Google Workspace 管理者は、Workspace Studio フローが組織の Google データにアクセスする方法とタイミングを管理します。この設定により、ユーザーの生産性と自動化のバランスを取りながら、組織のセキュリティ、コンプライアンス、プライバシーの基準を満たすことができます。
デフォルトでは、新しく作成されたフローは、作成したユーザーと同じデータアクセス権限で実行されます。つまり、フローはユーザーに代わって、ドライブ内のファイル、Gmail のメール、ドキュメント内のコンテンツなどの Google データを自動的に読み取り、変更し、共有できます。
フローによるデータへのアクセスを管理することが重要な理由は次のとおりです。
- データの誤った公開を防ぐ: フローへのアクセスを制限することで、エージェントが機密データや制限付きの組織データを誤って共有することを防ぎます。
- ポリシーの遵守の適用: 組織全体にデフォルトのアクセスレベルを設定したり、特定の組織部門(OU)を対象に設定したりして、データガバナンス規制を遵守できます。
- AI を活用したデータソースを制御する: Gemini AI ステップを使用するフローでは、AI が内部の Workspace データ、外部の一般公開ウェブサイト、またはその両方を検索できるかどうかを制限できます。
- 一元的な監督を維持する: Google 管理コンソールは、ドメイン全体で作成された個々のフローのデータアクセスを確認、一時停止、制限できる唯一の場所です。
すべてのフローのリストを表示してデータアクセスを管理する
組織内のユーザーが作成したすべてのフローを確認し、必要に応じて Google データへのアクセスを変更または一時停止できます。Studio の管理者設定を使用して、特定の手順へのアクセスをブロックします。
- 管理コンソールで、メニュー アイコン
[エージェント]
[エージェント アクセス管理] に移動します。
- リストをフローのみにフィルタするには、[タイプ]
[Studio フロー] をクリックします。
- フローの詳細を表示する、データアクセスを変更する、データアクセスを一時停止する、フローを再開するには、[アクション] をクリックして、対応するオプションを選択します。
- データアクセスを一時停止 - フローによる Google データへのアクセスをブロックし、進行中または今後の実行をすべて停止します。
- アクセス権を変更 - アクセスをブロックするか、特定のスコープに制限します。フローは引き続き実行できますが、想定どおりに動作しない可能性があります。
注: エージェント アクセス管理ページには、許可リストに登録されたテスターが新たに作成したフローのみが表示されます。既存のフローは、これまでどおり動作します。
フローのデフォルトのデータアクセスを設定する
デフォルトでは、フローは作成者と同じ Workspace データにアクセスできます。組織全体または組織部門ではなく、フローによる Workspace データへのアクセスをデフォルトでブロックできます。
注: Workspace データへのアクセスをブロックすると、ほとんどのフローが実行を停止します。
- 管理コンソールで、メニュー アイコン
[エージェント]
[設定] に移動します。
- [Studio フローのデフォルトのアクセス権] をクリックします。
- (省略可)左側で、設定を適用する組織部門を選択します。
- デフォルトでアクセスをブロックするには、[エージェント アクセスを許可しない] を選択します。
- [保存] をクリックします。組織部門を選択した場合は、[オーバーライド] をクリックします。
フローの特定の手順へのアクセスを管理する
管理者は、ユーザーがフローに追加できるステップを制御できます。詳しくは、次のページをご覧ください。
Gemini ステップで使用できるソースを設定する
管理者は、Gemini が Workspace Studio フローで回答を作成するために検索して使用できるソースを制御できます。これは、フローに AI を活用したステップが含まれている場合に発生する可能性があります。Gemini が検索するソースは、一般公開ウェブサイトのデータや、ユーザーがアクセスできる Workspace データです。
ソースをブロックすると、Studio ユーザーにはソース オプションがグレー表示され、選択できなくなります。
注: デフォルトでは、両方のソース オプションが許可されています。
- Google 管理コンソールで、[メニュー]
[アプリ]
[Google Workspace]
[Workspace Studio] に移動します。
- [Gemini データソース] をクリックします。
- Gemini に検索を許可するソースのチェックボックスをオンにします。
- Gemini に Workspace データの検索を許可する
Gemini に公開ウェブサイトの検索を許可する
オプションのチェックを外すと、ユーザーのフローに影響がある場合は、Studio アクティビティ ログに通知が表示されます。
[保存] をクリックします。