Administra el acceso de los flujos de Workspace Studio a los datos de Google

Como administrador de Google Workspace, tú controlas cómo y cuándo los flujos de Workspace Studio acceden a los datos de Google de tu organización. Este parámetro de configuración te ayuda a equilibrar la productividad y la automatización de los usuarios con los estándares de seguridad, cumplimiento y privacidad de tu organización.

De forma predeterminada, los flujos creados recientemente se ejecutan con los mismos privilegios de acceso a los datos que el usuario que los creó. Esto significa que un flujo puede leer, modificar y compartir automáticamente datos de Google, como archivos en Drive, correos electrónicos en Gmail y contenido en Documentos, en nombre de un usuario.

Administrar el acceso de los flujos a los datos es importante por los siguientes motivos:

  • Evita la exposición accidental de datos: Restringir el acceso al flujo garantiza que los agentes no compartan de forma inadvertida datos sensibles o restringidos de la organización.
  • Cumplimiento de políticas aplicadas: Puedes establecer niveles de acceso predeterminados para toda tu organización o segmentar unidades organizativas (UO) específicas para cumplir con las reglamentaciones de administración de datos.
  • Controla las fuentes de datos potenciadas por IA: En el caso de los flujos que usan pasos de IA de Gemini, puedes restringir si la IA puede buscar datos internos de Workspace, sitios web públicos externos o ambos.
  • Mantén una supervisión centralizada: La Consola del administrador de Google es un solo lugar para revisar, pausar o restringir el acceso a los datos de los flujos individuales creados en tu dominio.

Consulta una lista de todos los flujos y administra el acceso a los datos

Puedes revisar todos los flujos creados por los usuarios de tu organización y, si es necesario, cambiar o pausar su acceso a los datos de Google. Usa la configuración de administrador de Studio para bloquear el acceso a pasos específicos.

  1. En la Consola del administrador, ve a Menú y luego Agentes y luego Administración de acceso a agentes.
  2. Para filtrar la lista y mostrar solo los flujos, haz clic en Tipo y luego Flujo de Studio.
  3. Para ver más información sobre el flujo, cambiar el acceso a los datos, pausar el acceso a los datos o reactivar un flujo, haz clic en Acciones y en la opción correspondiente.
    1. Pausar el acceso a los datos: Bloquea el acceso del flujo a los datos de Google y detiene cualquier ejecución en curso o futura.
    2. Cambiar acceso: Bloquea el acceso o restringe el acceso a ciertos permisos. El flujo aún se puede ejecutar, pero es posible que no funcione como se espera.

Nota: Solo los flujos creados recientemente por verificadores incluidos en la lista de entidades permitidas se mostrarán en la página Administración de acceso del agente. Los flujos existentes seguirán funcionando como antes.

Cómo establecer el acceso a los datos predeterminado para flujos

De forma predeterminada, los flujos tienen acceso a los mismos datos de Workspace que su creador. De forma predeterminada, puedes bloquear el acceso a los datos de Workspace para los flujos en toda tu organización o en una unidad organizativa.

Nota: Bloquear el acceso a los datos de Workspace hará que la mayoría de los flujos dejen de ejecutarse.

  1. En la Consola del administrador, ve a Menú y luego Agentes y luego Configuración.
  2. Haz clic en Acceso predeterminado para los flujos de Studio.
  3. (Opcional) A la izquierda, selecciona una unidad organizativa a la que aplicar el parámetro de configuración.
  4. Para bloquear el acceso de forma predeterminada, selecciona No permitir el acceso de agentes.
  5. Haz clic en Guardar. Si elegiste una unidad organizativa, haz clic en Anular.
Los cambios pueden tardar hasta 24 horas en aplicarse, aunque suelen ocurrir antes. Más información

Administra el acceso a pasos específicos de los flujos

Como administrador, puedes controlar qué pasos pueden agregar los usuarios a sus flujos. Para obtener más información, consulta los siguientes recursos:

Cómo establecer qué fuentes pueden usar los pasos de Gemini

Como administrador, puedes controlar las fuentes que Gemini puede buscar y usar para crear respuestas en los flujos de Workspace Studio. Esto puede ocurrir cuando un flujo incluye pasos potenciados por IA. Las fuentes en las que Gemini realiza búsquedas pueden ser datos de sitios web públicos o cualquier dato de Workspace al que pueda acceder un usuario.

Cuando bloqueas una fuente, los usuarios de Studio ven la opción de fuente atenuada y no disponible.

Nota: De forma predeterminada, se permiten ambas opciones de fuente.

  1. En la Consola del administrador de Google, ve a Menú y luego Apps y luego Google Workspace y luego Workspace Studio.
  2. Haz clic en Fuentes de datos de Gemini.
  3. Marca la casilla de las fuentes en las que quieres permitir que Gemini realice búsquedas:
  4. Permite que Gemini busque datos de Workspace
  5. Permitir que Gemini busque en sitios web públicos

    Si desmarcas una opción y se ve afectado el flujo de un usuario, este verá una notificación en el registro de actividad de Studio.

  6. Haz clic en Guardar.