作为 Google Workspace 管理员,您可以管理 Workspace Studio 流访问贵组织的 Google 数据的方式和时间。此设置有助于您在用户工作效率和自动化与组织的安全、合规性和隐私保护标准之间取得平衡。
默认情况下,新创建的流程会以创建该流程的用户的相同数据访问权限运行。这意味着,流程可以代表用户自动读取、修改和共享 Google 数据,例如云端硬盘中的文件、Gmail 中的电子邮件和 Google 文档中的内容。
管理流程对数据的访问权限之所以重要,原因如下:
- 防止意外数据暴露:限制流程访问权限可确保智能体不会无意中共享敏感或受限的组织数据。
- 强制执行政策合规性:您可以为整个组织设置默认访问权限级别,也可以定位到特定组织部门 (OU),以遵守数据治理法规。
- 控制 AI 赋能型数据源:对于使用 Gemini AI 步骤的流程,您可以限制 AI 是否可以搜索内部 Workspace 数据、外部公共网站或两者兼而有之。
- 保持集中式监督:您可以在 Google 管理控制台中集中查看、暂停或限制在整个网域中创建的各个流程的数据访问权限。
查看所有流程的列表并管理数据访问权限
您可以查看贵组织中用户创建的所有流程,并根据需要更改或暂停他们对 Google 数据的访问权限。使用工作室管理设置来阻止对特定步骤的访问。
- 在管理控制台中,依次点击菜单
智能体
智能体访问权限管理。
- 如需将列表过滤为仅显示流程,请依次点击类型
Studio 流程。
- 如需查看有关数据流的更多信息、更改数据访问权限、暂停数据访问权限或重新激活数据流,请点击操作和相应选项。
- 暂停数据访问权限 - 阻止流程访问 Google 数据,并停止任何正在运行或未来运行的流程。
- 更改访问权限 - 屏蔽访问权限或限制为特定范围。相应流程仍可运行,但可能无法按预期运行。
注意:只有经过许可的测试人员新建的流程才会显示在代理访问权限管理页面中。现有流程将继续按之前的方式运行。
为流程设置默认数据访问权限
默认情况下,流程可以访问与其创建者相同的 Workspace 数据。您可以为整个组织或组织部门默认阻止流程访问 Workspace 数据。
注意:阻止访问 Workspace 数据会导致大多数流程停止运行。
- 在管理控制台中,依次点击菜单
智能体
设置。
- 点击 Studio 流程的默认访问权限。
- (可选)在左侧,选择您要应用设置的组织部门。
- 如需默认阻止访问,请选择不允许智能体访问。
- 点击保存。如果您选择了组织部门,请点击覆盖。
管理对流程中特定步骤的访问权限
作为管理员,您可以控制用户可以向其流程添加哪些步骤。有关详情,请参阅:
设置 Gemini 步骤可使用的来源
作为管理员,您可以控制 Gemini 可在 Workspace Studio 工作流程中搜索和用于生成回答的来源。当流程包含 AI 赋能的步骤时,可能会出现这种情况。Gemini 搜索的来源可以是公开网站上的数据,也可以是用户可以访问的任何 Workspace 数据。
当您屏蔽某个来源后,Studio 用户会看到该来源选项变暗且无法使用。
注意:默认情况下,这两种来源选项均允许。
- 在 Google 管理控制台中,依次点击菜单
应用
Google Workspace
Workspace Studio。
- 点击 Gemini 数据源。
- 勾选您要允许 Gemini 搜索的来源对应的复选框:
- 允许 Gemini 搜索 Workspace 数据
允许 Gemini 搜索公开网站
如果您取消选中某个选项,并且用户的流程受到影响,用户会在 Studio 活动日志中看到通知。
点击保存。