Zugriff von Workspace Studio-Flows auf Google-Daten verwalten

Als Google Workspace-Administrator können Sie verwalten, wie und wann Workspace Studio-Abläufe auf die Google-Daten Ihrer Organisation zugreifen. Mit dieser Einstellung können Sie ein Gleichgewicht zwischen Nutzerproduktivität und Automatisierung sowie den Sicherheits-, Compliance- und Datenschutzstandards Ihrer Organisation schaffen.

Standardmäßig werden neu erstellte Flows mit denselben Datenzugriffsberechtigungen ausgeführt wie der Nutzer, der sie erstellt hat. Das bedeutet, dass ein Flow automatisch Google-Daten wie Dateien in Drive, E‑Mails in Gmail und Inhalte in Docs im Namen eines Nutzers lesen, ändern und freigeben kann.

Die Verwaltung des Datenzugriffs für Flows ist aus folgenden Gründen wichtig:

  • Versehentliche Datenpanne verhindern: Wenn Sie den Zugriff auf Flows einschränken, wird verhindert, dass KI-Agenten versehentlich sensible oder eingeschränkte Organisationsdaten weitergeben.
  • Erzwungene Richtlinienkonformität: Sie können Standardzugriffsebenen für Ihre gesamte Organisation festlegen oder bestimmte Organisationseinheiten (OEs) als Ziel festlegen, um den Vorschriften zur Datenverwaltung zu entsprechen.
  • KI-basierte Datenquellen steuern: Bei Flows, in denen Gemini AI-Schritte verwendet werden, können Sie einschränken, ob die KI interne Workspace-Daten, externe öffentliche Websites oder beides durchsuchen darf.
  • Zentrale Übersicht behalten: In der Google Admin-Konsole können Sie den Datenzugriff für einzelne Flows, die in Ihrer Domain erstellt wurden, an einem zentralen Ort prüfen, pausieren oder einschränken.

Liste aller Flows aufrufen und Datenzugriff verwalten

Sie können alle von Nutzern in Ihrer Organisation erstellten Abläufe überprüfen und bei Bedarf den Zugriff auf Google-Daten ändern oder pausieren. Mit den Administratoreinstellungen von YouTube Studio kannst du den Zugriff auf bestimmte Schritte blockieren.

  1. Öffnen Sie in der Admin-Konsole das Menü und dann KI-Agenten und dann Zugriffsverwaltung für KI-Agenten.
  2. Wenn Sie die Liste nur nach Flows filtern möchten, klicken Sie auf Typ und dann Studio-Flow.
  3. Wenn Sie weitere Informationen zum Ablauf aufrufen, den Datenzugriff ändern, den Datenzugriff pausieren oder einen Ablauf reaktivieren möchten, klicken Sie auf Aktionen und die entsprechende Option.
    1. Datenzugriff pausieren: Der Zugriff des Flows auf Google-Daten wird blockiert und alle laufenden oder zukünftigen Ausführungen werden beendet.
    2. Zugriff ändern: Zugriff blockieren oder auf bestimmte Bereiche beschränken. Der Flow kann weiterhin ausgeführt werden, funktioniert aber möglicherweise nicht wie erwartet.

Hinweis: Nur neu erstellte Abläufe von Testern auf der Zulassungsliste werden auf der Seite Agent-Zugriffsverwaltung angezeigt. Vorhandene Abläufe funktionieren weiterhin wie bisher.

Standarddatenzugriff für Flows festlegen

Standardmäßig haben Flows Zugriff auf dieselben Workspace-Daten wie ihr Ersteller. Sie können den Zugriff auf Workspace-Daten für Flows standardmäßig für Ihre gesamte Organisation oder eine Organisationseinheit blockieren.

Hinweis: Wenn Sie den Zugriff auf Workspace-Daten blockieren, werden die meisten Flows nicht mehr ausgeführt.

  1. Öffnen Sie in der Admin-Konsole das Menü und dann KI-Agenten und dann Einstellungen.
  2. Klicken Sie auf Standardzugriff für Studio-Flows.
  3. Optional: Wählen Sie links eine Organisationseinheit aus, auf die die Einstellung angewendet werden soll.
  4. Wenn Sie den Zugriff standardmäßig blockieren möchten, wählen Sie Zugriff durch KI-Agenten nicht zulassen aus.
  5. Klicken Sie auf Speichern. Wenn Sie eine Organisationseinheit ausgewählt haben, klicken Sie auf Überschreiben.
Es kann bis zu 24 Stunden dauern, bis Änderungen wirksam werden, meistens geht es jedoch schneller. Weitere Informationen

Zugriff auf bestimmte Schritte für Flows verwalten

Als Administrator können Sie festlegen, welche Schritte Nutzer ihren Flows hinzufügen dürfen. Weitere Informationen finden Sie unter:

Festlegen, welche Quellen für Gemini-Schritte verwendet werden können

Als Administrator können Sie die Quellen festlegen, die Gemini durchsuchen und zum Erstellen von Antworten in Workspace Studio-Flows verwenden darf. Das kann passieren, wenn ein Flow KI-basierte Schritte enthält. Die Quellen, die Gemini durchsucht, können Daten auf öffentlichen Websites oder beliebige Workspace-Daten sein, auf die ein Nutzer zugreifen kann.

Wenn Sie eine Quelle blockieren, wird sie für Studio-Nutzer ausgegraut und als nicht verfügbar angezeigt.

Hinweis:Standardmäßig sind beide Quelloptionen zulässig.

  1. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü und dann Apps und dann Google Workspace und dann Workspace Studio.
  2. Klicken Sie auf Gemini-Datenquellen.
  3. Klicken Sie das Kästchen bei den Quellen an, die Gemini durchsuchen darf:
  4. Gemini erlauben, Workspace-Daten zu durchsuchen
  5. Gemini erlauben, auf öffentlichen Websites zu suchen

    Wenn Sie eine Option deaktivieren und der Flow eines Nutzers davon betroffen ist, sieht der Nutzer eine Benachrichtigung im Studio-Aktivitätslog.

  6. Klicken Sie auf Speichern.