Zugriff von Workspace Studio-Flows auf Google-Daten verwalten

Als Google Workspace-Administrator können Sie festlegen, wie und wann Workspace Studio-Flows auf die Google-Daten Ihrer Organisation zugreifen. Mit dieser Einstellung können Sie die Produktivität und Automatisierung der Nutzer mit den Sicherheits-, Compliance- und Datenschutzstandards Ihrer Organisation in Einklang bringen.

Standardmäßig werden neu erstellte Flows mit denselben Datenzugriffsberechtigungen ausgeführt wie der Nutzer, der sie erstellt hat. Das bedeutet, dass ein Flow im Namen eines Nutzers automatisch Google-Daten wie Dateien in Drive, E-Mails in Gmail und Inhalte in Google Docs lesen, ändern und freigeben kann.

Die Verwaltung des Datenzugriffs für Flows ist aus folgenden Gründen wichtig:

  • Versehentliche Datenweitergabe verhindern: Wenn Sie den Zugriff auf Flows einschränken, wird verhindert, dass KI-Agenten versehentlich vertrauliche oder eingeschränkte Organisationsdaten weitergeben.
  • Einhaltung von Richtlinien erzwingen: Sie können Standardzugriffsebenen für Ihre gesamte Organisation festlegen oder bestimmte Organisationseinheiten auswählen, um die Vorschriften zur Datenverwaltung einzuhalten.
  • Google AI-gestützte Datenquellen steuern: Bei Flows, die Google AI-Schritte verwenden, können Sie einschränken, ob die KI interne Workspace-Daten, externe öffentliche Websites oder beides durchsuchen darf.
  • Zentrale Übersicht behalten: In der Admin-Konsole können Sie den Datenzugriff für einzelne Flows, die in Ihrer Domain erstellt wurden, an einem zentralen Ort überprüfen, pausieren oder einschränken.

Liste aller Flows aufrufen und Datenzugriff verwalten

Sie können alle von Nutzern in Ihrer Organisation erstellten Flows überprüfen und bei Bedarf den Zugriff auf Google-Daten ändern oder pausieren. Verwenden Sie die Administratoreinstellungen von Studio, um den Zugriff auf bestimmte Schritte zu blockieren.

  1. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü und dann KI-Agenten und dann Zugriffsverwaltung für KI-Agenten.
  2. Wenn Sie die Liste nach Flows filtern möchten, klicken Sie auf Typ und dann Studio-Flow.
  3. Wenn Sie weitere Informationen zum Flow aufrufen, den Datenzugriff ändern, den Datenzugriff pausieren oder einen Flow reaktivieren möchten, klicken Sie auf Aktionen und die entsprechende Option.
    1. Datenzugriff pausieren: Der Zugriff des Flows auf Google-Daten wird blockiert und alle laufenden oder zukünftigen Ausführungen werden beendet.
    2. Zugriff ändern: Sie können den Zugriff blockieren oder auf bestimmte Bereiche beschränken. Der Flow kann weiterhin ausgeführt werden, funktioniert aber möglicherweise nicht wie erwartet.

Hinweis: Auf der Seite Zugriffsverwaltung für KI-Agenten werden nur neu erstellte Flows von Testern auf der Zulassungsliste angezeigt. Vorhandene Flows funktionieren weiterhin wie bisher.

Standardmäßigen Datenzugriff für Flows festlegen

Standardmäßig haben Flows Zugriff auf dieselben Workspace-Daten wie der Nutzer, der sie erstellt hat. Sie können den Zugriff auf Workspace-Daten für Flows standardmäßig für Ihre gesamte Organisation oder eine Organisationseinheit blockieren.

Hinweis: Wenn Sie den Zugriff auf Workspace-Daten blockieren, werden die meisten Flows nicht mehr ausgeführt.

  1. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü und dann KI-Agenten und dann Einstellungen.
  2. Klicken Sie auf Standardzugriff für Studio-Flows.
  3. Optional: Wählen Sie links eine Organisationseinheit aus, für die die Einstellung übernommen werden soll.
  4. Wenn Sie den Zugriff standardmäßig blockieren möchten, wählen Sie Zugriff durch KI-Agenten nicht zulassen aus.
  5. Klicken Sie auf Speichern. Wenn Sie eine Organisationseinheit ausgewählt haben, klicken Sie auf Überschreiben.
Es kann bis zu 24 Stunden dauern, bis Änderungen wirksam werden, meistens geht es jedoch schneller. Weitere Informationen

Zugriff auf bestimmte Schritte für Flows verwalten

Als Administrator können Sie festlegen, welche Schritte Nutzer ihren Flows hinzufügen können. Weitere Informationen finden Sie unter:

Festlegen, welche Quellen für Gemini-Schritte verwendet werden können

Als Administrator können Sie die Quellen festlegen, die Gemini durchsuchen und zum Erstellen von Antworten in Workspace Studio-Flows verwenden kann. Dies kann der Fall sein, wenn ein Flow KI-basierte Schritte enthält. Die Quellen, die Gemini durchsucht, können Daten auf öffentlichen Websites oder alle Workspace-Daten sein, auf die ein Nutzer zugreifen kann.

Wenn Sie eine Quelle blockieren, wird die Quelloption für Studio-Nutzer ausgegraut und ist nicht verfügbar.

Hinweis:Standardmäßig sind beide Quelloptionen zulässig.

  1. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü und dann Apps und dann Google Workspace und dann Workspace Studio.
  2. Klicken Sie auf Gemini-Datenquellen.
  3. Klicken Sie das Kästchen für die Quellen an, die Gemini durchsuchen darf:
  4. Gemini erlauben, Workspace-Daten zu durchsuchen
  5. Gemini erlauben, öffentliche Websites zu durchsuchen

    Wenn Sie die Häkchen für eine Option entfernen und der Flow eines Nutzers davon betroffen ist, wird dem Nutzer eine Benachrichtigung im Studio-Aktivitätsprotokoll angezeigt.

  6. Klicken Sie auf Speichern.