管理 Workspace Studio 流程对 Google 数据的访问权限

作为 Google Workspace 管理员,您可以管理 Workspace Studio 流程访问贵组织 Google 数据的方式和时间。此设置有助于您在用户工作效率和自动化与贵组织的安全、合规性和隐私标准之间取得平衡。

默认情况下,新创建的流程会以与创建者相同的数据访问权限运行。这意味着,流程可以代表用户自动读取、修改和共享 Google 数据,例如云端硬盘中的文件、Gmail 中的电子邮件以及 Google 文档中的内容。

管理流程对数据的访问权限非常重要,原因如下:

  • 防止意外数据暴露:限制流程访问权限可确保智能体不会无意中共享敏感或受限的组织数据。
  • 强制执行政策合规性:您可以为整个组织设置默认访问权限级别,也可以针对特定组织部门 (OU) 设置默认访问权限级别,以遵守数据治理法规。
  • 控制 AI 赋能型数据源:对于使用 Gemini AI 步骤的流程,您可以限制 AI 是否可以搜索内部 Workspace 数据、外部公共网站或两者兼而有之。
  • 保持集中监督:您可以在 Google 管理控制台中集中查看、暂停或限制在整个网域中创建的各个流程的数据访问权限。

查看所有流程的列表并管理数据访问权限

您可以查看组织中用户创建的所有流程,并根据需要更改或暂停其对 Google 数据的访问权限。使用 Studio 管理员设置来阻止对特定步骤的访问。

  1. 在管理控制台中,依次点击菜单 然后 智能体 然后 智能体访问权限管理
  2. 如需将列表过滤为仅显示流程,请依次点击类型 然后 Studio 流程
  3. 如需查看有关流程的更多信息、更改数据访问权限、暂停数据访问权限或重新激活流程,请点击操作 ,然后选择相应选项。
    1. 暂停数据访问权限:阻止流程访问 Google 数据,并停止任何正在运行或即将运行的流程。
    2. 更改访问权限:阻止访问或限制为特定范围。流程仍可运行,但可能无法按预期运行。

注意智能体访问权限管理 页面中只会显示允许测试人员新创建的流程。现有流程将继续按之前的运行方式运行。

为流程设置默认数据访问权限

默认情况下,流程可以访问与其创建者相同的 Workspace 数据。您可以为整个组织或组织部门设置默认阻止流程访问 Workspace 数据。

注意:阻止访问 Workspace 数据会导致大多数流程停止运行。

  1. 在管理控制台中,依次点击菜单 然后 智能体 然后 设置
  2. 点击 Studio 流程的默认访问权限
  3. (可选)在左侧,选择您要应用设置的组织部门。
  4. 如需默认阻止访问,请选择不允许智能体访问
  5. 点击保存 。如果您选择了组织部门,请点击替换
所做更改最长可能需要 24 小时才会生效,但通常不需要这么久。了解详情

管理流程对特定步骤的访问权限

作为管理员,您可以控制用户可以向流程添加哪些步骤。有关详情,请参阅:

设置 Gemini 步骤可以使用的来源

作为管理员,您可以控制 Gemini 可以搜索哪些来源,以及在 Workspace Studio 流程中创建回答时可以使用哪些来源。当流程包含 AI 赋能型步骤时,可能会发生这种情况。Gemini 搜索的来源可以是公共网站上的数据,也可以是用户可以访问的任何 Workspace 数据。

当您阻止某个来源时,Studio 用户会看到该来源选项变灰且不可用。

注意 :默认情况下,这两个来源选项都处于允许状态。

  1. 在 Google 管理控制台中,依次点击菜单 然后 应用 然后 Google Workspace 然后 Workspace Studio
  2. 点击 Gemini 数据源
  3. 选中您要允许 Gemini 搜索的来源对应的复选框:
  4. 允许 Gemini 搜索 Workspace 数据
  5. 允许 Gemini 搜索公共网站

    如果您取消选中某个选项,并且用户流程受到影响,用户会在 Studio 活动日志 中看到通知。

  6. 点击保存