Google Workspace 管理員可以控管 Workspace Studio 流程存取貴機構 Google 資料的方式和時間。這項設定可協助您在使用者工作效率和自動化功能,與貴機構的安全、法規遵循和隱私權標準之間取得平衡。
根據預設,新建立的流程會以建立者的資料存取權限執行。也就是說,流程可以代表使用者自動讀取、修改及共用 Google 資料,例如雲端硬碟中的檔案、Gmail 中的電子郵件,以及 Google 文件中的內容。
管理工作流程的資料存取權非常重要,原因如下:
- 防止資料暴露:限制流程存取權可確保服務專員不會不慎分享機密或受限的機構資料。
- 強制執行政策規範:您可以為整個機構設定預設存取層級,或針對特定機構單位 (OU) 設定,以符合資料治理法規。
- 控管 AI 輔助資料來源:如果工作流程使用 Gemini AI 步驟,您可以限制 AI 只能搜尋內部 Workspace 資料、外部公開網站,或兩者皆可。
- 集中管理:您可以在 Google 管理控制台集中查看、暫停或限制網域中個別流程的資料存取權。
查看所有流程的清單,並管理資料存取權
您可以查看貴機構使用者建立的所有流程,並視需要變更或暫停他們對 Google 資料的存取權。使用 Studio 管理員設定,封鎖特定步驟的存取權。
- 在管理控制台中,依序點選「選單」
「代理程式」
「代理程式存取管理」。
- 如要只顯示流程,請依序點按「類型」
「Studio 工作流程」。
- 如要查看流程的詳細資訊、變更資料存取權、暫停資料存取權或重新啟用流程,請按一下「動作」和對應的選項。
- 暫停資料存取權:禁止流程存取 Google 資料,並停止所有進行中或日後執行的作業。
- 變更存取權:封鎖存取權或限制特定範圍。流程仍可執行,但可能無法正常運作。
注意:只有許可測試人員新建立的流程,才會顯示在「代理程式存取權管理」頁面。現有流程仍會照常運作。
設定工作流程的預設資料存取權
根據預設,工作流程可存取與建立者相同的 Workspace 資料。您可以預設為整個機構或組織單位封鎖工作流程存取 Workspace 資料的權限。
注意:封鎖 Workspace 資料存取權後,大部分流程都會停止執行。
- 在管理控制台中,依序點選「選單」
「代理程式」
「設定」。
- 按一下「Studio 工作流程的預設存取權」。
- (選用) 在左側選取要套用設定的組織單位。
- 如要預設封鎖存取權,請選取「不允許代理存取」。
- 按一下「儲存」。如果您選擇組織單位,請按一下「覆寫」。
管理工作流程中特定步驟的存取權
管理員可以控管使用者能在流程中新增哪些步驟。詳情請參閱:
設定 Gemini 步驟可使用的來源
管理員可以控管 Gemini 在 Workspace Studio 工作流程中搜尋及用於生成回覆的來源。如果流程包含 AI 輔助步驟,就可能發生這種情況。Gemini 搜尋的來源可以是公開網站上的資料,或是使用者可存取的任何 Workspace 資料。
封鎖來源後,Studio 使用者會看到來源選項變暗,且無法使用。
附註:根據預設,系統會允許這兩個來源選項。
- 在 Google 管理控制台中,依序點選「選單」
「應用程式」
「Google Workspace」
「Workspace Studio」。
- 按一下「Gemini 資料來源」。
- 勾選要允許 Gemini 搜尋的來源方塊:
- 允許 Gemini 搜尋 Workspace 資料
允許 Gemini 搜尋公開網站
如果取消勾選某個選項,且使用者的流程受到影響,使用者會在 Studio 活動記錄中看到通知。
按一下「儲存」。