

Google Cloud đang bổ sung hàng loạt cơ chế kiểm soát bảo mật cấp doanh nghiệp dành cho Google Workspace Studio – nền tảng cho phép người dùng xây dựng quy trình tự động hóa với các agents tùy chỉnh mà không cần lập trình. Cùng Cloud Ace tìm hiểu những tính năng mới nhất nhé.
Loạt tính năng bảo mật mới được tích hợp vào Workspace Studio tập trung vào 5 yếu tố chính:
Khi mới ra mắt, Google Workspace Studio chỉ có thể hỗ trợ người dùng thực hiện một phần tác vụ chẳng hạn như soạn thảo nội dung mail nhưng chưa thể tự động thực hiện các hành động có tác động trực tiếp như gửi mail. Với loạt tính năng mới này, doanh nghiệp có thể thiết lập cơ chế bảo vệ phù hợp trong quá trình cộng tác giữa nhiều người dùng.

Danh tính tác nhân (Agent Identities): Tính năng tự động hóa qua Flow trong Workspace Studio, sẽ tiếp tục hoạt động dưới danh tính của người dùng theo nguyên tác quyền tối thiểu. Flow chỉ được cấp những quyền cần thiết để thực thi các tác vụ thay vì sở hữu toàn bộ các quyền mà người dùng hiện có. Trong quá trình thực thi, Flow sẽ sử dụng một định danh riêng, giúp doanh nghiệp dễ dàng thực hiện kiểm toán (hiện chỉ áp dụng cho các Flow mới được tạo)
(Beta) Ghi nhận danh tính (Identity attribution): Thông qua cài đặt mới, Admin có quyền quyết định cách hiển thị danh tính khi Flow thực hiện hành động. Theo đó, hành động có thể được ghi nhận hoàn toàn dưới danh tính của chủ sở hữu hoặc được xác định rõ là do Flow thực hiện, đồng thời cung cấp thông tin về người sở hữu.
*Tùy chọn ghi nhận danh tính được bật mặc định đối với Flow.


Kiểm toán và giám sát (Auditing and observability): Workspace Studio ghi nhận các thay đổi về cài đặt và lịch sử thực thi vào audit logs. Những hành động được thực hiện trên các dịch vụ Workspace, chẳng hạn chỉnh sửa tệp trên Google Drive hoặc gửi email qua Gmail, cũng có thể đi kèm thông tin ngữ cảnh của Flow.
*Các Agents Context chỉ được áp dụng cho các Flow mới tạo, các Flow hiện có sẽ được áp dụng trong tương lai
Quản lý quyền truy cập các tác nhân (Agent access management): Trong Admin Console sẽ được bổ sung trang quản lý mới dành cho các Flow, cho phép Admin:
Cơ chế quản lý này giúp doanh nghiệp chủ động kiểm soát vòng đời và phạm vi quyền của các tác nhân tự động hóa.


Cài đặt của quản trị viên & sự tham gia của con người (Admin settings & human-in-the-loop): Admin có thể thiết lập các chính sách nhằm giới hạn hoạt động của Flow, như vô hiệu hóa một số loại bước, ngắt quyền truy cập dữ liệu của Gemini hoặc vô hiệu hóa các tích hợp webhook. Doanh nghiệp có thể yêu cầu người dùng xác nhận trước khi Flow chia sẻ dữ liệu ra bên ngoài. Cơ chế Human-in-the-loop giúp duy trì sự tham gia của con người tại những điểm có rủi ro cao, thay vì để toàn bộ quyết định được xử lý tự động.
Bảo vệ trong quá trình thực thi (Runtime Protections): Workspace Studio cũng được tăng cường các cơ chế Data Loss Prevention (DLP) nhằm kiểm soát dữ liệu trong quá trình thực thi. Gemini DLP có thể giới hạn khả năng Gemini truy cập dữ liệu trên Drive dựa trên các điều kiện và nhãn nội dung được thiết lập. Trong khi đó, DLP cho Studio có thể chặn flow hoặc yêu cầu người dùng đánh giá lại trước khi thực thi, dựa trên các điều kiện liên quan đến nguồn dữ liệu và mức độ hiển thị của đầu ra. Các cơ chế này tạo thêm lớp kiểm soát đối với dữ liệu doanh nghiệp khi được sử dụng trong các quy trình tự động hóa
Các tính năng mới được Google triển khai theo từng giai đoạn:
Các tính năng kiểm soát bảo mật mới được hỗ trợ trên nhiều phiên bản Google Workspace, bao gồm:
Riêng các tính năng nâng cao liên quan đến Gemini DLP và Studio DLP được giới hạn ở một số phiên bản cao cấp, bao gồm Frontline Standard/Plus, Enterprise Standard/Plus và Education Plus cùng các phiên bản đủ điều kiện khác.
Cloud Ace - Managed Service Provider của Google Cloud