Asset 15

Các biện pháp bảo mật doanh nghiệp Google Workspace Studio

Asset 15

Google Cloud đang bổ sung hàng loạt cơ chế kiểm soát bảo mật cấp doanh nghiệp dành cho Google Workspace Studio – nền tảng cho phép người dùng xây dựng quy trình tự động hóa với các agents tùy chỉnh mà không cần lập trình. Cùng Cloud Ace tìm hiểu những tính năng mới nhất nhé.

Tăng cường lớp kiểm soát cho Workspace Studio

Loạt tính năng bảo mật mới được tích hợp vào Workspace Studio tập trung vào 5 yếu tố chính:

  • 🔹Danh tính tác nhân (Agent Identities)
  • 🔹Quản lý quyền truy cập của tác nhân (Agent Access Management)
  • 🔹Kiểm toán và giám sát tác nhân (Agent Auditing and Observability)
  • 🔹Cài đặt quản trị viên / Sự tham gia của con người vào quy trình (Human-in-the-loop - HiTL)
  • 🔹Bảo vệ trong quá trình thực thi (Runtime Protections)

Khi mới ra mắt, Google Workspace Studio chỉ có thể hỗ trợ người dùng thực hiện một phần tác vụ chẳng hạn như soạn thảo nội dung mail nhưng chưa thể tự động thực hiện các hành động có tác động trực tiếp như gửi mail. Với loạt tính năng mới này, doanh nghiệp có thể thiết lập cơ chế bảo vệ phù hợp trong quá trình cộng tác giữa nhiều người dùng.

Các trường hợp ứng dụng thực tế

Danh tính tác nhân (Agent Identities): Tính năng tự động hóa qua Flow trong Workspace Studio, sẽ tiếp tục hoạt động dưới danh tính của người dùng theo nguyên tác quyền tối thiểu. Flow chỉ được cấp những quyền cần thiết để thực thi các tác vụ thay vì sở hữu toàn bộ các quyền mà người dùng hiện có. Trong quá trình thực thi, Flow sẽ sử dụng một định danh riêng, giúp doanh nghiệp dễ dàng thực hiện kiểm toán (hiện chỉ áp dụng cho các Flow mới được tạo)

(Beta) Ghi nhận danh tính (Identity attribution): Thông qua cài đặt mới, Admin có quyền quyết định cách hiển thị danh tính khi Flow thực hiện hành động. Theo đó, hành động có thể được ghi nhận hoàn toàn dưới danh tính của chủ sở hữu hoặc được xác định rõ là do Flow thực hiện, đồng thời cung cấp thông tin về người sở hữu. 

*Tùy chọn ghi nhận danh tính được bật mặc định đối với Flow.

Kiểm toán và giám sát (Auditing and observability): Workspace Studio ghi nhận các thay đổi về cài đặt và lịch sử thực thi vào audit logs. Những hành động được thực hiện trên các dịch vụ Workspace, chẳng hạn chỉnh sửa tệp trên Google Drive hoặc gửi email qua Gmail, cũng có thể đi kèm thông tin ngữ cảnh của Flow.

*Các Agents Context chỉ được áp dụng cho các Flow mới tạo, các Flow hiện có sẽ được áp dụng trong tương lai

Quản lý quyền truy cập các tác nhân (Agent access management): Trong Admin Console sẽ được  bổ sung trang quản lý mới  dành cho các Flow, cho phép Admin: 

  • 🔹Tạm đình chỉ toàn bộ Flow.
  • 🔹Thu hồi các quyền truy cập OAuth cụ thể của từng flow, chẳng hạn quyền truy cập Google Drive.
  • 🔹Chuyển nhanh từ audit logs đến trang quản lý Flow để xử lý sự cố.

Cơ chế quản lý này giúp doanh nghiệp chủ động kiểm soát vòng đời và phạm vi quyền của các tác nhân tự động hóa.

Cài đặt của quản trị viên & sự tham gia của con người (Admin settings & human-in-the-loop): Admin có thể thiết lập các chính sách nhằm giới hạn hoạt động của Flow, như vô hiệu hóa một số loại bước, ngắt quyền truy cập dữ liệu của Gemini hoặc vô hiệu hóa các tích hợp webhook. Doanh nghiệp có thể yêu cầu người dùng xác nhận trước khi Flow chia sẻ dữ liệu ra bên ngoài. Cơ chế Human-in-the-loop giúp duy trì sự tham gia của con người tại những điểm có rủi ro cao, thay vì để toàn bộ quyết định được xử lý tự động.

Bảo vệ trong quá trình thực thi (Runtime Protections): Workspace Studio cũng được tăng cường các cơ chế Data Loss Prevention (DLP) nhằm kiểm soát dữ liệu trong quá trình thực thi. Gemini DLP có thể giới hạn khả năng Gemini truy cập dữ liệu trên Drive dựa trên các điều kiện và nhãn nội dung được thiết lập. Trong khi đó, DLP cho Studio có thể chặn flow hoặc yêu cầu người dùng đánh giá lại trước khi thực thi, dựa trên các điều kiện liên quan đến nguồn dữ liệu và mức độ hiển thị của đầu ra. Các cơ chế này tạo thêm lớp kiểm soát đối với dữ liệu doanh nghiệp khi được sử dụng trong các quy trình tự động hóa

Lộ trình triển khai

Các tính năng mới được Google triển khai theo từng giai đoạn:

  • 🔹Từ ngày 17/08/2026: Các cài đặt dành cho Admin bắt đầu được triển khai.
  • 🔹Cuối tháng 8 đến tháng 9/2026: Các tính năng dành cho người dùng cuối và chế độ Beta của Identity Attribution dự kiến được triển khai dần.

Các tính năng kiểm soát bảo mật mới được hỗ trợ trên nhiều phiên bản Google Workspace, bao gồm:

  • 🔹Business Starter, Business Standard và Business Plus.
  • 🔹Enterprise Starter, Enterprise Standard và Enterprise Plus.
  • 🔹Education Fundamentals, Education Standard và Education Plus.
  • 🔹Google AI Pro for Education.
  • 🔹Google AI Ultra for Business.

Riêng các tính năng nâng cao liên quan đến Gemini DLP và Studio DLP được giới hạn ở một số phiên bản cao cấp, bao gồm Frontline Standard/Plus, Enterprise Standard/Plus và Education Plus cùng các phiên bản đủ điều kiện khác.

Cloud Ace - Managed Service Provider của Google Cloud

  • Trụ sở: Tòa Nhà H3, Lầu 1, 384 Hoàng Diệu, Phường Khánh Hội, TP. HCM.
  • Văn phòng đại diện: Tầng 2, 25t2 Hoàng Đạo Thúy, Phường Yên Hòa, Thành phố Hà Nội.
  • Email: sales.vn@cloud-ace.com
  • Hotline: 028 6686 3323
  • Website: https://cloud-ace.vn/

Tin tức liên quan

Shopping Basket
viVietnamese