безопасность 1 мин

Google Workspace открывает Gemini доступ к корпоративным данным по умолчанию — как отключить

Google по умолчанию даёт Gemini доступ ко всем данным компании в Workspace (Gmail, Drive, Docs, Calendar, Chat). Данные не уходят на обучение и не покидают домен, но AI может случайно показать сотруднику конфиденциальную информацию из других отделов. Отключить можно через admin.google.com, но только на уровне всей организации — для отдельных пользователей нужны группы или подразделения.

Если ваша компания использует Google Workspace, Gemini уже получил доступ ко всем вашим документам, письмам и чатам. Это не утечка, но потенциальная дыра в безопасности — стоит проверить настройки сегодня.

Что произошло

Google Workspace теперь по умолчанию даёт Gemini доступ к корпоративным данным: письмам, документам, календарям, чатам. AI использует эту информацию через RAG (Retrieval-Augmented Generation) — индексирует данные в реальном времени и подтягивает релевантные куски в ответы на запросы сотрудников.

Важный нюанс: данные не уходят на обучение модели и не покидают домен компании. Google не создаёт отдельную базу из ваших документов и не делится промтами с другими организациями. По сути, это продвинутый корпоративный поиск, а не слив данных в общую модель.

Но есть проблема: сотрудник может случайно получить доступ к конфиденциальной информации из других отделов (жалобы HR, сделки, внутренние переписки) просто задав невинный вопрос Gemini. Для компаний с жёсткими требованиями (регуляторика, NDA с клиентами) это серьёзный риск.

Отключить доступ можно через admin.google.com → Generative AI → Gemini in Workspace → Workspace Intelligence Sources. Но настройка работает только на уровне всей организации — для отдельных пользователей нужно создавать отдельные подразделения (organizational units) или группы.

Автор: Сергей Ефимов · Источник: zdnet.com

Разработчикам. Если интегрируете Gemini в корпоративные процессы — учитывайте, что AI получает доступ ко всем источникам через RAG, а не через fine-tuning. Это означает, что контроль доступа критичен: неправильная настройка может дать сотруднику данные, к которым у него нет прямых прав. Проверяйте, как разграничены organizational units в Workspace, прежде чем включать AI для команды.

Бизнесу. Это не утечка данных, но проблема управления доступом. Если у вас есть клиентские NDA или требования регуляторов (финансы, медицина), вы можете нарушить их даже без злого умысла — AI случайно покажет данные не тем людям. Решение: либо отключить Gemini для всей компании, либо жёстко сегментировать пользователей через группы и подразделения.

Инвесторам. Google не монетизирует корпоративные данные напрямую, но создаёт зависимость от своей экосистемы через AI. Риски compliance и случайных утечек внутри компаний могут замедлить adoption в регулируемых отраслях. Одновременно это усиливает позицию Google в enterprise-сегменте — конкуренты (Microsoft, Anthropic) сталкиваются с теми же проблемами.

Хайп35
Реальная польза70
Заработать60
  • Консалтинг по настройке Workspace для компаний: аудит доступа к данным, сегментация пользователей, compliance-чеклисты для Gemini
  • Инструменты для автоматического мониторинга AI-запросов в корпоративных системах: кто что спрашивает, какие данные AI подтягивает, логи для аудита
  • Обучающие курсы для IT-админов: как правильно разграничить доступ к Workspace Intelligence Sources, кейсы для разных отраслей (финансы, медицина, юриспруденция)
  • SaaS для альтернативного RAG: собственные индексы корпоративных данных с гранулярным контролем доступа — для тех, кто не доверяет Google
  • Юридические сервисы: помощь компаниям в пересмотре NDA и контрактов с клиентами с учётом использования AI на корпоративных данных
  • Инсайдерские угрозы: любопытные или злонамеренные сотрудники могут обходить разграничения доступа через AI-запросы
  • Случайные утечки конфиденциальных данных внутри компании — AI может ненароком подтянуть информацию из чужих отделов
  • Compliance-риски: компании в регулируемых отраслях могут нарушить NDA или требования законодательства, даже не зная об этом
  • Отсутствие гранулярного контроля: нельзя отключить доступ для отдельных пользователей без создания отдельных organizational units — это усложняет управление в крупных компаниях

Это классический кейс, когда техногигант делает удобную фичу, но забывает про compliance. Google честен: данные не уходят на обучение, не покидают домен, RAG работает как обычный поиск. Но в реальности это означает, что любой сотрудник может задать Gemini вопрос и случайно получить доступ к конфиденциальным документам из других отделов. Для стартапов — не проблема, для банков и медицинских компаний — потенциальная катастрофа.

Самое интересное: Google не дал гранулярного контроля. Нельзя просто выключить доступ для конкретного пользователя — нужно создавать отдельные organizational units. Это означает, что большинство компаний либо оставят всё как есть (и рискуют), либо вообще отключат Gemini. Золотая середина требует серьёзной работы IT-админов. Вывод: если вы используете Workspace в бизнесе — зайдите в настройки сегодня, пока не случилось внутреннего инцидента с данными.

Ещё по теме

Комментарии