Проблема: Gemini видит всё по умолчанию
В корпоративной среде Google Workspace интеграция ИИ-ассистента Gemini с основными сервисами (Gmail, Docs, Calendar, Chat, Drive, Meet) включена «из коробки». Это означает, что при запросе к ИИ система использует данные сотрудников для формирования ответов. По умолчанию это разрешено для всей организации, что создает риски утечки конфиденциальной информации и нарушения комплаенса.
Как это работает: RAG, а не обучение
Важно понимать механизм: Google не использует корпоративные данные для дообучения моделей Gemini и не передает их третьим лицам. Вместо этого применяется технология Retrieval-Augmented Generation (RAG). Когда пользователь задает вопрос, ИИ в реальном времени индексирует доступные документы и переписки внутри домена компании, находит релевантную информацию и формирует ответ. Данные не сохраняются в отдельную базу для ИИ.
Почему это опасно для бизнеса
Даже без передачи данных наружу, автоматический доступ несет следующие риски:
- Нарушение комплаенса: Некоторые контракты или регуляции (например, GDPR, HIPAA) запрещают сканирование данных ИИ.
- Утечка через «случайные» запросы: Сотрудник может неосознанно запросить у Gemini информацию из HR-отдела или закрытых сделок, если она есть в общих документах.
- Внутренние угрозы: Злоумышленники внутри компании могут использовать ИИ как инструмент для обхода изоляции отделов и сбора данных, к которым у них нет прямого доступа.
Инструкция: как отключить доступ
Администраторы Google Workspace могут полностью отключить или ограничить доступ Gemini к источникам данных. Процесс выглядит следующим образом:
- Войдите в панель администратора: admin.google.com.
- Перейдите в раздел Generative AI (Генеративный ИИ), затем выберите Gemini in Workspace.
- Найдите блок Workspace Intelligence Sources (Источники данных Workspace).
- Здесь можно отключить доступ к конкретным сервисам (Gmail, Drive, Docs и т.д.) для всей организации или отдельных групп.
Важный нюанс: настройка для отдельных пользователей
Интерфейс администратора имеет ограничение: вы не можете просто выбрать конкретного пользователя и снять галочку в общем списке. Поле настроек для отдельных лиц помечено как «только для чтения» (view-only). Чтобы отключить ИИ для конкретного сотрудника, его необходимо переместить в отдельную Organizational Unit (OU) или создать новую группу с соответствующими политиками доступа.
| Аспект | Детали реализации |
|---|---|
| Технология | Retrieval-Augmented Generation (RAG) в реальном времени |
| Обучение моделей | Данные Workspace НЕ используются для дообучения Gemini |
| Доступ по умолчанию | Включен для всех сервисов (Gmail, Docs, Calendar, Chat, Drive, Meet) |
| Управление доступом | Через admin.google.com → Generative AI → Gemini in Workspace |
| Настройка для юзера | Только через перемещение в отдельную Organizational Unit (OU) |
Источник: ZDNet AI ↗
