据ZDNet报道,谷歌Workspace默认允许Gemini访问Gmail、Docs、Calendar、Chat等业务数据,除非管理员主动关闭。这一机制引发关于企业合规与内部数据隔离的讨论。

报道称,Gemini在Workspace中可访问Gmail、Drive、Docs、Calendar、Meet和Chat等应用,目的是在用户使用时提高AI回答的相关性。Workspace将这些数据源统称为“Workspace智能源”。谷歌没有利用这些数据训练AI,也不会将提示词和生成结果共享给其他用户或组织,更不会基于文档和邮件建立AI专用数据库。

谷歌采用实时检索增强生成方式,即Gemini收到提示后,类似搜索一样检索Workspace数据,取得其有权限访问的信息并生成回答。这意味着,即使数据不出企业域,员工在正常查询时也可能偶然获取存放在Google Doc或聊天记录中的敏感信息。

企业可能出于合规要求限制AI扫描,例如客户合同或监管规定禁止AI检索公司信息,也可能需要部门间隔离,防止AI在回答中意外包含人事投诉、商业机密等保密记录。此外,内部威胁也是考虑因素,员工可能通过AI查询绕过部门防护获取本不该接触的信息。

ZDNet提供了关闭方法:管理员登录admin.google.com,在管理控制台点击“生成式AI”,进入“Workspace中的Gemini”,然后点击“Workspace智能源”,选择对整个组织禁用该功能。报道提到,作者在尝试禁用单个用户的功能时遇到问题,但组织级关闭可以生效。