长期以来,我一直接受一个基本事实:谷歌了解我所做的一切。我使用Gmail作为主要的生活管理工具已超过十年。除了偶尔出现在Gmail界面中的广告,谷歌并没有辜负我的信任。但Gmail确实看到了一切、知晓一切。
我发送或接收的每一封邮件,都经过了谷歌庞大的数据处理系统。
因此,当涉及Gemini聊天机器人时,我对谷歌的AI似乎能读取我的邮件或Google文档并不感到太过担忧。事实上,这一能力曾经帮助过我。我甚至希望谷歌的AI能做得更多,但该技术能处理的信息量有限,在执行更复杂的研究任务时出现了失败。
不过,并非所有人都希望谷歌访问Gmail、文档、日历和Chat中的全部内容,尤其是那些使用商业版Google Workspace服务的专业人士。
然而,你是否知道,谷歌默认允许Gemini访问所有Workspace服务?本文将介绍这一机制的运作方式,并说明如何为你的企业关闭这一功能。
好消息是,尽管谷歌会自动将企业的Workspace数据开放给Gemini访问,但这家科技巨头不会将其用于模型训练,也不会在企业域名范围之外使用。谷歌既不会与其他用户或组织共享提示词或生成的回复,也不会基于你的文档和邮件创建专属的AI数据库。
这一事实将围绕Workspace AI使用的担忧,从一个可能引发严重监管和隐私问题的重大危机,转变为一个企业内部政策层面的问题。
Gemini可在Chat、云端硬盘、文档、日历、Meet和Gmail中使用。这意味着你可以在当前使用的任何工作界面与AI进行交互。为了提高AI在这些工作场景中的回复相关性,Gemini会在分析回复时访问Workspace数据。
Workspace将上述每个数据来源称为"Workspace智能源"。表面上,你可能会提出一个有趣的问题:如果谷歌将每个数据桶视为Workspace智能源,但又不将其用于训练,那它如何在AI查询中加以使用?
答案与谷歌的起家之道一样古老:搜索。谷歌会索引你所有的Workspace数据来源(这一做法从一开始就存在)。当Gemini收到提示词时,AI会使用实时的检索增强生成(RAG)技术。简单来说,谷歌会像执行普通搜索一样检索Workspace数据,提取其有权访问的相关信息,然后生成查询答案。
然而,即使企业数据不会被共享给Gemini或用于训练,也不代表你希望将所有数据开放给AI使用,哪怕仅限于企业内部。
限制这一功能最显而易见的原因是合规与监管要求。你可能与客户签有合同,或受到监管限制,明确禁止AI扫描和检索企业信息。你也可能受制于相关法规,即便是内部数据共享也在禁止之列。
另一个原因是实施必要的部门隔离。AI始终存在意外暴露机密记录的可能,例如人力资源投诉、私密商业协议等内容,并将其呈现给其他部门的员工。
同样的逻辑也适用于日益严峻的内部威胁,无论是人为的还是AI引发的。最不希望发生的情况,就是好奇或心存恶意的员工通过向AI发起查询,绕过部门权限管控,获取本不应接触的信息。
即便员工并无异心,如果Workspace数据被自动开放给AI,普通的查询也可能使员工意外获取存储在某个Google文档或Chat记录中的敏感企业信息。
如何关闭Workspace智能源
使用具有管理员权限的账号登录Google Workspace,然后在浏览器中访问admin.google.com,进入主控制台。
点击"生成式AI",再点击"Workspace中的Gemini",进入相应页面后,点击"Workspace智能源"模块。
此时你将看到适用于整个组织的单独设置页面,可在此选择为整个企业禁用某个数据源。
在尝试为单个用户关闭某项功能时,我遇到了一个问题。你可以在用户输入框中输入用户信息,但当我尝试关闭某个数据源(如云端硬盘和文档)时,界面中并没有禁用该功能的选项。
我向Gemini询问原因,得到的答复是:该选择器被标记为"仅查看"。若要为特定用户关闭功能,需要将这些用户移至独立的组织单元,或将其加入新创建的群组。
现在你已经了解了这一机制。请问你会允许Gemini访问你的Workspace智能源,还是会立即将其关闭?欢迎在下方评论区告诉我们。
Q&A
Q1:谷歌Gemini访问Workspace数据会不会用于AI模型训练?
A:不会。谷歌明确表示,Gemini访问Workspace数据仅用于实时生成回复,不会将这些数据用于模型训练,也不会在企业域名范围之外使用,更不会与其他用户或组织共享提示词及生成内容。
Q2:Gemini是如何在不训练模型的情况下使用Workspace数据的?
A:Gemini采用的是实时检索增强生成(RAG)技术。当用户发出提示词时,谷歌会像执行普通搜索一样索引并检索Workspace数据,提取有权访问的相关内容,再据此生成回复,整个过程不涉及数据训练。
Q3:如何在Google Workspace管理后台关闭Gemini的数据访问权限?
A:使用管理员账号登录admin.google.com,进入主控制台后依次点击"生成式AI"和"Workspace中的Gemini",再点击"Workspace智能源",即可在组织层面禁用对应数据源。如需针对单个用户设置,需将其移至独立的组织单元或新建群组后再进行配置。
