Workspace Studio incorpora controles empresariales para administrar la identidad, el acceso, la auditoría y la protección de datos de sus automatizaciones. Las novedades permiten desarrollar flujos colaborativos capaces de ejecutar acciones entre usuarios, manteniendo permisos mínimos, registros identificables, revisiones humanas y mecanismos para suspender accesos o bloquear operaciones sensibles.
Antecedentes
Según el anuncio oficial New enterprise security controls for Workspace Studio enable expanded collaboration use cases, publicado el 17 de agosto de 2026, Google amplió las protecciones disponibles para las automatizaciones sin código creadas mediante Workspace Studio.
Los nuevos flujos continúan ejecutándose con la identidad del propietario, pero utilizan únicamente los privilegios mínimos necesarios y reciben un identificador auditable. Una función beta permite decidir si las acciones muestran la identidad del propietario o se atribuyen al nombre del flujo junto con la información de su responsable.
Los eventos de configuración y ejecución quedan registrados en las auditorías de Studio. Las acciones realizadas en servicios como Google Drive o Gmail también pueden incluir el identificador del flujo y la información del propietario para facilitar las investigaciones y la atribución de cada operación.
Agent access management permite suspender todos los flujos o revocar permisos OAuth específicos. Los administradores también pueden desactivar determinados tipos de pasos, impedir el acceso de Gemini a los datos, exigir confirmación antes de compartir información externamente y bloquear integraciones mediante webhooks.
Las protecciones de ejecución incluyen DLP para el acceso de Gemini a archivos de Drive y para los flujos de Studio. Estas políticas pueden bloquear una automatización o exigir la revisión del usuario según los datos utilizados, su procedencia y la visibilidad del resultado.
RECUERDE: La identidad con privilegios mínimos, la atribución, el contexto de auditoría y Agent access management se aplican inicialmente a los flujos nuevos. Google indicó que los flujos existentes serán compatibles posteriormente.{alertSuccess}
Impacto
Workspace Studio puede ampliar sus automatizaciones desde tareas de asistencia hasta acciones colaborativas entre usuarios. Los nuevos controles proporcionan a los administradores herramientas para identificar cada flujo, limitar sus permisos, investigar su actividad y detener operaciones que incumplan las políticas de seguridad.
Por lo que:
- Los flujos nuevos utilizan identidades con privilegios mínimos.
- Las acciones pueden atribuirse al flujo o mostrar la identidad del propietario.
- Los registros de auditoría incluyen contexto sobre el flujo responsable.
- Los administradores pueden suspender flujos o revocar permisos específicos.
- Las operaciones externas pueden requerir aprobación del usuario.
- Las políticas DLP pueden bloquear o condicionar la ejecución de automatizaciones.
Recomendaciones
Antes de ampliar el uso de Workspace Studio, las organizaciones deben definir qué acciones pueden realizarse automáticamente y cuáles requieren intervención humana. También conviene revisar los permisos OAuth, las integraciones externas y las condiciones de DLP aplicables a los datos procesados por cada flujo.
Para ello:
- Revise los flujos nuevos desde Agent access management.
- Conceda únicamente los permisos necesarios para cada automatización.
- Exija confirmación para los pasos que compartan información externamente.
- Desactive los tipos de pasos o webhooks que no estén autorizados.
- Configure reglas DLP según la sensibilidad y visibilidad de los datos.
- Compruebe los eventos de auditoría durante investigaciones de seguridad.
Disponibilidad y requisitos
Antes de empezar debe saber:
- Administradores: pueden configurar la atribución, las aprobaciones humanas, el acceso de Gemini, los tipos de pasos, los webhooks y las políticas DLP.
- Usuarios finales: pueden utilizar los nuevos pasos desde Workspace Studio cuando estén habilitados para su organización.
- Identidad: varias protecciones se aplican inicialmente solo a flujos creados después del lanzamiento.
Ritmo de lanzamiento
- Configuración administrativa: despliegue iniciado el 17 de agosto de 2026, con hasta 3 días para su visibilidad.
- Funciones para usuarios en Rapid Release domains: despliegue iniciado el 20 de agosto de 2026, con hasta 3 días para su visibilidad.
- Funciones para usuarios en Scheduled Release domains: despliegue gradual de hasta 15 días, iniciado el 1 de septiembre de 2026.
- Identity attribution beta en Rapid Release domains: despliegue gradual de 7 días, iniciado el 17 de agosto de 2026.
- Identity attribution beta en Scheduled Release domains: despliegue gradual de hasta 15 días, iniciado el 24 de agosto de 2026.
Disponibilidad
- Business: Business Starter, Business Standard y Business Plus.
- Enterprise: Enterprise Starter, Enterprise Standard y Enterprise Plus.
- Education: Education Fundamentals, Education Standard y Education Plus.
- Disponible para Google AI Pro for Education.
- Disponible para Google AI Ultra for Business.
- DLP para Gemini y Workspace Studio: disponible únicamente para Frontline Standard y Frontline Plus; Enterprise Standard y Enterprise Plus; Education Fundamentals, Education Standard y Education Plus; y Enterprise Essentials Plus.