پرش به محتوای اصلی
پرش به محتوای مقاله

دسترسی پیش‌فرض Gemini به داده‌های Workspace ریسک‌های امنیتی داخلی را افزایش داد

·۲۸ مرداد ۱۴۰۵۵ دقیقه مطالعه۲ بازدید
راهنما
هوش مصنوعی گوگل به‌طور پیش‌فرض به داده‌های کسب‌وکار شما در Workspace دسترسی دارد - مگر اینکه غیرفعالش کنید
هوش مصنوعی گوگل به‌طور پیش‌فرض به داده‌های کسب‌وکار شما در Workspace دسترسی دارد - مگر اینکه غیرفعالش کنید
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

تغییر وضعیت دسترسی Gemini به داده‌های Workspace از «اختیاری» به «پیش‌فرض فعال» برای کاربران تجاری، که ریسک نشت داده‌های داخلی را بدون دخالت کاربر افزایش می‌دهد.

تصور کنید کارمندی در بخش فروش، تنها با یک پرسش ساده از هوش مصنوعی، به جزئیات یک شکایت محرمانه در بخش منابع انسانی دسترسی پیدا کند. این کابوس امنیتی اکنون برای سازمان‌هایی که از گوگل ورک‌اسپیس استفاده می‌کنند، به یک واقعیت پیش‌فرض تبدیل شده است.

طبق گزارش ZDNET در ۱۸ آگوست ۲۰۲۶، گوگل دسترسی Gemini به تمامی منابع اطلاعاتی Workspace را برای کاربران تجاری فعال کرده است؛ مگر آنکه مدیر سیستم به‌صورت دستی این قابلیت را غیرفعال کند. این تنظیم پیش‌فرض در حالی اعمال شده است که شرکت‌ها در تلاش‌اند تا میان بهره‌وری حاصل از هوش مصنوعی و حاکمیت سخت‌گیرانه داده‌ها تعادل برقرار کنند.

این تغییر رویکرد، در ادامه پوشش‌های قبلی ما درباره‌ی این موضوع است که چگونه برنامه‌نویسی‌های تخصصی می‌توانند ابزارهای سنتی AI مانند گوگل لنز را دور بزنند. اکنون می‌بینیم که گوگل به‌جای ابزارهای جانبی، هوش مصنوعی را مستقیماً و عمیق‌تر در لایه‌های داده‌ای موجود در سازمان‌ها قرار داده است.

برای اکثر متخصصان، خطر اصلی این نیست که گوگل مدل‌های جهانی خود را با اسرار شرکت آن‌ها آموزش دهد. بر اساس گزارش ZDNET، گوگل از داده‌های ورک‌اسپیس برای آموزش مدل‌های خود استفاده نمی‌کند و پرامپت‌ها یا پاسخ‌ها را با سازمان‌های دیگر به اشتراک نمی‌گذارد. همچنین، گوگل پایگاه‌داده‌ای مجزا و مخصوص AI از ایمیل‌ها و اسناد شما نمی‌سازد. خطر واقعی «داخلی» است: احتمال اینکه AI به‌طور تصادفی یک شکایت محرمانه منابع انسانی یا یک قرارداد خصوصی را به کارمندی نشان دهد که هرگز نباید آن را می‌دید.

دامنه دسترسی

مدل Gemini در سراسر اکوسیستم گوگل ادغام شده است. این ابزار در Chat، Drive، Docs، Calendar، Meet و Gmail در دسترس است. این یکپارچگی به کاربران اجازه می‌دهد از هر محیط کاری که در لحظه حضور دارند، با AI تعامل کنند.

برای اینکه پاسخ‌ها مرتبط‌تر باشند، Gemini از این سرویس‌ها به‌عنوان «منابع هوشمند ورک‌اسپیس» (Workspace Intelligence Sources) استفاده می‌کند. اگرچه این قابلیت راحتی زیادی ایجاد می‌کند، اما به این معناست که AI به‌صورت پیش‌فرض دیدی گسترده و فراگیر به تمامی ارتباطات داخلی و مستندات یک شرکت دارد.

سازوکار فنی

گوگل برای این کار یک پایگاه‌داده مجزا برای شرکت شما نمی‌سازد. در عوض، از فرآیندی به نام تولید بازیابی‌افزا (Retrieval-Augmented Generation یا RAG) استفاده می‌کند. این فرآیند شامل سه مرحله کلیدی است:

  • نمایه‌سازی (Indexing): گوگل منابع ورک‌اسپیس شما را نمایه‌سازی می‌کند. این همان فرآیندی است که گوگل از ابتدای ظهور تکنولوژی جست‌وجوی خود از آن استفاده کرده است.
  • بازیابی (Retrieval): وقتی شما پرامپتی را به Gemini می‌فرستید، AI در لحظه داده‌های ورک‌اسپیس را جست‌وجو می‌کند؛ دقیقاً مشابه یک جست‌وجوی استاندارد.
  • تولید (Generation): AI اطلاعاتی را که اجازه دسترسی به آن‌ها را دارد استخراج کرده و بر اساس آن‌ها پاسخ پرسش را فرموله می‌کند.

شکاف‌های انطباق و امنیت

این رویکرد «فعال به‌صورت پیش‌فرض»، موضوع را از یک بحران حریم خصوصی خارجی (در سطح جهانی) به یک چالش سیاست‌گذاری داخلی تبدیل می‌کند. با این حال، این وضعیت سه ریسک اصلی برای کسب‌وکارها ایجاد کرده است:

  • نقض مقررات: بسیاری از قراردادهای مشتریان یا محدودیت‌های نظارتی به‌طور صریح اسکن داده‌ها و بازیابی اطلاعات توسط AI را ممنوع می‌کنند. برخی مقررات حتی اشتراک‌گذاری داده‌ها را در سطح داخلی سازمان نیز منع می‌کنند.
  • نشت بین‌بخشی: AI می‌تواند مجوزهای سنتی پوشه‌ها را دور بزند. ممکن است پاسخی تولید کند که به‌طور تصادفی شامل سوابق محرمانه — مانند قراردادهای خصوصی یا شکایات منابع انسانی — باشد و آن‌ها را در اختیار کارمندانی از بخش‌های دیگر قرار دهد.
  • تهدیدات داخلی: کارکنان بدخواه یا کنجکاو می‌توانند از AI برای دور زدن حفاظ‌های بخشی استفاده کنند. آن‌ها می‌توانند از AI پرسش‌هایی بپرسند تا به اطلاعاتی دست یابند که نباید از آن مطلع باشند، حتی اگر نتوانند آن فایل را از طریق رابط کاربری استاندارد پیدا کنند.

ریسک‌های حاکمیت داده

فراتر از مسائل نظارتی، توانایی AI در بیرون کشیدن داده‌ها، بردار جدیدی برای تهدیدات داخلی ایجاد می‌کند. چه این اتفاق توسط انسان رخ دهد و چه توسط AI، ریسک این است که پرسش‌های بی‌غرض و ساده، دسترسی به اطلاعات حساسی بدهد که به‌طور اتفاقی در یک گوگل داک یا تاریخچه چت‌ها ذخیره شده است.

این وضعیت نیاز به جداسازی سخت‌گیرانه بخش‌ها را دوچندان می‌کند. بدون این جداسازی، AI مانند پلی میان سیلوهای اطلاعاتی عمل می‌کند که پیش‌تر برای دلایل امنیتی یا حریم خصوصی، عمداً از هم جدا شده بودند.

نحوه غیرفعال‌سازی دسترسی

مدیران سیستم می‌توانند این قابلیت را از طریق داشبورد مدیریت گوگل ورک‌اسپیس در آدرس admin.google.com خاموش کنند.

برای مدیریت منابع هوشمند، این مراحل را دنبال کنید:
۱. با حسابی که دسترسی مدیر (Admin) دارد وارد شوید.
۲. روی گزینه Generative AI کلیک کنید.
۳. بخش Gemini in Workspace را انتخاب کنید.
۴. روی بلوک Workspace Intelligence Sources کلیک کنید.

در این صفحه تنظیمات، مدیران می‌توانند گزینه‌ای را انتخاب کنند تا این منبع را برای کل کسب‌وکار غیرفعال کنند و به‌طور مؤثر دسترسی AI به ویژگی‌های خاصی مانند درایو یا جیمیل را قطع نمایند.

محدودیت‌های کنترل جزئی

یک محدودیت بحرانی در زمینه کنترل‌های جزئی وجود دارد. مدیران نمی‌توانند این منابع را برای تک‌تک کاربران از طریق رابط کاربری استاندارد بلوک‌های کاربر غیرفعال کنند.

هنگام تلاش برای خاموش کردن یک منبع (مانند درایو و داکس) برای یک کاربر خاص، رابط کاربری در حالت «فقط خواندنی» (View-only) نمایش داده می‌شود. این یعنی انتخاب‌گر (Selector) برای افراد در تنظیمات عمومی کاربر قابل تغییر نیست. وقتی در مورد علت این موضوع پرسیده شد، Gemini تایید کرد که این انتخاب‌گر برای بلوک‌های کاربر فردی، محدود به حالت فقط خواندنی است.

برای محدود کردن دسترسی AI برای یک شخص خاص، مدیران باید از یکی از دو راهکار جایگزین استفاده کنند:

  • انتقال کاربر به یک واحد سازمانی (Organizational Unit) مجزا و اختصاصی.
  • افزودن کاربر به یک گروه جدید و خاص با مجوزهای متفاوت.

این تغییر، گفتگو را از نبرد «حریم خصوصی در برابر گوگل» به چالش «سیاست‌های داخلی شرکت» منتقل می‌کند. ابزار Gemini دیگر فقط یک چت‌بات نیست؛ بلکه پنجره‌ای لحظه‌ای به هر سندی است که شرکت شما تا به امروز خلق کرده است. این موضوع در کنار تمایل برخی کاربران به غیرفعال کردن Gemini به دلیل شلوغ شدن رابط کاربری، نشان می‌دهد که تعادل میان قابلیت‌های جدید و تجربه کاربر همچنان یک چالش است.

برای یک کارمند عادی، این یعنی ردپای دیجیتال او بیش از هر زمان دیگری قابل رؤیت است. اگر سندی حساس در یک درایو مشترک وجود داشته باشد، AI می‌تواند آن را بیابد، حتی اگر شما هرگز روی آن پوشه کلیک نکرده باشید.

منتظر به‌روزرسانی‌های آتی گوگل در مورد مجوزهای واحد سازمانی باشید، زیرا رویکرد فعلی «همه یا هیچ» برای کاربران فردی، مانعی بزرگ برای تیم‌های امنیت سازمانی است.

گام بعدی شما

  • اگر مدیر سیستم هستید، فوراً تنظیمات Workspace Intelligence Sources را بررسی و بر اساس سطح حساسیت داده‌هایتان بازنگری کنید.
  • دسترسی‌های پوشه‌های مشترک (Shared Drives) را بازبینی کنید تا اسناد حساس در دسترس کاربران غیرمجاز نباشند.
  • سیاست‌های داخلی شرکت را درباره استفاده از AI برای بازیابی داده‌های سازمانی به‌روزرسانی کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این تغییر دسترسی، مسئولیت امنیتی را از دوش گوگل به دوش مدیران IT سازمان‌ها منتقل می‌کند. بر اساس استانداردهای حاکمیت داده، این رویکرد می‌تواند منجر به نقض‌های جدی در قراردادهای محرمانگی (NDA) شود.

تأثیر برای ایران

به‌دلیل تحریم‌ها و محدودیت‌های API، اکثر شرکت‌های ایرانی از نسخه‌های غیررسمی یا حساب‌های شخصی استفاده می‌کنند که این ریسک را به دلیل نبود مدیریت متمرکز (Admin Console)، دوچندان می‌کند.

·نگاه ما
تحریریه دات‌هوش

گوگل با این اقدام، مدل امنیتی «دسترسی بر اساس نیاز» (Need-to-Know) را در سازمان‌ها به چالش کشیده است. در واقع، Gemini به عنوان یک لایه انتزاعی روی داده‌ها قرار می‌گیرد که می‌تواند سلسله‌مراتب دسترسی سنتی را به کلی 무효 کند. این یک چرخش استراتژیک است؛ گوگل می‌خواهد AI را به سیستم‌عامل داده‌های سازمانی تبدیل کند، حتی اگر این کار به قیمت ایجاد حفره‌های امنیتی داخلی باشد.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.