「社内で誰がどんなAIエージェントを動かしているか把握できていない」――そんな悩みを抱えるIT担当者が増えています。Googleは2026年8月から9月にかけて、Google Workspace Studioに企業向けのAIガバナンス機能を段階的に展開しています。今回追加されたのは、AIエージェントのアクセス権限を管理者が一元制御できる「エージェントアクセス管理」や、Gemini AIがDriveの機密データにアクセスするのを制限する「Gemini DLP(データ損失防止)」など、企業のセキュリティ担当者が待望していた機能群です。本記事では、各機能の概要・利用条件・導入時のポイントをIT担当者向けに分かりやすく解説します。
そもそもWorkspace Studioとは何か

Google Workspace Studioは、Google Workspaceのアプリ(Gmail・Drive・Chat・Docsなど)をまたいでノーコードでAIエージェント(自動化フロー)を構築・実行できるプラットフォームです。2026年4月のGoogle Cloud Next '26で発表された「Workspace Intelligence」を基盤とし、メールや会議メモ、ファイル、カレンダーなど組織内のデータを横断的に理解したうえで、業務自動化を実現します。
具体的には以下のような用途に活用されています。
- 受信メールを解析して対応タスクを自動生成する
- 複数ドキュメントを横断して情報を集約し、週次レポートを自動作成する
- CRMやプロジェクト管理ツール(Salesforce・Jira・Asanaなど)と連携してデータを更新する
これまでWorkspace Studioは個人の生産性向上に重点が置かれていましたが、今回のアップデートで「企業全体のガバナンス」を意識した管理機能が大幅に強化されました。
新機能①:エージェントアクセス管理(Agent Access Management)

Photo by Towfiqu barbhuiya on Unsplash
管理者が最も注目すべき機能が「エージェントアクセス管理」です。Googleの管理コンソール上に専用ダッシュボードが追加され、組織内で稼働しているすべてのStudio Flowを一覧表示・管理できます。
主な機能は以下のとおりです。
- **フローの一時停止・停止**:不審な動作や不要になったAIエージェントを管理者が即座に停止できる
- **OAuthスコープの個別取り消し**:特定のフローに対して、たとえば「Google Driveへのアクセス権限のみ」を個別に剥奪できる
- **セキュリティ調査ツールとの連携**:監査ログのイベントからエージェントアクセス管理ページへ直接遷移し、インシデント対応を迅速化できる
展開スケジュールは、Rapid Release(早期リリース)ドメインが2026年8月14日から開始済み、Scheduled Release(通常リリース)ドメインでは最大15日かけて順次展開されています。なお、現時点では新規作成したフローが対象で、既存フローのサポートは今後追加される予定です。
新機能②:Gemini DLPとStudio DLPによるデータ保護

機密データの漏洩リスクをAIエージェント時代に合わせて制御するのが「Gemini DLP」と「Studio DLP」です。
**Gemini DLP**
GeminiがGoogle Drive内のデータにアクセスする際、コンテンツの内容や機密ラベルに基づいてアクセスを制限します。たとえば「社外秘」ラベルが付いたファイルを、Geminiが自動処理の対象から除外するよう設定できます。対応サービスはDriveから順次拡張予定です。
**Studio DLP**
Studio Flowの実行自体を制限するポリシーを設定できます。「機密コンテンツを含むデータへの操作はブロック」「実行前にエンドユーザーの承認を必須にする」といったきめ細かな制御が可能です。
これらのDLP機能は、Frontline StandardおよびFrontline Plus、EnterpriseエディションのWorkspaceライセンスが対象となっています。既存のDLPポリシーをAIエージェント環境にも適用できるため、従来のデータガバナンス体制を大きく変えることなく導入できる点がメリットです。
「Ask Gemini in Chat」も9月に本格展開——Workspace Intelligence活用の入口に
同じく注目を集めているのが「Ask Gemini in Google Chat」です。2026年8月26日より段階的に展開が始まり、Scheduled Releaseドメインでは9月中に利用可能になります。
この機能は、Google ChatのUIからGeminiに対してWorkspace全体を横断した問い合わせや操作を行えるものです。
主な使い方の例:
- 「先週のプロジェクトXに関するメールをまとめて」→ Gmail・Drive・Chatを横断して要約
- 「明日の会議の議題をSlideに起こして」→ Calendar連携で会議情報を取得しドキュメントを自動生成
- 「Salesforceの案件ステータスを更新して」→ 外部SaaSとの連携でデータ操作
なお、2026年10月1日までは利用上限を緩和したプロモーションアクセスが提供されており、企業のIT担当者はこの期間を活用して社内での使い勝手を評価することができます。利用後に上限変更のアナウンスがある予定のため、ヘルプセンターの情報を継続的に確認することを推奨します。
企業のIT担当者が導入前に確認すべきポイント

Photo by Markus Winkler on Unsplash
今回の機能群を安全に活用するために、IT担当者が事前に整理しておくべき確認事項をまとめます。
**ライセンス要件の確認**
Workspace IntelligenceやWorkspace Studioの高度な機能を利用するには、「AI Expanded Access」または「AI Ultra Access」などのAIアドオンライセンスが必要です。既存のBusinessやEnterpriseプランに含まれる機能と有料オプションの境界を管理コンソールで事前に確認してください。
**データプライバシーポリシーの把握**
Googleは「組織のデータは生成AIモデルのトレーニングや広告には使用しない」と明記しています。管理コンソールの「AI Control Center」では、このプライバシーに関するドキュメントを参照できます。社内のコンプライアンス担当者と連携して、利用規約の内容を事前に確認しましょう。
**段階的な展開計画の策定**
ドメインがRapid ReleaseかScheduled Releaseかによって機能の展開タイミングが異なります。まず一部の部署・ユーザーグループに限定してパイロット運用を行い、AIエージェントの挙動や権限設定を検証したうえで全社展開するアプローチが有効です。
**既存のDLPポリシーとの整合性確認**
既にDLPポリシーを運用している企業は、Gemini DLP・Studio DLPの設定が既存ポリシーと矛盾しないかを検証する必要があります。
よくある質問
Workspace StudioのAIエージェント機能を利用するには、どのライセンスが必要ですか?
基本的なStudio機能はBusinessやEnterpriseプランに含まれますが、Workspace IntelligenceやDLP等の高度な機能を使うには「AI Expanded Access」や「AI Ultra Access」などのAIアドオンライセンスが別途必要です。管理コンソールで現在の契約内容を確認してください。
Gemini DLPを設定すると、既存のGoogle Driveファイルへのアクセスに影響しますか?
Gemini DLPはGemini AIによる自動処理の制限であり、ユーザー自身がファイルを閲覧・編集する権限には影響しません。設定したコンテンツ条件や機密ラベルに基づき、AIエージェントのDriveアクセスのみが制御されます。既存の共有設定はそのまま維持されます。
「Ask Gemini in Chat」は無料で使えますか?
2026年10月1日までは利用上限を緩和したプロモーションアクセスが提供されています。10月以降は通常の利用上限が適用される予定です。具体的な上限値は今後Googleのヘルプセンターで案内される予定のため、定期的に確認することをお勧めします。
Workspace Studioで作成したAIエージェントが意図しない動作をした場合、すぐに停止できますか?
はい。今回追加されたエージェントアクセス管理ダッシュボードから、管理者がフローを即時停止したり、特定のOAuthスコープ(例:Driveアクセス)のみを取り消したりすることが可能です。セキュリティ調査ツールと連携してインシデント対応も迅速化されています。