Google Workspace ist die am klarsten dokumentierte Integrationsfamilie von Instinct.
Workspace-Zugriff gezielt einrichten
Kontrollieren Sie im Google-Dialog die einzelnen Rechte für E-Mail, Kalender und Dateien. Entscheiden Sie, ob die konkrete Aufgabe den Inhalt eines Postfachs oder ganzer Dokumente benötigt. Nach Abschluss können Sie die Verbindung in Instincts Einstellungen oder über den Agenten widerrufen. Für bereits über die Workspace-API erfasste Daten beschreibt die Richtlinie einen gesonderten Löschweg. Instinct erklärt ausdrücklich, dass direkt von Google Workspace erhaltene Informationen weder zum Modelltraining noch für Werbung verwendet werden; das gilt nicht automatisch für alle übrigen Nutzungsdaten.
Welche Dienste werden genannt?
Die Datenschutzrichtlinie nennt unter anderem:
- Gmail
- Google Calendar
- Drive
- Docs
- Sheets
- Slides
- Tasks
Was bedeutet das praktisch?
Je nach erteilten Berechtigungen kann Workspace Kontext für Reiseplanung, Termine, E-Mail-Aufgaben oder Dokumentarbeit liefern.
Firmenkonto ist nicht Privatkonto
In deutschen Unternehmen oder Hochschulen können Administratoren Drittanbieter-Apps, OAuth-Berechtigungen oder bestimmte Datenzugriffe blockieren.
Technisch möglicher Zugriff bedeutet daher nicht, dass die Nutzung organisatorisch erlaubt ist.
Besondere Regel für Workspace-Daten
Instinct beschreibt für direkt über Google-Workspace-APIs erhaltene Daten restriktivere Regeln zur Modellnutzung als für allgemeine Service-Daten.
Vor der Verbindung prüfen
- benötigte Berechtigungen
- interne Unternehmensrichtlinie
- sensible Kunden-/Mitarbeiterdaten
- Widerruf und Löschung
- Schreib- versus Lesezugriff
Nicht jeder Workspace-Dienst braucht dieselben Rechte
Gmail, Calendar, Drive, Docs, Sheets, Slides und Tasks enthalten unterschiedliche Daten. Eine Terminplanung ist kein Grund, unbesehen alle Dateien zum Bearbeiten freizugeben. Lesen Sie im Google-Zustimmungsdialog für jeden Dienst, ob Instinct lesen, erstellen, ändern oder löschen darf; bei Organisationskonten kann zusätzlich eine Administratorrichtlinie gelten.
Trainingsregel, Widerruf und Löschung
Für Google-Workspace-API-Daten nennt die offizielle Richtlinie strengere Regeln zur Modellnutzung als für manche anderen Daten. Das entbindet nicht von der Prüfung des Zugriffs. Google-OAuth-Widerruf, Instinct-interne Trennung und ein Antrag auf Löschung bereits übernommener Daten sind unterschiedliche Schritte, die Sie einzeln dokumentieren sollten.