Google Workspace 連携

Google Workspace と連携することで、Agentino から各種 Google サービスを安全に利用できます。 このページでは、アカウントの接続手順や実行可能な操作、承認が必要な処理、Google のデータに固有の注意点について説明します。

利用できる操作

Google Workspace 連携により、次の操作を実行できます。

  • Gmail: メールの検索、内容の取得 (スレッド・添付ファイルを含む)、下書きの作成、ラベルの操作 (メールへのラベルの付け外し = 処理済みの目印付けのほか、アーカイブやゴミ箱への移動を含みます / ラベルの作成・変更・削除)。送信は行いません
  • Google Drive: ファイルの検索、一覧表示、内容の取得、ダウンロード、共有リンクとアクセス権の確認 (閲覧のみ)、作成、コピー、更新 (名前・場所・内容の変更、ゴミ箱への移動・復元、共有の細かな設定 [編集者による再共有の可否・閲覧者によるコピー・印刷・ダウンロードの可否] の変更を含みます)、フォルダの作成、ファイルの Google ドキュメント / スプレッドシート / スライド形式への変換 (取り込み)
  • Google ドキュメント: 文書の検索、読み取り、作成、編集 (本文・表・画像・書式・ヘッダーとフッター・タブ)、PDF への書き出し、コメントの閲覧と投稿・変更・削除
  • Google スプレッドシート: 表の一覧と読み取り、作成、シートの追加、セルの入力・更新・消去、行の追加・移動、書式と条件付き書式の設定、コメントの閲覧と投稿・変更・削除
  • Google カレンダー: 予定とカレンダーの一覧の取得、空き情報の確認、予定の作成・変更・削除 (サイレント モードや不在の予定の作成・変更・削除を含みます)

Google の同意画面には、権限の性質上「メールの送信」(Gmail) や「削除」(Drive) を含む文言が表示されます。 エージェントにはメールを送信する道具も、ファイルを完全に削除する道具も渡していません (ゴミ箱への移動と復元はできます)。 ドキュメントやスプレッドシートへのコメントの投稿はできます (書き込み系の道具として、初期設定では承認の対象です)。

接続方法

Google Workspace は OAuth 認証で接続します。 接続画面で Google アカウントにログインすると、Agentino がそのアカウントの代理として操作できるようになります。 個人の Google アカウント (@gmail.com) も、組織の Google Workspace アカウントも接続できます。共有ドライブへの書き込みも行えます。

現在、接続時に Google の「このアプリは Google で確認されていません」という画面が表示されます (Agentino の Google 連携アプリは、Google の審査を受ける前の段階です)。 画面の案内に従って進めると接続できます。接続をやり直すときも、同じ確認画面が再度表示されます。 また、審査が完了するまでの間は、Agentino 全体で接続できる Google アカウントの数に上限があります (サービス全体で共通の累計の上限で、先着順です。上限に達すると、審査が完了するまで新しく接続できなくなります)。

認証情報は AI に渡されず、基盤が代理利用します。 詳しくは認証情報の保護を参照してください。

read 系と write 系

操作は read 系と write 系に分かれます。

  • read 系: メール・ファイル・文書・表の検索と読み取り、共有リンクとアクセス権の確認、予定と空き情報の閲覧
  • write 系: メールの下書き作成とラベルの操作、ファイル・文書・表の作成・編集・変換、コメントの投稿、予定の登録・変更・削除

read 系の操作は承認なしで実行されます。 write 系の操作は初期設定でツールごとの承認の対象です。 AOP の実行など、Google Workspace の道具をコード実行経由で呼ぶときは、一度承認した道具には、同じ実行の中の以後の呼び出しで改めて承認を求めません。 ただし、承認や質問への回答を待つ間などに実行が一時停止すると、再開の後は、先に承認した道具にも改めて承認を求めることがあります。

メールは送信しません

エージェントにはメールを送信する道具を提供していません。 下書きの作成までをエージェントが行い、送信は担当者が Gmail で内容を確認して行います。

Google のデータに固有の注意

メール、共有ファイル、カレンダーの招待は、利用者の同意なく第三者がコンテンツを送り込める場所です (誰でも利用者にメールを送れます / ファイルを共有できます / 招待を届けられます)。 エージェントが業務で読む資料の中に、悪意ある第三者の「AI への偽の指示」が紛れ込む可能性が構造的にあり (いわゆるプロンプトインジェクション)、これは会計サービスや社内文書 (利用者側の人間しか書き込めないデータ) との質的な違いです。

これに対して、Agentino 側では次の柵を設けています。

  • メール送信・共有相手の変更の道具を渡さない: Google 連携でエージェントに渡す道具から、メールの送信と、ファイルの共有相手の追加・削除 (= アクセス権の付与・剥奪) を外しています。ファイルの更新に含まれる共有の細かな設定 (= 編集者による再共有の可否・閲覧者によるコピー・印刷・ダウンロードの可否) は変更でき、書き込み系の道具として承認の対象です
  • 書き込み系の道具は初期設定で承認の対象: Google 連携の書き込み系の道具は、初期設定のまま「承認が必要」です。AOP の実行など、コード実行経由で呼ぶときは、一度承認した道具に、同じ実行の中で改めて承認を求めません。一時停止して再開した後は、改めて求めることがあります (ツールごとの承認)
  • 段階ごとに道具を絞る: 業務手順は段階に分けて設計し、各段階にはその段階の道具だけを構成します (段階区切りと最小権限)

上の柵で「できてしまうこと」の範囲は絞り込めますが、読んだ内容にエージェントの判断が影響される可能性そのものはゼロにはなりません。 だからこそ、承認と最小権限を既定にしています。

関連ページ

目次
ヘルプ・使い方