Upgrade to Pro — share decks privately, control downloads, hide ads and more …

第165回 雲勉 Google Agentspace について

第165回 雲勉 Google Agentspace について

下記、勉強会での資料です。
https://youtu.be/OjjmR9hOBfA

Avatar for iret.kumoben

iret.kumoben

June 25, 2025
Tweet

More Decks by iret.kumoben

Other Decks in Technology

Transcript

  1. 講師自己紹介 2 ◼ 加藤翔太 • DX開発事業部 クロスイノベーションセクション • アイレット歴:5年 •

    経歴:エンジニアとしては10年以上、プロジェクトマネージャーとしては5年以 上、Google Cloud AI案件から大規模開発のPMなど 担当
  2. アジェンダ 3 1. 受講対象者 2. Google Agentspaceとは 3. Google Agentspaceの主な機能

    4. 認証と認可 5. その他の機能 6. カスタマイズ 7. まとめ
  3. Google Agentspaceとは 7 ◼ Google Cloudからサービス提供されている ◼ AIエージェントプラットフォーム • エージェント:自律的に環境を認識し、目標達成のために行動するコンピュータプログラム

    • チャットボットや、特定のタスクを自動化するソフトウェアなどが該当 ◼ 必要な情報を迅速に見つけることができるAIエージェントハブ ◼ 2024年12月に発表されたばかり
  4. Google Agentspaceとは 8 ◼ プラン • NotebookLM Enterprise • Google

    Agentspace Enterprise • Google Agentspace Enterprise Plus
  5. Google Agentspaceとは 10 ◼ Google Agentspace Enterprise • Google 1st

    party / 3rd partyをデータストアとしてチャット形式で回答が返ってくる (後ほど詳しく) • ユースケースに応じたプロンプトも用意 • NotebookLM Enterpriseの機能も使える
  6. Google Agentspaceとは 11 ◼ Google Agentspace Enterprise Plus • 1st

    party / 3rd party アプリケーションに対するアクション(例:カレンダー登録) • エージェントの作成(試せなかった) • Notebook LM Enterprise 、Google Agentspace Enterprise の機能も使える
  7. Google Agentspaceの主な機能 19 ◼ 3rd partyとの連携 • 3rd partyをデータストアとしてチャットでやりとりが可能 •

    3rd party データストアを Google Agentspace に接続する場合、3rd party 側で払 い出した認証情報を Google Agentspace のコネクタに入力する必要がある 3rd Partyのデータストア BOXの設定例
  8. Google Agentspaceの主な機能 20 ◼ 3rd partyのアクション • Jira :課題を作成、問題の編集 •

    Outlook:メールの下書きを作成 • Workday:休暇の申請 • ServiceNow:インシデントを作成する、インシデントの更新
  9. 認証と認可 22 ◼ 認証 • Google Cloudのユーザーでログイン(IAMから招待するだけ) • 他のIDプロバイダー( IdP

    )を利用してのログインはWorkforce Identity Federation を利用する • Microsoft Entra ID、Oktaは個別に公式ドキュメントがある • その他はOIDC、SAML2.0対応のIdPは連携可能 Workforce Identity Federation Google Agentspace datasource 3rd Party Cloud Storageなど BOXなど IdP SAML、OIDC 1st Party その他OIDC、SAML2.0 対応のIdP
  10. 認証と認可 23 ◼ 認可(ドキュメントの閲覧権限) • 閲覧権限はログイン時のユーザーアカウントがドキュメントに設定されている ACLで制御され る( 3rd party

    の ACL (アクセス制御リスト) と同じ) ➢ 3rd party の ACL に利用されている ID とGoogle Agentspace にログインする ID が一致し ている ➢ ドキュメント毎のACLは上限3000まで(それ以上は要緩和申請) • ADK( Agent Development Kit )では3rd Partyから取得した属性情報での制限が可能 Workforce Identity Federation Google Agentspace datasource 3rd Party BOXなど SAML、OIDC IdP その他OIDC、SAML2.0 対応のIdP Cloud Storageなど 1st Party
  11. 認証と認可 24 ◼ Workforce Identity Federationのハマりポイント • Workforce Identity Federationは組織に設定する

    • 組織レベルで Workforce Identity Federation の Workforce Identity プール を作成 し、 プロジェクトレベルで Google Agentspace が認証する IDプロバイダーに、組織 レベルで作成した Workforce Identity プール を設定する 組織 iret.co.jp フォルダA フォルダB フォルダC プロジェクトA プロジェクトB プロジェクトC プロジェクトD プロジェクトE プロジェクトF Workforce Identity Federation の Workforce Identity プール を作成 Workforce Identity プール を設定 Agentspace
  12. 認証と認可 26 ◼ Workforce Identity Federationのハマりポイント • IdP の設定は、プロジェクト、データリージョンにつき、ひとつずつしか設定すること ができない(global,

    us, eu) • IdP の設定はコネクター設定以降は変えてはいけない ➢ コネクター設定時に構成されている IdP の情報を使って ACL が設定されるため • Workforce Identity Federationの設定に必要な権限 ➢ 組織に対する IAM Workforce Identity プール管理者 (roles/iam.workforcePoolAdmin)の IAM ロールが必要 ➢ プロジェクト に対する権限とは別途で必要なので事前に確認
  13. カスタマイズ 34 ◼ 検索精度を上げる • ナレッジグラフの有効化 • 下記が標準のコネクター • Microsoft

    Entra ID • Jira Cloud • Jira Data Center • SharePoint Cloud • SharePoint Data Center 人 コンテ ンツ 人 コンテ ンツ ・会議の内容(議事録) ・参加した
  14. まとめ 36 ◼ チャットを介して様々な情報を要約、回答を得られる ◼ 認証は企業が利用しているIdPで可能(Google Cloudアカウントでも可能) ◼ 認可も3rd Partyに依存するため安心

    ◼ ユースケースを考えたプロンプトも存在 ◼ カスタマイズもある程度可能 ◼ Google Agentspaceは出たばっかりなのでどんどん使いやすくなってく可能性は大 ◼ 活用できていないデータをGoogle Agentspaceに連携してどんどん業務効率化していき ましょう!