A Google új szintre emelte az AI-alapú kutatóeszközét: a Gemini Deep Research mostantól nemcsak a weben keres információkat, hanem közvetlenül hozzáférhet a felhasználók Gmail-, Google Drive- és Google Chat-tartalmaihoz is. Ezzel olyan adatforrások kerülnek az AI feldolgozóterébe, amelyek eddig egyértelműen személyesnek vagy vállalati titoknak számítottak.

Az új funkció célja, hogy a felhasználók gyorsabban készíthessenek átfogó jelentéseket. Így ugyanis a Gemini képes elemezni például egy projekt kapcsán a Drive-dokumentumokat, a prezentációkat, az e-mailfolyamokat és a Google Chaten zajlott beszélgetéseket, majd ezeket a weben talált adatokkal is összevonja. A Google szerint ez „az egyik leggyakrabban kért fejlesztés”, amely desktopon már minden felhasználónál elérhető – írta meg a Cyberpress.

Például egy piackutatás elindítható úgy, hogy a felhasználó megosztja a Drive-ban található ötletelős dokumentumokat, a releváns e-maileket, a Gemini pedig ezekből – valamint nyilvános webes információkból – készít részletes elemzést.

Vagy a belső stratégiákról szóló Drive-fájlokat kapcsolják össze a Gemini által külső forrásból gyűjtött versenytársi adatokkal.

Kiberbiztonság

De ez azt is jelenti, hogy a felhasználók hatalmas mennyiségű érzékeny adatot engednek be az AI-feldolgozás körébe: bizalmas ügyfélkommunikációt, vállalati stratégiákat, szellemi tulajdont, belső jegyzeteket és prezentációkat.

A Google hangsúlyozza, hogy a felhasználó maga választja ki, mely forrásokból dolgozhat az AI, ám szakértők szerint a kényelmes modell könnyen vezethet véletlen adatmegosztáshoz.

A kiberbiztonsági elemzők többek között a következő kockázatokra figyelmeztetnek:

  • Jogosulatlan adat-hozzáférés: speciálisan összeállított prompt-injection támadásokkal a támadók érzékeny e-maileket vagy dokumentumokat csalhatnak ki a Geminitől.
  • Üzleti titkok kiszivárgása: érzékeny információk kerülhetnek az AI-feldolgozásba, ahol a kontroll jóval korlátozottabb.
  • Megnövekedett támadási felület: a Gmail–Drive–Chat integráció sokkal több belépési pontot hoz létre a támadóknak.
  • Megfelelőségi kockázatok: a GDPR, HIPAA, SOC 2 jellegű szabályozások sérülhetnek, ha a vállalatok kontroll nélkül osztanak meg adatokat AI-rendszerekkel.

Mit tehetnek most a cégek?

A szakértők egybehangzó javaslatai szerint érdemes

többlépcsős azonosítást beállítani, a hozzáférési naplókat rendszeresen ellenőrizni, az AI-hozzáféréseket szigorúan szabályozni és csak előzetes biztonsági audit után engedélyezni az adatmegosztást.

A technológia kétségtelenül hatékony, ezért a jövőben a vállalatoknak nemcsak az AI-t kell megtanulniuk használni, hanem azt is, milyen adatokkal táplálhatják.

A kényelmes integráció mögött óriási felelősség húzódik, és könnyen lehet, hogy a következő évek legfontosabb kérdése az lesz, hogyan őrizhetjük meg a biztonságot egy olyan környezetben, ahol az AI-jal mindent meg akarunk osztani?

Mindenféle funkció, ami egy marketinges szakember számára szóba jöhet, és mindez egyetlen dashboardon elérhető, csak rá kell kattintani: a hatalmas nemzetközi ügynökségi- és médiaholding, a WPP hazai tagja, a VML Magyarország nemrég bemutatta a WPP Opent.