AI デベロッパー ツールへのアクセスを制限するカスタムロールを作成する

デフォルトのロールは、幅広いアクセス権を提供することがよくあります。AI 開発者ツールへのアクセスを制限し、権限を組織のセキュリティ ポリシーにより適切に合わせるには、カスタムロールを作成します。このガイドでは、Google Cloud コンソールで Gemini Enterprise の AI 開発者ツール用のカスタム IAM ロールを作成して割り当てる方法について説明します。

AI 開発者ツールが有効になっている場合、Gemini Enterprise ユーザー(Gemini Enterprise Userroles/discoveryengine.agentspaceUser))ロールが付与されているユーザーは、これらのツールにアクセスできます。

カスタム IAM ロールを作成する

AI 開発者ツールへのアクセスを制限するカスタム IAM ロールを作成する手順は次のとおりです。

  1. コンソール Google Cloud で、[IAM と管理] > [ロール] に移動します。
  2. [ロールを作成] をクリックします。
  3. ロールの詳細を入力します。

    • タイトル: ロールに名前を付けます。たとえば、「Custom Gemini Enterprise User」とします。
    • ID: Google Cloud コンソールで ID が自動的に生成されますが、編集できます。
    • ロールのリリース段階: [一般提供] に設定します。
  4. [権限を追加] をクリックします。

  5. パネルで、 Gemini Enterprise ユーザーroles/discoveryengine.agentspaceUser)ロールを検索して選択します。

  6. このカスタムロールが割り当てられたユーザーが AI 開発者ツール機能にアクセスできないように、Gemini Enterprise ユーザー ロールから businessaicode. で始まるすべての権限を削除します。

  7. [作成] をクリックします。

カスタムロールにユーザーを追加する

作成したカスタムロールにユーザーを追加する手順は次のとおりです。

  1. コンソール Google Cloud で、[IAM と管理] > [IAM] に移動します。
  2. ページの上部にある [アクセス権を付与] ボタンをクリックします。
  3. [新しいプリンシパル] フィールドに、追加するユーザーまたはグループのメールアドレスを入力します。
  4. ロールを割り当てます。
    • [ロールを割り当てる] をクリックし、前のセクションで作成したカスタムロールのタイトル を検索します。
    • ロールを選択します。
  5. [保存] をクリックします。