AI デベロッパー ツールへのアクセスを制限するカスタムロールを作成する

デフォルトのロールには、幅広いアクセス権が付与されることがよくあります。AI 開発者ツールへのアクセスを制限し、権限を組織のセキュリティ ポリシーに沿って調整するには、カスタムロールを作成します。このガイドでは、Google Cloud コンソールで Gemini Enterprise の AI 開発者ツール用のカスタム IAM ロールを作成して割り当てる方法について説明します。

AI 開発者ツールが有効になっている場合、Gemini Enterprise ユーザー( Gemini Enterprise User (roles/discoveryengine.agentspaceUser))ロールを付与すると、Gemini Enterprise ライセンスを持つユーザーがこれらのツールにアクセスできるようになります。

カスタム IAM ロールを作成する

AI 開発者ツールへのアクセスを制限するカスタム IAM ロールを作成する手順は次のとおりです。

  1. コンソール Google Cloud で、[IAM と管理] > [ロール] に移動します。
  2. [ロールを作成] をクリックします。
  3. ロールの詳細を入力します。

    • タイトル: ロールに名前を付けます。たとえば、「Custom Gemini Enterprise User」とします。
    • ID: Google Cloud コンソールで ID が自動的に生成されますが、 編集することもできます。
    • ロールのリリース段階: [一般提供] に設定します。
  4. [権限を追加] をクリックします。

  5. パネルで、 Gemini Enterprise ユーザーroles/discoveryengine.agentspaceUser)ロールを検索して選択します。

  6. このカスタムロールが割り当てられたユーザーが AI 開発者ツール機能にアクセスできないように、Gemini Enterprise ユーザー ロールから businessaicode. で始まるすべての権限を削除します。

  7. [作成] をクリックします。

カスタムロールにユーザーを追加する

作成したカスタムロールにユーザーを追加する手順は次のとおりです。

  1. コンソール Google Cloud で、[IAM と管理] > [IAM] に移動します。
  2. ページの上部にある [アクセス権を付与] ボタンをクリックします。
  3. [新しいプリンシパル] フィールドに、追加するユーザーまたはグループのメールアドレスを入力します。
  4. ロールを割り当てます。
    • [ロールを割り当てる] をクリックし、前のセクションで作成したカスタムロールのタイトル を検索します。
    • ロールを選択します。
  5. [保存] をクリックします。