AI-agenter som medarbejdere: Guide til opsætning i Google Workspace
Inspireret af de nyeste diskussioner i tech-miljøet (blandt andet fra podcasten Verbos), ser vi en voksende tendens: AI-agenter betragtes ikke længere bare som simple scripts, men som “virtuelle medarbejdere”. For at give en agent fuld handlekraft i en moderne virksomhed, har den brug for en identitet – og i mange tilfælde betyder det en dedikeret Google Workspace-konto.
Her lærer du, hvordan du skridt for skridt giver din AI-agent sin egen “kontorplads” i skyen.
Hvorfor give en AI-agent en Workspace-konto?
Traditionelt har vi brugt API-nøgler til at forbinde systemer. Men ved at give en AI-agent sin egen brugerkonto (f.eks. agent.smith@din-virksomhed.dk), opnår du flere fordele:
- Audit-log: Du kan se præcis, hvad agenten har foretaget sig i Google-panelet.
- Naturlig integration: Agenten kan sende mails, der ser rigtige ud, og booke møder i en rigtig kalender.
- Rettighedsstyring: Du kan dele specifikke mapper i Google Drive med agenten, præcis som du ville gøre med en menneskelig kollega.
Skridt for skridt: Opsætning af agent-kontoen
1. Opret brugeren i Google Admin
Gå til din Google Admin Console og opret en ny bruger.
- Navn: Giv den et beskrivende navn (f.eks. “Mail-Assistent” eller “Data-Agent”).
- E-mail: Vælg en dedikeret adresse.
- Licens: Vær opmærksom på, at dette kræver en ekstra licens i dit Workspace-abonnement.
2. Aktivér Google Cloud & API-adgang
For at din kode (agenten) kan tale med kontoen, skal du opsætte et projekt i Google Cloud Console:
- Opret et nyt projekt.
- Søg efter og aktivér de relevante API’er: Gmail API, Google Calendar API, og Google Drive API.
3. Konfiguration af OAuth eller Service Account
Dette er det tekniske hjerte i opsætningen:
- Service Account: Bedst til server-til-server opgaver, hvor agenten kører autonomt uden at du skal logge ind manuelt. Husk at aktivere “Domain-wide Delegation”, hvis den skal have adgang til data på tværs af organisationen.
- OAuth 2.0: Bedst hvis agenten skal agere direkte på dine vegne med dine rettigheder.
4. Sikkerhed (MFA og App Passwords)
Hvis du bruger simple scripts eller biblioteker, der ikke understøtter fuld OAuth, kan det være nødvendigt med et App Password.
- Aktivér 2-faktor godkendelse på agentens konto (obligatorisk for sikkerheden).
- Generér et unikt App Password til din specifikke applikation.
Use Case 1: Den intelligente Mail-sorterer
Scenarie: Du får 100+ mails om dagen. Agenten skal læse dem, kategorisere dem og give dig besked på Signal, hvis noget kræver din øjeblikkelige opmærksomhed.
Sådan fungerer det:
- Læsning: Agenten poller Gmail API’et hvert 5. minut for nye ulæste mails.
- Analyse: Mailens indhold sendes til en LLM (f.eks. GPT-4 eller Claude) med en prompt: “Er denne mail fra en vigtig kunde, eller er det nyhedsbrev-støj?”
- Handling:
- Hvis vigtig: Send en krypteret besked via en Signal-bot (f.eks. via
signal-cli). - Hvis støj: Flyt mailen til en “Læs senere”-mappe og marker som læst.
- Hvis vigtig: Send en krypteret besked via en Signal-bot (f.eks. via
Flere Use Cases til din “Agent-medarbejder”
A. Kalender-koordinatoren
I stedet for at sende “find-tid”-links frem og tilbage, kan din agent have adgang til din kalender. Når en forespørgsel lander i din indbakke, tjekker agenten din rådighed, foreslår 3 tidspunkter og opretter selv Google Meet-invitationen, når modparten svarer.
B. Mødereferent og Arkivar
Giv agenten adgang til at “lytte med” på dine Google Meet-optagelser (via Google Drive). Agenten kan automatisk:
- Transskribere mødet.
- Skrive et resumé.
- Gemme resuméet i den korrekte projektmappe i Drive.
- Oprette opgaver i dit projektstyringsværktøj baseret på mødets konklusioner.
C. Den proaktive researcher
Har du en mappe i Google Drive med “Interessante PDF’er”, du aldrig får læst? Din agent kan overvåge mappen, læse nye dokumenter så snart de uploades, og sende dig en ugentlig “Executive Summary” over de vigtigste pointer fra ugens dokumenthøst.
D. Kundesupport Triage
Lad agenten håndtere support@virksomhed.dk. Den kan svare på simple spørgsmål baseret på din dokumentation (RAG - Retrieval Augmented Generation) og kun eskalere de komplekse sager til dig ved at oprette en opgave i din kalender eller sende en besked.
Afsluttende overvejelser om sikkerhed
Når du giver en AI-agent adgang til dit Workspace, giver du den adgang til “kronjuvelerne”.
- Mindste rettighedsprincip: Giv kun agenten adgang til de specifikke API’er og mapper, den har brug for.
- Rate limiting: Sørg for at din kode har indbygget stop-klodser, så den ikke ved en fejl sender 10.000 mails på en time.
- Overvågning: Tjek jævnligt agentens “Sendt”-mappe for at sikre, at den opfører sig som aftalt.
Kilder
- Google Workspace Admin Help: Opret en ny bruger - Officiel guide til brugeroprettelse i Workspace.
- Google Cloud Console: OAuth 2.0 Setup - Teknisk dokumentation til autentificering af agenter.
- NIST AI 100-1: Artificial Intelligence Risk Management Framework - Rammeværk for sikker håndtering og styring af AI-systemer.
- OWASP Top 10 for LLM Applications - Sikkerhedsovervejelser ved integration af sprogmodeller i virksomhedens arbejdsgange.
> Quiz: Test din viden
1. Hvad anbefaler artiklen at oprette til en AI-agent i Google Workspace?
2. Nævn ét af de tre Google API'er, der skal aktiveres til en agent-konto.
3. Hvad giver en dedikeret agent-konto ifølge artiklen?
4. Hvad kan agenten sende som en rigtig medarbejder?