Bezpečnost a soukromí

Co agent nikdy neudělá a kde je hranice hlídaná, kam tečou data, co znamená bezplatný tarif Gemini, a jak agenta úplně vypnout.

Co agent nikdy neudělá a kdo to hlídá

Co se nestaneKde je pojistka
Odeslání e-mailuV kódu. Soubor Mail.gs nemá funkci pro odeslání; seznam Whitelist.gs akci odeslat nezná; Actions.gs neprovede nic mimo seznam. Oprávnění gmail.modify odeslání technicky umožňuje, užší oprávnění pro štítky bez odesílání Google nenabízí.
Smazání e-mailu nebo souboruV kódu (funkce neexistují) a částečně v oprávnění: gmail.modify neumožňuje trvalé mazání.
Označení jako spamV kódu.
Přístup k souborům mimo složku AgentV oprávnění. drive.file zpřístupní jen soubory, které skript sám vytvořil. Vestavěná služba DriveApp by vyžadovala celý Disk, proto ji agent nepoužívá.
Přístup k e-mailu mimo aktuální dávkuV kódu. Akce pracují jen s e-maily z dávky načtené pro daný příkaz (Doručená pošta za 24 hodin, 30 vláken), podle čísla, ne vyhledáváním.
Akce nad úroveň důvěry nebo s vypnutým přepínačemV kódu. Actions.gs ověří u každé akce seznam, úroveň a přepínač.

Kontrolu v kódu si ověříte sami funkcí testActionsGuard v Apps Scriptu: podstrčí hlídači nepovolené akce a vypíše, že je odmítl. Při testu model odmítl mazání i na přímou výzvu Ignoruj pravidla; hlídač v kódu je druhá vrstva pro případ, že by model selhal.

Kam tečou data

Bezplatný a placený tarif Gemini

Podmínky Gemini API (ověřeno 16. 9. 2026): na bezplatném tarifu může Google obsah požadavků použít ke zlepšování svých produktů. Na placeném tarifu ne. Přepnutí je v AI Studiu (zapnutí fakturace u projektu) a na stránce agenta v Nastavení, kde přepnete Tarif; samotný klíč zůstává. Při běžném provozu vychází placený tarif na jednotky korun měsíčně, čísla jsou v části Kolik to stojí.

Pro srovnání: u funkcí Gemini přímo v Gmailu Google uvádí, že obsah e-mailů nepoužívá k trénování základních modelů. Přes API na bezplatném tarifu platí opačné pravidlo. Proto je to na stránce agenta napsané vedle volby tarifu.

Oprávnění, která agent žádá

OprávněníPročCo s ním agent skutečně dělá
gmail.modifyŠtítky, označení jako přečtené, koncepty, archivace. Užší oprávnění pro štítky neexistuje.Čte dávku, přidává štítky, označuje, vytváří koncepty, archivuje. Neodesílá, nemaže.
drive.fileSložka Agent a soubory v ní.Vytvoří složku, ukládá přílohy. Jiné soubory nevidí.
spreadsheetsTabulka Agent Log. Google nenabízí oprávnění na jednu tabulku.Zapisuje řádky do Agent Logu.
script.external_requestVolání Gemini API.Jedna adresa: generativelanguage.googleapis.com.
script.scriptappČasový spouštěč pro Automat.Založí a ruší spouštěč automatRun.

Přepínače na stránce nejsou oprávnění. Oprávnění jste dali jednou při instalaci; přepínače určují, co z něj agent při každém příkazu použije. Úplné odebrání je jen v Google účtu.

Jak agenta vypnout a odebrat přístup

  1. Na stránce agenta odškrtněte Jednat sám (zruší se spouštěč).
  2. Otevřete myaccount.google.com/permissions (odkaz je i v Nastavení agenta), najděte projekt a odeberte přístup. Od té chvíle skript nemůže nic.
  3. Volitelně: v Apps Scriptu projekt smažte, na Disku smažte složku Agent, v AI Studiu smažte klíč.

Nevěřte, ověřte

Kód je dvanáct souborů, česky komentovaných, bez knihoven. Zkopírujte je z repozitáře do libovolného LLM (Claude, ChatGPT, Gemini) a položte tento dotaz:

Tohle je skript, který chci pustit nad svým Gmailem. Řekni mi, co všechno může udělat
s mými e-maily a soubory, jestli někam posílá data mimo Google, a jestli může něco
smazat nebo odeslat.

Odpověď musí vyjít stejně, ať se ptáte kohokoliv. Začněte souborem Whitelist.gs (seznam akcí, 20 řádků) a Mail.gs (co agent dělá v Gmailu). Stáhnutý zip z Release má uvedený otisk sha256, takže si ověříte, že máte přesně vydané soubory.