Retroillustration av en man i kostym som går mellan en glasvägg med uppsatta dokument och ett grönt arkivskåp på ett kontor.
Dokumenterade händelser behöver kunna följas från användarens arbete till organisationens loggarkiv.

NYHET // GOOGLE WORKSPACE // GEMINI NOTEBOOK // AUDITLOGG // BIGQUERY

GEMINI NOTEBOOK FÅR AUDITLOGGAR – TESTA SPÅRBARHETEN INNAN UTRULLNING

Google har börjat rulla ut logghändelser för Gemini Notebook i Workspace Admin. Det ger administratören nya möjligheter att följa användning, delning och källkontext, men en synlig loggrad bevisar inte att varje handling, varje dataåtkomst eller själva notebookinnehållet är fullständigt spårbart. Kör därför ett avgränsat prov med syntetiska källor, jämför fem bevisfält i Admin och BigQuery och dokumentera datalagringsbeslutet separat innan tjänsten öppnas brett.

Publicerad: 2026-09-04 // Lästid: ca 8 min

NYHETEN

Loggen är ett nytt bevislager – inte en kopia av notebooken

I Googles lanseringspost om Gemini Notebook-loggar (öppnas i ny flik) från den 3 september 2026 står att Workspace-administratörer får logghändelser i Admin-konsolens audit- och utredningsverktyg. Den gradvisa utrullningen till Rapid Release- och Scheduled Release-domäner kan enligt Google ta upp till 15 dagar. Börja därför med att registrera när datakällan faktiskt blir synlig i er domän, inte med att anta att datumet i lanseringsposten är er starttid.

Google beskriver fält för bland annat användaridentitet, tid, IP-adress, notebookens synlighet och resurs- eller källkontext. Samtidigt säger hjälpsidan att alla attribut inte rapporteras för alla händelser och att listan kan ändras. Det gör kontrollfrågan konkret: vilket bevis får ni för just de handlingar som ert användningsfall kräver?

Avgränsa också begreppet auditlogg. En teknisk händelse kan visa att ett konto gjorde något med en resurs. Den berättar inte automatiskt vilket arbetsbeslut som fattades, vilket underlag en människa vägde in eller varför utfallet godkändes. Behåll därför er mänskliga AI-beslutslogg; leverantörens auditlogg är ett kompletterande tekniskt spår.

FÖRBEREDELSE

Skapa en notebook som går att hitta utan verkliga uppgifter

Använd ett särskilt pilotkonto och skapa en notebook med den unika testkoden NB-AUDIT-0904 i titel och syntetiska källor. Lägg exempelvis in en kopierad text med ett påhittat projektnamn och en publik webbadress som inte innehåller personuppgifter eller intern information. Anteckna kontot, notebookens titel, källornas namn, starttid, tidszon, testnät och notebookens synlighet före första handlingen.

Kör sedan fem dokumenterade handlingar i samma ordning:

  1. skapa notebooken som privat,
  2. lägg till den kopierade testtexten,
  3. lägg till den publika testadressen,
  4. generera en kort sammanfattning från testkällorna,
  5. ändra delningen till ett kontrollerat internt testkonto och återställ sedan privat läge.

Spara en enkel körlogg med lokal tid och UTC-tid före och efter varje handling. Ni provar inte att dessa fem handlingar måste ha fem bestämda händelsenamn. Ni provar vilka händelser som faktiskt uppstår och om de går att knyta till den dokumenterade sekvensen. Om en handling inte ger en sökbar träff är det också ett resultat.

Den här smala metoden kompletterar den bredare guiden om att testa nya AI-funktioner före utrullning. Här bedömer ni inte hela produktens funktion eller svarskvalitet, utan loggarnas bevisvärde för en bestämd notebook och fem handlingar.

ADMIN-KONSOLEN

Sök först i ett kort tidsfönster och bygg sedan ut kolumnerna

Googles hjälpsida för Gemini Notebook-logghändelser (öppnas i ny flik) anger sökvägen Reporting > Audit and investigation > Gemini Notebook log events. Sökningen kräver rätt administratörsbehörighet; tillgången till utredningsverktygen beror också på Workspace-utgåva. Standardvyn visar de senaste sju dagarna, men för piloten bör ni använda testets korta tidsfönster och filtrera på pilotkontot eller händelse där gränssnittet medger det.

Lägg till kolumner för de fem bevisfält som uppdraget kräver. Kopiera värdena till en förväntansmatris utan att fylla tomrum med antaganden:

BevisfältFörväntan före testVad ni registrerar
AktörPilotkontot för en användarhandlingVisat konto eller ”saknas”
TidInom handlingens noterade start- och sluttidTid, visad tidszon och avvikelse
IPErt dokumenterade testnätAdress eller ”saknas”; proxy/VPN noteras
SynlighetPrivat → internt delad → privat för delningsprovetTidigare och aktuell synlighet där fälten finns
ResurskontextTestkod, notebook eller rätt syntetisk källaResurs-id, titel, typ, ägare samt käll-id, namn, typ eller URL där de finns

En IP-adress är inte ensam bevisning om fysisk plats. Google påpekar att den kan motsvara en proxy eller VPN. Behandla därför fältet som en nätverksindikator. På samma sätt är ett tomt källfält inte automatiskt ett fel: eftersom attribut varierar mellan händelser behöver ni koppla luckan till ett exakt händelsenamn och beskriva vilken utredningsfråga som då inte kan besvaras.

BIGQUERY

Aktivera en avgränsad export och bevisa att rätt rader kommer fram

Att loggarna syns i Admin betyder inte att de redan exporteras. Google anger att BigQuery-exporten är avstängd tills en administratör aktiverar den. I installationsguiden för Workspace-loggar i BigQuery (öppnas i ny flik) ligger inställningen under Reporting > Data integrations. Förbered ett separat projekt, rätt administratörs- och servicekontobehörigheter och ett nytt, unikt datasetnamn. Välj geografisk datasetplats utifrån ert dokumenterade lagringsbeslut.

Gör exportprovet litet. Aktivera Workspace-exporten, registrera konfigurationstid, projekt-id, dataset, plats, ansvarig och beslutad gallringstid. Google anger att fakturering måste vara aktiverad för export av aktivitetshändelser och att loggexport medför BigQuery-kostnad. Sätt därför en budgetägare och kontrollera aktuell prissättning; räkna med både inläsning och frågor i kostnadsbedömningen.

Google skriver att en policy kan ta en timme att slå igenom, att datasetet skapas nästa dag och att aktivitetshändelser i de flesta fall finns inom tio minuter efter aktiverad export. Sätt ändå det första verifieringsfönstret till 24 timmar och notera faktisk ankomsttid. Då blandar ni inte ihop initial konfigurering med normal fördröjning.

När tabellerna finns, filtrera på testets tidsfönster och de identifierare som faktiskt exporterats. Jämför samma fem fält mot Admin-resultatet: aktör, tid, IP, synlighet och resurs- eller källkontext. Googles BigQuery-schema för Gemini Notebook (öppnas i ny flik) har nullable fält för exempelvis tidigare synlighet, mottagare, käll-id, källnamn, källtyp, käll-URL och aktuell synlighet. Ett nullvärde ska därför dokumenteras och bedömas mot er utredningsfråga, inte ersättas med gissad information.

LAGRINGSGRÄNSEN

Ett regionalt loggarkiv regionaliserar inte notebookinnehållet

Den viktigaste avgränsningen i lanseringsposten gäller två olika datamängder. Google skriver att auditloggarnas lagring följer Workspace standardpolicy för regional routing. Gemini Notebook-användardata – bland annat notebooks, källor och chatthistorik – lagras däremot globalt och stöder enligt posten för närvarande inte dataregionalisering.

Ett BigQuery-dataset i EU kan alltså vara ett beslut om var den exporterade loggkopian lagras. Det är inte bevis för att texten i notebooken, de uppladdade källorna eller chatthistoriken stannar i samma region. Dokumentera minst två separata rader i datakartan: auditlogg och export samt notebook, källor och chatthistorik. Ange källa, observerad plats eller leverantörsbesked, ändamål, gallring och beslutsägare för båda.

Ta också ställning till exportens livslängd. Google anger 60 dagar som standardutgång för exporterad BigQuery-data och att tiden kan ändras. Behåll inte data längre bara för att exporten gör det möjligt, men välj inte heller en kort tid som gör era definierade utredningar omöjliga. Skriv beslutad tid, motivering, ansvarig och datum för omprövning.

BESLUTSMATRIS

Gör varje lucka till en konsekvens och en åtgärd

Sammanfatta provet på en rad per handling. Lägg till händelsenamn i Admin, motsvarande BigQuery-rad, de fem bevisfälten, fördröjning och en slutsats. Använd tre slutsatser:

  1. Godkänd för pilot: nödvändiga händelser kan knytas till rätt konto, tid och testresurs, exporten fungerar och datalagringsbeslutet är accepterat av rätt ägare.
  2. Begränsa: en lucka finns men användningsfallet kan göras smalare, exempelvis utan extern delning eller med kompletterande loggning i ett annat system.
  3. Stoppa: en kritisk handling kan inte spåras till rätt aktör eller resurs, exporten saknas trots korrekt konfiguration, eller organisationens regionala krav inte är förenliga med Googles beskrivning av notebookanvändardatan.

Undvik slutsatsen ”loggning finns”. Skriv i stället: ”intern delningsändring gav händelsen [namn] inom [tid], aktör och tidigare/aktuell synlighet fanns, men källkontext saknades”. Då kan en dataskyddsansvarig eller administratör avgöra om luckan är acceptabel, kräver en kompletterande kontroll eller stoppar utrullningen.

Om produkten, schemat eller Workspace-utgåvan ändras kör ni om samma fem handlingar. Google anger att schemakomponenter kan uppdateras och att nya fält då kommer i senare dagstabeller. Spara därför även kontrolldatum och tabellnamn. Det gör provet reproducerbart utan att hävda att dagens fältlista är permanent.

FAQ

Vanliga frågor om Gemini Notebook-loggar

Är Gemini Notebook-loggarna påslagna automatiskt?

Logghändelserna är enligt Google tillgängliga i Workspace Admin som standard när funktionen och rätt verktyg finns i domänen. Exporten till BigQuery är däremot avstängd tills en administratör aktiverar den.

Visar varje logghändelse aktör, IP och resurs?

Inte nödvändigtvis. Google anger att alla attribut inte rapporteras för alla händelser. Därför ska ni dokumentera både vilka fält som fylls och vilka som saknas i varje testfall.

Betyder ett regionalt loggdataset att notebookinnehållet lagras i samma region?

Nej. Google skiljer uttryckligen på loggarnas regionala hantering och Gemini Notebook-användardata, som notebooks, källor och chatthistorik. Användardatan lagras globalt och stöder enligt lanseringsposten för närvarande inte dataregionalisering.

KÄLLOR

Källor och vidare läsning

KÄLLOR KONTROLLERADE: 2026-09-04 // UTRULLNING, SCHEMA, UTGÅVOR, KOSTNADER OCH LAGRINGSVILLKOR KAN ÄNDRAS.

FLER ARTIKLAR

ARKIV // FÖRDJUPNING // SÖKBART