Google für Unternehmen

Google entwickelt Gemini bis in die Hardware hinein selbst: DeepMind entwickelt das Modell, Googles TPUs trainieren und betreiben es. Mit A2A hat Google zusätzlich den offenen Standard für die Zusammenarbeit eigenständiger Agenten initiiert.

Antigravity

SICHERHEIT90
UMFANG95
SCHNITTSTELLEN95
BEDIENFREUNDLICHKEIT85
KOSTENEFFIZIENZ90

Google denkt über den einzelnen Assistenten hinaus

A2A lässt Agenten verschiedener Anbieter ihre Fähigkeiten über Agent Cards veröffentlichen, Nachrichten austauschen, langlaufende Aufgaben mit eindeutigem Status führen und Ergebnisse als Artefakte übergeben.

AGENT CARD

Fähigkeit wird auffindbar

Name, Anbieter, Version, Endpunkt, Skills, Ein- und Ausgabeformate sowie Sicherheitsschema werden veröffentlicht.

MESSAGE

Agenten sprechen ein Protokoll

Strukturierte Nachrichten übertragen Text, Daten und Dateien unabhängig von Sprache oder Framework.

TASK

Arbeit erhält einen Zustand

Eine Aufgabe kann eingereicht, bearbeitet, abgeschlossen, abgebrochen oder über längere Zeit verfolgt werden.

ARTIFACT

Ergebnis wird übergeben

Der ausführende Agent liefert Dokumente, strukturierte Daten oder weitere erzeugte Arbeitsobjekte zurück.

Eine Plattform vom Nutzer bis zum Agentennetz

Workspace, Gemini Enterprise Agent Platform und offene Protokolle bilden getrennte Ebenen. Google verbindet sie mit eigener Modellfamilie, eigener KI-Hardware und einer Cloud-Kontrollschicht.

GEMINI IN WORKSPACE

Workspace Grounding mit Permission Inheritance

Gemini greift nur auf Workspace-Inhalte zu, die der jeweilige Nutzer bereits erreichen darf.

AGENT PLATFORM · AGENT RUNTIME

Managed Runtime mit Agent Identity

Agenten werden mit Laufzeit, einzelner Agentenidentität, Beobachtung und Cloud-Ressourcen betrieben.

A2A UND MANAGED MCP

A2A für Agenten, MCP für Tools

A2A verbindet Agenten verschiedener Herkunft. Verwaltete MCP-Endpunkte stellen Google- und Unternehmensdienste kontrolliert bereit.

A2A macht Agenten auffindbar, adressierbar und zustandsfähig

Ein auftraggebender Agent kann vor der Übergabe lesen, welche Skills, Formate und Authentifizierung ein fremder Agent unterstützt. Danach bleibt der Vorgang über eine Task-ID bis zum gelieferten Artifact nachverfolgbar.

Welche Arbeit soll zusammengeführt werden?

Die Branchenseite zeigt konkrete Vorgänge von der ersten Information bis zur dokumentierten Entscheidung.

BRANCHEN ANSEHEN

Technische Ebene: A2A, MCP und IAM als getrennte Kontrollflächen

A2A beschreibt die Kommunikation zwischen Agenten. MCP beschreibt den Zugriff eines Agenten auf Werkzeuge. IAM, Netzwerk und Protokollierung müssen beide Ebenen unabhängig absichern.

A2A

Agent Cards veröffentlichen Fähigkeiten und Endpunkte. Aufgaben, Status und Artefakte werden zwischen eigenständigen Agenten ausgetauscht.

MCP

Server stellen Werkzeuge, Ressourcen und Methoden bereit. Tool Poisoning und Schattenserver bleiben eigene Angriffsflächen.

IDENTITÄT

Agent Identity kann jedem Agenten eine eigene IAM-Identität zuordnen. Geteilte Dienstkonten verwischen dagegen die einzelne Verantwortung.

KONTROLLSCHICHT

Cloud IAM, Audit Logs, VPC Service Controls und Model Armor begrenzen Zugriff, Ausgang und indirekte Prompt Injection.

PRODUKTPFAD

Workspace, Gemini App, Gemini Notebook, Gemini Enterprise Agent Platform und Drittanbieter-Apps besitzen eigene Daten-, Aufbewahrungs- und Regionsregeln.

Google verbindet Workspace-Grenze, Agentenidentität und Cloud-Audit

WORKSPACE

Vorhandene Datenregeln

Gemini übernimmt Nutzerrechte und Workspace-Kontrollen; Inhalte werden ohne Erlaubnis nicht außerhalb der Domain zum Modelltraining verwendet.

AGENT IDENTITY

Eigene IAM-Identität

Agent Identity kann jedem bereitgestellten Agenten eine eigene Identität und separat begrenzte Cloud-Rechte zuweisen.

A2A SECURITY

Security Schemes in der Agent Card

OAuth-, OpenID-, API-Key- oder mTLS-Anforderungen werden für den Agenten und einzelne Skills maschinenlesbar beschrieben.

GOOGLE CLOUD

Audit und Inhaltsabwehr

Cloud Audit Logs protokollieren Werkzeugaufrufe; Model Armor prüft Inhalte auf indirekte Prompt Injection und unerwünschte Datenabflüsse.

Vom Workspace-Vorgang zum kontrollierten Agentennetz

Google bietet die Bausteine für eine durchgängige Agentenarchitektur. Dafür erhält jeder Teilnehmer eine eigene Identität, jedes Werkzeug begrenzte Rechte und jede Übergabe einen prüfbaren Datenweg.

Workspace-, Agent-Platform- und Drittpfade klassifizieren

Workspace, Gemini Enterprise Agent Platform und angebundene Drittanbieter werden nach Datenklasse, Region und Ausführungswirkung getrennt bewertet.

Agent Principals registrieren

Nutzer, Agenten, Dienstkonten und Werkzeugserver erhalten verifizierbare Principals, Eigentümer und minimale IAM-Bindings.

A2A Skills und MCP Methods scopen

Agent Cards deklarieren Skills und Security Schemes; MCP-Server geben ausschließlich benötigte Methoden und Ressourcen frei.

Cloud Audit Logs korrelieren

A2A-Task, handelnder Principal, MCP-Toolaufruf und Ergebnis werden zu einer prüfbaren Ereigniskette verbunden.

Von interoperablen Agenten zu kontrollierter Unternehmensarbeit

Ein Gespräch klärt, ob der Google-Produktpfad zur Aufgabe passt und welche Identitäts- und Vertrauensgrenzen das Agentennetz benötigt.

AUSGANGSLAGE BESPRECHEN