Google für Unternehmen
Google entwickelt Gemini bis in die Hardware hinein selbst: DeepMind entwickelt das Modell, Googles TPUs trainieren und betreiben es. Mit A2A hat Google zusätzlich den offenen Standard für die Zusammenarbeit eigenständiger Agenten initiiert.
Google denkt über den einzelnen Assistenten hinaus
A2A lässt Agenten verschiedener Anbieter ihre Fähigkeiten über Agent Cards veröffentlichen, Nachrichten austauschen, langlaufende Aufgaben mit eindeutigem Status führen und Ergebnisse als Artefakte übergeben.
Fähigkeit wird auffindbar
Name, Anbieter, Version, Endpunkt, Skills, Ein- und Ausgabeformate sowie Sicherheitsschema werden veröffentlicht.
Agenten sprechen ein Protokoll
Strukturierte Nachrichten übertragen Text, Daten und Dateien unabhängig von Sprache oder Framework.
Arbeit erhält einen Zustand
Eine Aufgabe kann eingereicht, bearbeitet, abgeschlossen, abgebrochen oder über längere Zeit verfolgt werden.
Ergebnis wird übergeben
Der ausführende Agent liefert Dokumente, strukturierte Daten oder weitere erzeugte Arbeitsobjekte zurück.
Eine Plattform vom Nutzer bis zum Agentennetz
Workspace, Gemini Enterprise Agent Platform und offene Protokolle bilden getrennte Ebenen. Google verbindet sie mit eigener Modellfamilie, eigener KI-Hardware und einer Cloud-Kontrollschicht.
Workspace Grounding mit Permission Inheritance
Gemini greift nur auf Workspace-Inhalte zu, die der jeweilige Nutzer bereits erreichen darf.
Managed Runtime mit Agent Identity
Agenten werden mit Laufzeit, einzelner Agentenidentität, Beobachtung und Cloud-Ressourcen betrieben.
A2A für Agenten, MCP für Tools
A2A verbindet Agenten verschiedener Herkunft. Verwaltete MCP-Endpunkte stellen Google- und Unternehmensdienste kontrolliert bereit.
A2A macht Agenten auffindbar, adressierbar und zustandsfähig
Ein auftraggebender Agent kann vor der Übergabe lesen, welche Skills, Formate und Authentifizierung ein fremder Agent unterstützt. Danach bleibt der Vorgang über eine Task-ID bis zum gelieferten Artifact nachverfolgbar.
Welche Arbeit soll zusammengeführt werden?
Die Branchenseite zeigt konkrete Vorgänge von der ersten Information bis zur dokumentierten Entscheidung.
Technische Ebene: A2A, MCP und IAM als getrennte Kontrollflächen
A2A beschreibt die Kommunikation zwischen Agenten. MCP beschreibt den Zugriff eines Agenten auf Werkzeuge. IAM, Netzwerk und Protokollierung müssen beide Ebenen unabhängig absichern.
Agent Cards veröffentlichen Fähigkeiten und Endpunkte. Aufgaben, Status und Artefakte werden zwischen eigenständigen Agenten ausgetauscht.
Server stellen Werkzeuge, Ressourcen und Methoden bereit. Tool Poisoning und Schattenserver bleiben eigene Angriffsflächen.
Agent Identity kann jedem Agenten eine eigene IAM-Identität zuordnen. Geteilte Dienstkonten verwischen dagegen die einzelne Verantwortung.
Cloud IAM, Audit Logs, VPC Service Controls und Model Armor begrenzen Zugriff, Ausgang und indirekte Prompt Injection.
Workspace, Gemini App, Gemini Notebook, Gemini Enterprise Agent Platform und Drittanbieter-Apps besitzen eigene Daten-, Aufbewahrungs- und Regionsregeln.
Google verbindet Workspace-Grenze, Agentenidentität und Cloud-Audit
Vorhandene Datenregeln
Gemini übernimmt Nutzerrechte und Workspace-Kontrollen; Inhalte werden ohne Erlaubnis nicht außerhalb der Domain zum Modelltraining verwendet.
Eigene IAM-Identität
Agent Identity kann jedem bereitgestellten Agenten eine eigene Identität und separat begrenzte Cloud-Rechte zuweisen.
Security Schemes in der Agent Card
OAuth-, OpenID-, API-Key- oder mTLS-Anforderungen werden für den Agenten und einzelne Skills maschinenlesbar beschrieben.
Audit und Inhaltsabwehr
Cloud Audit Logs protokollieren Werkzeugaufrufe; Model Armor prüft Inhalte auf indirekte Prompt Injection und unerwünschte Datenabflüsse.
Vom Workspace-Vorgang zum kontrollierten Agentennetz
Google bietet die Bausteine für eine durchgängige Agentenarchitektur. Dafür erhält jeder Teilnehmer eine eigene Identität, jedes Werkzeug begrenzte Rechte und jede Übergabe einen prüfbaren Datenweg.
Workspace-, Agent-Platform- und Drittpfade klassifizieren
Workspace, Gemini Enterprise Agent Platform und angebundene Drittanbieter werden nach Datenklasse, Region und Ausführungswirkung getrennt bewertet.
Agent Principals registrieren
Nutzer, Agenten, Dienstkonten und Werkzeugserver erhalten verifizierbare Principals, Eigentümer und minimale IAM-Bindings.
A2A Skills und MCP Methods scopen
Agent Cards deklarieren Skills und Security Schemes; MCP-Server geben ausschließlich benötigte Methoden und Ressourcen frei.
Cloud Audit Logs korrelieren
A2A-Task, handelnder Principal, MCP-Toolaufruf und Ergebnis werden zu einer prüfbaren Ereigniskette verbunden.
Von interoperablen Agenten zu kontrollierter Unternehmensarbeit
Ein Gespräch klärt, ob der Google-Produktpfad zur Aufgabe passt und welche Identitäts- und Vertrauensgrenzen das Agentennetz benötigt.
AUSGANGSLAGE BESPRECHEN