Google Cloud 发布了名为“Google Intelligent Endpoints”(智能端点)的企业计算策略,旨在将 AI 代理能力与主动安全防护直接嵌入员工日常使用的浏览器、操作系统和硬件设备中。该方案覆盖从任务自动化到数据防泄漏的多个环节,试图在提升生产力的同时降低因使用生成式 AI 带来的安全风险。
浏览器内的 AI 代理与企业 Skills 库
Chrome 浏览器在今年早些时候引入了原生代理能力,可跨标签页自动执行多步骤业务任务,例如 CRM 工具中的潜在客户跟踪或 Asana 中的工作流编排。为降低员工使用门槛,IT 团队现可通过受信任测试者计划(trusted tester program),将预先配置并经过审核的 AI Skills 发布至专用库,供托管用户发现和部署标准化的公司审批工作流,无需从零编写提示词。
Gemini in Chrome 的相关功能正向更多地区和 Google Workspace 客户开放。对于遗留应用程序,Cameyo by Google 支持将其直接串流至 Chrome 标签页内运行,使其能够继承 Chrome Enterprise Premium 的浏览器级安全保护。
针对生成式 AI 的数据防泄漏控制
据 Forbes 2026 年“BYO AI”职场报告及 Airia Shadow AI Statistics Report 的数据,近 80% 的员工在工作中自带 AI 工具,超过半数曾将敏感知识产权和企业数据直接粘贴至公共系统。
Chrome Enterprise Premium 允许 IT 和安全团队在浏览器内执行细粒度的数据防泄漏(DLP)规则。根据 Google 的规划,IT 部门不久后将能够部署在复制触发层级主动检测并拦截敏感记录的 DLP 规则,防止数据进入系统剪贴板。多项基于浏览器的 DLP 能力也已扩展至移动设备,涵盖文件下载、粘贴内容以及截图阻止与共享。
在可见性方面,Chrome Enterprise 更新了 GenAI 报告功能。IT 团队可查看 AI 和 SaaS 使用情况的实时分析,并直接从报告中采取纠正措施,包括阻断高风险应用访问、更新安全策略或将用户重定向至公司批准的 AI 替代方案。
跨设备形态的硬件与空间计算
在硬件层面,Chromebook Plus 已在托管设备上集成 Gemini 能力。Google 同时宣布了将于 10 月推出的新设备“Googlebook”,其企业级功能计划在 2027 年下半年上线,并将增强与 Android 生态(含移动设备)的互操作性。
Android Enterprise 目前支持管理的设备包括 Pixel 11 系列及多款三星 Galaxy 机型。此外,Android XR 平台可将轻量级企业智能头显和有线眼镜转化为多显示器工作站,IT 部门可使用现有的移动企业管理控制措施对其进行配置和安全部署。
针对分布式团队的沟通需求,由 Google AI 驱动的 3D 视频通信平台 Google Beam 正通过更广泛的合作伙伴网络向更多国家扩展。联想数字工作场所解决方案(Lenovo Digital Workplace Solutions)也将与 Google 合作,提供模块化的安全工作场所集成方案。

