Google Workspace ha introdotto controlli più precisi per decidere come gli utenti possono condividere all’esterno i contenuti creati in Gemini Notebook. Dal 10 settembre 2026 gli amministratori possono scegliere se bloccare completamente la condivisione esterna, consentirla soltanto verso domini autorizzati, aprirla a qualsiasi indirizzo esterno oppure permettere anche notebook pubblici accessibili tramite link. La novità è disponibile per tutti i clienti Google Workspace, ma parte in modo prudente: la condivisione esterna è disattivata per impostazione predefinita.
Per una PMI non è un dettaglio amministrativo. Un notebook può raccogliere procedure, contratti, documentazione tecnica, analisi, report e altre fonti aziendali, oltre agli artefatti generati dall’AI. Decidere chi può riceverli e con quali modalità è quindi una scelta di governance dei dati, non una semplice preferenza di collaborazione.
Gemini Notebook: cosa cambia nella condivisione esterna
In precedenza l’amministratore disponeva essenzialmente di un controllo generale per attivare o disattivare Gemini Notebook nell’organizzazione. Il nuovo pannello separa l’abilitazione del servizio dalla possibilità di condividere i notebook oltre il perimetro aziendale.
La configurazione si trova nella Console di amministrazione, nell’area Generative AI > Gemini Notebook, e richiede il privilegio amministrativo Gemini Settings. Può essere applicata al dominio, a una specifica unità organizzativa oppure a un gruppo. Questo permette, per esempio, di concedere la collaborazione esterna al reparto marketing mantenendola bloccata per amministrazione, personale o ricerca e sviluppo.
Google prevede quattro livelli operativi:
- Off: nessun notebook può essere condiviso con persone esterne all’organizzazione. È l’impostazione predefinita.
- Allowlisted domains: la condivisione è consentita soltanto verso singoli account appartenenti a domini inseriti nell’elenco autorizzato.
- On: gli utenti possono invitare qualunque indirizzo email esterno.
- On con Public Sharing: oltre agli inviti diretti, gli utenti possono rendere un notebook visualizzabile tramite collegamento pubblico.
Il rollout è graduale, è iniziato il 10 settembre 2026 sia per i domini Rapid Release sia per quelli Scheduled Release e può richiedere fino a 15 giorni. Una modifica amministrativa già salvata può inoltre impiegare fino a 24 ore per diventare effettiva, anche se normalmente viene applicata prima.
Perché non è la stessa cosa della condivisione di un file Drive
Un notebook non è soltanto un contenitore di link. È una raccolta autonoma di fonti relative a un progetto, sulla quale Gemini può generare sintesi, risposte, report, tabelle, mappe mentali, slide, infografiche e panoramiche audio o video. Ogni notebook è indipendente: il sistema non accede contemporaneamente alle informazioni di notebook diversi.
La condivisione privata assegna al destinatario il ruolo di Viewer oppure Editor. Un Viewer può consultare fonti e note condivise; un Editor può anche aggiungere o rimuovere fonti e note e condividere ulteriormente il notebook. La scelta del ruolo è quindi importante quanto quella del destinatario.
Google segnala inoltre un limite da non trascurare: la “Chat View” nasconde fonti e artefatti per offrire un’interfaccia più focalizzata, ma non revoca completamente l’accesso sottostante del Viewer. Non va quindi usata come controllo di sicurezza per occultare documenti che il destinatario non dovrebbe vedere.
Anche l’esportazione richiede attenzione. Un report esportato in Google Docs o una tabella trasferita in Google Sheets non resta sincronizzato con il notebook e le autorizzazioni del notebook non vengono trasferite automaticamente al nuovo file. Da quel momento valgono le impostazioni di condivisione del documento creato in Drive.
I quattro livelli non hanno lo stesso profilo di rischio
Off: il punto di partenza più prudente
Lasciare la condivisione esterna disattivata è appropriato quando Gemini Notebook viene usato per materiali esclusivamente interni oppure quando l’azienda non ha ancora definito classificazione, responsabilità e procedura di approvazione. Gli utenti continuano a lavorare nel perimetro dell’organizzazione senza poter invitare account esterni.
Domini autorizzati: collaborazione controllata con partner stabili
L’allowlist è spesso il compromesso più utile per una PMI che collabora con uno studio professionale, un fornitore IT o un gruppo societario. L’amministratore specifica i domini ammessi e gli utenti possono invitare account individuali appartenenti a tali domini. La documentazione Google precisa che, in questa modalità, la condivisione tramite Google Groups non è supportata.
Il dominio autorizzato non rende automaticamente affidabile ogni suo account. Prima di inserirlo è opportuno verificare chi gestisce le identità, se è attiva l’autenticazione a più fattori, come vengono rimossi gli utenti cessati e quale contratto disciplina il trattamento delle informazioni.
On: flessibilità elevata, controllo più debole
L’apertura verso qualsiasi indirizzo email può essere utile per consulenza, formazione o progetti con molti interlocutori occasionali, ma aumenta il rischio di errore di digitazione e condivisione impropria. Se viene scelta, conviene limitarla a gruppi circoscritti, accompagnarla con una procedura e verificare periodicamente notebook e destinatari esterni.
Public Sharing: non equivale a “condiviso con un cliente”
Il notebook pubblico può essere raggiunto tramite link e richiede quindi un livello di controllo editoriale superiore. Google indica che un notebook pubblico richiede l’accesso con un account Google, mentre alcuni artefatti pubblicati separatamente, come presentazioni, report o Audio Overview, possono essere visualizzati da chi possiede il link anche senza autenticazione. Questa differenza va considerata prima di usare la funzione per manuali, materiali commerciali o contenuti formativi.
Cosa significa per privacy e protezione delle informazioni
La nuova opzione non sostituisce le policy aziendali. Prima della condivisione bisogna valutare la natura delle fonti: dati personali, informazioni su clienti e dipendenti, proprietà intellettuale, condizioni economiche, configurazioni tecniche e credenziali non devono essere trattati tutti allo stesso modo.
La conseguenza pratica è che la condivisione di Gemini Notebook dovrebbe seguire almeno gli stessi criteri adottati per Drive e gli altri strumenti collaborativi. Se l’organizzazione usa già etichette o classificazione assistita, può essere utile allineare questa novità al processo descritto nella guida EP Consulting su come Google Drive classifica i documenti con Gemini.
È altrettanto importante non confondere il controllo sul destinatario con quello sul contesto di accesso. Le organizzazioni che hanno requisiti più avanzati possono affiancare la governance della condivisione ai controlli per identità, dispositivo, indirizzo IP e posizione trattati nell’approfondimento sul Context-Aware Access di Gemini Enterprise.
Una configurazione sensata per una PMI
Per molte piccole e medie imprese la scelta iniziale più equilibrata è mantenere Off a livello di dominio e creare un’eccezione per un gruppo ristretto. Solo gli utenti che collaborano realmente con soggetti esterni dovrebbero ricevere la possibilità di condividere verso domini autorizzati.
L’opzione On può essere valutata per reparti con esigenze variabili, purché esistano formazione e verifiche. Il Public Sharing dovrebbe invece essere riservato a chi pubblica contenuti destinati fin dall’origine alla diffusione: guide, materiali di marketing approvati, documentazione pubblica o percorsi formativi privi di informazioni riservate.
Un esempio concreto: l’ufficio commerciale può condividere con il dominio del cliente un notebook che raccoglie specifiche e verbali approvati, mentre l’amministrazione mantiene i propri notebook interni. Il marketing può pubblicare un artefatto divulgativo solo dopo una revisione, senza includere le fonti interne usate per prepararlo.
Checklist prima di abilitare la condivisione esterna
- Censire i casi d’uso: individuare quali reparti usano Gemini Notebook e quali fonti caricano.
- Classificare i contenuti: distinguere materiale pubblico, interno, riservato e soggetto a vincoli contrattuali o normativi.
- Scegliere il livello minimo: partire da Off oppure da domini autorizzati, evitando aperture generalizzate non necessarie.
- Verificare i partner: controllare domini, gestione degli account, MFA e responsabilità contrattuali.
- Definire ruoli e responsabilità: chiarire chi può essere Editor, chi può condividere e chi approva la pubblicazione.
- Testare su un gruppo pilota: applicare l’impostazione a una OU o a un gruppo circoscritto e attendere la propagazione.
- Controllare le esportazioni: ricordare che Docs e Sheets generati hanno autorizzazioni proprie e non ereditano quelle del notebook.
- Formare gli utenti: spiegare che Chat View non protegge le fonti e che un link pubblico può circolare oltre i destinatari previsti.
- Programmare revisioni: riesaminare periodicamente allowlist, notebook condivisi e utenti autorizzati.
Se l’azienda non ha ancora una matrice di classificazione o una procedura per la collaborazione esterna, conviene sistemare prima questi elementi. Le soluzioni IT e di sicurezza di EP Consulting possono supportare la verifica delle impostazioni e la definizione di un modello proporzionato alle dimensioni dell’organizzazione.
Considerazioni EP Consulting
La novità migliora il prodotto perché consente di evitare due estremi: bloccare Gemini Notebook per tutti oppure permettere una condivisione troppo ampia. Il vero vantaggio è la possibilità di applicare regole diverse per dominio, unità organizzativa e gruppo.
La raccomandazione è non attivare immediatamente l’opzione più permissiva. Occorre partire dal flusso informativo: quali documenti entrano nel notebook, chi deve collaborare, quali risultati possono uscire e come vengono controllati dopo l’esportazione. Solo a quel punto l’amministratore può scegliere il livello adeguato e documentare l’eccezione.
Per una PMI, una allowlist corta e revisionata è spesso più gestibile di una policy aperta. La pubblicazione tramite link ha senso soltanto quando il contenuto è stato preparato per essere pubblico fin dall’inizio, non come scorciatoia per condividere velocemente un progetto interno.
FAQ
La condivisione esterna di Gemini Notebook è attiva automaticamente?
No. Google dichiara che l’impostazione è disattivata per impostazione predefinita. L’amministratore deve scegliere il livello desiderato nella Console di amministrazione. Il rollout è graduale dal 10 settembre 2026 e la visibilità della funzione può richiedere fino a 15 giorni.
È disponibile anche per Google Workspace Business?
Sì. L’annuncio indica la disponibilità per tutti i clienti Google Workspace. La presenza effettiva del controllo dipende però dal completamento del rollout nel dominio. Per modificare la configurazione serve inoltre il privilegio amministrativo Gemini Settings.
Un dominio autorizzato consente la condivisione con Google Groups?
No. Nella modalità basata su domini autorizzati, Google specifica che gli utenti possono condividere con singoli account appartenenti ai domini inseriti nell’allowlist, ma non con Google Groups. Questo limite va considerato se il partner usa gruppi come principale strumento di collaborazione.
La Chat View impedisce al destinatario di vedere le fonti?
Non completamente. La Chat View nasconde fonti e artefatti nell’interfaccia principale, ma Google avverte che il Viewer mantiene l’accesso sottostante ai contenuti del notebook e potrebbe raggiungerli in altri modi. Non va usata per condividere una chat nascondendo documenti riservati.
Le autorizzazioni vengono mantenute quando si esporta in Docs o Sheets?
No. Il documento esportato non resta sincronizzato con il notebook e le relative autorizzazioni non vengono trasferite automaticamente. È necessario verificare separatamente proprietario e impostazioni di condivisione del file creato in Google Drive.