- Detaljert administrasjon av tilgang til personopplysninger som kamera, mikrofon og posisjon på Android-enheter.
- Avanserte sikkerhets- og OAuth-kontroller for Google Workspace-administratorer og -organisasjoner.
- Autorisasjons- og tilbakekallingsprosesser for tillatelser i Google Apps Script-utvikling.

Du har sikkert lagt merke til at når du installerer en app på telefonen din, begynner det å dukke opp popup-vinduer som ber om tilgang til alle slags ting. I Googles økosystem er dette rett og slett et tiltak for å la verktøy som Assistent eller Lens fungere best mulig og gi deg svar som faktisk er nyttige, avhengig av hvor du er eller hva du gjør.
Problemet er at vi ikke alltid forstår hvorfor en app trenger å lese kontaktene våre eller få tilgang til kalenderen vår. Derfor er det avgjørende å forstå hvordan disse kjøretidstillatelsene fungerer for å unngå å åpne døren for mer data enn strengt nødvendig og for å opprettholde kontroll over personvernet vårt, enten vi er en vanlig bruker, en utvikler eller en bedriftsadministrator.
Tilgangskontroll på Android-enheten din

Når du bruker Google-appen på nettbrettet eller smarttelefonen din, ber systemet om tillatelse til å få tilgang til spesifikke data. Hvis du for eksempel vil at Google Assistant skal planlegge en avtale, er det fornuftig at den trenger tillatelse til å bruke Kalender . På samme måte krever bruk av Lens tilgang til kameraet for å oversette tekst i sanntid eller identifisere objekter, og deler denne tilgangen automatisk med Google Søk.
Når det gjelder filer, vil Lens be om tilgang til galleriet ditt, slik at du kan søke etter informasjon om skjermbilder eller lagrede bilder. Når det gjelder kontakter, lar denne tillatelsen assistenten ringe eller Lens opprette et kontaktkort når du fotograferer et visittkort. Et kritisk punkt er plassering: for at søkemotoren skal kunne fortelle deg hvor nærmeste minibank er, trenger den din nøyaktige plassering , selv om den noen ganger bruker den sist registrerte posisjonen for hastighet.
Mikrofonen er en annen nøkkelkomponent, essensiell for at «Hey Google»-kommandoen skal fungere i bakgrunnen. Telefon- og SMS-tillatelser lar assistenten administrere samtaler og meldinger, og bruker samtaleloggen din til å foreslå personer du samhandler mest med. Til slutt kobler Bluetooth assistenten til hodetelefonene dine, Wear OS-klokker eller Android Auto-systemet i bilen din.
Slik administrerer og begrenser du tillatelser manuelt

Hvis du føler at for mange apper snoker gjennom dataene dine, tilbyr Android en veldig intuitiv tillatelsesbehandling . Bare gå til Innstillinger, deretter Sikkerhet og personvern, og deretter Personvern for å se nøyaktig hvilke apper som har tilgang til hver sensor eller dataenhet. Derfra kan du endre innstillingene for hver app individuelt.
En veldig nyttig funksjon er muligheten til automatisk å tilbakekalle tillatelser for apper du ikke har åpnet på en stund. For å aktivere dette, gå til Apper-delen, velg appen du ønsker og aktiver alternativet «Sett aktivitet på pause». I tillegg, hvis du vil være ekstra sikker, kan du deaktivere global tilgang til kameraet eller mikrofonen fra personvernkontrollene, og blokkere alle opptaksforsøk uavhengig av app.
Tillatelseshåndtering i organisasjons- og arbeidsmiljøer

For de som administrerer bedriftskontoer, blir ting mer alvorlige. Gjennom administrasjonskonsollen kan tilgang kontrolleres ved hjelp av OAuth 2.0-protokoller . Det finnes tre typer applikasjoner: Google-eide, interne (opprettet av organisasjonen selv) og eksterne. Administratorer kan klassifisere disse appene som Klarerte, Begrensede, Blokkerte eller med tilgang til spesifikke data.
Det er mulig å begrense tilgangen til sensitive tjenester som Gmail, Drive eller Chat. Hvis du for eksempel setter Kalender til «Begrenset», vil bare pålitelige apper kunne lese disse dataene. Google identifiserer også OAuth-funksjoner med høy risiko , for eksempel muligheten til å slette filer i Drive eller sende e-poster på vegne av brukeren, slik at administratorer kan blokkere disse handlingene spesifikt for å forhindre datalekkasjer.
Når det gjelder utdanningsinstitusjoner, kan det gjelde ulike regler avhengig av elevens alder, slik at brukere under 18 år kan be om tilgang til blokkerte apper under tilsyn av en lærer eller administrator, som kan godkjenne eller avslå forespørselen etter å ha gjennomgått funksjonene til Google Classroom og den forespurte appen.
Tillatelser for utviklere og Google Apps Script
Hvis du er en programmerer som jobber med Apps Script, vet du at systemet analyserer koden for å oppdage hvilke tjenester som brukes (som SpreadsheetApp) og bestemme hvilke OAuth-omfang som trengs. Hvis brukeren ikke har gitt sitt samtykke, vises en autorisasjonsdialog før skriptet kan kjøres.
Et triks for å forbedre personvernet i plugins er å bruke annotering. @OnlyCurrentDocDette betyr at appen bare ber om tilgang til fil som redigeres og ikke til brukerens hele dokumentbibliotek. Hvis du noen gang vil kutte tilgangen, kan du gjøre det fra Sikkerhetsdelen av Google-kontoen din ved å fjerne tilkoblingen til det spesifikke programmet.
Det er viktig å huske at apper som bruker sensitive eller begrensede omfang må gå gjennom en Google-verifiseringsprosess. Ellers vil brukerne se en advarsel som indikerer at appen ikke er bekreftet, noe som kan skape mistillit hvis verktøyets formål ikke kommuniseres tydelig.
Personvernhåndtering hos Google er en flerlagsprosess som spenner fra å bare slå av og på kameraet på telefonen til å konfigurere komplekse API-er i en bedriftskonsoll. Å opprettholde aktiv kontroll over hvilke tjenester som har tilgang til informasjonen din – enten ved å gjennomgå Android-personvernadministratoren eller revidere OAuth-tokener i Workspace – er den eneste måten å nyte automatisering uten å gå på kompromiss med personlig eller bedriftssikkerhet.