Retour au blog
IA & Gemini

Gemini Notebook devient auditable. Gouvernable ? Pas encore complètement.

Google ajoute des journaux d’audit complets pour Gemini Notebook dans l’Admin Console. Une avancée pour la visibilité et la conformité, mais la régionalisation des notebooks, sources et historiques de chat n’est pas encore prise en charge.

3 min
gemini-notebook-audit-gouvernance-16x9.png

Il y a des annonces Google qui font immédiatement penser à une nouvelle fonctionnalité brillante.

Et puis il y a celles qui semblent plus techniques, moins démonstratives, presque administratives.

C’est souvent là que les choses deviennent intéressantes.

Google vient d’annoncer l’arrivée de journaux d’audit complets pour Gemini Notebook dans la console d’administration Workspace. Les administrateurs peuvent désormais suivre les actions liées aux notebooks, consulter les événements dans l’outil d’audit et d’investigation, exploiter le Security Investigation Tool lorsqu’il est disponible, et exporter les données vers BigQuery.

Sur le papier, cela ressemble à une amélioration de reporting.

En réalité, c’est un signal beaucoup plus important.

Gemini Notebook n’est pas seulement un outil de prise de notes augmenté par l’IA. C’est un espace où les utilisateurs peuvent rassembler des sources, interroger des documents, produire des synthèses, générer des supports et conserver un historique de travail. Autrement dit, un endroit où l’on dépose progressivement du contexte métier.

Et le contexte métier, en entreprise, finit presque toujours par contenir des données sensibles.

Annonce officielle Google Workspace Updates sur les logs Gemini Notebook.

Voir ce qui se passe devient indispensable

Jusqu’ici, beaucoup d’organisations abordaient l’IA générative avec une question assez simple : faut-il activer ou désactiver le service ?

Cette approche ne tient plus très longtemps.

Dès qu’un outil IA s’installe dans les usages quotidiens, il faut pouvoir répondre à des questions plus précises : qui l’utilise ? Avec quelles sources ? Depuis quel contexte ? Quel notebook est partagé ? Quelle visibilité a changé ? Quels contenus ont été utilisés pour produire un résultat ?

Les nouveaux logs Gemini Notebook vont justement dans cette direction. La documentation Google indique que les administrateurs peuvent suivre des attributs comme l’utilisateur, l’adresse IP, l’événement, la visibilité du notebook, les ressources associées, le type de source ou encore les artefacts générés dans Workspace Studio.

Ce n’est pas spectaculaire.

Mais pour une DSI, un RSSI ou un DPO, c’est nettement plus utile qu’une jolie démonstration sur scène.

Vue Admin Console des événements Gemini Notebook.

L’auditabilité progresse

Le vrai progrès, ici, c’est l’auditabilité.

Un usage IA qui n’est pas journalisé reste difficile à gouverner. On peut avoir de bonnes intentions, une charte interne et trois slides de sensibilisation très propres, mais si personne ne peut vérifier ce qui se passe réellement, la gouvernance reste fragile.

Avec ces journaux, l’entreprise peut commencer à comprendre les usages, documenter certaines actions, investiguer un incident, répondre à des exigences de conformité et croiser les données avec d’autres signaux dans BigQuery.

C’est une étape nécessaire.

Mais ce n’est pas encore toute la gouvernance.

Et c’est précisément le point intéressant de l’annonce.

Gouvernable ? Pas encore complètement.

Google ajoute une précision importante : le stockage des logs d’audit suit les politiques régionales standards de Google Workspace, mais les données utilisateur de Gemini Notebook — notamment les notebooks, les sources et les historiques de chat — sont aujourd’hui stockées globalement et ne supportent pas encore la régionalisation des données.

Autrement dit : les logs peuvent suivre une logique de régionalisation Workspace, mais le contenu utilisé par Gemini Notebook ne bénéficie pas encore du même niveau de contrôle géographique.

Ce n’est pas un détail.

Pour certaines organisations, notamment dans le secteur public, l’éducation, la santé ou les environnements soumis à de fortes contraintes réglementaires, la localisation et le traitement des données ne sont pas des sujets secondaires. Ils conditionnent parfois l’ouverture du service, les populations autorisées, les types de documents acceptés ou les clauses contractuelles à vérifier.

On peut donc voir davantage.

Mais on ne maîtrise pas encore tout.

Et cette nuance mérite d’être clairement expliquée, parce qu’elle évite deux mauvais réflexes : activer sans regarder, ou bloquer par principe.

Schéma BigQuery des logs Gemini Notebook.

Voir, contrôler, gouverner

Chez KromeWork, c’est exactement le type de sujet que nous regardons de près.

Parce qu’il illustre très bien la différence entre trois étapes souvent confondues.

Voir, c’est disposer de signaux : logs, événements, visibilité, traces d’usage.

Contrôler, c’est pouvoir définir des règles : qui peut utiliser le service, sur quelles données, avec quelles fonctionnalités et dans quelles conditions.

Gouverner, c’est relier tout cela à une politique claire : usages autorisés, classification des données, exigences réglementaires, conservation, audit, responsabilité et capacité de réaction.

Les nouveaux logs Gemini Notebook font avancer la première étape, et renforcent une partie de la troisième.

Mais ils ne remplacent pas une vraie stratégie de gouvernance IA.

Avant d’ouvrir largement Gemini Notebook, une organisation devrait donc se poser quelques questions simples. Quelles populations ont besoin de l’outil ? Quels types de documents peuvent être utilisés comme sources ? Les données concernées sont-elles compatibles avec un stockage global ? Qui surveille les journaux ? Faut-il exporter les événements dans BigQuery ? Comment ces signaux seront-ils corrélés avec les règles DLP, les classifications Drive et les politiques Workspace existantes ?

Ce sont des questions moins séduisantes qu’une démonstration d’IA générative.

Ce sont aussi celles qui permettent de passer d’un usage enthousiaste à un usage maîtrisé.

💬 Ce qu’on en pense chez KromeWork

Cette annonce est une bonne nouvelle.

Elle montre que Google continue d’ajouter les briques nécessaires à une IA d’entreprise plus observable, plus administrable et plus compatible avec les exigences de sécurité.

Mais elle rappelle aussi une réalité très simple : l’IA dans Workspace ne se gouverne pas avec un seul bouton.

Les logs sont indispensables.

Ils permettent de comprendre ce qui s’est passé, d’investiguer et de documenter les usages. Mais ils ne répondent pas à toutes les questions de résidence, de classification, de partage ou de responsabilité.

L’enjeu n’est donc pas de savoir si Gemini Notebook est “bien” ou “risqué”.

L’enjeu est de savoir dans quel cadre l’organisation veut l’utiliser.

Et comme souvent avec l’IA en entreprise, la bonne réponse n’est ni l’euphorie, ni la panique.

C’est le pilotage.

Article rédigé par Cédric Dervaux, avec l’assistance de l’IA pour la relecture, la structuration et la mise en forme.

Pour en savoir plus

Google Workspace Updates — Introducing comprehensive audit logs for Gemini Notebook in the Workspace Admin console

https://workspaceupdates.googleblog.com/2026/08/introducing-comprehensive-audit-logs-for-Gemini-Notebook-in-the-Workspace-Admin-console.html

Google Workspace Help — Gemini Notebook log events

https://knowledge.workspace.google.com/admin/reports/gemini-notebook-log-events

Google Workspace Help — Specify schema for Gemini Notebook logs in BigQuery

https://knowledge.workspace.google.com/admin/reports/schema-for-gemini-notebook-logs-in-bigquery

Google Workspace Help — Set up service log exports to BigQuery

https://knowledge.workspace.google.com/admin/reports/set-up-service-log-exports-to-bigquery

Google Workspace Updates — Data regions support for the Gemini app

https://workspaceupdates.googleblog.com/2026/06/gemini-app-data-regions-support.html