Gemini Enterprise Business подключает кастомные MCP-серверы: что проверить руководителю
5 сентября 2026 года Gemini Enterprise Business получил возможность подключать кастомные серверы MCP (Model Context Protocol, протокол контекста модели). Через такое подключение команда может дать AI-агентам доступ к внутренним инструментам и данным, для которых нет готового коннектора: CRM, службе поддержки, системе расчёта цен, базе знаний или внутреннему API.
Для руководителя новая функция сокращает путь от отдельного эксперимента до рабочего сценария с корпоративными данными. При этом компании потребуется заранее определить права доступа, журналирование вызовов и границы полномочий агента.
Проверка MCP-подключения
Выберите безопасный первый шаг для подключения агента к внутренним данным.
Gemini Enterprise Business поддерживает транспорт Streamable HTTP и требует защищённый HTTPS-адрес. Для подключения через OAuth 2.0 администратор указывает параметры авторизации и scopes, то есть разрешения на доступ к данным и операциям. От качества этих настроек зависит безопасность всей интеграции.
Что именно появилось в Gemini Enterprise Business
Администратор открывает раздел Settings & help, выбирает команду, переходит в Manage team → Connected apps и добавляет MCP Server. В настройках подключения нужно указать адрес сервера, описание и параметры аутентификации. После создания подключение остаётся выключенным, пока администратор отдельно не активирует его для команды.
Google выпустил функцию в статусе Public Preview, то есть публичной предварительной версии. Компании уже могут проводить пилоты, однако условия и возможности продукта могут измениться до полноценного выпуска. Процессы с высокой ценой ошибки стоит подключать поэтапно, начиная с ограниченных прав и обратимых операций.
Официальная документация устанавливает следующие технические условия:
- Gemini Enterprise Business поддерживает только Streamable HTTP;
- старый транспорт SSE для этого подключения не подходит;
- MCP-сервер должен работать по защищённому HTTPS-адресу;
- для OAuth 2.0 нужны authorization URL, token URL, client ID, client secret и scopes;
- подключение создаёт администратор команды;
- новое подключение по умолчанию выключено.
Источник события: справка Google по подключению кастомного MCP-сервера и независимое подтверждение релиза от 5 сентября 2026 года. Статус Public Preview указан в release notes Gemini Enterprise Business.
Прикладной эффект для руководителя
Кастомный MCP-сервер позволяет подключить агента к процессам, данные и действия которых находятся в корпоративных системах. Например, агент может собрать сведения о клиенте из CRM, запросить статус обращения в службе поддержки и подготовить следующий шаг по заданным правилам.
Пилот стоит оценивать по трём направлениям:
- **Время выполнения процесса.** До подключения измерьте, сколько сотрудники тратят на поиск данных, подготовку ответа и передачу задачи.
- **Контроль действий.** Для каждого инструмента назначьте владельца, определите разрешённые операции и сохраняйте журнал вызовов.
- **Цена ошибки.** Начните с чтения данных и подготовки черновиков. Запись, платежи, изменение статусов и отправку сообщений подключайте после проверки результатов.
Такой порядок соответствует принципам из статьи про контроль качества AI-агентов. Агент получает ограниченный участок работы, а сотрудник проверяет значимые действия по правилам компании.
Где возникает риск при подключении MCP
Первый вопрос связан с сетевым периметром. Документация для Business edition требует доступности MCP-сервера через защищённый HTTPS-адрес. Для внутреннего сервиса это может потребовать отдельной точки входа, TLS-сертификата, авторизации и контроля сетевого доступа.
Второй вопрос касается OAuth. Scopes определяют, какие данные и операции доступны агенту от имени пользователя. Широкий набор разрешений упрощает демонстрацию, но увеличивает возможный ущерб при ошибочном вызове или компрометации учётной записи.
Один MCP-коннектор лучше связывать с одним бизнес-сценарием и выдавать ему минимальный набор разрешений. Например, агенту для подготовки справки по клиенту достаточно читать нужные поля CRM. Право изменять карточку, отправлять письмо или удалять данные потребует отдельного обоснования и проверки.
Третий вопрос связан с количеством доступных действий. В отдельной документации Google Cloud для custom MCP data store рекомендуется держать включёнными максимум 100 действий одновременно. Эта рекомендация относится к указанному сценарию Google Cloud и не описывает общий лимит всех подключений Gemini Enterprise Business.
Руководителю в любом случае пригодится реестр инструментов. Для каждого действия укажите:
- название и назначение;
- владельца со стороны бизнеса;
- тип доступа;
- возможный ущерб при ошибке;
- способ проверки результата;
- дату следующего пересмотра.
Такой реестр помогает увидеть лишние разрешения и определить, какие операции требуют подтверждения сотрудника.
План безопасного пилота на две недели
Неделя 1: чтение, контроль и измерение
Выберите один повторяемый сценарий: подготовку справки по клиенту, сбор статуса проекта или первичную маршрутизацию обращения. Подключите инструменты только для чтения.
До запуска измерьте время ручного выполнения процесса. Подготовьте 20-30 тестовых задач и назначьте сотрудника, который проверит ответы агента. Для каждого результата фиксируйте полноту данных, ошибки и время проверки.
Если MCP-сервер нужно разместить в отдельном контуре, можно использовать выделенный сервер с изолированным сервисом, мониторингом и резервными копиями. Для такого размещения подойдёт сервер Beget. Права доступа и секреты следует хранить отдельно от исходного кода интеграции.
Неделя 2: ограниченные действия
После проверки чтения добавьте одно обратимое действие. Агент может создать черновик задачи, заполнить поле без отправки или подготовить заявку на согласование.
Сотрудник должен подтвердить действие перед внешней отправкой или изменением данных. Сопоставляйте журнал MCP-вызовов с результатом процесса. При необходимости сокращайте scopes, уточняйте описания инструментов и меняйте правила эскалации.
Практику такого запуска дополняет статья про MCP для AI-агентов. Протокол приносит пользу, когда команда заранее определила доступные действия, порядок проверки и ответственного за результат.
Что сделать до включения подключения
- описать бизнес-сценарий и назначить владельца процесса;
- составить список инструментов и разрешённых операций;
- настроить HTTPS, OAuth и минимальные scopes;
- начать с чтения данных и подготовки черновиков;
- включить журналирование вызовов;
- назначить сотрудника для проверки результатов;
- определить условия остановки пилота;
- подготовить порядок отключения интеграции и отзыва доступов.
Пилот стоит остановить при ошибке доступа, неверном действии, расхождении данных или превышении допустимого времени выполнения. Команда должна заранее знать, кто отключает интеграцию и как процесс возвращается к ручному режиму.
Вывод
Кастомные MCP-серверы в Gemini Enterprise Business упрощают подключение AI-агентов к внутренним системам компании. Функция доступна в статусе Public Preview с 5 сентября 2026 года.
Безопасный запуск требует защищённого HTTPS-адреса, точной настройки OAuth, минимальных полномочий и журнала действий. Начните с одного сценария для чтения данных, измерьте результат и добавляйте операции после проверки предыдущего этапа.
Руководителю такой пилот поможет оценить технологию через рабочий процесс: сколько времени экономит агент, какие ошибки допускает и какие действия должен подтверждать человек.
Запустить автономный AI SMM офис за 10 минут
После установки вы получаете рабочий отдел из 4 AI-агентов в Telegram. Агенты выполняют задачи по заданным ролям, а вы сохраняете контроль над результатом. Запустить автономный AI SMM офис за 10 минут.