Gemini Enterprise联邦查询进入预览:数据原地分析,权限与业务口径要一起治理
2026年10月2日,Google Cloud宣布Gemini Enterprise的Data Cloud连接器新增联邦查询模式预览,覆盖BigQuery、Spanner、Cloud SQL和AlloyDB for PostgreSQL;Knowledge Catalog集成同步进入预览。助手可以通过MCP调用底层数据源,以每位用户自己的凭据执行查询,无须先把源数据复制或索引进Gemini Enterprise数据存储。
配图为AI生成的概念插图,表现助手依据目录上下文访问多个原地数据源,不是真实产品界面。
减少数据搬运,也改变了权限核对方式
传统数据摄取模式先复制数据,再由助手使用副本;联邦模式则在提问时访问底层数据。对数据持续变化的运营系统,这可以减少等待同步的环节。官方也明确,联邦连接器使用用户自身的IAM权限或OAuth认证,BigQuery连接器能够保留包括行级安全在内的权限控制。
不过,连接器并不会自动限定到某一张表、数据集或数据库实例。它可访问该用户在对应数据源中有权查询的全部资源。把连接器命名为“销售分析”,不意味着它只看销售数据;在说明文字中提示某个数据集,也不能替代真正的访问控制。
这一区别决定了试点方式:应选用具有代表性、权限受限的测试身份,分别验证业务人员和管理人员能看到什么。若所有测试都用高权限管理员完成,助手可能表现得很顺畅,却没有证明普通用户的真实可用范围,更没有证明隔离要求得到满足。
Knowledge Catalog提供上下文,不能代替口径管理
联邦连接器附加到应用后,Knowledge Catalog会在Assistant页自动启用,提供只读的数据发现和上下文获取工具。助手可寻找用户有权访问的数据资产,读取表结构、业务词汇和丰富后的元数据,再组织查询。这里的“只读”描述的是目录工具,不能直接推断全部数据库动作也都是只读。
业务问题真正棘手的部分往往不是找到表,而是确定定义。例如“月活客户”可能按登录、下单或付费计算;“收入”也可能需要扣除退款,且订单时间与结算时间并不一致。若组织没有提供统一定义,原地查到最新数据仍可能得到不一致答案。
官方最佳实践建议在Knowledge Catalog中维护词汇、权威数据资产和经过核验的示例查询,也可以在Gemini Enterprise的自定义技能中写明分析流程。建议优先把影响决策的少数核心指标说明白:使用哪张表、如何关联、排除什么记录、按哪个时区和日期口径统计,再逐步扩大覆盖。
当前文档特别提醒,关系数据库的联邦查询没有表范围限定或verified queries机制,复杂事务型模式下准确性可能变化。需要严格限定表集、强调高确定性的场景,应评估官方提供的受限数据代理路径,而不是依赖一句自然语言要求让通用连接器自行收窄。
不复制源表,不代表结果不会离开数据库
安全文档说明,底层数据留在原服务,但查询结果会返回Gemini Enterprise应用所在位置,并可能保存于对话。应用支持us和eu多区域的数据驻留;源数据库与助手侧的静态数据保护需要分别考虑。CMEK可用于保护对话中的结果、连接器配置及终端用户凭据等静态内容。
因此,“原地查询”应该被理解为不先搬运整份源数据,而不是零结果传输或零结果保存的承诺。对敏感分析,仍需核对查询输出字段、会话保留与应用位置,并避免为了演示方便返回不必要的明细。数据源的保护措施也不能自动替代助手侧的治理。
组织使用VPC Service Controls或相应组织策略时,还需要显式允许连接器标识。文档列出BigQuery使用bigquery_mcp,另三类分别使用spanner、cloudsql和alloydb。部署失败时,应先核对这些策略与MCP工具权限,不宜以扩大整个网络出口作为默认修复。
动作与费用是两个独立的选择
BigQuery配置流程允许管理员选择启用哪些动作。查询通常涉及作业执行、数据读取和MCP工具使用权限;启用写入动作还需要相应数据编辑权限。对分析型试点,先只开放必要的查询能力,更容易判断答案质量,也能缩小误操作的影响范围。
费用方面,BigQuery连接器文档明确,用户通过已附加的应用执行联邦查询时会产生BigQuery计算费用。创建连接器时可填写Billing Project ID,集中指定查询执行与计费项目;留空时,查询可能要求用户提供项目或依赖自定义说明。省去摄取不意味着查询免费。
建议从一组固定业务问题开始,记录生成的查询、扫描或计算用量、返回结果和业务人员复核结论。除了“答案是否正确”,还要观察同一问题重复运行是否不断扫描大表,以及提示里隐含的时间范围是否被正确采用。这样得到的是可上线的成本与质量证据,而不只是一次漂亮演示。
预览期最适合验证什么
这次更新把数据发现、业务上下文和实时查询放到同一工作流程里,但整体仍处于预览。最有价值的验证目标,是让不同权限用户对一小组权威数据提出相同问题,得到权限一致、口径可解释、费用可追踪的结果。能否做到这三点,比连接了多少数据库更能说明企业助手是否真正可用。
官方资料
资料核对:2026年10月3日。版本、开放范围与费用以官方后续更新为准。


