<style> .ws-hero{padding:clamp(24px,5vw,48px);border-radius:24px;color:#fff;background:linear-gradient(135deg,#172554,#1d4ed8 57%,#0f766e);box-shadow:0 18px 44px #1725542d}.ws-hero p{max-width:790px}.ws-grid{display:grid;grid-template-columns:repeat(4,minmax(0,1fr));gap:11px;margin:22px 0}.ws-card{padding:17px;border:1px solid #bfdbfe;border-radius:16px;background:#fff}.ws-card b{display:block;font-size:1.35rem;color:#1d4ed8}.ws-flow{display:grid;grid-template-columns:1fr auto 1fr auto 1fr;gap:10px;align-items:center;margin:24px 0}.ws-step{height:100%;padding:18px;border-radius:16px;background:#eff6ff;border:1px solid #bfdbfe}.ws-arrow{font-size:1.5rem;color:#2563eb}.ws-table{display:block;overflow-x:auto}.ws-table table{width:100%;min-width:720px;border-collapse:collapse}.ws-table th,.ws-table td{padding:12px;border:1px solid #cbd5e1;text-align:left}.ws-table th{background:#dbeafe}.ws-note,.ws-warn{padding:18px;border-radius:13px;margin:18px 0}.ws-note{background:#ecfdf5;border-left:5px solid #10b981}.ws-warn{background:#fff7ed;border-left:5px solid #f97316}.ws-lane{display:grid;grid-template-columns:9rem 1fr;gap:12px;align-items:center;margin:9px 0}.ws-meter{height:14px;background:#e2e8f0;border-radius:999px;overflow:hidden}.ws-meter i{display:block;height:100%;background:linear-gradient(90deg,#2563eb,#14b8a6)}@media(max-width:760px){.ws-grid{grid-template-columns:1fr 1fr}.ws-flow{grid-template-columns:1fr}.ws-arrow{transform:rotate(90deg);text-align:center}.ws-lane{grid-template-columns:1fr}}@media(max-width:440px){.ws-grid{grid-template-columns:1fr}} </style>

GOOGLE WORKSPACE STUDIO / SEPTEMBER 2026

Workspace内の自動化から「社内外をつなぐフロー」へ

外部イベントで起動し、Apps Scriptや外部サービスで処理し、Webhookで社内APIを呼ぶ構成を、管理者の承認・接続制御の下で組み立てられます。

Starter外部イベントで起動
Step独自ロジックを実行
8 services外部連携はBeta
WebhookHTTPでAPIを呼出

3行要約

  • Googleは2026年9月17日、Workspace StudioへCustom starters/steps、外部サービス連携、Webhookを発表しました。
  • Rapid Releaseでは9月21日から展開、Scheduled Releaseでは9月30日から最大15日かけて展開されます。
  • 全機能は管理者設定で既定OFF。承認、OAuth権限、URL allowlist、外部送信データを設計してから有効化します。

前回の記事から何が変わったか

前回のWorkspace Studio標準ステップの記事では、Gmail返信、Chat返信、Driveのコピー・移動を扱いました。これらはWorkspace内の定型操作を増やす更新でした。

今回の続報は境界を越えます。外部アプリのイベントを起点にし、Apps ScriptやHTTP add-onで独自処理を組み込み、JiraやSalesforce、Webhook先の社内APIへ情報を送れます。便利さと同時に、データ流出、過剰なOAuth権限、意図しない実処理というリスクも増えます。

1. Custom starter
外部イベントを受信
2. Custom step
データを変換・判定
3. Integration
Jira・Webhook等へ実行

4つの機能を使い分ける

機能役割実務例主な注意
Custom starter外部のリアルタイムイベントで開始顧客チケット更新でFlow起動手動テスト実行に非対応
Custom stepApps ScriptやHTTP add-onで処理社内ルールで申請を分類Add-onの権限と保守
3P Integration(Beta)対応SaaSのActionを実行Jiraコメント、Salesforce更新実データ送信・実Action
Webhook指定URLへHTTP request社内APIへ承認結果を通知宛先・Payload・認証

対応する8つの外部サービス

発表時点では、Asana、Confluence、HubSpot、Jira、Mailchimp、QuickBooks、Salesforce、Slackが案内されています。連携はBetaで、サービス側の有料契約やhelper appが必要な場合があります。

接続時にはGoogle Accountデータへアクセスする権限を与えます。Gmail本文、Chatメッセージ、Calendarイベントなどを変数に入れると、そのデータは外部サービスへ渡り得ます。連携名だけで許可せず、Action、OAuth scope、送信フィールド、保存先を確認します。

Custom starter / stepの仕組み

開発者はGoogle Workspace add-onのmanifestで、starterをworkflowTrigger、stepをworkflowActionとして定義します。Apps ScriptまたはHTTP add-onとして実装でき、非公開のtest deploymentをチームへ共有するか、Marketplaceへ公開できます。

Custom starterは外部イベント発生時にWorkspace Studio API endpointへ非同期通知します。FlowをONにすると自動購読し、OFFまたは削除時に購読解除が通知されます。

Custom starterは手動Test run非対応
検証にはFlowをONにして外部側で実イベントを発生させます。検証用テナント・テストデータ・冪等キーを用意し、本番の注文や通知を誤作動させない設計が必要です。

Webhookの技術仕様

WebhookはGET、POST、PUT、PATCH、DELETEに対応します。宛先URLはセキュリティ上の理由で固定値のみで、変数は使えません。URLは安全に保存され、GETではPayloadが無視されます。Responseはplain textの変数として後続stepへ渡せます。

{
  "event": "approval.completed",
  "requestId": "<request-id variable>",
  "result": "<approval-result variable>"
}

公式HelpではPayloadはplain textとして送られ、JSON利用が推奨されています。変数に引用符や改行が入るとJSONを壊す可能性があるため、自由入力本文をそのまま埋める実装は避け、必要なフィールドだけを構造化します。

管理者が先に設定すること

  1. Admin ConsoleのApps → Google Workspace → Workspace Studioを開きます。
  2. Custom steps、Integrations、Webhookを検証用OUまたはGroupに限定して有効化します。
  3. Custom stepsとIntegrationsのhuman approval要件を決めます。
  4. WebhookはSensitive Stepsの承認設定を確認します。
  5. 対応EditionならWebhook URL allowlistへ検証先だけを登録します。
  6. OAuth scope、Flow owner、外部送信データ、停止責任者を台帳化します。
  7. Audit eventとAgent access managementで実行・接続を監視します。
全機能は既定OFF
Googleの発表では、Custom steps、Integration、Webhookは管理者が明示的に有効化します。全社一括ではなく、用途・宛先・データ分類を決めた小さな範囲から始めます。

Edition差に注意

機能自体はBusiness Starter/Standard/Plus、Enterprise Standard/Plus、Educationの複数Editionなどで提供されます。一方、Webhook URL allowlistはBusiness Plus、Enterprise Standard/Plus、Education Standard/Plusに限定されています。

allowlist非対応Editionでは宛先統制の代替として、Webhook自体を限定OUだけに許可し、社内API gatewayを唯一の受け口にする構成を検討します。これは編集上の推奨構成であり、Googleの機能差を埋める公式代替ではありません。

安全な導入の成熟度

標準Stepのみ
限定Integration
Webhook Gateway
監査付き全社展開

開発者と企業への影響

開発者は、Workspace内で完結しなかった社内APIや業務SaaSをFlowへ接続できます。Apps Scriptで素早く作れる一方、version管理、test、監視、retry、重複防止、secretの扱いをアプリ開発と同じ基準で整備する必要があります。

企業は、利用者主導の自動化を広げながらAdmin Consoleで機能種別と承認を制御できます。ただしFlow ownerの退職、OAuth connectionの失効、外部サービス仕様変更、Webhook先障害を運用設計に含めないと、個人依存のshadow integrationが増えます。

リスクと限界

  • 外部連携はBetaであり、仕様や提供範囲が変わる可能性があります。
  • Test runも実際のActionを実行します。Jira作成やメール配信などの副作用に注意します。
  • Webhook URLが固定でも、Payloadに機密データを入れれば外部送信は発生します。
  • Connection削除や権限不足でFlowが停止するため、ownerと障害通知を定義します。
  • 新機能の表示時期はRelease trackで異なり、Scheduled Releaseは9月30日から最大15日です。

今後注目すべき点

Beta統合のGA時期、対応サービス追加、Webhookの認証方式、secret header管理、retry・dead-letter相当の機能、Custom starterのテスト支援を確認します。導入後は成功率だけでなく、外部送信件数、承認拒否、接続失効、重複Action、owner不在Flowを監視します。

最終確認日:2026年9月22日

参照元

Previous Post Next Post