Registro de auditoría Workspace: mayor visibilidad y seguridad
Google anuncia mejoras en los registros de auditoría de Workspace para facilitar las investigaciones de seguridad: nuevos campos de propietario, más atributos de recursos y actor, y datos completos del dispositivo.
Nuevos detalles de propietario para identificar recursos
Se añade el campo “Owner details” dentro del atributo Resources, que aporta visibilidad sobre quién posee un recurso durante una investigación de seguridad. Este nuevo campo incluye:
- Owner Type: Categoría del propietario (Usuario, Cliente u Grupo).
- Owner Identity: Identificadores concretos como IDs o correos electrónicos del propietario.
El campo estará disponible en todas las fuentes de datos donde exista el campo resource, incluyendo Directory sync, Gmail, Meet, Groups, Keep, Looker Studio, Drive, Meet hardware, Chat, Admin, Data migration, Chrome, Voice, Calendar, Vault, Assignments y Groups enterprise log events.

Expansión de recursos y datos de aplicación del actor
Se amplían dos atributos clave para ofrecer una visión completa entre servicios de Workspace:
- Resources: ahora cubre también eventos de Chrome, Voice, Vault y Assignments.
- Actor application info: se extiende a Chrome, Voice, Groups, Meet, Assignments y eventos de acción de datos en Admin.
Esta ampliación facilita correlacionar acciones entre aplicaciones y entender mejor el contexto de cada evento.

Información completa de dispositivo para contexto de acciones
Se introduce el atributo User device info, que agrega datos sobre el dispositivo que realizó la acción (ID de dispositivo, versión del sistema operativo, tipo de dispositivo como DESKTOP_MAC o DESKTOP_WINDOWS). Esta información se pone a disposición en múltiples fuentes de registro, entre ellas Contact, Gemini workspace, Keep, Meet hardware, Chat, Chrome, Directory sync, Drive, Group, Meet, Rule, Looker Studio y SAML.

Cómo empezar
Los administradores pueden comenzar su análisis con las herramientas y APIs habituales:
- Audit and Investigation tool: Guía de la herramienta
- Admin SDK (Reports API): Documentación de Reports API
- SecOps y BigQuery: exportación y análisis centralizado de registros
Despliegue y disponibilidad
El despliegue empezó el 29 de abril de 2026 con un lanzamiento gradual (hasta 15 días para visibilidad de la función) en dominios de Rapid y Scheduled Release. Las mejoras están disponibles para las ediciones de Google Workspace con licencias elegibles para Audit Log.
Recursos adicionales
- Acerca de la Security Investigation Tool (Ayuda)
- Admin SDK (Reports API) – Documentación
- Exportar eventos a Google Security Operations
- Reporting logs y BigQuery
Este artículo es una interpretación en español de la actualización publicada por Google Workspace. Para ver la entrada original, consulte: Entrada original en Google Workspace Updates Blog.
Créditos: Contenido y anuncio original por Google. Google Workspace Updates
