O Gemini agora age dentro do Microsoft 365. A suíte de colaboração ainda define a sua plataforma de agentes?
As novas ações em preview do Google para OneDrive, Outlook, SharePoint e Teams tornam viáveis agentes entre fornecedores. A decisão real passa para identidade, permissões e governança.
Ouça este artigo · 6 min
Narração completa do artigo, gerada por IA.

Por anos, a escolha da plataforma de IA corporativa teve um atalho: se a empresa roda em Microsoft 365, usa Copilot; se roda em Google Workspace, usa Gemini. A suíte de colaboração escolhia o assistente.
Esse atalho está ficando mais fraco. Em 18 de setembro, o Google adicionou ao Gemini Enterprise ações em preview que permitem aos seus agentes agir, e não só ler, dentro dos principais serviços da Microsoft.
O que mudou
Segundo as notas de versão do Google, estas ações estão em public preview:
- OneDrive: copiar pastas, mover e renomear arquivos e pastas, compartilhar, atualizar propriedades de arquivos.
- Outlook: criar e atualizar calendários, responder a convites.
- SharePoint: criar, consultar e atualizar itens de lista, listar listas e campos, compartilhar recursos, atualizar propriedades de arquivos e páginas, descartar check-out de documentos.
- Teams: criar canais e chats, adicionar membros a canais, atualizar canais, chats e mensagens, criar escalas e registrar folgas.
As notas do mesmo mês trazem duas mudanças de governança que vale ler junto. Em 21 de setembro, o Google passou a permitir que administradores transfiram a propriedade de agentes compartilhados, e agendamentos e gatilhos ficam desativados na transferência até o novo dono reativá-los. Em 28 de setembro, chegaram permissões IAM por recurso, para restringir apps e data stores específicos sem liberar o projeto inteiro no Google Cloud.
Um cenário comum no Brasil
Muitas empresas brasileiras vivem em ambientes mistos: colaboração no Microsoft 365, e dados e cargas analíticas em outra nuvem, às vezes no Google Cloud com BigQuery. Para esse perfil, a novidade é concreta: um agente pode ficar perto dos dados e ainda assim agir nas ferramentas em que as pessoas trabalham.
Há uma ressalva importante sobre localização. As notas de setembro mostram modelos disponíveis nas localizações global, US e EU, e indicam que, em regiões sem suporte no país, o administrador só consegue rotear o tráfego para o endpoint global depois de aceitar um aviso. Não há, nas notas consultadas, menção a uma região no Brasil. Para dados pessoais de brasileiros, essa escolha envolve transferência internacional, que a LGPD trata com regras próprias, e precisa passar pelo time de privacidade.
- Usuário no Microsoft Entra
- Agente do Gemini Enterprise
- Conector e mapeamento de identidade
- Permissão no Microsoft 365
- Ação no SharePoint, Teams ou Outlook
- Google Cloud: Agente do Gemini Enterprise · Conector e mapeamento de identidade
- Microsoft 365: Permissão no Microsoft 365 · Ação no SharePoint, Teams ou Outlook
Plataforma de agentesSuíte de colaboração
O custo real de um agente entre fornecedores
Um agente de um fornecedor agindo na suíte de outro já é tecnicamente possível. Na operação, ele multiplica o trabalho justamente onde se decide se a segurança aprova:
Dois sistemas de identidade. Os usuários estão no Microsoft Entra. A plataforma de agentes tem seu próprio modelo de identidade e IAM. Alguém precisa mapear em nome de quem o agente age no Microsoft 365 e manter esse mapeamento correto conforme pessoas entram, mudam de área e saem.
Tradução de permissões. Quando um agente do Gemini atualiza uma lista do SharePoint, a pergunta não é se ele consegue, mas com quais permissões, e se elas batem com o que o usuário que pediu poderia fazer diretamente.
Duas trilhas de auditoria. A ação começa em uma plataforma e é executada em outra. Uma investigação precisa dos dois lados, correlacionados.
Dois modelos de governança. Inventário de agentes, donos, regras de aprovação e papéis de administração passam a existir dos dois lados, com nomes diferentes para controles parecidos.
Quando faz sentido
Há boas razões para aceitar esse custo:
- Dados e cargas de IA já estão no Google Cloud, enquanto a colaboração roda em Microsoft 365, e os agentes precisam ficar perto dos dados.
- A empresa evita de propósito depender de um único fornecedor de IA e tem capacidade de governança para operar dois.
- Uma capacidade específica existe em uma plataforma e não na outra, e o caso de uso justifica.
Faz menos sentido quando o único argumento é paridade de recursos, ou quando ninguém é dono do mapeamento de identidade e da auditoria entre plataformas.
Uma pergunta melhor do que “qual suíte?”
A suíte de colaboração está virando um alvo de integração entre vários. A decisão de plataforma deveria seguir outras três perguntas:
- Onde estão os dados e o processo sobre os quais o agente precisa agir?
- Onde você consegue aplicar identidade, permissões e auditoria de forma mais consistente para esse caso?
- Quem vai operar, e esse time consegue sustentar mais um modelo de governança?
Nenhum fornecedor “ganha” por padrão. O que muda é que a decisão passa a ser sua, e deliberada. É também um exemplo prático de ser nativo em uma plataforma sem ser exclusivo dela, tema do nosso guia do stack de 2026.
O que fazer agora
- Trate as novas ações como preview. Teste em um ambiente Microsoft 365 de não produção, com contas de teste.
- Mapeie o caminho de identidade de ponta a ponta antes de liberar qualquer ação de escrita: usuário, agente, conector, permissão no Microsoft 365.
- Decida onde fica a trilha de auditoria combinada e teste com uma investigação simulada.
- Revise as configurações de roteamento de modelo com o time de privacidade, sem aceitar o aviso de roteamento global por padrão.