Actualidad empresarial BlackHold News
Buscar en BlackHold News
Administrador de sistemas gestionando permisos y seguridad en un entorno empresarial

Google Workspace permite dar permisos de administrador temporales y retirarlos automáticamente

Google Workspace permite desde el 23 de septiembre de 2026 asignar permisos de administrador durante un periodo limitado y retirarlos automáticamente cuando llega la fecha de expiración. La nueva función está disponible para todos los clientes de Google Workspace y está orientada a reducir el riesgo de mantener privilegios elevados más tiempo del necesario.

Google ha anunciado la novedad en su canal oficial de actualizaciones de Workspace. Los superadministradores pueden conceder un rol a una persona, grupo o cuenta de servicio y elegir una duración predefinida —por ejemplo, 30 días— o fijar una fecha y hora exactas de caducidad.

Qué cambia para una pyme que usa Google Workspace

Hasta ahora, una empresa que necesitaba dar permisos administrativos a un técnico externo, un trabajador que cubría una ausencia o una persona que participaba en una auditoría tenía que acordarse de retirar manualmente ese acceso después. Con los roles temporales, la revocación queda programada desde el momento de la asignación.

Esto reduce el número de cuentas con privilegios permanentes y evita que permisos concedidos para una tarea puntual sigan activos semanas o meses después. Google señala expresamente que la función busca disminuir los privilegios persistentes y el acceso ambiental innecesario dentro de la organización.

Qué permisos pueden darse de forma temporal

La función se aplica a los roles administrativos disponibles en la consola de Google Workspace. El superadministrador decide quién recibe el rol, durante cuánto tiempo y cuándo debe expirar. Al llegar ese momento, Workspace revoca automáticamente el acceso concedido.

La excepción es la cuenta de administrador principal de la organización, que necesita mantener privilegios de superadministrador y no puede configurarse como un rol temporal.

Cuándo puede ser útil en una empresa

Hay tres escenarios especialmente claros: soporte técnico externo, sustituciones internas y auditorías. Una pyme puede conceder permisos durante una intervención concreta, limitar la ventana de acceso y evitar tener que revisar después si la cuenta sigue siendo administradora.

La medida encaja con otras herramientas de seguridad empresarial. Cloudflare, por ejemplo, ya permite corregir automáticamente determinados riesgos en Google Workspace y Microsoft 365. Además, Google está incorporando cada vez más automatización a su suite mediante capacidades agentic con Gemini y Workspace Skills para procesos internos.

Qué debería revisar una pyme antes de usarlo

El primer paso es inventariar qué cuentas tienen ahora permisos administrativos. Si un proveedor, empleado temporal o antiguo responsable mantiene privilegios que ya no necesita, el nuevo sistema no los corrige por sí solo: la empresa debe revisar primero la situación actual.

Después conviene separar los roles permanentes de los que solo son necesarios durante tareas concretas. Para las nuevas asignaciones temporales, la fecha de expiración debería coincidir con la duración real del trabajo y no fijarse por defecto durante periodos excesivamente largos.

La seguridad de las cuentas sigue siendo especialmente relevante mientras las empresas incorporan más IA y automatización. Google también está ampliando funciones como Google Vids con Gemini y nuevas capacidades que afectan a documentos y colaboración. En paralelo, las pymes deben mantener controles básicos como autenticación fuerte y revisar las alertas de ciberseguridad para pymes.

Para organizaciones que usan Google Business Profile como canal comercial, también conviene separar los permisos de marketing de los privilegios administrativos del entorno interno; la evolución de Google Business Profile en búsquedas con IA no exige conceder accesos globales de Workspace.

La función de roles temporales está disponible ya y no requiere esperar a un despliegue posterior. Para una pyme, la mejora práctica es sencilla: conceder solo el acceso necesario y hacer que caduque automáticamente cuando termina la tarea.

Fotografía: panumas nikhomkhai / Pexels.

Scroll al inicio