Drive sharing boundaries met unified data protection rules (2026)
Sinds september 2026 combineer je in de admin console publieksgerichte deelregels en datacondities in een enkele regel. Zo stel...
Sinds juni 2026 is Apps Script een kernservice met enterprise-dataprotectie, admin-controls en standaard support. Wat dat verandert voor beheerders en developers.

Per 22 juni 2026 is Apps Script een kernservice van Google Workspace. Dat klinkt als een administratief detail, maar het heeft echte gevolgen: Apps Script krijgt dezelfde enterprise-dataprotectie, admin-controls en standaard technische support die andere kernservices hebben. Beheerders kunnen Apps Script nu formeel onder hun governance en supportafspraken scharen.
Google Workspace bestaat uit een set kernservices. Dat zijn de diensten die de basis vormen van het platform, zoals Gmail, Drive, Calendar, Meet en Chat. Kernservices delen een aantal eigenschappen: ze vallen onder de enterprise-dataprotectie, ze zijn beheersbaar vanuit de admin console, en ze vallen onder de standaard technische support van Google.
Die combinatie is meer dan een label. Enterprise-dataprotectie betekent dat er afspraken gelden over hoe met de data wordt omgegaan, bijvoorbeeld rond versleuteling, toegang en het gebruik van data voor het verbeteren van diensten. Admin-controls betekenen dat je de service kunt inrichten en begrenzen vanuit de beheeromgeving. Standaard technische support betekent dat je bij problemen kunt terugvallen op de supportkanalen die bij Workspace horen, in plaats van op jezelf of op de community.
Wat niet een kernservice is, valt vaak in een grijzer gebied. Je hebt dan minder formele garanties en minder directe beheermogelijkheden. Voor een platform dat in veel organisaties een centrale rol speelt in processen, is dat een verschil dat telt.
Op 22 juni 2026, met een aankondiging op 23 juni, werd Apps Script aan de lijst van kernservices toegevoegd. Vanaf dat moment krijgt Apps Script de enterprise-dataprotectie, de admin-controls en de standaard technische support die andere kernservices ook hebben.
Het praktische gevolg is dat Apps Script niet langer een losse ontwikkeltool aan de rand van het platform is, maar een beheersbare dienst binnen Workspace. Beheerders kunnen de dienst nu formeel onder hun governance brengen: dezelfde afspraken die gelden voor Gmail en Drive, gelden nu ook voor Apps Script. En developers kunnen rekenen op dezelfde supportafspraken als bij andere onderdelen van het platform.
Dat is een verschuiving in positie. Apps Script is de afgelopen jaren uitgegroeid van een hulpmiddel voor spreadsheets tot een volwaardig automatiseringsplatform waarmee organisaties hele processen bouwen. Denk aan formulieren die workflows starten, documenten die automatisch worden gegenereerd, integraties tussen systemen en rapportages die zichzelf bijwerken. Naarmate meer bedrijfskritische processen op Apps Script draaien, wordt de vraag naar formele garanties groter. Met de status van kernservice wordt die vraag beantwoord.
Enterprise-dataprotectie is een van de drie pijlers. Het betekent dat de data die Apps Script verwerkt onder dezelfde beschermende afspraken valt als de data in de andere kernservices.
Dat is relevant omdat Apps Script vaak gevoelige data raakt. Een script dat formulieren verwerkt, leest persoonsgegevens. Een script dat offertes genereert, raakt klantgegevens. Een script dat gegevens synchroniseert tussen Workspace en een extern systeem, verplaatst mogelijk vertrouwelijke informatie. Zonder formele dataprotectie zou dat een zwakke schakel kunnen zijn in het compliance-verhaal van de organisatie.
Met de status van kernservice kun je Apps Script opnemen in je gegevensbeschermingsbeleid zonder dat je een uitzondering hoeft te maken. Dat maakt het eenvoudiger om intern uitleg te geven en naar buiten toe te onderbouwen hoe met data wordt omgegaan. Voor organisaties die te maken hebben met klanteisen of audits is dat een concreet voordeel.
Het is verstandig om dit te combineren met de andere maatregelen die je al hebt. Dataprotectie is één laag. Daar hoort een goed beleid bij voor wie scripts mag bouwen, welke rechten die scripts krijgen en hoe je controleert wat er gebeurt. De bescherming van Google helpt, maar vervangt je eigen governance niet.
De tweede pijler zijn de admin-controls. Beheerders kunnen Apps Script nu aansturen vanuit de admin console en de dienst onderdeel maken van het bredere beheerbeleid.
Dit raakt vragen als: wie mag Apps Script gebruiken, welke externe verbindingen zijn toegestaan, welke Workspace-data mogen scripts benaderen en hoe ga je om met scripts die door derden zijn gemaakt? Zulke vragen horen thuis in een beheerbeleid, en met Apps Script als kernservice kun je ze binnen de bestaande structuur beantwoorden.
Een veelvoorkomend aandachtspunt is het onderscheid tussen de organisatie en de individuele gebruiker. Medewerkers kunnen in de praktijk zelf scripts bouwen en koppelen aan hun eigen documenten. Dat is nuttig voor productiviteit, maar vraagt om kaders. Met admin-controls kun je bepalen hoever die vrijheid gaat en welke waarborgen er zijn.
Een tweede aandachtspunt is de verbinding met externe systemen. Veel Apps Script-projecten praten met diensten buiten Workspace. Die verbindingen zijn functioneel waardevol, maar vragen om een bewuste afweging over welke externe endpoints wel en niet mogen. Als beheerder wil je niet dat een script ongecontroleerd data naar buiten stuurt.
Governance gaat ook over opruimen. Scripts die zijn gemaakt voor een eenmalige taak blijven vaak jaren staan. Een periodieke inventarisatie van bestaande scripts en hun rechten hoort bij goed beheer. Je voorkomt daarmee dat vergeten scripts met verouderde rechten een risico worden.
De derde pijler is support. Als kernservice valt Apps Script onder de standaard technische support van Google, net als de andere kernservices.
Voor developers is dat een praktische verbetering. Waar je eerder bij complexe problemen aangewezen was op documentatie en community, kun je nu terugvallen op de supportkanalen die bij Workspace horen. Dat maakt het bouwen van bedrijfskritische automatisering minder risicovol, omdat er een formeel kanaal is wanneer iets niet werkt zoals verwacht.
Voor beheerders betekent het dat je Apps Script kunt meenemen in je supportafspraken. Als een automatiseringsproces stilvalt en de oorzaak in het platform zit, is er een weg om dat te escaleren. Dat is precies het verschil tussen een hulpmiddel en een dienst waarop je processen durft te bouwen.
Voor beheerders is de belangrijkste boodschap dat Apps Script nu een volwaardig onderdeel van je beheerlandschap is. Je kunt het opnemen in je governance, je supportafspraken en je gegevensbescherming zonder dat je hoeft uit te leggen waarom deze ene dienst anders is.
Dat vraagt om een paar concrete stappen. Breng in kaart welke Apps Script-projecten er binnen de organisatie bestaan. Bepaal wie ze beheert, welke rechten ze hebben en welke externe verbindingen ze leggen. Stel vast welk beleid geldt voor het bouwen van nieuwe scripts, en leg vast wie verantwoordelijk is voor het beoordelen van door derden geleverde scripts. Neem Apps Script op in je periodieke beheerronde, net als je dat met andere services doet.
Het loont ook om na te denken over de samenhang met andere maatregelen. Denk aan data regions, waarmee je bepaalt waar Apps Script-data wordt opgeslagen en verwerkt, en aan de manieren waarop je het gebruik van AI in de editor inricht. Apps Script is geen geïsoleerd onderdeel meer, het is een schakel in een groter geheel.
Voor developers verandert er vooral iets in zekerheid. Je bouwt je automatisering op een dienst met dezelfde garanties als de rest van Workspace, en met een formeel supportkanaal wanneer dat nodig is.
Dat maakt het makkelijker om een zakelijke zaak te maken voor automatisering. Je kunt aantonen dat de data onder enterprise-dataprotectie valt en dat er support is. Voor developers die binnen een organisatie voorstellen moeten verdedigen, is dat waardevolle munitie.
Tegelijk vraagt de nieuwe positie ook iets terug. Wordt Apps Script onderdeel van de governance, dan gaan er waarschijnlijk kaders gelden waarbinnen je werkt. Dat betekent dat je vooraf nadenkt over rechten, externe verbindingen en het beheer van je projecten. Wie dat goed inricht, heeft daar in de praktijk weinig last van en profiteert van een stabielere omgeving.
De status van kernservice komt niet in een vacuüm. Rond dezelfde periode kreeg Apps Script ook ondersteuning voor data regions: je kunt nu vastleggen dat scriptbestanden, triggermetadata en de key-value opslag binnen een gekozen regio blijven, en dat de uitvoering daar plaatsvindt. Dat sluit aan op de enterprise-dataprotectie die bij de kernstatus hoort.
Die combinatie is relevant voor organisaties met eisen rond datasoevereiniteit. Het is niet genoeg dat de service onder goede afspraken valt; je wilt ook kunnen aantonen waar de data staat. Met data regions voor Apps Script wordt dat onderdeel van hetzelfde beheer. Let wel op de uitzondering: scripts op de oudere Rhino-runtime vallen buiten de strikte regiopolicies, dus het loont om te controleren welke projecten nog op Rhino draaien en die naar de V8-runtime te migreren.
Daarnaast krijgt de editor AI-ondersteuning. Het Gemini-zijpaneel in de Apps Script-editor kan code genereren, aanpassen en debuggen met context van het scriptproject, mits de organisatie is aangemeld voor het Gemini Beta-programma. Ook dat is een reden om Apps Script niet als los hulpmiddel te zien, maar als onderdeel van je brede Workspace-beheer.
De kernstatus verandert hoe je naar Apps Script kijkt. Het is niet langer iets dat er nu eenmaal is, maar een dienst die je bewust inricht, begrenst en volgt. Dat betekent concreet: een overzicht van bestaande projecten, een beleid voor wie scripts mag bouwen, afspraken over externe verbindingen en een periodieke controle van rechten. Doe je dat, dan haal je het meeste uit de nieuwe status zonder dat de automatisering een blinde vlek wordt.
Sinds september 2026 combineer je in de admin console publieksgerichte deelregels en datacondities in een enkele regel. Zo stel...
Gemini past in Google Drive automatisch classificatielabels toe op basis van jouw instructies. Open beta sinds augustus 2026, z...
Sinds augustus 2026 zit er een Gemini-zijpaneel in de Apps Script-editor dat code genereert, aanpast en debugt met context van ...
Wij reageren binnen 1 werkdag met een eerlijk en concreet antwoord.
Vraag over het artikel.
Prijsindicatie ontvangen.
Hulp bij toepassing.
Vraag of melding indienen.