Gmail AI Overviews: wat het betekent voor zoeken en je DLP-instellingen
Sinds september 2026 vat Gmail zoekresultaten samen met AI Overviews. Handig voor gebruikers, maar het raakt ook je DLP- en dat...
Van privé-afspraken beschermen en agenda-eigenaarschap overdragen tot Meet-cohosts en Gmail Postmaster Tools v2. De belangrijkste API-wijzigingen van 2026 voor beheerders.

In 2026 veranderde er veel in de Google Workspace API's. De Calendar API kreeg fijnmaziger rechten en de mogelijkheid om agenda-eigenaarschap over te dragen, de Meet API kreeg beheer van meetingleden en cohosts, Gmail kreeg Postmaster Tools v2, en de API-quotatiering werd herzien. Dit artikel zet de belangrijkste wijzigingen op een rij en wat ze voor beheerders betekenen.
De Calendar API kreeg in 2026 twee wijzigingen die vooral voor beheerders en integratiebouwers relevant zijn.
Op 29 juni 2026 werd writerWithoutPrivateAccess algemeen beschikbaar, aangekondigd op 1 juni 2026. Met deze scope kan een applicatie lezen en schrijven op niet-privé-afspraken, terwijl privé-afspraken als bezet blok worden weergegeven. De applicatie ziet dus dat er iets staat, maar niet de inhoud. Dat is een belangrijke verbetering voor de privacy van medewerkers.
In de praktijk betekent dit dat je applicaties kunt bouwen die de agenda begrijpen zonder dat ze toegang krijgen tot de inhoud van privé-afspraken. Denk aan een planningshulpmiddel dat beschikbaarheid berekent, of een integratie die vergaderruimtes toewijst. Zulke applicaties hebben de bezetting nodig, niet de details. Met writerWithoutPrivateAccess krijgen ze precies dat, en niet meer.
Op 18 juni 2026 werd Calendars.transferOwnership algemeen beschikbaar. Daarmee kun je secundaire agenda's overdragen binnen de organisatie. Dat is nuttig bij bijvoorbeeld het vertrek van een medewerker, bij het herverdelen van verantwoordelijkheden of bij het opruimen van verweesde agenda's. In plaats van een agenda te laten hangen aan een account dat verdwijnt, draag je het eigendom over aan iemand die het beheer voortzet.
Op 7 juli 2026 werden custom labels en kleuren in de Calendar API algemeen beschikbaar. Daarmee kun je agenda-items voorzien van eigen labels en kleuren. Voor organisaties die met categorieën werken, bijvoorbeeld het onderscheiden van klantafspraken en interne afspraken, is dat een bruikbare toevoeging.
Op 11 september 2026 werd spaces.members in de Meet API algemeen beschikbaar. Daarmee kun je meetingleden beheren en cohostrollen toewijzen.
Cohosts zijn in de praktijk belangrijk voor grote vergaderingen. Een host kan niet altijd alles alleen doen: deelnemers toelaten, vragen beheren, het gesprek leiden. Door cohostrollen via de API toe te wijzen, kun je dat automatiseren. Een organisatie kan bijvoorbeeld bij het inplannen van een grote bijeenkomst automatisch een cohost aanwijzen op basis van de agenda of het onderwerp.
Het beheren van meetingleden via de API opent ook mogelijkheden voor integraties. Je kunt leden toevoegen of verwijderen op basis van een externe bron, bijvoorbeeld een cursusinschrijving of een projectteam. Voor organisaties die veel met terugkerende vergaderingen werken, kan dat handmatig werk wegnemen.
Voor beheerders is het zaak om te weten welke applicaties deze mogelijkheid gebruiken. Wie kan leden toevoegen aan een vergadering? In welke situaties is dat gewenst en wanneer niet? Net als bij andere API-mogelijkheden geldt: de techniek is neutraal, de inrichting bepaalt of het goed uitpakt.
Op 24 juni 2026 werd Gmail Postmaster Tools API v2 algemeen beschikbaar, na een preview op 13 mei 2026. Met v2 kun je domeinen toevoegen, verifieren en verwijderen, en je kunt met getComplianceStatus een deliverability-verdict opvragen.
Voor organisaties die veel mail versturen, bijvoorbeeld naar klanten of leden, is deliverability een kernonderwerp. Als mail in de spambox belandt, bereikt je boodschap niemand. Postmaster Tools geeft inzicht in hoe je verzendgedrag wordt beoordeeld. Met de API kun je dat inzicht automatiseren en opnemen in je eigen processen.
Het toevoegen, verifieren en verwijderen van domeinen via de API maakt het beheer van meerdere domeinen eenvoudiger. Organisaties die met meerdere merken of dochterondernemingen werken, kunnen hun domeinen centraal beheren. De getComplianceStatus-methode geeft vervolgens een verdict over de deliverability, zodat je kunt ingrijpen voordat problemen ontstaan.
Combineer dit met een goede basis: SPF, DKIM en DMARC correct instellen is de fundering onder deliverability. De API helpt je meten en monitoren, maar vervangt de configuratie niet.
Een van de ingrijpendste wijzigingen van 2026 was de nieuwe API-quotatiering, die algemeen beschikbaar werd met een uitrol vanaf 1 mei 2026. De tiering voor de Gmail-, Calendar- en Drive API's werd herzien.
Het meest in het oog springende detail is dat de Drive-quota niet langer in requests worden gemeten, maar in quota-units. Daarnaast geldt er een egress-limiet van 1 TB per dag per gebruiker.
Voor organisaties die veel met de API's werken, kan dit gevolgen hebben. Integraties die voorheen binnen de limieten bleven, kunnen tegen de nieuwe grenzen aanlopen als ze veel data verplaatsen. De egress-limiet van 1 TB per dag per gebruiker is ruim voor normaal gebruik, maar kan relevant worden bij grootschalige migraties of bulkverwerkingen.
Het advies is om je API-gebruik in kaart te brengen. Welke applicaties gebruiken de Gmail-, Calendar- en Drive API's, en hoeveel data verplaatsen ze? Zijn er processen die tegen de nieuwe grenzen aan kunnen lopen? Door dat vooraf te weten, kun je problemen voorkomen in plaats van oplossen.
In 2026 kwamen er ook uitbreidingen rond opmerkingen in bestanden.
Op 2 september 2026 werd copyComments bij files.copy in de Drive API algemeen beschikbaar. Wanneer je een bestand kopieert, kun je de opmerkingen meenemen. Dat is handig bij het werken met sjablonen of het maken van een nieuwe versie van een document waarin de bespreking moet blijven staan.
Daarnaast kwamen opmerkingen in Docs, Sheets en Slides via de API beschikbaar in Developer Preview, in juli en augustus 2026. Dat betekent dat je ook opmerkingen programmatisch kunt benaderen, al is dat nog niet algemeen beschikbaar.
Voor organisaties die veel met reviewprocessen werken, zijn dit interessante ontwikkelingen. Je kunt een proces bouwen waarin opmerkingen worden bijgehouden, samengevat of doorgestuurd. Omdat het deels om Developer Preview gaat, is het verstandig om te wachten met productiegebruik tot de functies algemeen beschikbaar zijn.
De rode draad door deze updates is dat de Workspace API's fijnmaziger en krachtiger worden. Dat is goed nieuws voor organisaties die automatiseren, maar het vraagt ook onderhoud.
Breng in kaart welke applicaties en integraties de Workspace API's gebruiken. Noteer per applicatie welke scopes en rechten ze hebben. Met die lijst kun je beoordelen of de nieuwe mogelijkheden, zoals de fijnmazigere Calendar-scope, ergens een verbetering opleveren.
Kijk daarna naar de quota. Zijn er processen die veel data verplaatsen via de Drive API? Blijven die binnen de nieuwe quota-units en de egress-limiet van 1 TB per dag per gebruiker? Als dat spannend wordt, is het tijd om het gebruik te spreiden of te optimaliseren.
Neem de nieuwe functionaliteit mee in je roadmap. Agenda-eigenaarschap overdragen is nuttig bij offboarding. Meet-cohosts zijn nuttig bij grote vergaderingen. Postmaster Tools v2 is nuttig voor deliverability. Bepaal per onderwerp of het past bij je processen en of het de moeite waard is om te implementeren.
En test wijzigingen voordat je ze uitrolt. API-wijzigingen kunnen integraties raken die je niet direct voor ogen hebt. Een testronde in een acceptatieomgeving voorkomt verrassingen in productie.
De updates van 2026 hebben een duidelijke rode draad: de API's worden fijnmaziger. De Calendar-scope laat een applicatie beschikbaarheid zien zonder de inhoud van privé-afspraken te onthullen. De Drive-quota worden in quota-units gemeten in plaats van in losse requests. En dezelfde data wordt via gestandaardiseerde MCP-servers ook toegankelijk voor AI-agenten.
Die beweging vraagt om een ander soort beheer dan voorheen. Waar je vroeger vooral keek naar welke applicatie toegang had, kijk je nu ook naar welke gegevens een applicatie precies mag zien en hoeveel data er verplaatst mag worden. Dat is een verfijning die aansluit op het zero trust-denken: minimale rechten, per toepassing en per gebruiker.
Bij fijnmazigere scopes is het verstandig om bestaande integraties stap voor stap te herzien. Een applicatie die nu nog brede rechten heeft, kan vaak met minder toe. Dat verkleint niet alleen het risico, maar maakt ook de beoordeling eenvoudiger: je hoeft alleen nog te beoordelen wat een applicatie echt ziet.
Test zo'n overstap in een acceptatieomgeving voordat je hem doorvoert. Controleer of de applicatie met de nieuwe scope nog werkt, vooral op de randgevallen: privé-afspraken, agenda's zonder eigenaar en gedeelde agenda's. Zo voorkom je dat een verbetering in theorie een regressie wordt in de praktijk.
Sinds september 2026 vat Gmail zoekresultaten samen met AI Overviews. Handig voor gebruikers, maar het raakt ook je DLP- en dat...
Sinds september 2026 combineer je in de admin console publieksgerichte deelregels en datacondities in een enkele regel. Zo stel...
Gemini past in Google Drive automatisch classificatielabels toe op basis van jouw instructies. Open beta sinds augustus 2026, z...
Wij reageren binnen 1 werkdag met een eerlijk en concreet antwoord.
Vraag over het artikel.
Prijsindicatie ontvangen.
Hulp bij toepassing.
Vraag of melding indienen.