O Google publicou nesta segunda-feira, 31 de agosto de 2026, uma reformulação de suas políticas para ferramentas que acessam o Google Ads de forma programática. A atualização troca o antigo nome “Google Ads API Policy” por Google Ads Developer Policies e passa a mencionar expressamente serviços como APIs, agentes de inteligência artificial e servidores MCP.

O ponto central é simples: uma ferramenta não pode usar uma credencial compartilhada para permitir que várias empresas alterem contas de anúncios sem identificação, autenticação e análise do uso pelo Google. Em operações de terceiros, cada anunciante ou agência deve manter conexão verificável com sua própria conta e com o projeto usado para acessar os serviços de desenvolvedor.

Para o dono de uma pequena ou média empresa, a mudança não exige abandonar automações. Ela exige saber quem está autorizado a mexer no orçamento, com qual credencial, sob qual regra e com que possibilidade de interromper o acesso. Isso vale especialmente para soluções que prometem criar campanhas, ajustar lances ou pausar anúncios automaticamente com IA.

O que mudou na política do Google Ads

O comunicado oficial diz que a atualização busca criar regras mais claras para tecnologias emergentes e integrações de maior qualidade. A página principal das políticas agora trata a API do Google Ads e ferramentas como MCPs sob o termo mais amplo Developer Services.

Entre os pontos relevantes da versão publicada estão:

  • proibição de serviços que apenas reempacotam ou revendem o acesso programático do Google Ads como uma camada intermediária;
  • exigência de uma conexão direta e verificável entre o usuário e o Google;
  • autenticação própria para agências e anunciantes que utilizam ferramentas de terceiros;
  • consentimento manual do usuário para mudanças em contas quando a ferramenta atua em nome de terceiros;
  • obrigação de explicar quais dados são acessados, coletados, usados ou compartilhados;
  • registro auditável das ações automáticas em casos submetidos à revisão de interfaces secundárias;
  • possibilidade de cobrança por não conformidade, redução de acesso, limitação de cota ou encerramento do acesso programático.

O Google também reforça que desenvolvedores só podem usar as funções descritas no pedido de acesso aprovado. Se uma ferramenta que antes apenas gerava relatórios passa a criar ou gerenciar campanhas, o responsável precisa informar a mudança por meio do formulário indicado pela plataforma.

Agentes de IA e servidores MCP entram no texto

MCP, sigla para Model Context Protocol, é um padrão usado para conectar assistentes de IA a sistemas e dados externos. Na prática, ele pode permitir que uma IA consulte métricas de campanha, identifique desperdícios, sugira palavras-chave ou execute alterações autorizadas.

A novidade editorialmente importante não é o protocolo em si, mas sua inclusão explícita na política. O Google proíbe um servidor MCP hospedado por terceiros quando ele apenas replica ou expõe novamente as funções programáticas do Google Ads e permite que clientes usem a credencial do fornecedor no lugar de obter o próprio acesso.

A regra, porém, não elimina toda automação. O próprio texto afirma que ela não restringe o uso programático interno de uma empresa nem ferramentas de código aberto que o usuário baixa e conecta ao Google Ads com suas próprias credenciais. O alvo são acessos indiretos que escondem a origem da ação ou contornam a análise exigida pela plataforma.

Essa distinção evita duas conclusões erradas. O Google não anunciou o fim dos agentes de IA no Ads. Também não autorizou qualquer automação apenas porque ela pede um login. O modelo de acesso, a finalidade declarada, as permissões e a capacidade de auditar cada alteração continuam importando.

Por que isso importa para uma PME brasileira

Uma pequena empresa raramente desenvolve sua própria integração com o Google Ads. Ela normalmente contrata uma agência, assina uma plataforma de automação ou conecta uma ferramenta pronta. Por isso, mesmo sendo direcionada formalmente a desenvolvedores e terceiros, a política chega ao caixa da PME.

Quando uma automação está mal configurada, o problema não fica restrito à tecnologia. Ela pode ampliar orçamento, trocar segmentação, pausar uma campanha rentável ou criar anúncios sem revisão. Se várias empresas usam uma credencial compartilhada e uma delas viola as regras, o fornecedor ainda pode sofrer restrições que afetam outros clientes.

Há também um risco de dependência. A política exige que o anunciante tenha uma forma rápida de parar de usar a ferramenta e recuperar o controle exclusivo da conta. Para terceiros abrangidos por essa obrigação, a desvinculação deve ser oferecida em até três dias úteis após o aviso do cliente.

Para a PME, isso transforma uma pergunta técnica em critério de contratação: se o fornecedor sair do ar amanhã, a empresa continua dona da conta, dos dados e das campanhas?

O que revisar antes de autorizar uma ferramenta

Uma auditoria básica pode ser feita sem entender programação. O responsável pela empresa deve pedir respostas claras para cinco pontos.

1. Quem é dono das credenciais

A conta de anúncios, o acesso administrativo e os projetos associados à integração não devem ficar sob controle exclusivo de um fornecedor. A empresa precisa saber quais usuários e aplicativos estão conectados e como revogar cada acesso.

2. Quais ações a automação pode executar

Ler relatórios é diferente de editar campanhas. Peça uma lista objetiva de permissões: consultar dados, criar anúncios, alterar orçamento, ajustar lances, mudar segmentação, incluir palavras-chave negativas ou pausar ativos.

3. Onde existe aprovação humana

O Google diz que usuários de ferramentas de terceiros devem se autenticar e consentir com mudanças. Além da exigência da plataforma, a PME deve definir internamente quais ações podem ser sugeridas pela IA e quais só podem ocorrer depois da aprovação de uma pessoa responsável.

4. Como as alterações ficam registradas

Cada mudança relevante deveria deixar uma trilha: data, conta, campanha, valor anterior, valor novo, usuário ou sistema responsável e justificativa. Sem histórico, é difícil separar uma decisão humana de um erro de integração.

5. Como encerrar o acesso

O contrato e a documentação do fornecedor precisam explicar como desconectar a ferramenta, excluir dados e recuperar o controle da operação. A saída não pode depender de um favor técnico ou de uma senha que só o fornecedor possui.

A política também aumenta a responsabilidade de agências

Agências que gerenciam Google Ads e oferecem software aos clientes entram diretamente no grupo de terceiros alcançado pelas regras de divulgação. Elas devem informar quais dados acessam e como os utilizam ou compartilham. Se dados de desempenho forem apresentados com atraso superior a 24 horas, o atraso deve ser destacado.

Quando um painel combina Google Ads com outras plataformas, os dados do Google precisam continuar identificáveis. A política permite visualizações agregadas, mas exige que as informações específicas do Google Ads também estejam disponíveis de forma acessível.

Outro ponto sensível é a transferência entre plataformas. Uma ferramenta que copia campanhas precisa informar incompatibilidades antes da importação ou exportação e permitir que o cliente ajuste ou cancele a operação. Isso importa porque localização, públicos, objetivos e métricas podem ter definições diferentes em cada rede.

O Google não informou prazo de transição

O aviso foi publicado em 31 de agosto de 2026, mas a página consultada não apresenta uma data futura de entrada em vigor nem um cronograma de adaptação. Portanto, não é possível afirmar, com base no comunicado, que integrações serão bloqueadas imediatamente ou que haverá uma migração em um dia específico.

A decisão prudente é tratar a política como padrão atual de conformidade e iniciar a revisão agora. Fornecedores sérios devem conseguir explicar se usam credenciais próprias de cada cliente, quais funções foram aprovadas pelo Google e como registram ações automáticas.

Se a resposta for vaga, a PME não precisa desligar campanhas às pressas. Deve primeiro restringir permissões, preservar acesso administrativo, exportar configurações importantes e pedir um plano documentado de adequação.

A leitura da AgenciAR: automação boa deixa o controle mais visível

O mercado vende agentes de IA como uma forma de tirar trabalho da mesa. Essa promessa só é útil quando a automação também torna responsabilidade, autorização e resultado mais claros.

A atualização do Google empurra o ecossistema nessa direção. Ela dificulta o modelo em que um intermediário esconde a origem das ações e transforma a própria credencial em atalho para atender vários anunciantes. Para a PME, isso pode elevar o trabalho inicial de configuração, mas reduz a chance de ficar presa a uma ferramenta opaca.

O critério de compra deve mudar. Em vez de perguntar apenas “quanto tempo essa IA economiza?”, o gestor precisa perguntar “qual é o limite de decisão dessa IA, quem aprova gastos e como eu desfaço uma mudança?”. Velocidade sem governança pode escalar erro com a mesma eficiência com que escala resultado.

A melhor automação não é a que promete operar sozinha. É a que entrega recomendações úteis, permissões proporcionais ao risco, registro de cada ação e uma saída simples para o cliente.

Referências oficiais consultadas

Por que esta pauta merece publicação

A mudança é recente, oficial e afeta a forma como softwares, agências e agentes de IA podem operar contas de Google Ads. O recorte da AgenciAR traduz uma política técnica em uma decisão de gestão: a PME precisa manter propriedade da conta, limitar permissões, exigir aprovação humana para gastos sensíveis e contratar fornecedores capazes de provar rastreabilidade.

Perguntas frequentes

O Google proibiu automações e agentes de IA no Google Ads?

Não. A política permite uso programático interno e ferramentas conectadas com credenciais próprias do usuário. Ela restringe acessos indiretos e serviços que usam credenciais compartilhadas para contornar a análise e a autenticação exigidas pelo Google.

Uma PME precisa criar um projeto no Google Cloud para qualquer ferramenta?

A exigência depende do modelo de integração. Quando uma ferramenta oferece acesso programático a terceiros, a política determina que agências e anunciantes usem sua própria conta no Google Cloud e seu próprio acesso ao Google Ads. O fornecedor deve explicar como isso se aplica à solução oferecida.

A ferramenta pode alterar campanhas sem aprovação humana?

Para acessos de terceiros, o Google proíbe modificações sem revisão do uso e sem autenticação direta por entidade, além de exigir que o usuário faça login para consentir com mudanças. A empresa também deve adotar sua própria matriz de aprovação para orçamento, segmentação e pausas.

O que fazer se a agência controla todos os acessos?

Peça acesso administrativo à conta, identifique usuários e aplicativos conectados, registre configurações críticas e formalize um processo de desvinculação. A empresa deve conseguir recuperar o controle exclusivo sem perder histórico ou depender de credenciais do fornecedor.

Quando as novas regras começam a valer?

O Google publicou a atualização em 31 de agosto de 2026, mas o comunicado e a política consultados não informam uma data futura de vigência nem prazo de transição. A recomendação é revisar integrações imediatamente, sem afirmar que haverá bloqueio automático em uma data não anunciada.