O Google publicou nesta segunda-feira, 31 de agosto de 2026, uma reformulação de suas políticas para ferramentas que acessam o Google Ads de forma programática. A atualização troca o antigo nome “Google Ads API Policy” por Google Ads Developer Policies e passa a mencionar expressamente serviços como APIs, agentes de inteligência artificial e servidores MCP.
O ponto central é simples: uma ferramenta não pode usar uma credencial compartilhada para permitir que várias empresas alterem contas de anúncios sem identificação, autenticação e análise do uso pelo Google. Em operações de terceiros, cada anunciante ou agência deve manter conexão verificável com sua própria conta e com o projeto usado para acessar os serviços de desenvolvedor.
Para o dono de uma pequena ou média empresa, a mudança não exige abandonar automações. Ela exige saber quem está autorizado a mexer no orçamento, com qual credencial, sob qual regra e com que possibilidade de interromper o acesso. Isso vale especialmente para soluções que prometem criar campanhas, ajustar lances ou pausar anúncios automaticamente com IA.
O que mudou na política do Google Ads
O comunicado oficial diz que a atualização busca criar regras mais claras para tecnologias emergentes e integrações de maior qualidade. A página principal das políticas agora trata a API do Google Ads e ferramentas como MCPs sob o termo mais amplo Developer Services.
Entre os pontos relevantes da versão publicada estão:
- proibição de serviços que apenas reempacotam ou revendem o acesso programático do Google Ads como uma camada intermediária;
- exigência de uma conexão direta e verificável entre o usuário e o Google;
- autenticação própria para agências e anunciantes que utilizam ferramentas de terceiros;
- consentimento manual do usuário para mudanças em contas quando a ferramenta atua em nome de terceiros;
- obrigação de explicar quais dados são acessados, coletados, usados ou compartilhados;
- registro auditável das ações automáticas em casos submetidos à revisão de interfaces secundárias;
- possibilidade de cobrança por não conformidade, redução de acesso, limitação de cota ou encerramento do acesso programático.
O Google também reforça que desenvolvedores só podem usar as funções descritas no pedido de acesso aprovado. Se uma ferramenta que antes apenas gerava relatórios passa a criar ou gerenciar campanhas, o responsável precisa informar a mudança por meio do formulário indicado pela plataforma.
Agentes de IA e servidores MCP entram no texto
MCP, sigla para Model Context Protocol, é um padrão usado para conectar assistentes de IA a sistemas e dados externos. Na prática, ele pode permitir que uma IA consulte métricas de campanha, identifique desperdícios, sugira palavras-chave ou execute alterações autorizadas.
A novidade editorialmente importante não é o protocolo em si, mas sua inclusão explícita na política. O Google proíbe um servidor MCP hospedado por terceiros quando ele apenas replica ou expõe novamente as funções programáticas do Google Ads e permite que clientes usem a credencial do fornecedor no lugar de obter o próprio acesso.
A regra, porém, não elimina toda automação. O próprio texto afirma que ela não restringe o uso programático interno de uma empresa nem ferramentas de código aberto que o usuário baixa e conecta ao Google Ads com suas próprias credenciais. O alvo são acessos indiretos que escondem a origem da ação ou contornam a análise exigida pela plataforma.
Essa distinção evita duas conclusões erradas. O Google não anunciou o fim dos agentes de IA no Ads. Também não autorizou qualquer automação apenas porque ela pede um login. O modelo de acesso, a finalidade declarada, as permissões e a capacidade de auditar cada alteração continuam importando.
Por que isso importa para uma PME brasileira
Uma pequena empresa raramente desenvolve sua própria integração com o Google Ads. Ela normalmente contrata uma agência, assina uma plataforma de automação ou conecta uma ferramenta pronta. Por isso, mesmo sendo direcionada formalmente a desenvolvedores e terceiros, a política chega ao caixa da PME.
Quando uma automação está mal configurada, o problema não fica restrito à tecnologia. Ela pode ampliar orçamento, trocar segmentação, pausar uma campanha rentável ou criar anúncios sem revisão. Se várias empresas usam uma credencial compartilhada e uma delas viola as regras, o fornecedor ainda pode sofrer restrições que afetam outros clientes.
Há também um risco de dependência. A política exige que o anunciante tenha uma forma rápida de parar de usar a ferramenta e recuperar o controle exclusivo da conta. Para terceiros abrangidos por essa obrigação, a desvinculação deve ser oferecida em até três dias úteis após o aviso do cliente.
Para a PME, isso transforma uma pergunta técnica em critério de contratação: se o fornecedor sair do ar amanhã, a empresa continua dona da conta, dos dados e das campanhas?
O que revisar antes de autorizar uma ferramenta
Uma auditoria básica pode ser feita sem entender programação. O responsável pela empresa deve pedir respostas claras para cinco pontos.
1. Quem é dono das credenciais
A conta de anúncios, o acesso administrativo e os projetos associados à integração não devem ficar sob controle exclusivo de um fornecedor. A empresa precisa saber quais usuários e aplicativos estão conectados e como revogar cada acesso.
2. Quais ações a automação pode executar
Ler relatórios é diferente de editar campanhas. Peça uma lista objetiva de permissões: consultar dados, criar anúncios, alterar orçamento, ajustar lances, mudar segmentação, incluir palavras-chave negativas ou pausar ativos.
3. Onde existe aprovação humana
O Google diz que usuários de ferramentas de terceiros devem se autenticar e consentir com mudanças. Além da exigência da plataforma, a PME deve definir internamente quais ações podem ser sugeridas pela IA e quais só podem ocorrer depois da aprovação de uma pessoa responsável.
4. Como as alterações ficam registradas
Cada mudança relevante deveria deixar uma trilha: data, conta, campanha, valor anterior, valor novo, usuário ou sistema responsável e justificativa. Sem histórico, é difícil separar uma decisão humana de um erro de integração.
5. Como encerrar o acesso
O contrato e a documentação do fornecedor precisam explicar como desconectar a ferramenta, excluir dados e recuperar o controle da operação. A saída não pode depender de um favor técnico ou de uma senha que só o fornecedor possui.
A política também aumenta a responsabilidade de agências
Agências que gerenciam Google Ads e oferecem software aos clientes entram diretamente no grupo de terceiros alcançado pelas regras de divulgação. Elas devem informar quais dados acessam e como os utilizam ou compartilham. Se dados de desempenho forem apresentados com atraso superior a 24 horas, o atraso deve ser destacado.
Quando um painel combina Google Ads com outras plataformas, os dados do Google precisam continuar identificáveis. A política permite visualizações agregadas, mas exige que as informações específicas do Google Ads também estejam disponíveis de forma acessível.
Outro ponto sensível é a transferência entre plataformas. Uma ferramenta que copia campanhas precisa informar incompatibilidades antes da importação ou exportação e permitir que o cliente ajuste ou cancele a operação. Isso importa porque localização, públicos, objetivos e métricas podem ter definições diferentes em cada rede.
O Google não informou prazo de transição
O aviso foi publicado em 31 de agosto de 2026, mas a página consultada não apresenta uma data futura de entrada em vigor nem um cronograma de adaptação. Portanto, não é possível afirmar, com base no comunicado, que integrações serão bloqueadas imediatamente ou que haverá uma migração em um dia específico.
A decisão prudente é tratar a política como padrão atual de conformidade e iniciar a revisão agora. Fornecedores sérios devem conseguir explicar se usam credenciais próprias de cada cliente, quais funções foram aprovadas pelo Google e como registram ações automáticas.
Se a resposta for vaga, a PME não precisa desligar campanhas às pressas. Deve primeiro restringir permissões, preservar acesso administrativo, exportar configurações importantes e pedir um plano documentado de adequação.
A leitura da AgenciAR: automação boa deixa o controle mais visível
O mercado vende agentes de IA como uma forma de tirar trabalho da mesa. Essa promessa só é útil quando a automação também torna responsabilidade, autorização e resultado mais claros.
A atualização do Google empurra o ecossistema nessa direção. Ela dificulta o modelo em que um intermediário esconde a origem das ações e transforma a própria credencial em atalho para atender vários anunciantes. Para a PME, isso pode elevar o trabalho inicial de configuração, mas reduz a chance de ficar presa a uma ferramenta opaca.
O critério de compra deve mudar. Em vez de perguntar apenas “quanto tempo essa IA economiza?”, o gestor precisa perguntar “qual é o limite de decisão dessa IA, quem aprova gastos e como eu desfaço uma mudança?”. Velocidade sem governança pode escalar erro com a mesma eficiência com que escala resultado.
A melhor automação não é a que promete operar sozinha. É a que entrega recomendações úteis, permissões proporcionais ao risco, registro de cada ação e uma saída simples para o cliente.
Referências oficiais consultadas
- Google Ads: Update to the Google Ads Developer Policies (August 2026), comunicado publicado em 31 de agosto de 2026.
- Google Ads Developer Policies, texto atualizado com regras de acesso, divulgação, segurança, uso programático e fiscalização.
- Google Ads API: Access Levels and Permissible Use, documentação sobre níveis de acesso e limites de uso.
- Google Ads API: Required Minimum Functionality, requisitos aplicáveis a ferramentas de criação, gestão e relatórios.
Por que esta pauta merece publicação
A mudança é recente, oficial e afeta a forma como softwares, agências e agentes de IA podem operar contas de Google Ads. O recorte da AgenciAR traduz uma política técnica em uma decisão de gestão: a PME precisa manter propriedade da conta, limitar permissões, exigir aprovação humana para gastos sensíveis e contratar fornecedores capazes de provar rastreabilidade.
Perguntas frequentes
O Google proibiu automações e agentes de IA no Google Ads?
Não. A política permite uso programático interno e ferramentas conectadas com credenciais próprias do usuário. Ela restringe acessos indiretos e serviços que usam credenciais compartilhadas para contornar a análise e a autenticação exigidas pelo Google.
Uma PME precisa criar um projeto no Google Cloud para qualquer ferramenta?
A exigência depende do modelo de integração. Quando uma ferramenta oferece acesso programático a terceiros, a política determina que agências e anunciantes usem sua própria conta no Google Cloud e seu próprio acesso ao Google Ads. O fornecedor deve explicar como isso se aplica à solução oferecida.
A ferramenta pode alterar campanhas sem aprovação humana?
Para acessos de terceiros, o Google proíbe modificações sem revisão do uso e sem autenticação direta por entidade, além de exigir que o usuário faça login para consentir com mudanças. A empresa também deve adotar sua própria matriz de aprovação para orçamento, segmentação e pausas.
O que fazer se a agência controla todos os acessos?
Peça acesso administrativo à conta, identifique usuários e aplicativos conectados, registre configurações críticas e formalize um processo de desvinculação. A empresa deve conseguir recuperar o controle exclusivo sem perder histórico ou depender de credenciais do fornecedor.
Quando as novas regras começam a valer?
O Google publicou a atualização em 31 de agosto de 2026, mas o comunicado e a política consultados não informam uma data futura de vigência nem prazo de transição. A recomendação é revisar integrações imediatamente, sem afirmar que haverá bloqueio automático em uma data não anunciada.



