URLではなく「誰が・何をできるか」を確認する

「特定の相手にだけリンクを送った」と「特定の相手しか開けない」は別です。Googleの共有ヘルプでは、一般的なアクセスと、閲覧者・閲覧者(コメント可)・編集者の役割を分けて設定します。

  • 制限付き:アクセス権を持つ人が開ける設定。リンクを知っている全員へ権限を与えるものではありません。
  • リンクを知っている全員:リンクを持つ人が、設定された役割で利用できます。Googleアカウントにログインしなくてもアクセスできるため、転送された先も想定します。
  • 役割:読んでもらうだけか、コメントが必要か、内容の変更が必要か。共同作業の内容に合わせて選びます。

以下は当サイトの運用例です。架空の「配布案内」は公開して差し支えない内容だけにし、「内部作業メモ」は必要なメンバーに限定します。両方を同じ公開用フォルダへ入れておくと、ファイル名を変えただけでは分離できません。

変更前に行う、共有の点検

  1. PCのWeb版で対象ファイルの共有画面を開き、所有者と自分の操作権限を確認します。
  2. 「一般的なアクセス」を確認します。限定配布のつもりなのに「リンクを知っている全員」なら、変更の影響を調べます。
  3. アクセスできるユーザーやグループと、それぞれの役割を確認します。グループの名前だけでメンバー全員を把握したつもりにしません。
  4. 対象ファイルが入っているフォルダと、さらに上位の共有範囲を確認します。直接追加した相手以外の経路にも注意します。
  5. 共同作業の担当者と相談し、不要な共有や過剰な編集権限だけを見直します。変更後も必要な人が開けるか確認します。

点検表には「用途・想定する相手の範囲・必要な役割・確認日・次の見直し時期」を残すと再点検しやすくなります。外部へ出す点検表に、実名、メールアドレス、秘密の共有URLを載せる必要はありません。

親フォルダの権限がある場合

フォルダ共有の公式説明によると、フォルダの共有は配下のファイルやサブフォルダへ影響します。子ファイルの画面だけを見て「この人を直接追加していないから見られない」と判断しないことが重要です。

親フォルダからアクセスを得ている人を、子ファイルだけで通常の権限変更により狭めようとすると、親側の管理が必要になる場合があります。親の共有を急に外すと、別の共同作業まで止めるおそれがあります。 対象と影響範囲を確認してから変更します。

一部だけ限定したいなら、制限付きアクセスを検討

制限付きアクセスの公式ヘルプは、広い範囲に共有するフォルダの中に、限定したサブフォルダを設ける方法を説明しています。通常の「一般的なアクセス:制限付き」と、フォルダの「制限付きアクセス」の設定は混同しません。

手動でこの設定を適用する対象はフォルダです。マイドライブと共有ドライブでは操作できる役割が異なるため、画面に項目がないときは管理者・所有者へ確認します。フォルダ名の存在が他の人に見える場合もあり、名前自体に機密内容を書かない方が安全です。

アクセスを除外された表示があっても、許可されたグループへの所属や一般的なアクセスから開ける場合があります。「除外」だけを合格条件にせず、許可の経路も確認してください。既存データを移す前に、機密情報を含まない見本で構成を確かめるのが当サイトの推奨です。

ダウンロード制限は補助策

共有の停止・制限のヘルプでは、所有者がコピー・印刷・ダウンロードや編集者の再共有を制限する設定を案内しています。ただし、他の手段で内容を共有する行為まで止められるわけではありません。写真撮影や、既に受け取ったコピーを回収できる保証にはなりません。

また、子ファイルで編集者の再共有を止めても、親フォルダを共有して得られるアクセスまでなくなるわけではありません。「ダウンロードできないから誰にでも見せてよい」ではなく、最初に閲覧できる範囲を絞ります。

Google ドキュメント等で「ウェブに公開」を利用している場合は、その公開も別に確認します。通常の共有を止める操作だけで、すべての公開経路を停止したと思い込まないでください。

見本でアクセスを確認する方法と限界

以下は読者が権限を持つ範囲で行う確認例で、当サイトが実アカウントで試験した結果ではありません。

  1. 「共有テスト用」と明記した、個人情報も業務の秘密もない見本ファイルを用意します。
  2. 想定する設定を見本へ適用し、許可した側と許可していない側でアクセスの違いを確認します。業務環境では管理者の承認した確認方法に従います。
  3. ログアウトした別ウィンドウで開く確認は、匿名アクセスの確認に限ります。開けなかったことだけで、組織内の全ユーザーやグループからのアクセスがないとは証明できません。
  4. 共有を終了したあとも、必要な共同作業に支障がないか確認し、見本の後片付けを行います。

本物の機密ファイルをいったん公開して試す必要はありません。不適切な共有に気づいた場合は、範囲を狭めるだけで終わらず、何が・いつから・誰に見える状態だったかを組織の担当者へ報告します。共有設定だけから、実際に閲覧されたか、漏えいしたかを断定しないでください。

次に点検したいこと

共有の安全性は、設定を一度変更すれば終わりではありません。担当者の交代、グループの変更、資料の用途変更に合わせて見直します。セキュリティ対策の入口で全体の優先順位を整理し、アカウントの認証と復旧手段やバックアップと復元も併せて確認してください。