第101回


Googleドライブは業務効率を高めるクラウドストレージとして、多くの企業や個人に利用されています。ファイルをすばやく共有できる点は大きなメリットである一方、設定を誤ると情報漏洩や不正アクセスにつながるリスクがあります。
本記事では、Googleドライブの共有機能に潜む危険性と、企業が取り組むべきセキュリティ対策について詳しく解説します。

Googleドライブの共有機能は便利な反面、利用者が意図しない形でデータが外部に流出するケースが後を絶ちません。特に企業での業務利用においては、一人の操作ミスや設定の見落としが、組織全体の情報セキュリティ問題に発展するケースがあります。まずは、どのようなリスクが存在するのかを把握することが対策の出発点となります。
Googleドライブを起点とした情報漏洩には、いくつかの典型的なパターンがあります。最も多いのが共有設定の誤操作です。ファイルを特定の取引先担当者に共有するつもりが、誤って「リンクを知っている全員」に設定してしまうケースがあります。
次によく見られるのが、退職した従業員のアカウントへの共有ファイル残存です。個人のGoogleアカウントでファイルを共有していた場合、退職後もそのアカウントからファイルにアクセスできる状態が続くことがあります。組織として退職者管理を行う仕組みがなければ、機密情報が元従業員に届き続けるリスクを抱え込むことになります。
さらに、社外の人物に対する誤共有も発生しやすいトラブルのひとつです。メールアドレスの入力補完機能によって、社内の担当者ではなく全く別の同姓同名の人物に送信してしまうといったミスは、注意をしていても起こりえます。
いずれも「うっかり」から起きるミスですが、情報漏洩として社会的な問題になった場合は、企業の信頼失墜やコンプライアンス上の責任追及につながります。
注意:共有リンクが一度SNSやチャットツールで拡散されると、リンクを無効化するまでの間、不特定多数がファイルにアクセスできる状態が続きます。閲覧件数や流出した情報の範囲を事後に把握することは非常に困難です。
Googleドライブは、個人向けの無料アカウントと、企業向けの有料サービスである「Google Workspace」の両方で利用できます。しかし、セキュリティ管理の観点では両者の間に大きな差があります。
個人向けGoogleアカウントには管理コンソールが存在せず、組織レベルでのポリシー設定が行えません。従業員がそれぞれ個人アカウントでGoogleドライブを使っている場合、管理者が「外部共有を禁止する」「特定のドメイン以外との共有を制限する」といった設定を一括で適用することができないのです。
| 機能・設定 | 個人向けGoogleアカウント | Google Workspace |
|---|---|---|
| 管理コンソール | なし | あり |
| 外部共有の組織的制限 | 不可 | 可能 |
| 共有ドライブ(チームドライブ) | 利用不可 | 利用可能 |
| 監査ログ | なし | あり(詳細なアクセス履歴) |
| データ損失防止(DLP) | なし | Business Plus以上で利用可能 |
| 2段階認証の強制 | 個人設定のみ | 管理者が組織全体に強制適用可能 |
| 退職者アカウントの一括管理 | 不可 | 可能(アカウント停止・データ移行) |
上記の比較表からわかるとおり、セキュリティ管理機能の充実度には大きな差があります。業務でGoogleドライブを利用する場合は、Google Workspaceの導入を検討することが情報セキュリティ対策の第一歩といえます。

Googleドライブで最も危険な共有設定のひとつが「リンクを知っている全員」です。便利な機能ではありますが、その手軽さゆえにリスクが軽視されがちです。企業でこの設定を無制限に使用していると、思わぬ情報漏洩を引き起こす可能性があります。
「リンクを知っている全員」設定は、URLさえあれば誰でもファイルにアクセスできる状態を作り出します。ファイルのURLは、メールやチャットツール、あるいはWebページのソースコードなどに残ることがあり、意図しない拡散が起きやすい環境にあります。
具体的には、以下のようなシナリオでリンクが流出するリスクがあります。
一度URLが拡散されると、リンクを無効にするまでの間、ファイルは不特定多数に公開された状態になります。ファイルの内容によっては取引先情報、個人情報、財務データ、社内資料などが閲覧される危険性があります。
注意:「リンクを知っている全員」設定だけでは直ちに検索エンジンにインデックスされるわけではありませんが、URLが公開WebページやSNSに掲載されると検索エンジンに読み取られるリスクが生じます。機密性の高いファイルには絶対に使用しないことを、組織のルールとして徹底することが求められます。
「リンクを知っている全員」設定を使わずに、安全にファイルを共有する方法があります。最も基本的なのは、特定のユーザーやグループにのみ共有する設定です。共有相手のGoogleアカウントのメールアドレスを指定することで、そのアカウントにログインした人だけがアクセスできるようになります。
社外との共有が必要な場合は、権限を「閲覧者」に限定した上で、共有後に不要になったタイミングで速やかに共有解除することが重要です。Google Workspaceを利用している場合は、管理者が「リンクを知っている全員」への共有設定を組織全体で無効化できます。
共有設定の見直しを定期的に行う運用フローを確立することも、情報漏洩防止において有効な取り組みです。

業務上、取引先や外部パートナーとファイルを共有する機会は多くあります。社外との共有そのものを禁止することは現実的ではないため、適切な設定と運用ルールの整備が求められます。外部共有の際に特に注意すべきポイントを説明します。
Googleドライブでは、ファイルやフォルダごとに共有設定を確認できます。対象のファイルを右クリックして「共有」を選択するか、ファイルを開いた状態で右上の「共有」ボタンをクリックすると、現在の共有状態を一覧で確認できます。
確認すべきポイントは以下のとおりです。
特に複数人で編集してきたファイルは、過去の共有相手が残り続けていることがあります。プロジェクトの終了や担当者の交代のタイミングで、共有状態を棚卸しする習慣をつけることが重要です。
フォルダに共有設定をすると、そのフォルダ内のすべてのファイルに同じ共有設定が引き継がれます。フォルダ単位の共有を行う際は、対象ファイルに機密性の高いものが含まれていないかを必ず確認してください。
共有権限の見直しは、次の手順で行います。Googleドライブでファイルを開き、「共有」ボタンをクリックします。「アクセスできるユーザー」に表示されている共有相手の右側にある権限(「編集者」「閲覧者」など)をクリックすると、権限の変更や「アクセスを削除」が選択できます。
組織として定期的な棚卸しを実施するにあたっては、以下の運用ルールを策定しておくことが効果的です。
Google Workspaceを利用していれば、管理コンソールの「レポート」機能から組織全体の共有状況をより詳細に把握することができます。個々のユーザーに任せるのではなく、管理者が俯瞰的に状況を把握できる体制を整えることが、情報漏洩リスクの低減につながります。

Googleドライブのリスクを適切にコントロールするためには、ツールの設定と組織の運用ルールの両面から対策を講じる必要があります。特にGoogle Workspaceを導入している組織では、管理コンソールを活用することでセキュリティレベルを大幅に向上させることができます。
Google Workspaceには「共有ドライブ」(旧称:チームドライブ)という機能があります。通常の「マイドライブ」との最大の違いは、ファイルの所有権が個人ではなく組織(チーム)に帰属する点です。
マイドライブにファイルを保存した場合、そのファイルはアカウントのオーナーが所有します。従業員が退職してアカウントが削除されると、ファイルも削除されるリスクがあります。一方で共有ドライブを利用すれば、メンバーが退職しても組織としてファイルを保持し続けられるため、退職者に起因する業務継続リスクを大幅に軽減できます。
共有ドライブの主なメリットは以下のとおりです。
共有ドライブはGoogle Workspace Business Starter以上のプランで利用可能です。既にマイドライブを使って業務を進めている場合でも、段階的に共有ドライブへ移行することをお勧めします。
Google Workspace管理者は、管理コンソール(admin.google.com)からGoogleドライブの共有ポリシーを組織全体に適用できます。設定できる主な項目は次のとおりです。
| 設定項目 | 内容 |
|---|---|
| ドメイン外への共有制限 | 社外ドメインへのファイル共有を禁止または要承認にする |
| リンク共有の制限 | 「リンクを知っている全員」設定を組織全体で無効化する |
| 共有ドライブの作成権限 | 共有ドライブを作成できるユーザーを管理者に限定する |
| ファイルダウンロードの制限 | 閲覧者権限の共有相手によるダウンロード・印刷・コピーを禁止する |
| 2段階認証の強制 | 組織内のすべてのユーザーに2段階認証を義務付ける |
各設定を組み合わせることで、個々の従業員の判断に頼ることなく、組織として一定のセキュリティ水準を担保する環境を構築できます。特に2段階認証(2FA)の強制適用は、フィッシング詐欺や不正ログインによるアカウント乗っ取りリスクを大きく低減する効果があります。

Google Workspaceには、Googleドライブの共有リスクに対応するためのセキュリティ機能が複数搭載されています。企業のセキュリティ担当者やIT管理者が注目すべき機能を中心に解説します。
Google Workspaceの管理コンソールでは、ファイルの共有先を自社ドメイン内に限定したり、特定の信頼できるドメインにのみ共有を許可したりすることができます。
設定手順の概要は次のとおりです。管理コンソールにログインし、「アプリ」→「Google Workspace」→「ドライブとドキュメント」→「共有設定」の順にアクセスします。「共有オプション」で「会社の外部のユーザーとの共有を禁止する」または「許可するドメインを制限する」を選択し、設定を保存します。
上記の設定を適用することで、従業員がうっかり社外のアドレスに共有しようとした場合でも、システム側でブロックできるようになります。ポリシーによる統制と従業員へのセキュリティ教育を組み合わせることが、情報漏洩防止の基本的なアプローチです。
Google Workspaceには監査ログ機能が搭載されており、誰がいつどのファイルにアクセスしたか、どのような共有操作を行ったかを詳細に記録・追跡することができます。
管理コンソールの「レポート」→「監査と調査」→「ドライブのログイベント」から確認が可能です。記録されるアクションには、ファイルの閲覧、ダウンロード、共有設定の変更、ファイルの削除などが含まれます。情報漏洩が疑われる際の事後調査においても、監査ログは重要な根拠となります。
監査ログの保存期間はプランによって異なりますが、定期的にログをエクスポートして保管しておくことで、長期的なセキュリティ監査にも対応できます。
Google Workspace Business Plus以上のプランでは、データ損失防止(DLP)機能が利用できます。DLPは、ファイルの内容を自動でスキャンし、個人情報やクレジットカード番号、マイナンバーなどの機密情報が含まれるファイルを社外に共有しようとした際に、警告を表示したり共有をブロックしたりする機能です。
DLPの主な活用シーンは以下のとおりです。
DLPを活用することで、従業員が意図せず機密情報を外部に送信してしまうリスクを技術的な仕組みで防ぐことができます。従業員のセキュリティ意識に頼るだけでなく、システムによる多重防御の観点から非常に有効な手段といえます。
注意:DLP機能の効果を最大限に発揮するには、検出ルールを自社の業務実態に合わせて適切に設定する必要があります。ルールの設定が不十分だと、重要なファイルが検出されないケースも生じます。専門家のサポートを受けながら設定することをお勧めします。
※プライバシーポリシはこちら

Googleドライブの共有リスクに対処するためには、適切な設定と組織的な運用の両面が必要です。しかし、管理コンソールの設定やDLP、監査ログの活用は、IT担当者でも設定に迷うことが少なくありません。サテライトオフィスは、Google Workspaceのプレミアパートナーとして、5,000社以上への導入実績を持ち、多くの企業のセキュリティ強化を支援してきました。
Google Workspaceの導入から初期設定、セキュリティポリシーの構築、利用者への研修まで、企業規模や業種に応じた最適な設定を提案し、導入後の運用サポートも充実しています。
また、ゼロトラストセキュリティを実現する「Chrome Enterprise Premium」との組み合わせにより、より高度なセキュリティ環境の構築も可能です。社内外のネットワークを問わず、デバイスやユーザーを継続的に検証するゼロトラストアーキテクチャは、テレワーク環境でのセキュリティ強化においても有効なアプローチとして注目されています。
Googleドライブの共有設定に不安を感じている方、現在の情報セキュリティ体制を見直したいとお考えの企業担当者の方は、ぜひサテライトオフィスへご相談ください。
サテライトオフィスのGoogle Workspace導入支援はこちら
※プライバシーポリシはこちら