文字サイズ

ケーススタディで学ぶ インターネット安心安全ガイド

特集記事

Googleドライブでのファイル共有の危険性と正しい共有方法とは

Googleドライブとは?

Googleドライブとは、Googleのオンラインストレージサービスのことです。
文書や画像など、さまざまな形式のデータを保存でき、さらにファイルの共有も簡単に行うことが可能なサービスです。

保存したデータはオンライン上でアクセス可能であり、パソコンや作業場所が変わっても利用でき、さらに仲間と同時進行で編集を行えるなどの利点もあります。

しかし、共有する場合の設定を間違えてしまうと、保存した業務情報を全世界に公開してしまう恐れもあります。

情報を共有する場合の注意点

設定によっては誰でも閲覧可能に

ファイルを共有する際、「誰がこのデータにアクセス可能なのか」を設定する必要がありますが、この設定を間違ってしまうと、無関係な第三者にも閲覧可能な状態でGoogleドライブに保存してしまう危険があります。
ファイルへのアクセス権限は、

【制限付き】
アクセス権のある人だけファイルを開くことができる

【リンクを知っている全員】
リンクを知っていれば、誰でもファイルを開くことができる(Googleへのログイン不要)

【一般公開】
誰でもGoogleでファイルを検索して開くことができる

上記の3種類があり、間違って【一般公開】にしてしまうと、無関係な第三者にファイル内容を閲覧されてしまう場合もあります。

そして、無料版のGoogleドライブを利用している場合は閲覧履歴が残らない点にも注意が必要です。
もしもの場合、いつ誰がファイルにアクセスしたのか、中身を見たのかもわからないため、どのように情報が漏洩しているかを知ることもできません。

必要な権限だけを付与する

関係者内でファイル共有をする場合は、アクセスする一人ひとりに必要な権限だけを付与する必要があります。
Googleドライブでの権限は以下の3パターンです。

【閲覧者】
閲覧のみ可能。ファイル内容の変更や他ユーザーへの共有は不可。

【閲覧者(コメント可)】
閲覧とファイル内容へのコメントが可能。
ファイル内容の変更や他ユーザーへの共有は不可。

【編集者】
ファイル内容の変更や、他ユーザーへの共有、コメントなどでの提案の承認が可能。

3つの権限がありますが、アクセスする全員に編集権限を与えてしまうと、意図せず内容が書き換えられてしまう可能性もあるため、「誰が編集者なのか」をきちんと決めて置かなければなりません。
また、無料版では共有期間の設定もないため、業務から離れたユーザーの権限をそのままにしておくと、すでに無関係であっても閲覧可能な状態となってしまいます。 離れたユーザーの権限変更もすみやかに行いましょう。

共有のために必要な設定とは

■業務ファイルへのアクセス権限の設定が【一般公開】になっていないかを確認し、
 内容に合わせて【制限付き】【リンクを知っている全員】に変更する

■そのファイルにアクセスする必要があるのは誰なのかをはっきりさせ、
 必要なメンバーにのみ権限を付与する

■権限を付与する場合は、全員を【編集者】にするのではなく、必要に応じて【閲覧者】【閲覧者(コメント可)】を選ぶ

■メンバーの異動があった場合はすみやかに権限の変更を行う

最後に

便利なサービスですが、設定一つで情報が全世界に公開されてしまう危険性があるということを忘れずに利用しましょう。
また、今回はGoogleドライブに付いて解説しましたが、その他にも同じようなオンラインストレージのサービスは存在します。
その他のサービスを利用する場合も、それぞれの設定を確認し、必要な人に必要な権限を与えて、情報漏洩を防いで便利に利用できるようにしましょう。