ADVERTISEMENT

【Googleドキュメント】組織外への共有をブロックする設定!管理者ポリシーの確認

【Googleドキュメント】組織外への共有をブロックする設定!管理者ポリシーの確認
🛡️ 超解決

Google Workspaceを使う組織で、社員が誤って機密文書を組織外メールアドレスに共有してしまうリスクを心配したことはありませんか。一度共有してしまうと取り消しが追いつかず、情報漏えいに直結します。組織レベルで外部共有を制限する設定が、最も確実な防御策です。

本記事では、Google Workspace管理コンソールで組織外への共有をブロックする設定、例外ドメインの許可方法、ユーザー単位の確認手順を解説します。

【要点】外部共有ブロック設定の3つの基本

  • 管理コンソールの「共有設定」: admin.google.com → アプリ → Google Workspace → ドライブとドキュメント → 共有設定 で「オフ」を選びます。
  • ホワイトリスト方式の例外: 「信頼できるドメイン」リストに取引先ドメインを追加することで、特定企業のみ共有を許可できます。
  • 組織単位での個別設定: 部署ごとに共有レベルを変えることで、開発部は内部のみ・営業部は限定的な外部許可といった柔軟な運用が可能です。

ADVERTISEMENT

外部共有のリスクと管理者ポリシーの仕組み

Google Workspaceのデフォルトでは、ユーザー個人の判断で組織外メールアドレスへの共有が可能です。これは利便性が高い反面、人為的ミスで機密情報が漏れる経路になります。実際、企業の情報漏えい事例の多くは「悪意のない共有設定ミス」が原因です。

管理コンソールの「共有設定」で「オフ」を選択すると、ユーザーは外部共有が一切できなくなります。「リンクを知っている全員」も組織内に限定されます。重要な機密文書を扱う組織では、この設定が情報漏えい対策の基本となります。

外部共有ブロック設定の手順

  1. 管理コンソールにログイン
    Google Workspaceの管理者アカウントで admin.google.com にアクセスします。一般ユーザーアカウントではこの設定はできません。
  2. 共有設定画面を開く
    「アプリ」→「Google Workspace」→「ドライブとドキュメント」→「共有設定」をクリックします。
  3. 外部共有を「オフ」に変更
    「組織外との共有」セクションで「オフ」を選択します。これで全ユーザーは外部メールアドレスへの共有ができなくなります。
  4. 例外ドメインの追加(必要な場合)
    取引先など特定の組織との共有を許可したい場合、「ホワイトリストに登録するドメイン」セクションで対象ドメイン(例:partner.com)を追加します。
  5. 変更を保存して反映確認
    「保存」をクリックすると数分以内に全ユーザーに反映されます。テストアカウントで実際に外部共有を試して、ブロックされることを確認します。

外部共有ブロックでよくあるトラブル

設定が反映されない

変更後すぐは反映されない場合があります。最大24時間程度待つか、対象ユーザーをログアウト・再ログインさせると反映されます。緊急時は管理コンソールで該当ユーザーを「保留」→「復活」させると即時反映します。

過去に共有した文書はブロックされない

設定変更前に共有された文書のアクセス権はそのまま維持されます。過去の外部共有を一斉解除するには、Apps Scriptで全ファイルをスキャンして外部ユーザーを削除するスクリプトを実行する必要があります。

「信頼できるドメイン」が機能しない

「外部共有 = オフ」の状態でも、ホワイトリストに登録したドメインへの共有は許可されます。リストに正確なドメイン(www.付けない)を入力しているか、保存後に反映時間を待ったかを確認します。

組織単位で異なる設定を適用したい

「組織部門」を作成して、各部門ごとに共有設定を上書きできます。営業部だけ外部共有を許可、開発部はブロックといった運用が可能です。

ADVERTISEMENT

共有制限設定の比較

設定 外部共有 組織内共有 適した組織
オン(無制限) 誰でも可 少人数・スタートアップ
オン(信頼ドメインのみ) 許可ドメインのみ 取引先と頻繁にやり取り
オフ 不可 機密情報を扱う企業
オフ(組織内も制限) 不可 限定的 金融・医療・公共機関

まとめ

Google Workspaceで組織外への共有をブロックするには、管理コンソールの「ドライブとドキュメント」→「共有設定」で「オフ」を選択するのが最も確実です。取引先との共有が必要な場合は「信頼できるドメイン」リストにドメインを追加することで、ホワイトリスト方式の柔軟な制御が可能です。設定変更前の共有は維持されるため、必要に応じてApps Scriptで過去の共有を見直すスクリプトも準備しておくと万全です。情報漏えい対策の根本は「人為ミスを起こさせない仕組み作り」であり、管理者ポリシーでの強制が最善の防御策となります。


ADVERTISEMENT

📄
Googleドキュメントトラブル完全解決データベースこの記事以外にも、書式・共有・Apps Script・引用など様々な困りごとへの解決策をまとめています。逆引きに活用してください。
この記事の監修者
✍️

超解決 第一編集部

疑問解決ポータル「超解決」の編集チーム。正確な検証と、現場視点での伝わりやすい解説を心がけています。