【クラウド共有の基本】Google Drive・OneDriveの権限設定を間違えない方法

【クラウド共有の基本】Google Drive・OneDriveの権限設定を間違えない方法 実務スキル

取引先に資料を送りたい。

Google Driveで共有リンクを作る。

相手から、

「開けません」

と連絡が来る。

そこで面倒になって、「リンクを知っている全員」に変更する。

——これ、かなりありがちな流れです。

でも、その瞬間にやっているのは、「ファイルを送る」ことではありません。

相手に権限を渡すことです。

しかも、その権限が広すぎると、転送された先でも見られる、本来見せたくない人まで見られる、編集・削除される、フォルダ内の別ファイルまで見える、といった事故につながります。

この記事で分かること

  • 閲覧・コメント・編集の違い
  • 「リンクを知っている全員」がどういう状態か
  • 特定の人だけに見せたいときの設定
  • フォルダ共有で事故が起きる理由
  • 社外共有で見るべきポイント
  • ダウンロード・再共有の考え方
  • プロジェクト終了・異動・退職時の権限整理
  • 共有前に確認する4つの項目

クラウド共有は「権限を渡す」操作

メール添付なら、基本的にはそのファイルを相手へ送ります。
でもクラウド共有は少し違います。

相手は、あなたのクラウド上にあるファイルへアクセスする権限をもらいます。

だから大事なのは、何を渡すかだけではなく、どこまでできる権限を渡すかです。

例えば同じ資料でも、見るだけ、コメントできる、編集できる、ダウンロードできる、他の人へ共有できる、では意味が違います。

Googleスプレッドシートの共同編集も同じです。便利なのは「みんなで触れること」ですが、誰に編集権限を渡すかまで考えて初めて安全に使えます。

まず覚えるのは「閲覧」と「編集」の違い

Google Driveでは、主に閲覧者・コメント可・編集者といった権限があります。

MicrosoftのOneDriveやSharePointでも、閲覧・編集・ダウンロード制限などを設定できます。

こんな場面権限の考え方
完成した資料を見せるだけ閲覧
内容に意見をもらいたいコメント
一緒に資料を作る編集
見せたいが保存はさせたくない閲覧+ダウンロード制限を検討

ここで一番ありがちなのが、「面倒だから全員編集者」です。

でも編集権限を与えると、内容変更・名前変更・移動・削除・再共有などまでできる場合があります。

見るだけなら閲覧。変更する必要がある人だけ編集。

失敗①「見られない」で公開範囲を広げる

取引先へリンクを送った。
相手から「開けません」と言われる。
そこで、「リンクを知っている全員」に変える。

一見すると早いですが、開けない原因は他にもあります。

  • 指定したメールアドレスと違うアカウントでログインしている
  • 外部共有そのものが会社設定で禁止されている
  • 相手がログインしていない
  • 組織側のセキュリティ設定で止められている

つまり、「開けない=公開範囲を広げる」ではありません。

まず、なぜ開けないのかを確認する。それでも必要なら共有方法を変える。この順番です。

また、「ログインできない」「認証が必要」と表示されても、メール経由のログイン画面を無条件に信用しないことも大切です。

「リンクを知っている全員」はどういう状態?

Google Driveには、「リンクを知っている全員」という共有方法があります。
Microsoftにも、Anyoneに近い共有方法があります。

これは、リンクを持っている人がアクセスできるという意味です。

あなたがAさんへ送る。AさんがBさんへ転送する。BさんがCさんへ送る。
設定によっては、Cさんも見られるということです。

だから、「自分が送った相手だけ見られる」とは限りません。

特定の人だけなら「人を指定する」

取引先の担当者1人、外部の税理士、顧問、特定の協力会社だけに見せたい場合。

このときは、特定の人を指定して共有する方が安全です。

Google Driveならメールアドレスを指定して共有。Microsoftなら「Specific people」のような方式を使います。

資料の性質共有方法の考え方
誰に見られても問題ないリンク共有も可
社内だけ組織内共有
特定の取引先だけ特定ユーザー
機密性が高い特定ユーザー+必要最小限

失敗②「社内だから大丈夫」

社外共有ばかり気にして、社内なら誰でも見ていいと思ってしまうことがあります。

でも、給与、人事評価、原価、顧客情報、経営資料は、社内でも全員に見せる必要はありません。

ここで大切なのが、必要な人に、必要な権限だけ渡すという考え方です。

営業担当者が見るだけなら閲覧。経理が更新するなら編集。

役職ではなく、その仕事に本当に必要かで決めます。

失敗③ Excel1個のためにフォルダごと共有

取引先に「この見積書を見てもらいたい」。
その見積書が「A社案件」というフォルダに入っている。
面倒だからフォルダごと共有した。

すると、そのフォルダの中にある見積書だけでなく、原価表、社内メモ、値引き判断、別の資料まで見える可能性があります。

さらに厄介なのが、後から追加したファイルにも権限が引き継がれることがある点です。

今日の時点では問題なくても、来週誰かが社内用の原価表をそのフォルダへ入れたら、相手から見える可能性があります。

フォルダ共有は「今後」まで考える

だからフォルダ共有するときは、今何が入っているかだけでは足りません。

今後何を入れる場所なのかまで考えます。

社外共有用社内用
見積書原価
仕様書粗利
図面値引き判断
納期表社内コメント・対応方針

毎回「これは見せていいかな」と判断するより、フォルダ構造で事故を起こしにくくする方が実務では強いです。

「この1ファイルだけ隠す」が難しいこともある

クラウドでは、親フォルダの権限が子ファイルへ引き継がれることがあります。

そのため、「このフォルダは共有するけど、この1ファイルだけ隠したい」という設定が簡単にできない場合があります。

だから、見せたくないものを同じ共有フォルダへ入れないのが一番分かりやすい。

権限設定で毎回例外処理を作るより、置き場所を分ける方が事故は減ります。

失敗④ 閲覧だけなら安全だと思う

閲覧権限だけなら、「変更されないから大丈夫」と思いがちです。

でも、見ることと、保存することは別です。

サービスによっては、閲覧者でもダウンロード・コピー・印刷ができます。

Google Driveでは、閲覧者やコメント可ユーザーに対して、ダウンロード・印刷・コピーを制限できる場合があります。

OneDrive・SharePointにも、閲覧のみ+ダウンロード禁止の設定があります。

ただし、ダウンロード禁止=完全に持ち出せないではありません。

画面撮影や別の記録方法まで完全に防げるわけではないため、そもそも見せていい相手にしか共有しないのが大前提です。

失敗⑤ 仕事が終わっても共有したまま

外注先に資料を共有した。
3か月後、仕事は終わった。
でも共有設定はそのまま。

すると、半年後でもその人がまだ見られる可能性があります。だから、共有権限は付けるときだけではなく、外すときまでセットです。

  • プロジェクト終了
  • 契約終了
  • 取引終了
  • 担当変更

このタイミングで共有権限も解除するところまで業務に入れておくと安全です。

退職者・異動者の権限も見直す

外部だけではありません。
社内でも、退職・異動・担当変更があれば権限を見直します。

以前は必要だった人でも、今は不要かもしれません。

例えば「営業部」というグループへ権限を付け、異動したらそのグループから外す。こうすると、一つ一つのファイルを確認するより管理しやすくなります。

権限整理だけでなく、アカウントそのものを守ることも重要です。パスワードの使い回しやMFAについては、こちらでまとめています。

【パスワード管理】使い回しは危険?MFAまで仕事で知る基本
仕事のパスワード管理を基礎から解説。使い回しが危険な理由、強いパスワード、管理ツールの注意点、MFA(多要素認証)、パスキー、漏えい時の初動までまとめます。

Googleの共有ドライブは「個人のもの」ではない

Google Workspaceには、共有ドライブがあります。

マイドライブは基本的に個人の領域です。

一方、共有ドライブは、組織・チームでファイルを持つ考え方です。

そのため、ファイルを作った人が退職しても、共有ドライブ内のファイルは残ります。

会社の正式資料や、部署で長く使う資料なら、個人のマイドライブより共有ドライブの方が管理しやすいことがあります。

共有ドライブでも全員を管理者にしない

共有ドライブには、管理者、コンテンツ管理者、投稿者、コメント可、閲覧者など複数の権限があります。

ここでも、全員管理者にする必要はありません。

編集だけしてほしい人、削除までしていい人、メンバー追加までできる人。

役割ごとに分けます。

社外共有ではメールアドレスも確認する

外部共有で、名前だけ見て相手を選ぶ。

すると、別会社の同姓同名、昔の担当者、個人メール、違う田中さん、ということがあります。

特に自動補完は便利ですが、便利なほど誤選択も起きます。

だから重要資料なら、会社名・メールドメイン・メールアドレスまで確認するくらいが安全です。

取引先の本物のメールアカウントが悪用されるケースもあります。振込先変更などのBECについてはこちら。

共有前に見るべき4つ

迷ったら、この4つだけ見ます。

誰に
何を
どこまで
いつまで

確認項目考えること
誰に自分だけ/社内メンバー/部署/取引先/リンクを持つ人全員
何を見る/コメント/編集/ダウンロード
どこまでファイル1個/フォルダ/共有ドライブ
いつまで常時/プロジェクト終了まで/契約終了まで/一時的

よくある失敗をまとめるとこうなる

やりがちなこと何が危ない?どうする?
開けないから「リンクを知っている全員」公開範囲が広すぎる原因を先に確認
全員編集者変更・削除・再共有される必要な人だけ編集
フォルダごと外部共有他ファイルまで見える共有専用フォルダを作る
社内だから広く共有機密情報まで見られる必要最小限
閲覧だから安心保存される可能性ダウンロード可否も確認
仕事終了後も放置不要な権限が残る終了時に解除
退職者の権限を残す不要アクセスが続く異動・退職時に見直す

会社で最低限決めておきたい共有ルール

クラウド共有を個人判断だけにすると、人によって設定がバラバラになります。

  • 外部共有は原則「特定の人」
  • 「リンクを知っている全員」は必要時のみ
  • 社外共有用フォルダを分ける
  • 編集権限は必要な人だけ
  • 機密資料はダウンロード可否も確認
  • プロジェクト終了時に権限解除
  • 退職・異動時にアクセス確認
  • 不明なら管理者へ確認

Google DriveとOneDrive、どっちが安全?

これは、どちらが安全かという話ではありません。

どちらも、閲覧・編集・外部共有・特定ユーザー・ダウンロード制限などを細かく設定できます。

問題になるのは、設定を理解せず広く共有することです。

つまり、サービス名より権限設定の方が重要です。

まとめ|共有ボタンを押す前に1回確認する

クラウド共有は便利です。

ファイルを添付しなくていい。最新版を一つにできる。複数人で同時編集できる。

でも、共有=ただの送信ではありません。

相手に権限を渡す操作です。

  • 誰に
  • 何を
  • どこまで
  • いつまで

見るだけなら閲覧。変更する人だけ編集。外部共有は相手を限定する。フォルダ共有は中身と今後入るファイルまで見る。終わった権限は外す。

クラウド共有で一番怖いのは、ハッカーだけではありません。

「まあ大丈夫だろう」で必要以上の権限を付けることです。

共有ボタンを押す前に、誰が何をできる状態になるのか、一度だけ確認する。

それが、Google DriveでもOneDriveでも共通する基本です。

参考にした公式情報