この記事の目的:Google DriveやGoogle Sheetsの共有を「リンクを送れば終わり」にせず、誰が見られるか、誰が変更できるか、親フォルダの権限がどこまで影響するかを確認して運用します。
最初に「誰が」「何を」「どこまでできるか」を決める
共有設定では、相手を追加できることより、閲覧だけでよいのか編集が必要なのかを先に決めます。業務資料を広く編集可能にすると、誤操作や削除の影響範囲も広がります。役割に必要な権限だけを与える考え方が基本です。
フォルダ共有は中のファイルにも影響する
Google Driveでは、親フォルダの共有権限が配下のファイルやサブフォルダへ継承される構成があります。特定ファイルだけを厳しく制限したい場合、親フォルダの共有状態を無視してファイル単体だけを見ると意図しない公開範囲になることがあります。
「リンクを知っている全員」と個別共有を使い分ける
不特定の相手へ配布する資料と、社内・顧客など特定メンバーだけが扱う資料では共有方法を分けます。リンク共有を使う場合も、対象範囲と権限を確認し、不要になった共有は解除します。
Google Sheetsの保護範囲はアクセス制御そのものではない
Sheetsにはシートや範囲を保護する機能がありますが、Googleの公式ヘルプでもセキュリティ対策そのものではないと案内されています。入力ミスや編集箇所の制御には役立ちますが、機密情報を誰が閲覧できるかはDrive側の共有設定と合わせて考えます。
共有台帳では入力場所と管理場所を分ける
複数人が使う台帳では、全員が元データを直接編集するより、入力フォームや入力専用範囲を用意し、管理用データと分ける方が誤操作を減らせます。保護範囲、入力規則、権限、履歴を目的に応じて組み合わせます。
定期的に権限を見直す
担当変更、退職、外部委託終了などで不要になった共有権限を残さない運用が必要です。共有設定を作る時点で、誰が定期確認するか、所有者や管理者が誰かまで決めておくと管理しやすくなります。