スキップしてメイン コンテンツに移動

Google Drive 権限モデル変更 - 制限付きアクセスへの自動移行(2026年3月)

■ Google Drive 権限モデル変更の記録


Google Workspace 管理者向けに、  

Google Drive の共有権限モデルに関する変更通知が配信されました。


本変更は 2026 年 3 月より段階的に適用され、  

既存の共有設定に対して自動移行が実施されます。


---


■ 変更の背景


これまで Google Drive では、

- 親フォルダからの権限継承

- ファイル単位の例外共有

という二重構造で権限管理が行われてきました。


しかし個別例外の増加により、

- 権限の可視性低下

- 共有事故リスク

- 管理監査の複雑化

といった課題が顕在化していました。


---


■ 主な変更ポイント


#### ① アクセスモデルの刷新


ファイル単位で個別に設定された制限は  

「制限付きアクセス(Restricted Access)」として正式モデル化されます。


これにより:

- 個別制限の可視化

- 継承との差分明示

- 監査性向上

が図られます。


---


#### ② 継承挙動の変更


今後は、

親フォルダの権限変更が  

制限付きアクセス設定されたファイルに影響しなくなります。


つまり:

```

継承 = ベース権限

個別制限 = 優先適用

```

よりセキュアな評価モデルへ移行します。


---


#### ③ 共有 UI の更新


共有ダイアログには以下の表示が追加されます:

- 制限付きアクセス表示

- 継承ON/OFF 状態

- 個別権限差分


ユーザーからは  

「フォルダは見えるがファイルが開けない」  

といった問い合わせ増加が想定されます。


---


■ 既存共有への影響


重要な点として:


- 既存のアクセス権は変更されません

- 自動移行のみ実施

- 共有ユーザーに影響なし


あくまで管理モデルと表示の整理です。


---


■ 管理者視点でのポイント


- 制限付きアクセス対象の監査

- Driveログでの継承無効イベント確認

- 外部共有ファイルの再確認

    


---


■ 所感


Google Drive はこれまで  

「検索中心・構造軽視」思想が強い設計でしたが、  

今回の変更は


```

構造 + 権限 + 検索

```


三位一体モデルへの移行とも言えます。


企業運用における  

ガバナンス強化の一環として注目すべきアップデートです。


---

(EOF)

コメント

このブログの人気の投稿

Google Calendar 所有権モデル変更 - オーナー不在の共有カレンダーは削除へ(2026年4月)

■ 共有カレンダー管理モデル変更の記録として Google Workspace 管理者向けに、   Google Calendar の「予備カレンダー(共有カレンダー)」に関する   所有権管理モデルの変更通知が配信されました。 本変更は、データガバナンスおよびライフサイクル管理強化の一環として実施され、   2026 年 4 月 27 日よりクリーンアッププロセスが開始されます。 --- ■ 予備カレンダーとは 本通知で対象となる「予備カレンダー」とは、   ユーザーのメインカレンダー以外に作成されたすべての共有カレンダーを指します。 例: - 会議室予約カレンダー - プロジェクト共有カレンダー - 当番表・シフト管理 - チームスケジュール - イベント管理カレンダー      --- ■ 変更の背景 これまでの Google Calendar では、 - カレンダー作成者不明 - 退職者所有 - 外部ユーザー所有 といった「オーナー不在」状態が放置可能でした。 この状態は、 - 管理責任の不明確化 - データ保持ポリシー違反 - 不要データ蓄積      といったガバナンス上の課題を生んでいました。 --- ■ 主な変更ポイント --- ### ① 専任オーナー制の導入 今後すべての予備カレンダーには、   必ず 1 名のオーナーが割り当てられます。 このオーナーが属する組織ポリシーが、   当該カレンダーに自動適用されます。 --- ### ② ライフサイクルの統合 予備カレンダーは今後、   オーナーアカウントのライフサイクルに従います。 つまり: - ユーザー削除 → カレンダー削除 - 組織移行 → カレンダー削除      メインカレンダーと同様の扱いとなります。 --- ### ③ オーナー不在カレンダーの削除 以下の条件に該当するカレンダーは、   2026 年 4 月 27 日より削除対象となります。 - オーナー不明 - 退職者所有 - 外部ユーザー所有 - 組織外帰属カレンダー   ...

M365 マイグレーションのためのコネクション設定

完璧。 画面ショットでわかる通り、 Endpoint EWS Teams Chat Graph API 全てOK。 ここまで整うと、気持ち良い。 M365 Connection サクセス

トライアルは成功したのに進まない? 本番移行で起きた “落とし穴”

  1. **結論**         - トライアルと本番は、原則「同一ドメイン」で行うのが安全          2. **問題が起きやすいケース**     - トライアル:旧ドメイン     - 本番:新ドメイン     - 発注者と実行者が異なる場合          3. **実際に起きた挙動**     - ドメインは見える     - でもライセンスが使えない     - UI では解決できない          4. **対処法**     - 事前にドメイン設計を揃える     - もし異なる場合は、サポート介入を前提にスケジュールする          5. **まとめ**     - ツールの問題ではなく「設計の問題」     - 事前に知っていれば防げる          (EOF)