今の権限の設定のまま Gemini を全社で使えるようにすると、人事しか見ないはずだった評価シートや給与の表が、一般の社員の質問への答えとして出てくることがあります。Gemini の不具合ではありません。Gemini はその人が開ける範囲を読んで答える仕組みなので、置き場所が崩れていれば、崩れたまま答えます。
この記事では、Gemini を全社で使う前に確かめる15問と、待たずに使い始められる範囲の作り方を説明します。「マイドライブ」は社員個人の引き出し、「共有ドライブ」は会社の棚です。マイドライブは持ち主が社員なので退職すると宙に浮き、共有ドライブは持ち主が会社なので残ります。
15問
当てはまるものを数えます。「はい」と「分からない」は分けて数えてください。「はい」が多い会社は危ない設定が残っていて、「分からない」が多い会社は、危ないかどうか以前に今の状態を誰も見ていません。打つ手が変わります。
ドライブの共有と置き場
- 社外の相手にファイルを共有するとき、「リンクを知っている全員」で送ることがある
- 部署の業務のファイルを、共有ドライブではなく誰かのマイドライブに置いたまま共有している
- どのファイルが外部の人と共有されているか分かっていない
AI を使い始める前の準備
- 給与・人事評価・大事な顧客の一覧・設計図などが、社員の全員が入れる共有ドライブや、全社に共有されたフォルダに置いてある
- Gemini を使い始める、または検討しているが、その前に共有の設定の棚卸しをする予定がない
- 生成 AI に入れてよい情報といけない情報を書いた1枚が、社内に無い
アカウントと端末
- 私用のパソコンやスマホから、端末の制限なしで Gmail やドライブを開ける
- どの外部のサービスに Google アカウントでログインしているか分かっていない
- 2段階認証を全員に必須にしておらず、各自の判断に任せている
現場の自作アプリと外部の連携
- AppSheet やスプレッドシートのマクロで現場がアプリを作っているが、数とデータの範囲を情シスが分かっていない
- 個人の Google アカウントや、会社が許可していない拡張機能・アドオンを、会社のデータとつないで使っている人がいる
- 管理コンソールで、外部のアプリとの連携を制限していない
運用の体制
- 会社として、監査ログや設定を定期的に点検する時間を、誰にも割り当てていない
- 共有のマナーや AI の使い方を伝える社内向けの説明を、この1年していない
- 「いま社外の誰に何が見えているか」を、担当者がすぐ答えられない
4つ以上なら、権限と共有を先に見直します。8つ以上なら、全社で一斉に使い始めるのは止めます。ただし全部を止める必要はなく、下の「待たずに使える範囲」で進められます。15問は「はい」の数を数えるだけの簡易な点検なので、目安として使ってください。
Gemini とドライブの関係
- Gemini は、その人の権限を越えては読みません。他人のマイドライブや、メンバーでない共有ドライブの中身は読めません。持ち主がダウンロード・コピー・印刷を禁止しているファイルは、共有されていても読めません。
- 権限の内側にあるものは、質問に関係すると判断されれば答えの材料になり得ます。危ないのはここです。
- 権限のあるファイルが検索に出ること自体は、以前からドライブの検索でも同じでした。変わったのは、ファイル名も置き場所も知らないまま、ふわっとした質問で届くようになったこと、複数のファイルをまたいで要約された形で出てくるようになったことです。
「リンクを知っている全員」の共有は、社外に漏れるリスクの話で、社内の Gemini に出てくるかどうかとは別の問題です。社内で拾われるのは、全社に共有されたフォルダ・メンバーになっている共有ドライブ・直接共有されたファイルのほうです。リンクの共有を一斉に止めても社内の露出は減らず、取引先との共有が切れて業務が止まります。
AI より先に環境を整える理由
- 整っていない環境で使い始めると、見えてはいけないものが答えに出る状態が、全社員の手元に届きます。
- データが散らかったままだと、答えの質が落ちます。最新版が個人のマイドライブにあり、古い版が共有ドライブに残っていれば、Gemini は権限のあるほうを読み、古い版を根拠に答えます。
- あとから直すほうが手間がかかります。動いている業務を止めずに触ると、一度に触れる範囲が細切れになります。
待たずに使える範囲
- 使う人の範囲を絞る: 管理コンソールでは、組織部門やグループの単位で対象を分けられます。扱う情報が限られた部署を1つと、中身を分かっている共有ドライブを1つ選び、そこから使い始めます。
- 参照する先を絞る: 管理者の設定で、Gemini が読みにいく Workspace のデータをサービスの単位で制限できます。棚卸しが終わるまでドライブだけを外し、Gmail とカレンダーは使ってもらう、という形が取れます。
棚卸しは、その横で並行して進めます。止めるべきなのは利用そのものではなく、分かっていない状態のほうです。
いますぐ数える3つ
- ドライブの検索のフィルタで「リンクを知っている全員」を選び、自分のファイルが何件出るかを見ます。
- この1年で退職した人について、管理コンソールのユーザーの画面の「セキュリティ」から、連携しているアプリを開きます。アカウントを停止しても、外部のサービスに渡したアクセス権は自動では切れず、停止を解除するとそのまま戻ります。
- 全社に共有されたフォルダと、社員の全員がメンバーになれる共有ドライブに、人事・給与・見積の書類が入っていないかを見ます。社内で Gemini に拾われるのはここなので、いちばん優先します。
監査ログは「共有した」という出来事の記録で、今の共有の状態の一覧ではありません。保持の期間もあるので、何年も前に共有されて今も生きているファイルは、ログをさかのぼっても出てきません。数えるときは、今のドライブを見ます。これらの確認に特権管理者は要らず、「監査と調査」の表示の権限だけを付けたカスタムの役割で足ります。
情シス以外の人がこの記事を読んでいる場合は、下の文をそのまま担当の人に送れます。
生成 AI の導入を考えるにあたって、次の3点だけ確認をお願いできますか。判断の材料が欲しいだけで、指摘の意図はありません。
1. 「リンクを知っている全員」で共有されているファイルの件数
2. この1年の退職者のアカウントに残っている、連携しているアプリ
3. 全社共有のフォルダと共有ドライブに、人事・給与・見積の書類が入っていないか誰がやるかを先に決める
数え終わったあとに必ず詰まるのが、誰がやるかです。15問の13番を「会社として時間を割り当てていない」としたのは、担当者の怠慢ではなく、会社が時間を配っていないという構造の問題だからです。兼務の担当者1人に棚卸しを足すと、ふだんの業務のほうが止まります。部署ごとに担当を1人ずつ立てて分けるか、最初の棚卸しだけ外に出すかを、始める前に決めます。
月ごとの点検の進め方は、Google Workspace のセキュリティの点検を、毎月続ける方法で説明しています。
