クラウドの共有リンクを「知ってる人だけ」と思ってるアンタ。それ、URLを持ってる全員に開いてるよ
クラウドストレージの共有リンクは設定によって誰でも閲覧できる状態になります。リンク共有と個別招待の違い、権限の落とし穴、棚卸しの手順を解説します。

ファイルを共有するとき、リンクをコピーしてチャットに貼る。速いし楽だ。ただ、その設定が「リンクを知っている全員が閲覧可」になっていると、URLが漏れた時点で誰でも開ける。鍵をかけたつもりで、鍵の場所を書いた紙を配っている状態だよ。
共有には、性質の違う2つの方式がある
ここを区別していないのが、事故の出発点になる。
- 個別招待 — 相手のアカウントを指定して権限を与える。指定された本人しか開けない。誰が開いたかも記録される
- リンク共有 — URLを知っていれば開ける。誰が開いたかは分からない
リンク共有は便利だが、URLは複製される。転送されたメール、別のチャットへの貼り直し、ブックマーク、検索履歴。一度外に出たURLを回収する手段は無い。
だから、社外にも見せられる資料はリンク共有、それ以外は個別招待、という切り分けを先に決めておくほうがいい。毎回考えると、急いでいるときに緩いほうを選ぶ。
権限の設定で、見落とされやすいところ
共有そのものより、細かい設定で差が出る。
-
閲覧と編集を分ける
編集権限を渡すと、消される可能性も渡すことになる。見せるだけなら閲覧に落とす
-
再共有を許すかどうか
共有された人が、さらに別の人へ共有できる設定になっていることがある。ここを止めないと範囲が自分で広がる
-
ダウンロードや印刷の可否
閲覧のみでも、手元に保存されたら以降は制御できない。重要なものは制限をかける
-
有効期限
期限を設定できるサービスなら必ず使う。案件が終わったあとも開き続けるリンクが、いちばん危ない
フォルダごと共有すると、中身が全部ついていく
1つのファイルを見せたくて、そのファイルが入っているフォルダを共有してしまう。フォルダの中には、あとから入れたファイルも含まれる。権限はフォルダに付いていて、中身は自動で継承される。
だから「見せてもいいものだけを入れるフォルダ」を最初から分けて作るほうが安全だ。既存のフォルダを共有するのではなく、共有用のフォルダにコピーを置く。手間は増えるが、事故は減る。
検索に出てしまうことがある
公開設定のファイルは、条件によって検索エンジンに載ることがある。「限定公開だから大丈夫」と思っていた資料が、検索で見つかる状態になっている例は珍しくない。
特に注意がいるのは、共有した資料の中に別のリンクが埋まっている場合だ。1つのURLを渡したつもりで、そこから辿れる範囲まで渡している。渡すのはファイルではなく、そこから到達できる範囲だと考えたほうがいい。
棚卸しは、年に一度でいい
完璧な運用は続かない。年に一度、決まった時期にまとめて見るだけで十分効く。
- 各サービスの「共有中のアイテム」の一覧を開く。自分が共有しているものが並ぶ
- 終わった案件のリンクを止める。止めて困ったらまた出せばいい
- 退職した人、取引が終わった相手のアカウントが残っていないか確認する
- リンク共有のうち、個別招待に変えられるものを変える
会社で使っているなら、管理者側から一覧を出せる場合がある。個人で全部見るより早い。
共有をやめたら、相手に伝える
地味だが効く配慮だ。黙って権限を切ると、相手は開けなくなった理由が分からず、問い合わせが発生する。止めるときに一言添えるだけで、運用として回るようになる。セキュリティの設定は、面倒だと感じられた瞬間に迂回される。迂回されない運用にするのが本質だ。
まとめ
- リンク共有はURLを持つ全員が開ける。URLは複製され、回収できない
- 社外にも見せられるものはリンク、それ以外は個別招待、と先に決めておく
- 閲覧/編集、再共有の可否、ダウンロード、有効期限まで見る
- フォルダ共有は、あとから入れたファイルまで公開範囲に入る
- 年に一度「共有中のアイテム」を開いて、終わった案件のリンクを止める
共有は、渡す行為じゃなく、範囲を決める行為だ。
参考・出典
※制度・統計・ガイドラインは改定されることがあります。実際の手続きや判断にあたっては、各機関の公式サイトで最新の内容をご確認ください。(リンク最終確認: 2026年9月30日)