DEMOデモ(架空の会社・架空のデータ)です。人物・部署・共有ドライブはすべて架空です。M365・Google Workspace のページへ戻る

Demo · 権限設計

鍵とキーホルダーで権限を設計する:鍵を1本直すと、束ねている全員に反映される

「1つの置き場所×1つの操作」の鍵を、職種ごとのキーホルダーに束ね、人にはキーホルダーだけを渡す設計を触ります。鍵を直したときや、異動・退職のときに誰の権限がどう変わるかを、人に直接権限を付けている場合と比べられます。

人押すと、見られる範囲が出ます

キーホルダー(業務ロール)職種ごとに鍵を束ねたもの。人に渡すのはこれだけ

鍵(アクセスロール)1つの置き場所 × 1つの操作。人には渡さない

実際の Microsoft 365・Google Workspace では

キーホルダーは「グループ」で作ります。Google Workspace では、共有ドライブのメンバーに Google グループを追加でき、グループに人を足すだけで、その人はグループが入っている共有ドライブのメンバーになります 3。SharePoint では、セキュリティ グループや Microsoft 365 グループを SharePoint グループに追加して、サイトへの権限を付けられます 4。

生成AIのアシスタントは、使う人が見られる範囲の情報を使います。Microsoft 365 Copilot は、利用者が少なくとも閲覧の権限を持つ組織のデータだけを表示し 1、Gemini も利用者と同じ範囲の Workspace のデータにアクセスします 2。権限の粗さは、そのまま「見せたくない情報がAIの答えに出てくる」形で表に出ます。

出典(公式ヘルプ・確認日 2026年9月25日)

  1. Microsoft Copilot のデータ、プライバシー、セキュリティ(最終更新 2026-08-20)
    https://learn.microsoft.com/ja-jp/microsoft-365/copilot/microsoft-365-copilot-privacy
  2. Gemini による Workspace データへのアクセスのコントロール(Google Workspace ラーニング センター)
    https://support.google.com/a/users/answer/17010577?hl=ja
  3. 共有ドライブのベスト プラクティスとヒント「グループでメンバーシップを管理する」(Google Workspace ラーニング センター)
    https://support.google.com/a/users/answer/13015138?hl=ja
  4. SharePoint モダン エクスペリエンスでの共有とアクセス許可(最終更新 2024-10-09)
    https://learn.microsoft.com/ja-jp/sharepoint/modern-experience-sharing-permissions

このデモの仕組みを自社の業務で作るには

部署・役割ごとのグループと、共有ドライブ・SharePoint の置き場所を棚卸しして、2層の形に整えます。生成AIを使い始める前に、見せたくない情報が見えていないかを確かめます。