クライアントサイド暗号化で組織のデータを保護する

サポート対象エディション: Enterprise Plus、Education Standard、Education Plus。 エディションの比較

Google Workspace ではすでに最新の暗号化基準を採用しており、すべてのサービスに関して Google の施設内に保存されているデータ、または施設間で転送されているデータをすべて暗号化しています。また、Gmail では、他のメールサービス プロバイダとの通信に TLS(Transport Layer Security)を使用しています。一方、Google Workspace クライアントサイド暗号化(CSE)を使用すると、組織だけが制御するもう 1 つの暗号化レイヤを使用できます。

CSE でデータを保護する方法

CSE のメリット:

  • 組織で独自の暗号鍵を使用します。この暗号鍵は、データが Google のクラウドベースのストレージに転送または保存される前に、クライアントのブラウザでデータを暗号化します。鍵を管理するには、サードパーティの鍵管理サービスを使用するか、Google Workspace CSE API を使用して独自のサービスをビルドします。
  • 暗号鍵へのアクセスに使用される ID プロバイダも組織が制御します。
  • Google のサーバーやサードパーティが暗号鍵にアクセスしてデータを復号することはできないため、組織は追加のセキュリティ要件やコンプライアンス要件を満たすことができます。
  • ポリシーを作成して、特定のユーザーがクライアントサイド暗号化コンテンツを作成し、そのコンテンツを組織内外で共有または送信できるように許可できます。
  • ユーザーはアプリでオプションを選択するだけで CSE でデータを暗号化できます。暗号化の設定、拡張機能の使用、暗号鍵の管理は必要ありません。

CSE のメリットを得られる組織

CSE は、次のようなニーズがある組織に特に役立ちます。

  • 機密の知的財産を扱う組織における機密性保持
  • ITAR、CJIS、TISAX、IRS 1075、EAR の要件を持つ規制の厳しい業界の組織におけるコンプライアンス サポート
  • 特定のサイト、国境内、またはその他の定義された境界で保持できる暗号鍵を使用した、実証的なデータ管理を必要とする組織におけるデータ主権
  • データを暗号化し、国境外から鍵にアクセスできないようにする必要がある公共部門組織におけるエクスポート管理

たとえば、CSE は次のような業界で特に有用です。

  • 欧州の規制を遵守する必要がある大規模な組織
  • 航空宇宙・防衛産業の請負業者
  • 刑事司法および法執行機関
  • 連邦、州、地方政府機関およびそれらと連携する組織

サポートされているサービス、アプリケーション、データタイプ

Service アプリ クライアントサイド暗号化が適用されるデータ クライアントサイド暗号化が適用されないデータ
Google ドライブと Google ドキュメント エディタ
  • ウェブブラウザ
  • パソコン版ドライブ(Google 以外のファイル形式のみ)
  • Android モバイルアプリ
  • iOS モバイルアプリ

注: モバイルアプリの場合、クライアントサイド暗号化コンテンツは表示専用で、Google 以外のファイル形式でのみ使用できます。

  • Google ドキュメント エディタで作成したファイル(ドキュメント、スプレッドシート、プレゼンテーション)
  • アップロードしたファイル(PDF、Microsoft Office ファイルなど)
  • ファイルのタイトル
  • ファイルのメタデータ(オーナー、作成者、最終更新日時など)
  • Google ドライブのラベル(別名: ドライブのメタデータ)
  • Googl ドキュメントまたはドライブ以外のリンク先のコンテンツ(Google ドキュメントからリンクされた YouTube 動画など)
  • ユーザー設定(Google ドキュメントのヘッダーのスタイルなど)

Gmail

  • ウェブブラウザ
  • Android モバイルアプリ
  • iOS モバイルアプリ
  • メールの本文(インライン画像を含む)
  • 添付ファイル

    注: クライアントサイド暗号化を適用したドライブ ファイルの添付はまだサポートされていません

メールヘッダー(件名、タイムスタンプ、宛先リストを含む)

Google カレンダー
  • ウェブブラウザ
  • Android モバイルアプリ
  • iOS モバイルアプリ
  • 予定の説明
  • 添付されたドライブ ファイル(ドライブで CSE がオンになっている場合)
  • Meet の音声ストリームと動画ストリーム(Meet で CSE がオンになっている場合)

予定の説明、添付ファイル、Meet のデータ以外の、次のようなコンテンツ

  • 予定のタイトル
  • 予定の開始時間と終了時間
  • 参加者リスト
  • 予約済みの会議室
  • 電話番号での参加
  • Meet のリンク
Google Meet
  • ウェブブラウザ
  • パソコン版ドライブ
  • Android モバイルアプリ
  • iOS モバイルアプリ

注: ミーティング ルーム ハードウェアについては今後のリリースで対応する予定です。

  • 音声ストリーム
  • 動画ストリーム(画面共有を含む)
  • チャット メッセージ
音声ストリーム、動画ストリーム、チャット メッセージ以外のデータ

この情報は役に立ちましたか?

改善できる点がありましたらお聞かせください。
true
14 日間の無料試用を今すぐ開始してください

ビジネス向けのメール、オンライン ストレージ、共有カレンダー、ビデオ会議、その他多数の機能を搭載。G Suite の無料試用を今すぐ開始してください。

検索
検索をクリア
検索を終了
Google アプリ
メインメニュー
5772389134907090706
true
ヘルプセンターを検索
true
true
true
true
true
73010
false
false