A agência que você parou de pagar em 2024
O contrato com a agência de design terminou há dois anos. A gerente de contas dela já foi para um concorrente. Ela continua com permissão de editor na pasta da marca, na planilha de preços compartilhada "só para a apresentação" e em outros quarenta arquivos, porque a última tarefa de ninguém naquele projeto foi removê-la.
Isso é acesso legado: permissões do Drive que um dia estavam corretas e que ninguém revogou. Não é um vazamento e raramente aparece em um registro. É a soma de toda colaboração que a sua organização já teve, ainda ativa.
Como o acesso legado se parece
Quatro tipos aparecem em quase toda auditoria:
– Ex-agências e consultorias – domínios inteiros que tiveram motivo para estar no seu Drive e não têm mais. – Ex-clientes – entregas, propostas e pastas de trabalho nunca encerradas quando o projeto acabou. – Antigos fornecedores e prestadores – muitas vezes em endereços pessoais do Gmail, e não em um domínio corporativo, o que os torna mais difíceis de notar. – Endereços pessoais de ex-funcionários – o arquivo que alguém compartilhou com o próprio Gmail para "mexer no fim de semana", que sobrevive à suspensão e, se não for transferido, à exclusão. Esse caso está em suspenso não é removido e no checklist de offboarding mais amplo.
Por que isso se acumula
Compartilhamentos sobrevivem a projetos porque nada os encerra. Um projeto tem uma abertura e raramente um fechamento, e um compartilhamento em um arquivo é uma decisão pontual que ninguém revisita. A pessoa que o criou vai embora; o drive é reorganizado; o domínio do outro lado troca de dono.
As ferramentas do Google também não o revelam, por motivos documentados.
O registro do Drive (Menu → Relatórios → Auditoria e investigação → Eventos de registro do Drive) grava mudanças. Um compartilhamento criado em 2023 e nunca mais tocado não gera evento este ano, e de todo modo os eventos de registro do Drive são retidos por seis meses. O registro é histórico de atividade, não um mapa atual de permissões.
As configurações de compartilhamento (Menu → Apps → Google Workspace → Drive e Documentos → Configurações de compartilhamento → Opções de compartilhamento) governam o que os usuários podem fazer daqui para frente. O Google documenta um efeito retroativo: quando o compartilhamento externo é desativado, "external users also lose access to any items previously shared with them". Para a opção de domínios permitidos – a que a maioria das organizações realmente usa, acrescentando o domínio de um cliente quando o trabalho começa – a página de ajuda não diz o que acontece com compartilhamentos existentes de um domínio que você depois remove da lista. Não presuma; verifique em um arquivo de teste se compartilhamentos existentes são afetados, antes de tratar a lista de permitidos como ferramenta de limpeza. As mudanças podem levar até 24 horas.
E o relatório de exposição de arquivos, que mostra os domínios externos para os quais mais se compartilha, existe apenas em Frontline Plus, Enterprise Plus, Education Standard e Plus e Enterprise Essentials Plus. Em uma edição Business, você não o tem.
Caçando na mão
Três rotas nativas. Nenhuma dá o quadro completo; juntas, encontram a maior parte.
O registro do Drive, filtrado. Adicione uma condição sobre o atributo mudança de visibilidade – é um dos atributos de busca do Google, não um nome de evento – amplie o intervalo até onde a retenção de seis meses permitir e use o atributo Destino (definição do Google: "usuário cujo acesso foi alterado") para restringir ao endereço ou domínio que você está caçando. Exporte para Planilhas ou CSV – limite de 100.000 linhas. Isso encontra compartilhamentos criados ou alterados nos últimos seis meses, e nada mais antigo – que, no caso de acesso legado, é a maior parte.
Busca por usuário. Cada usuário pode digitar sharedwith:external owner:me na busca do próprio Drive e ver os arquivos de que é dono compartilhados fora da organização, depois procurar domínios que não deveriam estar ali. Só funciona no próprio Drive; não existe versão de administrador sobre os Drives dos outros. Mande a instrução para as pessoas que trabalharam com a antiga agência e peça as listas.
Gerenciar drives compartilhados. Menu → Apps → Google Workspace → Drive e Documentos → Gerenciar drives compartilhados lista cada drive com seus membros. Abra a lista de membros de cada drive que o projeto tocou e procure qualquer endereço fora do seu domínio. Isso pega membros externos, não os arquivos individuais dentro de um drive compartilhados com alguém de fora – esses são permissões de arquivo, e a lista de membros não tem coluna para eles. A auditoria de drives compartilhados aprofunda essa distinção.
Uma regra de triagem que escala
Seja o que for que você encontrar, coloque em uma planilha e ordene primeiro por domínio, depois por proprietário.
Domínio primeiro, porque acesso legado se decide no nível do domínio. Você não precisa julgar quarenta arquivos individualmente; precisa de uma decisão por contraparte: ainda ativa, ou encerrada. Um domínio encerrado tem todos os compartilhamentos removidos de uma vez.
Proprietário depois, porque é o proprietário que remove. Agrupe as linhas e mande a cada pessoa a lista dela com uma data. Endereços pessoais do Gmail exigem outra pergunta – de quem é? – e vão para o gestor, não para o proprietário do arquivo.
Registre três números ao terminar: linhas encontradas, linhas removidas, linhas mantidas com motivo escrito. É essa linha que um auditor pede.
Onde as ferramentas nativas param
No Business Starter, Standard e Plus não existe relatório de todos os compartilhamentos externos da organização nem jeito de buscar no Drive de outra pessoa. O registro mostra seis meses de mudanças, a busca por usuário mostra uma pessoa, e a página de drives compartilhados mostra membros e não arquivos. Acesso legado é, por definição, mais antigo que seis meses e espalhado por muitos proprietários – exatamente o formato que nenhuma das três rotas enxerga.
A varredura organizacional
O Drive Guard for Admins é instalado uma vez por um administrador do Workspace pelo Google Workspace Marketplace e distribuído a todos os usuários, sem nada para as outras pessoas instalarem. Ele varre o "Meu Drive" de cada usuário e todos os drives compartilhados da organização, e o painel mostra links públicos, compartilhamentos externos e acesso legado, com exportação. Como a exportação cobre todo proprietário e todo drive em uma planilha, a ordenação por domínio descrita acima leva um minuto em vez de uma rodada de e-mails, e nada depende de quem lembrou de responder.
Ele reporta; você decide e remove. Revogar acesso de dentro da ferramenta está no roadmap, não disponível hoje. Rode antes da limpeza, entregue a cada proprietário as linhas dele, rode de novo depois e guarde as duas exportações como antes e depois.
Fontes
- Eventos de registro do Drive – caminho; padrão de 7 dias; atributo de mudança de visibilidade (um atributo, não um nome de evento); atributo Destino definido como "usuário cujo acesso foi alterado"; exportação para Planilhas/CSV limitada a 100.000 linhas.
- Retenção de dados e tempos de latência – eventos de registro do Drive retidos por 6 meses.
- Gerenciar o compartilhamento externo da sua organização – caminho das opções de compartilhamento; Desativado / Domínios permitidos / Ativado; "External users also lose access to any items previously shared with them" (apenas o caso Desativado); até 24 horas para aplicar.
- Gerenciar drives compartilhados como administrador – caminho; o administrador vê todos os drives e membros.
- Relatório de exposição de arquivos – lista de edições; domínios externos mais atendidos.
- Excluir ou remover um usuário da sua organização – a suspensão é reversível; arquivos não transferidos de um usuário excluído ficam guardados por 20 dias. Relido em 2026-09-09.
- Operadores de busca do Google Drive –
sharedwith:externaldocumentado como "Find items explicitly shared with users or groups outside your Google Workspace organization". Relido em 2026-09-09.