Auditar o acesso ao Google Drive em toda a organização – guia do admin

Equipe 8apps·

O que o Google Admin console mostra sobre o acesso ao Drive, onde ele para na sua edição e como ver todos os compartilhamentos – públicos, externos e esquecidos – em uma auditoria.

A pergunta que todo admin do Workspace acaba recebendo

Alguém da diretoria faz a pergunta em uma frase: "Você consegue me dizer o que está compartilhado fora da empresa?" E a resposta honesta, na maioria das edições do Google Workspace, é: em parte.

O Google dá aos administradores ferramentas de verdade aqui, e este guia começa por elas – o que respondem e exatamente onde param na sua edição. Depois trata de como percorrer o resto do caminho até uma resposta completa.

O que o Admin console dá a todo administrador: o registro do Drive

Abra o Admin console e vá em Menu → Relatórios → Auditoria e investigação → Eventos de registro do Drive. Esse é o registro do Google sobre a atividade no Drive: visualizações, edições, downloads, uploads, exclusões e – a parte que importa para auditar acesso – mudanças de compartilhamento e de permissão.

É genuinamente útil e responde perguntas com o formato "o que aconteceu?": quem alterou o compartilhamento deste arquivo, quando um documento foi baixado, qual usuário tornou um arquivo público na terça passada.

O que ele não responde é justamente a pergunta que fizeram a você, que tem o formato "qual é o estado agora?". Um registro de eventos de compartilhamento não é uma lista do que está compartilhado hoje. Um arquivo tornado público em 2023 por alguém que já saiu não gera nenhum evento novo – ele simplesmente segue ali, público.

Onde as ferramentas mais profundas dependem da edição

A resposta do Google para a pergunta de estado existe, mas leia as letras miúdas da sua edição:

  • A ferramenta de investigação de segurança – a versão do registro que permite cruzar, agrupar e agir em massa – está limitada a Frontline Standard e Plus, Enterprise Standard e Plus, Education Standard e Plus, Enterprise Essentials Plus e Cloud Identity Premium. Business Starter, Business Standard e Business Plus não estão na lista.
  • O relatório de exposição de arquivos é ainda mais restrito: apenas Frontline Plus, Enterprise Plus, Education Standard e Plus e Enterprise Essentials Plus.

Se a sua organização usa uma edição Business – o caso da maioria das empresas de pequeno e médio porte – o caminho nativo para "me mostre tudo o que está exposto" não faz parte do seu plano.

O truque gratuito por usuário, e por que ele não escala

A caixa de busca do Google Drive documenta um operador sharedwith: com dois valores especiais: sharedwith:public owner:me e sharedwith:external owner:me. Qualquer usuário pode rodá-los no próprio Drive, e como autoauditoria de cinco minutos é realmente bom – tratamos disso em detalhe no nosso guia de auditoria individual.

Repare, porém, na expressão o próprio Drive. Como administrador, você não pode digitar essa busca em nome dos seus 200 usuários. O operador escala exatamente até onde vai a sua paciência para pedir a 200 pessoas que rodem uma busca e mandem a captura de tela.

A auditoria de toda a organização

É para isso que o Drive Guard for Admins foi construído. Uma única instalação de administrador pelo Google Workspace Marketplace o distribui para todos os usuários da organização – ninguém precisa instalar nada – e o espaço do admin varre o "Meu Drive" de todos os usuários e todos os drives compartilhados, colocando o resultado em um painel: acesso externo, links públicos e acesso legado, exportáveis quando alguém pedir o relatório.

Custa US$ 4,80 por usuário por ano – preço de lançamento, ante um preço de tabela de US$ 8,80 – com teste de 7 dias (cartão de crédito exigido), para que você rode uma auditoria real na sua própria organização antes de pagar. Instituições de ensino usam gratuitamente, e organizações com mais de 100 usuários recebem desconto.

Uma cadência sensata de auditoria

  1. Rode a varredura em toda a organização e exporte a linha de base.
  2. Corrija primeiro o pior: links públicos em qualquer coisa sensível, depois compartilhamentos externos que ninguém consegue explicar.
  3. Repita após desligamentos e em intervalos regulares, comparando com a linha de base.

A primeira auditoria abre os olhos. A segunda é a postura de segurança.

Fontes

  • Eventos de registro do Drive – caminho do menu, nomes de eventos, atributo de mudança de visibilidade. Relido em 2026-09-09.
  • Relatório de exposição de arquivos e a lista de edições da ferramenta de investigação de segurança na página de eventos de registro do Drive – ambos relidos em 2026-09-09.
  • Operadores de busca do Google Drivesharedwith:external documentado como "Find items explicitly shared with users or groups outside your Google Workspace organization"; sharedwith:public e owner: também documentados. Relido em 2026-09-09.