Os relatórios do Drive que a sua edição do Workspace não tem

Equipe 8apps·

Quais ferramentas de relatório do Google Drive vêm com Business Starter, Standard e Plus, em comparação com Enterprise e Education – e como obter as mesmas respostas na mão.

O relatório que não está no seu Admin console

O chamado diz "você consegue me mandar a lista de tudo o que está compartilhado fora da empresa?". Você abre o Admin console, vai em Relatórios e encontra Eventos de registro do Drive. O que não encontra é um relatório de exposição de arquivos nem um inventário do Drive. Eles existem – na fatura de outra pessoa.

O Google espalha os relatórios do Drive por seis ferramentas, e só uma delas vem em todas as edições. Aqui estão elas, edição por edição, e para cada uma que falta a um administrador de edição Business, como obter a mesma resposta com o que você tem.

A tabela

FerramentaBusiness Starter / Standard / PlusEnterprise StandardEnterprise PlusEducation Standard / PlusFrontline Plus
Eventos de registro do DriveSimSimSimSimSim
Ferramenta de investigação de segurançaNãoSimSimSimSim
Relatório de exposição de arquivosNãoNãoSimSimSim
Exportação do inventário do Drive (para o BigQuery)NãoSimSimSimSim
Regras de confiança para compartilhamento no DriveNãoSimSimSimSim
Gerenciar drives compartilhados (visão do admin)Sim (Starter com as limitações indicadas na página do Google)SimSimSimSim
Relatório de insights de proteção de dados (DLP, Drive)Sim (Standard e Plus)SimSimSimSim

Listas de edições conforme as páginas de Ajuda do Google, relidas em 9 de setembro de 2026. Fora da tabela: o Frontline Standard recebe apenas a ferramenta de investigação; o Enterprise Essentials Plus recebe as quatro ferramentas restritas; o Cloud Identity Premium recebe a ferramenta de investigação e a exportação de inventário; o Education Fundamentals não recebe nada além dos eventos de registro do Drive.

Eventos de registro do Drive – o que todo mundo tem

Menu → Relatórios → Auditoria e investigação → Eventos de registro do Drive. Por padrão mostra os últimos sete dias; amplie o intervalo e você chega a seis meses, que é por quanto tempo o Google retém. Os nomes de evento são Visualizar, Renomear, Criar, Editar, Imprimir, Excluir, Fazer upload e Fazer download, além de Source Copy e os eventos de conteúdo do item. Compartilhamento não é um deles: o Google expõe isso como atributos pesquisáveis – mudança de visibilidade ("visibilidade do item do Drive antes da atividade"), visibilidade anterior e destino. Adicione uma condição sobre a mudança de visibilidade e você tem cada momento em que o público de um arquivo mudou.

Duas ressalvas. Usuários externos aparecem como anônimos, a menos que o arquivo tenha sido compartilhado explicitamente com eles, individualmente ou por um grupo específico, então quem entra por link público é uma linha sem nome. E um registro é histórico de atividade, não um mapa atual de permissões – mais sobre isso no nosso texto sobre a retenção do log de auditoria do Drive.

Ferramenta de investigação de segurança – o que responde e a rota manual

A página do Google a descreve como o lugar onde superadministradores "identificam, triam e agem sobre problemas de segurança e privacidade". Em uma edição Business você já tem a metade da consulta: os eventos de registro do Drive filtram por evento, autor, documento, visibilidade e data, e exportam resultados para Planilhas ou CSV. O que falta é a ação. Exporte as linhas filtradas de mudança de visibilidade, ordene por documento e abra a caixa de compartilhamento de cada arquivo na mão. Lento, mas são as mesmas linhas.

Relatório de exposição de arquivos – o que responde e a rota manual

O que a maioria dos administradores Business realmente quer. Ele mostra tendências de compartilhamento ao longo do tempo, incluindo compartilhamento interno, os arquivos compartilhados mais vistos e os domínios externos para os quais seus usuários mais compartilham. Enterprise Plus, Education Standard e Plus, Frontline Plus, Enterprise Essentials Plus.

Na mão, tem duas partes. A tendência vem dos eventos de registro do Drive: filtre pela mudança de visibilidade por mês e conte. A lista de "para quem estamos compartilhando" vem dos usuários. Cada um pode buscar no próprio Drive com sharedwith:external owner:me e sharedwith:public owner:me, ou usar o filtro de pessoas e escolher "Qualquer pessoa com o link". Não existe versão para todo o domínio na interface do Drive, então a rota manual é um pedido a cada usuário com prazo. Nosso guia do relatório de compartilhamento externo traz um modelo para esse pedido.

Exportação do inventário do Drive – o que responde e a rota manual

A exportação de inventário envia metadados de todos os arquivos – tamanho, rótulos, com quem estão compartilhados, não o conteúdo – mais metadados dos drives compartilhados para um projeto do BigQuery com faturamento ativo (cerca de 1,5 GB por milhão de arquivos, segundo o Google). Semanal por padrão, diária como opção, cada exportação sobrescrevendo a anterior, e ela pode deixar arquivos de fora. Enterprise Standard e Plus, Education Standard e Plus, Frontline Plus, Enterprise Essentials Plus, Cloud Identity Premium.

Ela responde à pergunta principal: qual é o estado de compartilhamento atual de cada arquivo da organização? Não há equivalente manual nessa escala. Buscas por usuário cobrem o "Meu Drive" de uma pessoa por vez. Os drives compartilhados você inspeciona em Menu → Apps → Google Workspace → Drive e Documentos → Gerenciar drives compartilhados: todos listados, filtros de sem membros ou sem gerentes, participação e configurações de compartilhamento por drive editáveis – mas sem nenhuma visão de quais arquivos lá dentro carregam permissões externas ou públicas.

Regras de confiança – o que respondem e a rota manual

As regras de confiança são preventivas: quem pode compartilhar com quem, antes de o compartilhamento acontecer. As edições Business têm a alavanca mais grosseira em Menu → Apps → Google Workspace → Drive e Documentos → Configurações de compartilhamento → Opções de compartilhamento: desativado, apenas domínios permitidos, ou ativado com avisos, configurável por unidade organizacional.

O único relatório de exposição que as edições Business têm

Antes das soluções manuais, o relatório que a maioria dos administradores Business não sabe que tem. Em Menu → Segurança → Controle de acesso e de dados → Proteção de dados, o Google publica um relatório de insights de proteção de dados para o Drive, atualizado trimestralmente. Ele é gerado de forma proativa – a DLP "verifica regular e proativamente todos os arquivos do Drive com base em um conjunto de detectores padrão de dados sensíveis" – então não é preciso nenhuma regra de DLP nem ligar nada. É compatível com Business Standard e Business Plus (além de Frontline, Enterprise, Enterprise Essentials e todas as faixas Education, incluindo Fundamentals).

Para compartilhamento externo, ele traz o número de arquivos do Drive com conteúdo sensível compartilhados externamente, o percentual de arquivos sensíveis compartilhados externamente no total e por tipo de dado, e uma quebra de como – convites externos, links públicos, contas individuais, grupos – abrangendo o "Meu Drive" e os drives compartilhados.

Leia os limites junto. Ele cobre apenas arquivos que batem com os detectores padrão de dados sensíveis do Google, não tudo o que você compartilha; o Google diz que "os relatórios não incluem detalhes sobre cada arquivo ou mensagem"; e é trimestral, ou seja, uma tendência, não uma lista de trabalho. É um sinal genuinamente útil de que a sua exposição está piorando ou melhorando. Não é o inventário arquivo por arquivo que as outras quatro ferramentas deste artigo produzem.

Onde as ferramentas nativas param em uma edição Business

Um administrador de edição Business consegue ver seis meses de histórico de compartilhamento, inspecionar a participação em drives compartilhados, definir política de compartilhamento por unidade organizacional, ler uma tendência trimestral de conteúdo sensível exposto e pedir a cada usuário que busque no próprio Drive. O que ele não consegue é responder, de uma única tela, "o que está compartilhado fora da organização agora, em todos os 'Meu Drive' e todos os drives compartilhados". Isso está atrás da exportação de inventário e de uma conta do BigQuery.

Onde começa uma varredura organizacional

Essa lacuna – estado atual, organização inteira, sem BigQuery – é para o que serve o Drive Guard for Admins. Uma instalação de administrador pelo Marketplace o distribui a todos os usuários; ninguém instala nada. Ele varre o "Meu Drive" de cada usuário e todos os drives compartilhados e coloca links públicos, compartilhamentos externos e acesso legado em um painel, com exportação. Ele reporta; você corrige, na caixa de compartilhamento ou em Gerenciar drives compartilhados – revogar de dentro da ferramenta está no roadmap. Para o método manual completo, comece por como auditar o acesso ao Google Drive em toda a organização.

Fontes