{"id":4497,"date":"2026-08-24T12:00:58","date_gmt":"2026-08-24T05:00:58","guid":{"rendered":"https:\/\/www.aquaorange.id\/?p=4497"},"modified":"2026-08-13T12:23:05","modified_gmt":"2026-08-13T05:23:05","slug":"audit-file-google-drive-external-sharing","status":"publish","type":"post","link":"https:\/\/www.aquaorange.id\/en\/audit-file-google-drive-external-sharing\/","title":{"rendered":"Mengaudit File Google Drive yang Dibagikan ke Email Pribadi"},"content":{"rendered":"<p><span style=\"font-weight: 400;\">Google Drive telah menjadi bagian penting dari aktivitas kerja perusahaan. Dokumen strategi bisnis, laporan keuangan, materi pemasaran, data pelanggan, hingga berbagai file operasional dapat disimpan dan dikerjakan bersama melalui Google Workspace.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Kemudahan berbagi file juga membawa tantangan tersendiri. Dalam kondisi tertentu, karyawan dapat membagikan dokumen perusahaan kepada alamat email di luar organisasi, termasuk akun email pribadi seperti Gmail, Yahoo, atau layanan email lainnya.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Tidak semua external sharing merupakan pelanggaran. Perusahaan mungkin memang perlu berbagi dokumen dengan klien, vendor, konsultan, atau mitra bisnis. Masalah muncul ketika file sensitif dibagikan kepada akun pribadi tanpa alasan bisnis yang jelas atau tanpa adanya proses untuk meninjau kembali akses tersebut.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Karena itu, audit external sharing secara berkala dapat membantu perusahaan mengetahui file mana yang sedang dibagikan ke luar organisasi dan menentukan apakah akses tersebut masih diperlukan.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><b>Mengapa External Sharing Perlu Diawasi?<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Berbagi file ke akun eksternal dapat menciptakan risiko ketika perusahaan tidak lagi mengetahui siapa yang memiliki akses terhadap dokumen tertentu.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Sebagai contoh, seorang karyawan mungkin mengirimkan dokumen ke email pribadi agar dapat bekerja dari rumah. Selama dokumen tersebut masih dibutuhkan untuk pekerjaan, akses tersebut mungkin terlihat tidak bermasalah. Namun, jika akses tidak pernah dicabut setelah proyek selesai, dokumen perusahaan dapat tetap tersedia di luar lingkungan organisasi.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Risiko juga dapat meningkat ketika akun eksternal tersebut tidak berada di bawah pengelolaan tim IT perusahaan. Perusahaan tidak dapat menerapkan kebijakan keamanan internal yang sama terhadap akun pribadi tersebut, termasuk pengelolaan perangkat dan autentikasi.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Situasi menjadi lebih serius jika file berisi informasi sensitif seperti data pelanggan, informasi keuangan, kontrak, informasi karyawan, atau kekayaan intelektual perusahaan.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><b>Kenali Bentuk External Sharing di Google Drive<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">External sharing dapat terjadi melalui beberapa mekanisme. Salah satunya adalah ketika pengguna memberikan akses langsung kepada alamat email di luar domain perusahaan. Penerima dapat memperoleh akses sebagai Viewer, Commenter, atau Editor, tergantung izin yang diberikan.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Bentuk lainnya adalah penggunaan pengaturan <\/span><b>Anyone with the link<\/b><span style=\"font-weight: 400;\">. Dalam konfigurasi ini, akses tidak diberikan kepada satu alamat email tertentu, melainkan kepada siapa pun yang memenuhi kondisi akses dari tautan tersebut. Karena tautan dapat diteruskan kepada orang lain, perusahaan perlu berhati-hati ketika menggunakan pengaturan ini untuk dokumen sensitif.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">External sharing juga dapat terjadi melalui folder atau Shared Drive. Karena akses pada folder dapat memengaruhi file yang berada di dalamnya, konfigurasi anggota dan hak akses Shared Drive perlu ditinjau secara berkala.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><b>Tidak Semua File Eksternal Harus Dihapus<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Tujuan audit bukan berarti menghapus seluruh akses eksternal secara otomatis.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dalam praktik bisnis, berbagi file dengan pihak luar sering kali memang diperlukan. Tim Sales mungkin perlu membagikan proposal kepada calon pelanggan, tim Procurement perlu memberikan dokumen kepada vendor, dan tim Project mungkin perlu bekerja bersama konsultan eksternal.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Yang perlu diperhatikan adalah <\/span><b>apakah akses tersebut memang diperlukan, siapa yang memiliki akses, jenis informasi yang dibagikan, serta berapa lama akses tersebut dibutuhkan<\/b><span style=\"font-weight: 400;\">.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dengan pendekatan ini, tim IT dapat membedakan external sharing yang legitimate dari akses yang sudah tidak diperlukan atau berpotensi menimbulkan risiko.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><b>Lakukan Audit External Sharing Secara Berkala<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Perusahaan dapat menjadikan pemeriksaan external sharing sebagai bagian dari proses keamanan rutin. Frekuensinya dapat disesuaikan dengan tingkat risiko organisasi. Perusahaan yang menangani banyak data sensitif mungkin membutuhkan pemeriksaan yang lebih sering dibandingkan organisasi dengan kebutuhan kolaborasi eksternal yang rendah.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dalam proses audit, administrator dapat meninjau aktivitas dan konfigurasi berbagi melalui berbagai kemampuan pelaporan dan investigasi yang tersedia di Google Workspace, sesuai dengan edisi yang digunakan.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Pencarian dapat diarahkan untuk menemukan aktivitas berbagi file ke pengguna eksternal, perubahan permission, maupun aktivitas lain yang relevan dengan kebijakan keamanan organisasi.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Hasil audit kemudian dapat digunakan untuk menentukan file atau akses mana yang perlu ditinjau lebih lanjut oleh pemilik data atau tim keamanan.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><b>Klasifikasikan File Berdasarkan Tingkat Risikonya<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Tidak semua file memiliki tingkat sensitivitas yang sama. Karena itu, hasil audit sebaiknya tidak hanya berupa daftar file eksternal, tetapi juga mempertimbangkan konteks informasi yang terdapat di dalamnya.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dokumen yang berisi informasi publik atau materi pemasaran mungkin memiliki risiko rendah meskipun dibagikan kepada pihak luar. Sebaliknya, dokumen yang berisi laporan keuangan, data pelanggan, informasi karyawan, kontrak, atau strategi bisnis perlu mendapatkan perhatian lebih tinggi.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dengan klasifikasi tersebut, tim IT dapat memprioritaskan remediation pada file yang memiliki dampak paling besar jika terjadi kebocoran.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><b>Cabut Akses yang Sudah Tidak Diperlukan<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Setelah menemukan file yang dibagikan secara eksternal, langkah berikutnya adalah meninjau apakah akses tersebut masih dibutuhkan.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Jika penerima sudah tidak terlibat dalam proyek, pemilik file dapat mencabut akses mereka. Jika dokumen tidak lagi membutuhkan kolaborasi eksternal, pengaturan sharing juga dapat dikembalikan ke akses yang lebih terbatas.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Untuk file yang menggunakan <\/span><b>Anyone with the link<\/b><span style=\"font-weight: 400;\">, pemilik dokumen dapat mempertimbangkan untuk mengubah akses kembali menjadi Restricted apabila kebutuhan berbagi publik sudah berakhir.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Proses ini sebaiknya dilakukan dengan mempertimbangkan pemilik file dan kebutuhan bisnis agar remediation tidak justru mengganggu kolaborasi yang masih berjalan.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><b>Gunakan Data Loss Prevention untuk Pencegahan Proaktif<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Audit membantu menemukan masalah yang sudah terjadi, tetapi perusahaan juga membutuhkan mekanisme pencegahan.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Untuk organisasi dengan kebutuhan keamanan yang lebih tinggi, <\/span><b>Data Loss Prevention (DLP)<\/b><span style=\"font-weight: 400;\"> di Google Workspace dapat digunakan untuk membantu mendeteksi informasi sensitif dan menerapkan aturan terhadap aktivitas berbagi tertentu, sesuai kemampuan edisi dan konfigurasi yang digunakan.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Misalnya, perusahaan dapat membuat kebijakan untuk memberikan peringatan atau membatasi tindakan tertentu ketika dokumen mengandung informasi sensitif yang telah ditentukan oleh organisasi.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Pendekatan ini membantu perusahaan beralih dari sekadar mencari file yang sudah terlanjur dibagikan menjadi mencegah pola sharing berisiko sejak awal.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><b>Atur Kebijakan Sharing Berdasarkan Kebutuhan Bisnis<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Selain DLP, administrator juga dapat mengatur kebijakan berbagi eksternal agar tidak semua pengguna memiliki kebebasan yang sama.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Misalnya, perusahaan dapat menerapkan kebijakan yang lebih ketat untuk departemen Finance dan HR karena mereka menangani informasi sensitif. Sementara itu, tim Sales atau Business Development mungkin tetap membutuhkan kemampuan berbagi dokumen dengan pelanggan dan partner.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Kebijakan tersebut dapat disesuaikan berdasarkan struktur organisasi, kebutuhan kolaborasi, serta tingkat sensitivitas data.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dengan cara ini, keamanan tidak harus berarti melarang seluruh external sharing. Perusahaan tetap dapat memberikan fleksibilitas kepada tim yang membutuhkannya sambil membatasi risiko pada area yang lebih sensitif.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><b>Perhatikan Akses Setelah Karyawan Keluar<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Proses offboarding juga perlu menjadi bagian dari audit external sharing.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Ketika seorang karyawan meninggalkan perusahaan, tim IT biasanya berfokus pada penonaktifan akun dan pengalihan kepemilikan data. Namun, file yang sebelumnya dibagikan kepada akun eksternal juga perlu diperiksa apabila memiliki tingkat sensitivitas tinggi.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Tujuannya bukan untuk menghapus seluruh akses secara otomatis, tetapi memastikan bahwa pihak eksternal yang masih memiliki akses memang masih memiliki kebutuhan bisnis yang valid.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Proses ini dapat menjadi bagian dari checklist offboarding sehingga external sharing tidak menjadi area yang terlupakan.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><b>Buat Laporan Audit yang Konsisten<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Agar audit memberikan manfaat jangka panjang, perusahaan sebaiknya menyimpan hasil pemeriksaan secara konsisten.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Laporan dapat mencatat jumlah file yang dibagikan secara eksternal, jenis akses yang diberikan, kategori risiko, tindakan remediation yang dilakukan, serta akses yang dipertahankan karena kebutuhan bisnis.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dokumentasi tersebut dapat membantu tim IT melihat perubahan pola sharing dari waktu ke waktu dan menjadi bukti bahwa perusahaan memiliki proses pengawasan terhadap akses data.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Bagi organisasi yang memiliki kebutuhan compliance, dokumentasi ini juga dapat membantu proses evaluasi internal maupun audit keamanan.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><b>Gunakan Prinsip Least Privilege untuk External Sharing<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Prinsip yang sederhana tetapi penting adalah memberikan akses seminimal mungkin sesuai kebutuhan.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Jika pihak eksternal hanya perlu membaca dokumen, tidak ada alasan untuk memberikan akses Editor. Jika mereka hanya membutuhkan satu dokumen, hindari memberikan akses ke seluruh folder apabila tidak diperlukan.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Begitu kebutuhan kolaborasi berakhir, akses juga sebaiknya ditinjau kembali.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dengan menerapkan prinsip <\/span><b>least privilege<\/b><span style=\"font-weight: 400;\">, perusahaan dapat mengurangi kemungkinan bahwa satu akun eksternal memiliki akses lebih luas daripada yang sebenarnya dibutuhkan.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><b>Kesimpulan<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">External sharing merupakan bagian penting dari kolaborasi bisnis modern. Klien, vendor, konsultan, dan partner sering kali memang membutuhkan akses ke dokumen perusahaan untuk menjalankan pekerjaan bersama.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Namun, akses eksternal yang tidak dikelola dapat menciptakan risiko keamanan, terutama ketika dokumen sensitif dibagikan kepada akun pribadi atau ketika akses tetap aktif setelah kebutuhan bisnis berakhir.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dengan melakukan audit Google Drive secara berkala, meninjau akses eksternal, menerapkan prinsip least privilege, serta menggunakan fitur seperti DLP dan kebijakan sharing yang sesuai, perusahaan dapat menjaga keseimbangan antara kolaborasi dan keamanan data.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Yang terpenting, audit bukan sekadar mencari dan menghapus file yang dibagikan ke luar organisasi. Tujuan akhirnya adalah membangun kebiasaan pengelolaan akses yang terukur, sehingga setiap external sharing memiliki alasan bisnis yang jelas dan tetap berada dalam kendali perusahaan.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Ingin mengetahui file perusahaan mana saja yang saat ini dibagikan ke pihak eksternal? Tim <\/span><b>AquaOrange Indonesia<\/b><span style=\"font-weight: 400;\"> dapat membantu melakukan assessment Google Workspace, meninjau kebijakan external sharing, serta mengonfigurasi kontrol keamanan agar kolaborasi tetap fleksibel tanpa mengabaikan perlindungan data.<\/span><\/p>\n<div class=\"fusion-button-wrapper\"><a class=\"fusion-button button-flat fusion-button-default-size button-default fusion-button-default button-1 fusion-button-default-span fusion-button-default-type\" target=\"_self\" href=\"https:\/\/www.aquaorange.id\/en\/google-workspace\/\"><span class=\"fusion-button-text\">Contact Us<\/span><\/a><\/div>","protected":false},"excerpt":{"rendered":"<p>Google Drive telah menjadi bagian penting dari aktivitas kerja perusahaan. [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":4498,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[32],"tags":[],"class_list":["post-4497","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-google-workspace"],"_links":{"self":[{"href":"https:\/\/www.aquaorange.id\/en\/wp-json\/wp\/v2\/posts\/4497","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.aquaorange.id\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.aquaorange.id\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.aquaorange.id\/en\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.aquaorange.id\/en\/wp-json\/wp\/v2\/comments?post=4497"}],"version-history":[{"count":1,"href":"https:\/\/www.aquaorange.id\/en\/wp-json\/wp\/v2\/posts\/4497\/revisions"}],"predecessor-version":[{"id":4499,"href":"https:\/\/www.aquaorange.id\/en\/wp-json\/wp\/v2\/posts\/4497\/revisions\/4499"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.aquaorange.id\/en\/wp-json\/wp\/v2\/media\/4498"}],"wp:attachment":[{"href":"https:\/\/www.aquaorange.id\/en\/wp-json\/wp\/v2\/media?parent=4497"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.aquaorange.id\/en\/wp-json\/wp\/v2\/categories?post=4497"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.aquaorange.id\/en\/wp-json\/wp\/v2\/tags?post=4497"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}