ファイル共有のためのデータ分類ベストプラクティス
機密度、取扱ルール、ラベリング、自動分類ツールを含む、ファイル共有向けデータ分類フレームワークの実装方法を解説します。
ファイル共有向けのデータ分類とは、すべてのファイルに機密度を付与し、そのタグに見合った取扱ルールを施行することです。2026年の実用的な分類体系は四つの階層を持ちます。公開(マーケティングPDF、公開レポート)、社内(議事録、予算草案)、機密(従業員記録、10,000行未満の顧客リスト、非公開財務情報)、制限(PHI、カード会員データ、企業秘密、M&A文書)。各階層は暗号化要件、許可される受信者、保持期間、承認された転送チャネルにマッピングされます。Microsoft Purview、Varonis、Google DLP、オープンソースのApache Atlasがラベリングと施行を提供します。分類なしでは、すべてのファイルがデフォルトで「誤った方法で取り扱われる」ことになります。
分類が思う以上に重要な理由
分類のないチームはすべてのファイルを同じ方法で送ります。公開のパンフレットと50 MBの人事部書き出しが、同じメールサーバー、同じ添付ファイルサイズ制限、同じ暗号化(通常TLS以外なし)で送信されます。分類は異なる問いを強制します。このファイルは何か、誰が必要か、どの程度の保護が必要か。答えが転送経路を決めます。公開ファイルはメールで送る。社内ファイルは認証済みリンクを使うSharePointで共有する。機密ファイルは受信者認証と7日間の失効を持つ転送ツールを使う。制限ファイルは事前承認、エンドツーエンド暗号化、指名された受信者のみ、詳細なログが必要です。ラベルがなければ、スタッフは推測し、ほとんどの場合は過少保護になります。
四階層スキームの設計
四階層が一般的に最適なバランスです。三つは粗すぎ、五つは境界が曖昧になりユーザーを混乱させます。階層を明確な言葉で命名します。「公開、社内、機密、制限」はカラーコードよりも機能します。なぜならユーザーが声に出して言えるからです。業務から引用した具体的な例で各階層を定義します。製品ロードマップの草稿はSaaS企業では機密ですが、公開前には制限になりえます。取締役会資料は制限。従業員の給与データは制限。文書のティアが混在する場合の明示的なルールを加えます。ファイルは存在する最高のティアを継承します。制限PDFが1つと公開ファイル20件を含む40 MBのZIPは制限になります。
ラベリングの仕組み
ラベルはファイルに三つの方法で付与されます。手動選択(Microsoft Information Protectionのように、保存またはアップロード時にユーザーがドロップダウンからティアを選択する)、自動(Microsoft PurviewやGoogle DLPのように、ツールがコンテンツをパターンとルールに照らして検査する)、継承(ライブラリまたはフォルダがデフォルトのティアをすべての保管物に割り当てる)。最良の結果はすべてを組み合わせることから得られます。デフォルト継承+自動スキャン+ユーザーによる上書き。ラベル自体はメタデータ(ファイルプロパティ、OOXMLカスタム属性、PDFのXMP)に格納され、文書のヘッダーとフッターに表示されます。永続ラベルはファイルがコピーまたは共有されても維持されます。
大規模向けの自動分類
手動分類は大規模になると機能しなくなります。月間5万件の新規文書を生成する企業は、各文書のタグ付けをユーザーに頼ることはできません。自動分類エンジンはコンテンツをパターンでスキャンします。Luhnチェックによるクレジットカード番号、社会保障番号、医療記録識別子、輸出管理分類。自社の文書コーパスでトレーニングされた機械学習モデルがコンテキスト(契約書、請求書、履歴書)を検出してラベルを割り当てます。Microsoft PurviewのSensitive Information TypesとTrainable Classifiers、Symantec DLP、Forcepoint、Netskope、いずれも提供します。精度とリコールが重要で、機密コンテンツを見逃さずに誤検出を減らすためのチューニングは、セキュリティ、法務、ビジネスオーナーとの反復が必要です。
ティア別の取扱ルール
各ティアの具体的なルールを定義します。公開:共有に制限なし、ただし誤った再分類を防ぐためにラベルは維持。社内:認証された従業員とのみ共有、承認なしで外部受信者なし、転送のデフォルト失効30日。機密:外部共有は承認済みパートナーのみ、暗号化必須(保管時AES-256、転送時TLS 1.3)、受信者別認証、7日間失効、ダウンロードログを12か月保持。制限:共有前に承認が必要、エンドツーエンド暗号化必須、指名受信者のみ、最初のダウンロード時に失効、完全な監査証跡を6年以上保持、全関係者にMFA必須。これらのルールをアクセスしやすいポリシー文書に公開します。社内イントラネットの深い場所ではなく。
ファイル転送ツールとの統合
転送ツールはラベルを読み取りルールを施行すべきです。ユーザーが制限ファイルをアップロードすると、ツールはエンドツーエンド暗号化設定を要求し、共有リンクオプションを拒否すべきです。機密ファイルが送信された場合、受信者が認証するまでダウンロードをブロックすべきです。Microsoft PurviewはOneDriveとTeamsにネイティブ統合し、サードパーティコネクタも提供します。EgressとVirtruは分類対応の管理策を持つアウトバウンド転送を中心に構築されています。WeTransfer、Smash、SwissTransferのようなアドホックツールの場合、施行はゲートウェイまたはユーザートレーニングを通じて行われます。
実際に機能するユーザートレーニング
分類はユーザーの支持なしには失敗します。効果的なトレーニングはビジネスから実際の例を示します。これが機密の案件文書の様子です、これが内部としてラベル付けされたときに何が問題になるか、これが続いた規制上の罰金です。財務チームは規制された財務データを認識することを学びます。HRは従業員PII識別を学びます。製品チームはリリース前の素材について学びます。年次更新し、チームが古いファイルをレビューしてラベルのドリフトを修正する再分類演習を含めます。重要な指標:ラベル付きファイルの割合、監査での正確なラベル付けの割合、ロールアウト後の機密データインシデントの減少。
分類のドリフトと監査
ラベルは時間とともにドリフトします。ファイルがコピーされ、メールで送られ、新しいバージョンとして保存され、再エクスポートされる際にラベルが失われることがあります。定期的な監査がドリフトを検出します。月次で100ファイルのサンプルをスキャンし、ラベルがコンテンツと一致するか確認し、必要に応じて再分類します。チームまたはシステム別の誤ラベル率を追跡し、トレーニングや自動化の強化が必要な場所を特定します。SOC 2 Type IIやISO 27001の監査では、機能する分類プログラムの証拠がCC6.1(論理アクセス)やA.8.2(資産分類)の管理策でより良い評価をもたらします。分類はまた、GDPR第32条(リスクに基づく適切なセキュリティ)や個人情報保護法(APPI)のリスク分析にも登場します。
HexaTransferはティアを問わずすべてのファイルにAES-256-GCMのエンドツーエンド暗号化を適用するため、特別な設定なしに機密と制限の共有に適したツールです。試してみるなら https://hexatransfer.com へ。無料、アカウント不要、最大10 GB。
分類は華やかではなく、侵害が起きるまで予算がつかないことも多いです。しかしひとたび導入されると、ファイル共有のあらゆる決定が推測ではなくルールになります。ティアが転送チャネルを決定し、チャネルが保護を施行し、監査証跡がプロセスが機能したことを証明します。四つのティアから始め、可能な限り自動化し、実際の例でユーザーをトレーニングし、自社が答えるべき規制に対してプログラムを毎年見直します。
エンドツーエンド暗号化で大容量ファイルを安全に送信
エンドツーエンド暗号化で最大10GBのファイルを無料で転送。アカウント不要。ファイルはアップロード前にブラウザで暗号化されるため、他の誰にも読まれません。
ファイルを送信