Automatisation
Automatisation de l'audit des permissions Google Drive · Guide complet
9 min de lectureAmichai Shekel
Comment nettoyer automatiquement les accès ouverts sur Google Drive ? Un guide pratique pour les dirigeants afin d'éviter les fuites de données.
Vous envoyez un lien de devis à un client, en oubliant que n'importe qui dans votre organisation, ou toute personne disposant du lien, peut afficher, copier ou modifier le fichier. Après un an et demi d'activité, votre drive d'entreprise est encombré de 4 200 fichiers partagés liés à d'anciens fournisseurs, des employés partis et des clients occasionnels, sans aucune surveillance. Le risque commercial augmente chaque jour où vous ignorez qui détient les clés de vos documents sensibles.
Ce guide est conçu pour les gestionnaires et les chefs d'entreprise qui souhaitent résoudre ce problème sans embaucher d'expert externe en cybersécurité ni passer des heures à examiner manuellement les fichiers. Nous vous montrerons comment créer un flux de travail automatisé qui analyse vos dossiers d'entreprise, signale les anomalies, envoie des alertes organisées et réinitialise les permissions ouvertes inutiles avant qu'elles ne se transforment en responsabilités juridiques ou commerciales.
À la fin de cette lecture, vous saurez exactement comment configurer une automatisation de base gérant l'accès à vos informations, quels sont les coûts réels du projet, où se trouvent les risques courants, et une petite action que vous pourrez entreprendre demain matin pour combler les lacunes les plus flagrantes de votre drive.
Le problème fondamental · Pourquoi les permissions du Drive échappent à tout contrôle
Les petites organisations commencent à travailler de manière pratique. L'accès en modification est accordé à quiconque demande un lien, les dossiers de projet sont ouverts à tous faute de temps pour des permissions granulaires, et le statu quo est oublié. Après 12 mois, plus de 60 % des fichiers de l'organisation sont ouverts à toute personne sur Internet disposant de l'URL. Cela semble pratique au quotidien, mais dès qu'un employé clé part ou qu'un ancien fournisseur conserve un lien enregistré, vos données professionnelles sont totalement exposées. Une bonne automatisation ne bloque pas le travail quotidien, elle crée de la transparence en prévenant les fuites sans nuire à la vélocité de l'équipe.
Comment fonctionne l'automatisation de l'audit des permissions
La base technologique est très simple. Au lieu de passer en revue chaque fichier manuellement, nous connectons un script ou un outil d'automatisation comme Make qui s'exécute chaque semaine, entre dans le Google Drive de l'entreprise, examine tous les documents et dossiers, et vérifie des conditions spécifiques : L'accès est-il défini sur 'Toute personne disposant du lien' ? Y a-t-il des utilisateurs externes avec des suffixes Gmail personnels détenant des permissions d'éditeur ? Le système regroupe toutes ces constatations dans une feuille de contrôle centrale ou un formulaire, et envoie un résumé ciblé au responsable des opérations. Cela vous permet de traiter uniquement les anomalies marquantes au lieu de perdre du temps sur des dossiers conformes.
Ce que fait l'automatisation en pratique · 4 étapes de contrôle
- Analyse hebdomadaire ou quotidienne de tous les fichiers et dossiers du drive organisationnel selon des filtres définis.
- Identification automatique des fichiers partagés avec le domaine public ou des domaines externes non autorisés.
- Création d'un rapport de contrôle mis à jour dans Google Sheets détaillant le nom du fichier, le propriétaire et le lien de partage.
- Envoi direct d'une alerte sur un canal Slack ou par e-mail au responsable de la sécurité de l'entreprise.
Étape par étape · Créer votre premier flux de travail
Pour configurer correctement l'automatisation afin qu'elle dure dans le temps, vous devez suivre une séquence opérationnelle fixe. Vous ne pouvez pas passer directement à la suppression automatisée avant d'avoir vérifié que le script identifie correctement les données.
Configuration des cibles et des permissions d'accès API
Établissez une connexion sécurisée avec votre compte Google Workspace principal. Il est crucial d'utiliser un compte administrateur principal ou un compte de service doté des permissions appropriées, tout en veillant à ne pas accorder un accès complet d'effacement à l'ensemble du drive sans confirmation manuelle.
Vous avez aimé ce guide ?
Vous voulez construire ce type de projet vous-même ?
AI Master Club propose une session en direct chaque semaine, des enregistrements, des outils prêts à l’emploi et une communauté pour avancer.
Définition des critères de filtre de recherche
Définissez les conditions dans lesquelles le système s'arrête et signale un fichier comme problématique. Par exemple : sharingSetting égal à anyoneWithLink ou présence d'utilisateurs externes en dehors du domaine officiel de l'entreprise (company.co.il).
Génération de rapports de contrôle et d'alertes
Chaque fichier trouvé en infraction aux règles enregistre une nouvelle ligne dans une feuille de contrôle interne. Le système envoie un message de synthèse hebdomadaire contenant les 5 principaux fichiers sensibles nécessitant une action immédiate.
Modèle de configuration de script ou de prompt copiable
Voici un modèle d'instruction exact que vous pouvez intégrer dans un outil de développement ou un assistant d'automatisation pour produire le script de base d'analyse du drive. Inutile de modifier quoi que ce soit, à l'exception de votre propre paramètre de domaine.
- Objectif : Analyser tous les fichiers Google Drive du compte organisationnel.
- Critères de détection : Signaler tout fichier ou dossier dont le partage est réglé sur 'Toute personne disposant du lien' ou dont l'utilisateur externe ne se termine pas par '@mycompany.co.il'.
- Ajout de sortie : Générer une ligne de documentation dans Google Sheets regroupant le nom du fichier, l'ID du propriétaire, le type de partage et la date de la dernière analyse.
- Contrainte : Ne pas supprimer ou modifier les permissions automatiquement. Collecter uniquement les données et alerter via Slack si plus de 10 anomalies sont détectées en un jour.
Risques, coûts et limitations de l'automatisation
L'automatisation de la gestion des accès comporte un risque central : une mauvaise configuration pourrait bloquer l'accès à des documents professionnels critiques lors du travail de routine. Par conséquent, la règle d'or est d'analyser et d'alerter uniquement pendant la première étape, et ce n'est qu'après un mois de stabilité qu'il faut autoriser une correction automatisée par étapes.
Le coût d'une telle solution est nettement inférieur à l'embauche d'un expert en sécurité externe. La plupart des outils fonctionnent dans le cadre de packages d'automatisation standard coûtant entre 29 et 99 dollars par mois, ou tout à fait gratuitement en utilisant Google Apps Script intégré à votre compte.
Conseils pratiques pour gagner du temps et éviter les erreurs
Vous avez aimé ce guide ?
Passez maintenant de la lecture à l’action
- 01Une session IA en direct avec Amichai chaque semaine
- 02Accès immédiat à la bibliothèque d’enregistrements
- 03Prompts, agents et outils prêts à l’emploi
- 04Une communauté active pour poser des questions et avancer
Adhésion au club
47 ₪ par mois
Sans engagement. Annulation en un clic à tout moment.
Commencez toujours par un dossier fermé comme preuve de concept, tel que la comptabilité ou les ressources humaines, et ce n'est qu'après avoir vérifié que le rapport affiche des résultats précis que vous devez étendre l'analyse à l'ensemble de l'organisation. Il est recommandé de planifier les heures d'exécution tard dans la nuit (comme 02h00) pour éviter de surcharger les serveurs privés et d'alentir le travail de l'équipe pendant la journée.
Foire aux questions sur l'automatisation des permissions Drive
Ai-je besoin de connaissances en programmation pour configurer cette automatisation ?
Pas du tout. Vous pouvez utiliser des outils visuels sans code comme Make ou utiliser ChatGPT pour générer du code Google Apps Script prêt à coller pour vous, sans écrire une seule ligne de code vous-même.
Combien de temps faut-il pour configurer un tel système de contrôle des permissions ?
La configuration initiale et les tests sur un dossier d'exemple prennent généralement entre une et deux heures. Le déploiement complet sur l'ensemble du drive d'entreprise nécessite environ une heure supplémentaire de réglage des alertes.
L'automatisation peut-elle supprimer accidentellement des fichiers importants ?
Non, si vous suivez les consignes de ce guide. Le script proposé effectue uniquement une lecture et un filtrage et ne touche pas aux fichiers eux-mêmes, à moins que vous ne choisissiez consciemment d'ajouter une action de modification des permissions.
Quel est le coût mensuel de ces outils d'automatisation ?
L'utilisation de Google Apps Script est entièrement gratuite au sein de votre compte Google Workspace. Si vous choisissez d'utiliser la plateforme Make, le coût s'élèvera à environ 9 dollars par mois pour un volume standard de petite entreprise.
Vous avez aimé ce guide ?
Vous voulez construire ce type de projet vous-même ?
AI Master Club propose une session en direct chaque semaine, des enregistrements, des outils prêts à l’emploi et une communauté pour avancer.
Est-ce que cela fonctionne également pour les comptes Google personnels ?
Oui, mais les outils les plus puissants pour vérifier les partages externes fonctionnent mieux dans les comptes professionnels Google Workspace où de larges permissions doivent être gérées.
Comment gérez-vous les fichiers partagés qui doivent rester publics ?
Vous pouvez prédéfinir une liste blanche (Whitelist) dans le script ou la feuille de contrôle afin que le système ignore les fichiers marketing ou publics qui ne nécessitent pas une sécurité rigoureuse.
Que faire si trop d'alertes sont reçues par jour ?
Cela indique que le seuil est trop sensible. Vous devez ajuster le seuil afin que le système n'alerte que sur les fichiers contenant des mots-clés sensibles tels que les salaires, les contrats ou les mots de passe.
Votre prochaine action pour demain matin
Demain matin, ouvrez Google Drive, accédez à l'onglet Fichiers partagés, et effectuez un tri rapide par date ou par niveau de partage pour identifier au moins trois fichiers critiques accidentellement ouverts à tout le monde. À partir de là, passez à la création du script de base ou rejoignez-nous au AI Master Club pour voir exactement comment mettre en œuvre des flux de travail d'automatisation avancés sans perdre le contrôle de votre entreprise.


