共用資料夾權限要先決定資料放在哪個空間,再決定誰能看、誰能改、誰能分享。對企業來說,團隊文件應放在共用雲端硬碟,個人草稿才留在 My Drive,因為共用雲端硬碟由團隊持有檔案,成員離開後檔案仍會留在原處。Google Workspace 的說明也把這兩種空間的所有權分得很清楚。
這個順序會直接影響離職、外部合作與資料搬移。若要把權限接進申請單、知識庫或 AI 工作流,先讀懂AI 工作流的資料、權限與人工覆核設計,再把同樣的責任分工套到雲端檔案,流程比較不會只剩一串分享連結。
先決定資料的家:My Drive 還是共用雲端硬碟?
My Drive 的檔案與資料夾由個人帳號持有;共用雲端硬碟的檔案與資料夾屬於團隊。Google 官方列出的差異包括,My Drive 由檔案擁有者管理,共用雲端硬碟則由具備相應角色的成員共同管理;有人離開團隊時,共用空間裡的檔案會留在原處。Google Workspace 的比較說明支持這個判斷。
我的分法很簡單:個人研究草稿、尚未定稿的工作檔可以留在 My Drive;部門規章、專案交付物、共同維護的資料集與長期知識庫,放進共用雲端硬碟。這不是介面偏好,資料位置會決定誰擁有檔案、離職時誰能接手,以及日後能不能用群組一次收回權限。

權限要拆成三層,不要只看分享名單
第一層是資料夾繼承。Google Drive 會把父資料夾的權限傳給其中的檔案與子資料夾,之後新增的檔案也會繼承;如果某份檔案需要更窄的範圍,官方建議建立有限存取的子資料夾。Google Drive 的資料夾說明也提醒,子檔案不能直接把從父資料夾得到的較高權限降下來。
第二層是群組或共用雲端硬碟成員。把部門信箱或專案 Google Group 加到資料夾,成員加入群組就取得群組擁有的存取權,成員移除後也會失去這條權限。Google 的群組分享說明正是這種可回收的管理方式。我的做法是把「誰屬於哪個角色」放在群組,避免每次人員異動都逐檔修改。
第三層是檔案或子資料夾的直接分享。Drive API 把權限拆成 owner、organizer、fileOrganizer、writer、commenter 與 reader 等角色,系統可以讀取權限類型、角色與繼承細節,再接到申請、核准與回收流程。這和API 介接的授權與資料交換是同一個導入問題:資料能不能交換,取決於誰能提出請求、拿到哪一層權限,以及系統如何留下紀錄。Google Drive API 的角色文件說明了介面上的 Owner、Editor、Viewer 與共用雲端硬碟角色如何對應。

共用雲端硬碟五種角色怎麼分
| 角色 | 適合放在流程中的位置 | 權限邊界 |
|---|---|---|
| Manager | 空間負責人、資料治理管理者 | 可管理成員、角色、檔案與設定 |
| Content manager | 需要整理、移動與維護內容的核心成員 | 可處理內容,但不能管理共用雲端硬碟成員 |
| Contributor | 需要新增與編輯檔案的工作成員 | 可編輯與上傳,不能移動或刪除檔案 |
| Commenter | 審稿、法務或跨部門檢視者 | 可留言,不能編輯內容 |
| Viewer | 只需閱讀的對象 | 只能檢視 |
上表依 Google Workspace 的角色權限表整理;不同版本、管理員設定與使用情境會影響可用功能,例如 Google Drive for desktop 對 Contributor 的檔案操作限制就不同。Google 的共用雲端硬碟角色表列出每個角色可否編輯、建立、分享、移動與刪除檔案。
外部分享與資料搬移,要先做邊界設計
外部合作最好採用獨立的共用雲端硬碟或有限存取資料夾。Google 官方建議依合作群組拆分共用雲端硬碟,讓內部成員與外部機構的資料範圍分開;共用雲端硬碟的管理員也能禁止對外分享、禁止分享給非成員,或限制下載、複製與列印。Google 的共用雲端硬碟實務建議提供了這種拆分方式。
外部分享的控管還有一個容易漏掉的效果:當管理員把共用雲端硬碟改成禁止對外分享,原本的外部使用者會立即失去存取權,但檔案上的那筆權限可能仍保留;政策恢復後,原本已分享的外部使用者可能再次取得存取權。Google 的存取說明因此值得放進外部合作的離場流程,不能只在合作結束時刪除一個人名。
把 My Drive 的資料搬進共用雲端硬碟,也不能當成單純搬家。Google 說明指出,原本透過父資料夾取得的繼承權限不會完整複製;非共用雲端硬碟成員可能失去存取權,原檔案建立者也會失去所有權。Google 的移動檔案說明建議在搬移前先列出直接分享、繼承權限與共用雲端硬碟成員。

離職交接要移轉所有權,也要移轉責任
若資料仍在 My Drive,工作或學校帳戶只能把檔案與資料夾所有權移轉給同一組織內的人;Google Workspace 管理員可在離職或職務異動時批次移轉 Drive 檔案。Google 的所有權移轉說明也提醒,移轉資料夾所有權不會自動改掉裡面檔案的原始擁有者,所以交接清單要逐項確認。
我會把交接流程設成五個動作:先停用新增外部分享,再盤點離職者擁有的 My Drive 檔案,接著把正式資料移入適當的共用雲端硬碟,然後調整群組成員與例外分享,最後由新負責人抽查檔案、權限和連結。共用雲端硬碟能降低個人離開造成的所有權斷點,但它仍需要明確的 Manager、Content manager 和資料負責人。
管理員可用 Drive log events 查詢使用者在 Drive 的活動、事件名稱、檔案或共用雲端硬碟識別資訊,也能用 Visibility 篩選外部分享;Google 同時明確說明,Drive 並非所有活動都會記錄,能查到的資料還會受版本與管理員權限影響。Google Workspace 的 Drive 稽核文件說明了可查範圍與限制。

我的導入順序:先畫資料流,再開分享
要把共用資料夾接進企業流程,我會要求每個空間先回答五個問題:資料屬於哪個團隊、哪些群組需要存取、每個角色要做什麼、外部合作如何到期、離職或專案結束時誰負責回收。這五題的答案應寫在資料目錄或申請單,不要只存在某個人的記憶裡。
如果系統要自動檢查權限,可用 Drive API 讀取權限資源,再把「申請人、資料夾、角色、核准人、到期日、回收結果」存成一筆流程紀錄;API 文件指出,權限可以套用在使用者、群組、網域或整個公開範圍,這也是為什麼自動化前要先限制可接受的 type 與 role。Google Drive API 權限資源文件提供了這些欄位的定義。
我會把每季權限檢視排進例行工作,檢查三類例外:直接分享給個人的檔案、外部網域成員、仍由離職或轉調人員擁有的 My Drive 檔案。這樣做的目的,是讓檔案權限跟著工作流程走,資料位置、角色與責任人也能在下一次交接時被重新確認。
常見問題
共用資料夾權限要用個人帳號還是 Google Group?
部門或專案成員建議用 Google Group 管理,因為加入或移除群組會同步改變群組所擁有的資料夾存取權。只有少數例外或短期合作對象,才建立個別分享,並留下到期與回收紀錄。
把 My Drive 資料夾轉給新負責人,裡面的檔案會一起換擁有者嗎?
不會自動一起換。Google 說明指出,轉移資料夾所有權後,裡面的檔案仍可能保留原本的擁有者,因此離職交接要另外盤點檔案所有權,必要時由 Google Workspace 管理員批次移轉。
共用雲端硬碟可以讓外部廠商只看一個資料夾嗎?
可以依管理員設定,用檔案分享或有限存取資料夾縮小範圍,但共用雲端硬碟的成員權限與資料夾權限仍會互相影響。Google 官方建議把內部與外部協作者分到不同共用雲端硬碟,降低外部成員接觸內部資料的機會。
參考來源
- Share folders in Google Drive (Google Drive Help)
- How file access works in shared drives (Google Workspace Learning Center)
- Best practices and tips for shared drives (Google Workspace Learning Center)
- Move files & folders into shared drives (Google Drive Help)
- Make someone else the owner of your file (Google Drive Help)
- Drive log events (Google Workspace Help)
- Roles and permissions (Google for Developers)