Kto spoza firmy widzi nasze pliki i jak nad tym zapanować?

by
Dawid Winiarski
Last update:
July 17, 2026

Ten przewodnik jest dla osoby, która zarządza Google Workspace albo Microsoft 365 w firmie mid-market i ma ciche podejrzenie, że na zewnątrz firmy udostępnionych jest więcej plików, niż ktokolwiek byłby w stanie policzyć.

To podejrzenie zwykle jest słuszne. Każdy dokument z opcją „każdy z linkiem", każdy folder udostępniony na maila partnera i każde konto gościnne zaproszone do jednego projektu to drzwi do danych firmy. Większość tych drzwi otworzono celowo, z realnego powodu, przez kogoś, kto musiał dowieźć pracę. Problem w tym, że prawie nigdy nikt ich potem nie zamyka.

Po lekturze będziesz wiedzieć, jak narasta udostępnianie zewnętrzne i dostęp gościnny, co faktycznie odsłaniają, jak znaleźć udostępnienia zewnętrzne, które istnieją w twoim tenancie już teraz, i które kontrole administracyjne ograniczają ryzyko, nie psując przy tym legalnej współpracy.

  • Nadmierne udostępnianie na zewnątrz jest zjawiskiem powszechnym, nie wyjątkowym: 63% organizacji zgłasza nadmierne udostępnianie danych na zewnątrz, a 56% mówi, że pracownicy wgrywają dane wrażliwe do niezatwierdzonych aplikacji (AppOmni, State of SaaS Security 2025, lipiec 2025).
  • Udostępnienia powstają bez przerwy, a usuwane są niemal nigdy. Jedna z analiz branżowych wykazała, że 94% zewnętrznych udostępnień danych stało się nieaktywnych, co oznacza, że dana osoba wciąż miała dostęp do danych, których już nie potrzebowała (DoControl, State of SaaS Data Security 2024).
  • Udostępnienie to stały dostęp. Dokument z opcją „każdy z linkiem" albo konto gościnne pozostaje aktywne, dopóki ktoś świadomie go nie odwoła, długo po tym, jak zakończył się projekt, kontrakt z kontraktorem albo transakcja, która to udostępnienie uzasadniała.
  • Ekspozycja jest realna i policzona: badana przeciętna organizacja miała około 157 000 wrażliwych rekordów odsłoniętych dla każdego w internecie przez funkcje udostępniania w SaaS (Varonis, The Great SaaS Data Exposure, 2022).
  • Wyszukiwanie AI wzmacnia każde istniejące udostępnienie. Copilot albo asystent RAG odpytuje wszystko, do czego użytkownik technicznie ma dostęp, więc nadmiernie udostępniona treść, której nikt nigdy nie otworzył, staje się odpowiedzią na jeden prompt.
  • Zarówno Google Workspace, jak i Microsoft 365 dają administratorom kontrole na poziomie tenanta i witryny, żeby ustawić restrykcyjne domyślne ustawienia, ograniczyć, kto może udostępniać na zewnątrz, i znaleźć istniejące udostępnienia zewnętrzne. Kontrole istnieją, dyscyplina ich używania to już praca.

Jak naprawdę powstaje udostępnianie na zewnątrz

Udostępnianie na zewnątrz to nie jedna funkcja. To kilka różnych mechanizmów, które kończą się w tym samym miejscu: ktoś spoza twojej organizacji może dosięgnąć pliku.

Najbardziej permisywny jest link publiczny. W Google Workspace to opcja „każdy z linkiem". W Microsoft 365 to link „Anyone". Żaden z nich nie wymaga logowania ani tożsamości. Kto ma URL, ten otwiera plik, a URL można przekazać dalej, wkleić w ticket albo zaindeksować. To najmniej restrykcyjna opcja, i sprawia, że plik jest dostępny dla każdego w internecie, kto zdobędzie link (dokumentacja Google Workspace i Microsoft Learn, 2025).

Kolejny mechanizm to imienne udostępnienie zewnętrzne. Udostępniasz dokument konkretnemu zewnętrznemu adresowi mailowemu: partnerowi, agencji, klientowi. To bardziej kontrolowane, bo dostęp jest przypięty do tożsamości, ale tworzy relację, która przeżywa samą pracę. Wskazana osoba zachowuje dostęp, dopóki ktoś jej go nie odbierze.

Potem jest dostęp gościnny, najszerszy ze wszystkich. W Microsoft 365 gość to osoba zewnętrzna, która dostaje prawdziwe konto w twoim katalogu przez Microsoft Entra B2B, z dostępem do witryn, kanałów Teams i plików w nich. W Google Workspace odpowiednikiem jest dodawanie zewnętrznych członków do dysków współdzielonych i grup. Gość to nie jeden udostępniony plik. To stała tożsamość wewnątrz twojego środowiska.

Każdy z tych mechanizmów powstaje z dobrego powodu. Wzorzec, który tworzy ryzyko, to nie złośliwość. Ludzie wybierają „każdy z linkiem", bo nie są pewni, kto będzie potrzebował pliku, albo bo chcą uniknąć obsługi próśb o dostęp później (wskazówki Google Workspace dotyczące governance, 2025). To droga najmniejszego oporu, a platformy robią z niej łatwy domyślny wybór.

Dlaczego udostępnienie zamienia się w stały dostęp, którego nikt nie przegląda

Udostępnienie to stan, który się utrzymuje, dopóki ktoś go nie zamknie.

Kiedy przyznajesz dostęp, nic nie planuje jego usunięcia. Większość udostępnień nie ma domyślnego terminu ważności, nie ma właściciela, którego zadaniem jest je odwołać, i nie ma w procesie momentu, w którym ktoś pyta, czy dostęp wciąż jest potrzebny. Kontraktor kończy zlecenie i odchodzi, ale jego dostęp do udostępnionego folderu zostaje dokładnie taki, jaki był. Transakcja się zamyka albo upada, a link do data roomu dalej działa. Partnerstwo się kończy, a konto partnera wciąż się otwiera.

Te liczby pokazują narosłą zaległość, a nie bieżący przepływ. W jednej dużej analizie udostępniania SaaS 94% zewnętrznych udostępnień danych stało się nieaktywnych, co oznacza, że dostęp trwał dalej, mimo że potrzeba biznesowa dawno zniknęła (DoControl, State of SaaS Data Security 2024). Ta sama analiza wykazała, że spośród plików udostępnionych na zewnątrz spora część trafiła na prywatne konta mailowe zamiast firmowych, które leżą całkowicie poza jakąkolwiek kontrolą twojej organizacji (DoControl; BetterCloud research insights).

To ta sama dynamika, która po stronie tożsamości produkuje privilege creep, z tą samą przyczyną źródłową. Przyznawanie dostępu jest szybkie, naturalne i nagradzane, bo odblokowuje pracę. Odbieranie dostępu jest wolne, ręczne i niczyje. System, w którym tworzenie jest łatwe, a usuwanie trudne, kumuluje dostęp bez końca. Udostępnianie na zewnątrz to ta sama dynamika, skierowana na zewnątrz, na ludzi, których nie zatrudniasz i których nie możesz zoffboardować.

Co odsłania udostępnianie na zewnątrz

Na nieprzeglądanym dostępie zewnętrznym jeżdżą trzy odrębne ryzyka.

Wyciek danych do otwartego internetu. Linki publiczne całkowicie usuwają weryfikację tożsamości. Jedno błędnie ocenione „każdy z linkiem" na niewłaściwym dokumencie stawia tę treść jeden przekazany URL od dowolnej osoby. W skali to nie jest hipoteza. Przeciętna organizacja w jednym badaniu miała około 157 000 wrażliwych rekordów otwartych dla każdego w internecie przez funkcje udostępniania SaaS, w tym rekordy chronione przez RODO (Varonis, The Great SaaS Data Exposure, 2022). 63% organizacji zgłasza nadmierne udostępnianie na zewnątrz jako trwający stan (AppOmni, 2025).

Stały dostęp w rękach ludzi, którzy dawno odeszli. Byli kontraktorzy, byli pracownicy agencji i osoby zatrudnione u partnerów, z którymi już nie współpracujesz, często zachowują dostęp długo po zakończeniu relacji. Ponieważ są zewnętrzni, nie pojawiają się w twoim procesie joiner-mover-leaver. Nikt nie deprowizuje ich, kiedy odchodzą od swojego własnego pracodawcy, i nikt w twojej firmie nie pilnuje tego konta. To martwa strefa offboardingu: możesz wyłączyć własnych odchodzących pracowników, ale konto gościnne albo udostępnienie zewnętrzne jest niewidoczne dla tego procesu, dopóki nie zaczniesz go celowo szukać.

Nadmierne pobieranie danych przez AI i RAG. To najnowsze i najszybciej rosnące ryzyko. Asystenci AI klasy enterprise odpowiadają na pytania, odpytując wszystko, do czego pytający użytkownik ma techniczny dostęp. Jeśli twoje udostępnianie jest luźne, asystent dziedziczy tę luźność. Własne wytyczne Microsoftu stawiają oversharing jako centralny problem do rozwiązania przed wdrożeniem Microsoft 365 Copilot, bo asystent zamienia dostęp utajony w dostęp operacyjny: treść, do której użytkownik teoretycznie miał dostęp, ale nigdy jej nie otworzył, teraz wypływa w jednym prompcie (Microsoft Community Hub, Mitigate oversharing to govern Microsoft 365 Copilot and agents, 2024). Udostępnienia zewnętrzne zasilają ten sam indeks. Nadmiernie udostępniony plik nie musi już zostać odkryty przez człowieka, AI znajduje go w imieniu użytkownika. To zewnętrzna twarz tego samego problemu dziedziczenia uprawnień, który napędza oversharing w Copilocie, opisanego szerzej w przewodniku o zabezpieczaniu RAG i wyszukiwania enterprise.

Jak znaleźć swoje obecne udostępnienia zewnętrzne

Nie da się zarządzać czymś, czego się nie widziało. Zanim zmienisz jakąkolwiek politykę, zbuduj obraz tego, co jest udostępnione na zewnątrz właśnie teraz. Obie platformy pokazują to przez raportowanie administracyjne.

W Google Workspace. Konsola administracyjna zawiera raport ekspozycji plików i narzędzie do dochodzeń bezpieczeństwa, które pozwalają administratorowi wyszukiwać pliki na Dysku po widoczności, w tym pliki udostępnione poza domenę i pliki ustawione na „każdy z linkiem". Zacznij od wylistowania wszystkiego widocznego na zewnątrz, potem posortuj od najszerszej widoczności. Priorytetem są linki publiczne. Logi audytowe Dysku pokazują zdarzenia udostępniania, więc widzisz, kto co komu i kiedy udostępnił.

W Microsoft 365. Centrum administracyjne SharePoint pokazuje udostępnianie zewnętrzne na poziomie organizacji i witryny, a raporty data access governance flagują witryny z linkami „Anyone", witryny udostępnione wielu użytkownikom zewnętrznym i biblioteki ze złamanym dziedziczeniem uprawnień. Dla tenantów z Microsoft 365 Copilot SharePoint Advanced Management dostarcza dodatkowe raporty zbudowane specjalnie do wykrywania oversharingu przed wdrożeniem AI (Microsoft Learn, 2025). Centrum administracyjne Microsoft Entra listuje każde konto gościnne, i to tam przeglądasz stałe tożsamości zewnętrzne, a nie pojedyncze udostępnienia plików.

Czytając te raporty, rozdziel dwa pytania. Pierwsze: co jest udostępnione do otwartego internetu bez przypiętej tożsamości. Drugie: którzy imiennie wskazani ludzie zewnętrzni i goście wciąż mają dostęp i czy relacja, która go uzasadniała, wciąż istnieje. Pierwsze to problem konfiguracji, który naprawiasz na poziomie platformy. Drugie to problem przeglądu, który naprawiasz osoba po osobie.

Praktyczne pierwsze podejście to zinwentaryzowanie najszerszej ekspozycji (linki publiczne do czegokolwiek wrażliwego), potem najstarszych gości (konta zewnętrzne, które nie logowały się od miesięcy), potem udostępnień na prywatne maile (dostęp przyznany na adresy gmail.com albo podobne, które leżą poza jakąkolwiek kontrolą firmy). Te trzy koszyki zwykle odpowiadają za większość ryzyka, którego dało się uniknąć.

Kontrole, które to ograniczają, nie blokując współpracy

Dla większości firm mid-market, które współpracują z klientami, agencjami i partnerami, całkowite wyłączenie udostępniania na zewnątrz po prostu przesunęłoby ludzi w stronę załączników mailowych i prywatnych kont, co jest gorsze. Celem jest zrobienie z bezpiecznej ścieżki domyślnego wyboru, a z ryzykownej ścieżki świadomej decyzji.

Ustaw restrykcyjne wartości domyślne

Zmiana o największej dźwigni to domyślne ustawienie. Kiedy nowy plik albo link domyślnie dostaje najbardziej restrykcyjną opcję, przypadkowy oversharing gwałtownie spada, bo wygodny wybór jest jednocześnie bezpiecznym wyborem.

W Google Workspace domyślne ustawienie udostępniania linkiem ustawia się w konsoli administracyjnej, w ustawieniach udostępniania Dysku i Dokumentów. Ustawienie go na ograniczone, tak że plik otwierają tylko osoby z jawnie przyznanym dostępem, sprawia, że „każdy z linkiem" staje się świadomym wyborem, a nie punktem startowym (dokumentacja administracyjna Google Workspace, 2025).

W Microsoft 365 centrum administracyjne SharePoint pozwala ustawić domyślny link udostępniania na „Specific people" zamiast „Anyone" albo „Organization". Użytkownicy wciąż mogą wybrać szerszy link, kiedy naprawdę go potrzebują, ale domyślne ustawienie już automatycznie nie rozdaje najszerszej opcji (Microsoft Learn, Change the default sharing link, 2025).

Ogranicz, kto może udostępniać na zewnątrz i komu

Możesz pozwolić na udostępnianie zewnętrzne, jednocześnie ścieśniając jego brzegi. Obie platformy pozwalają zawęzić tę powierzchnię:

  • Wyłącz anonimowe linki publiczne · Google Workspace: Wyłącz „każdy z linkiem" poza organizacją · Microsoft 365: Ustaw udostępnianie zewnętrzne na „New and existing guests" zamiast „Anyone"
  • Ogranicz do znanych domen · Google Workspace: Lista dozwolonych domen zaufanych partnerów · Microsoft 365: Listy dozwolonych i zablokowanych domen do udostępniania
  • Wymagaj logowania przy dostępie zewnętrznym · Google Workspace: Udostępnianie z docelową grupą odbiorców i uwierzytelnieniem · Microsoft 365: Rejestracja gościa Entra B2B dla każdego dostępu zewnętrznego
  • Ogranicz, kto może zapraszać gości · Google Workspace: Kontrola zewnętrznego członkostwa na dyskach współdzielonych · Microsoft 365: Ustawienia współpracy zewnętrznej Entra dotyczące tego, kto może zapraszać

Microsoft konsekwentnie przesuwa platformę w stronę uwierzytelnionego dostępu zewnętrznego z założenia. Od lipca 2025, przy włączonej integracji Microsoft Entra B2B, dostęp zewnętrzny do SharePoint i OneDrive przechodzi przez zarejestrowane konta gościnne, a stare linki z jednorazowym kodem, utworzone przed integracją, przestają działać (Microsoft Learn, Entra B2B integration FAQ, 2025). Anonimowe linki „Anyone" zostają osobnym ustawieniem, które administrator wciąż może wyłączyć. Kierunek zmian to udostępnianie zewnętrzne oparte na tożsamości zamiast anonimowych linków, czyli model łatwiejszy do zarządzania.

Dodaj termin ważności i ogranicz uprawnienia

Dwa ustawienia wprost tną problem stałego dostępu. Terminy ważności na udostępnieniach zewnętrznych i dostępie gościnnym oznaczają, że dostęp kończy się według harmonogramu zamiast trwać wiecznie, co usuwa u źródła zaległość tych 94% nieaktywnych udostępnień. Obie platformy wspierają terminy ważności na udostępnianiu zewnętrznym. Liczy się też ograniczanie uprawnień: zewnętrzny odbiorca, który ma tylko czytać, nie potrzebuje edycji ani pobierania. „Block download" Microsoftu na linku tylko do odczytu, na przykład, pozwala komuś przeczytać plik w przeglądarce bez zabierania jego kopii (Microsoft Support, 2025).

Przeglądaj dostęp zewnętrzny w regularnym rytmie

Domyślne ustawienia i limity zatrzymują nowy oversharing. Nie czyszczą istniejącej zaległości ani nie łapią udostępnienia, które w zeszłym kwartale było uzasadnione, a teraz jest już nieaktualne. To wymaga cyklicznego przeglądu: zaplanowanego przejścia przez udostępnienia zewnętrzne i konta gościnne, w którym ktoś potwierdza, że każde z nich wciąż jest potrzebne, i usuwa te, które już nie są. To zewnętrzny odpowiednik przeglądu dostępów SaaS. Kwartalnie to rozsądny rytm dla większości firm mid-market, miesięcznie dla najbardziej wrażliwych witryn i dysków. Przegląd jest lekki, jeśli twoje domyślne ustawienia są dobre, bo za każdym razem trzeba przebrnąć przez mniej nowej ekspozycji.

Od czego zacząć

Kolejność, która daje najwięcej bezpieczeństwa przy najmniejszym zakłóceniu, jest stała. Ustaw domyślny link na ograniczony w obu platformach, żeby nowe udostępnianie przestało się pogarszać. Uruchom raporty ekspozycji i w pierwszej kolejności wyczyść linki publiczne do wszystkiego, co wrażliwe. Dodaj terminy ważności do udostępnień zewnętrznych i dostępu gościnnego, żeby zaległość przestała rosnąć. Potem wstaw do kalendarza kwartalny przegląd dostępu zewnętrznego i przypisz mu właściciela. Każdy krok jest odwracalny, żaden nie blokuje legalnemu partnerowi współpracy, a razem zamieniają udostępnianie zewnętrzne z otwartego zobowiązania w coś, za co możesz odpowiadać.

Źródła

  • The State of SaaS Security 2025 Report · https://appomni.com/reports/state-of-saas-security/ (63% nadmiernego udostępniania zewnętrznego, 56% wgrywania danych wrażliwych; opublikowano 15 lipca 2025, 803 respondentów)
  • AppOmni Report Uncovers Major Gaps in SaaS Security Preparedness · https://www.businesswire.com/news/home/20250715506213/en/AppOmni-Report-Uncovers-Major-Gaps-in-SaaS-Security-Preparedness-as-Breaches-Continue-to-Rise (data raportu i zakres badania)
  • The Great SaaS Data Exposure · https://info.varonis.com/hubfs/Files/docs/research_reports/Varonis-The-Great-SaaS-Data-Exposure.pdf (≈157 000 wrażliwych rekordów odsłoniętych do internetu na organizację; dane chronione RODO)
  • DoControl State of SaaS Data Security 2024 · https://www.docontrol.io/2024-data-report (94% udostępnień zewnętrznych nieaktywnych; udostępnienia na prywatne maile)
  • Improving SaaS file sharing security · https://www.bettercloud.com/monitor/saas-file-sharing-security-insights/ (struktura udostępnień zewnętrznych, udostępnienia na prywatne maile)
  • Manage sharing settings for SharePoint and OneDrive · https://learn.microsoft.com/en-us/sharepoint/turn-external-sharing-on-or-off (ustawienia udostępniania na poziomie organizacji i witryny, Anyone vs guest)
  • Change the default sharing link for a site · https://learn.microsoft.com/en-us/sharepoint/change-default-sharing-link (ustawienie domyślnego linku na Specific people)
  • Microsoft Entra B2B integration for SharePoint and OneDrive · https://learn.microsoft.com/en-us/sharepoint/sharepoint-azureb2b-integration (uwierzytelniony dostęp zewnętrzny przez rejestrację gościa)
  • FAQs: Improvements to external sharing in OneDrive and SharePoint · https://learn.microsoft.com/en-us/sharepoint/faqs-odspintegrationwithentrab2b (unieważnienie starych linków, lipiec 2025)
  • Block downloads for view-only files in SharePoint and OneDrive · https://support.microsoft.com/en-us/office/block-downloads-for-view-only-files-in-sharepoint-and-onedrive-6051184b-62ac-4149-b874-13dcd40ef91e (ograniczanie uprawnień na udostępnieniach)
  • How To Set Link Sharing Permissions In Google Workspace · https://nira.com/google-workspace-link-permissions/ (domyślne ustawienia udostępniania linkiem, docelowa grupa odbiorców)
  • Google Workspace File Sharing Governance · https://gatlabs.com/blogpost/google-workspace-file-sharing-governance/ (kontrole administracyjne, które warto przejrzeć)
  • File exposure report · Google Workspace Admin Help · https://support.google.com/a/answer/7491249?hl=en (znajdowanie plików na Dysku odsłoniętych na zewnątrz)
  • Mitigate oversharing to govern Microsoft 365 Copilot and agents · https://techcommunity.microsoft.com/blog/microsoft365copilotblog/mitigate-oversharing-to-govern-microsoft-365-copilot-and-agents/4448744 (nadmierne pobieranie danych przez AI i oversharing jako warunek wstępny)
Subscribe to unshadowed.

Subscribe to receive the latest blog posts to your inbox and stay up to date with

By subscribing you agree to with our Privacy Policy.
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.

let's start with a conversation

Most first conversations start with not quite knowing what you have or where to begin. That's normal, and it's exactly where we're useful.

Tell us what prompted this. An upcoming audit, an incident, a client's security questionnaire, or just a sense that things have gotten messy.

We'll take it from there

Julian Machowski
Head of Technical Sales
+48 783 762 997
julian@unshadowit.com
Let's connect on LinkedIn
Message received. We'll be in touch soon.
Something failed. Try again or call us directly.