- Android端末におけるカメラ、マイク、位置情報などの個人データへのアクセスを詳細に管理する。
- Google Workspaceの管理者および組織向けの高度なセキュリティとOAuth制御機能。
- Google Apps Script開発における権限の承認および取り消しプロセス。

スマートフォンにアプリをインストールすると、さまざまな情報へのアクセスを求めるポップアップウィンドウが表示されることにお気づきでしょう。Googleのエコシステムでは、これはアシスタントやレンズなどのツールが最高のパフォーマンスを発揮し、ユーザーの現在地や状況に応じて本当に役立つ情報を提供するための措置です。
問題は、アプリが連絡先を読み取ったり、カレンダーにアクセスしたりする必要がある理由を、必ずしも理解しているとは限らないことです。そのため、これらの実行時権限の仕組みを理解することは、必要以上に多くのデータへのアクセスを許さず、プライバシーを保護するために非常に重要です。これは、一般ユーザー、開発者、企業管理者など、立場に関係なく当てはまります。
Android デバイスでのアクセス制御

タブレットやスマートフォンでGoogleアプリを使用すると、システムは特定のデータへのアクセス許可を求めます。たとえば、Googleアシスタントに予定を登録させたい場合、カレンダーへのアクセス許可が必要になるのは当然です。同様に、Lensを使用するには、リアルタイムでテキストを翻訳したり、物体を識別したりするためにカメラへのアクセスが必要となり、このアクセス権限は自動的にGoogle検索と共有されます。
ファイルに関しては、Lensはスクリーンショットや保存した写真に関する情報を検索できるように、ギャラリーへのアクセスを要求します。連絡先に関しては、この権限により、アシスタントが電話をかけたり、名刺を撮影した際にLensが連絡先カードを作成したりすることが可能になります。重要なポイントは位置情報です。検索エンジンが最寄りのATMの場所を知らせるには、正確な位置情報が必要ですが、速度を優先して最後に記録された位置情報を使用する場合もあります。
マイクも重要なコンポーネントで、「OK Google」コマンドがバックグラウンドで動作するために不可欠です。電話とSMSの権限により、アシスタントは通話とメッセージを管理し、通話履歴に基づいて最も頻繁にやり取りする相手を提案できます。最後に、Bluetoothによってアシスタントはヘッドホン、Wear OSウォッチ、または車載のAndroid Autoシステムに接続されます。
権限を手動で管理および制限する方法

アプリがあなたのデータを勝手に閲覧していると感じる場合は、Androidには非常に直感的な権限管理機能が備わっています。設定、セキュリティとプライバシー、プライバシーの順に進むと、どのアプリが各センサーやデータにアクセスできるのかが正確に確認できます。そこから、各アプリの権限設定を個別に変更できます。
非常に便利な機能として、しばらく開いていないアプリのアクセス許可を自動的に取り消す機能があります。この機能を有効にするには、「アプリケーション」セクションに移動し、対象のアプリを選択して、「アクティビティを一時停止」オプションを有効にします。さらにセキュリティを強化したい場合は、プライバシー設定からカメラやマイクへのグローバルアクセスを無効にすることで、アプリの種類に関係なく、あらゆる録音試行をブロックできます。
組織環境およびワークスペース環境における権限管理

ビジネスアカウントを管理する場合、状況はさらに深刻になります。管理コンソールを通じて、OAuth 2.0プロトコルを使用してアクセスを制御できます。アプリケーションには、Google所有、内部(組織自身が作成したもの)、外部の3種類があります。管理者は、これらのアプリケーションを「信頼済み」、「制限付き」、「ブロック済み」、または特定のデータへのアクセス権限を持つものとして分類できます。
Gmail、Googleドライブ、チャットなどの機密性の高いサービスへのアクセスを制限することが可能です。たとえば、カレンダーを「制限付き」に設定すると、信頼できるアプリのみがそのデータを読み取ることができます。Googleはまた、Googleドライブ内のファイルを削除したり、ユーザーに代わってメールを送信したりするなど、リスクの高いOAuth機能を特定し、管理者がこれらの操作をブロックしてデータ漏洩を防ぐことができるようにしています。
教育機関の場合、生徒の年齢に応じて異なるルールが適用され、18歳未満のユーザーは、教師または管理者の監督の下で、ブロックされているアプリへのアクセスをリクエストできます。教師または管理者は、 Google Classroomの機能とリクエストされたアプリを確認した後、リクエストを承認または拒否することができます。
開発者およびGoogle Apps Scriptの権限
Apps Scriptを扱うプログラマーであれば、システムがコードを解析して使用されているサービス(SpreadsheetAppなど)を検出し、必要なOAuthスコープを判断することをご存知でしょう。ユーザーが同意を与えていない場合は、スクリプトが実行される前に認証ダイアログが表示されます。
プラグインのプライバシーを向上させるための一つの方法は、アノテーションを使用することです。 @OnlyCurrentDocこれは、アプリがアクセスを要求するのは 編集中のファイル また、ユーザーのドキュメントライブラリ全体へのアクセスを制限するわけではありません。アクセスを遮断したい場合は、Googleアカウントのセキュリティセクションから、特定のアプリケーションとの接続を削除することで可能です。
機密情報や制限付きスコープを使用するアプリは、Googleの検証プロセスを経る必要があることを覚えておくことが重要です。そうしないと、アプリが検証されていないことを示す警告がユーザーに表示され、ツールの目的が明確に伝えられていない場合は、不信感につながる可能性があります。
Googleにおけるプライバシー管理は、スマートフォンのカメラのオン/オフ切り替えといった単純な操作から、エンタープライズコンソールでの複雑なAPIの設定まで、多層的なプロセスです。Androidのプライバシーマネージャーを確認したり、WorkspaceでOAuthトークンを監査したりするなど、どのサービスがあなたの情報にアクセスできるかを常に管理し続けることが、個人や企業のセキュリティを損なうことなく自動化を享受する唯一の方法です。