この記事のポイント
- Google Workspaceの**クライアント側暗号化(CSE)**に、簡易セットアップのオプションが追加されました(2026年10月1日 公式発表)
- Cloud HSM KeyとGoogle Identityを組み合わせることで、従来時間がかかっていた設定作業の多くが自動化されました
- 管理コンソールから数クリックでCSEを設定・展開できるようになります
- 対象は**Enterprise Plus(Assured Controls / Assured Controls Plusアドオン付き)**のみ
1何ができるようになった?
クライアント側暗号化(CSE)は、Google Workspaceのメール・ファイル・会議・予定表などのデータを、Googleのサーバーに届く前に顧客側の鍵で暗号化する仕組みです。HIPAAやITARなど、業界固有のコンプライアンス・データ主権の要件に対応するために使われています。
これまでCSEを導入するには、サードパーティの鍵管理サービスを用意し、IDプロバイダーを設定するなど、専門的な技術知識が必要で、セットアップに時間がかかっていました。
今回追加された簡易セットアップでは、Cloud HSM KeyとGoogle Identityを組み合わせることで、この設定作業の多くが自動化され、管理コンソールから数クリックでCSEを設定・展開できるようになりました。既存のGCPリソースをそのまま使える点も特徴です。
なお、サードパーティの鍵管理サービスを使った、より細かいカスタム設定が必要な管理者向けには、従来の標準的なCSEセットアップ手順も引き続き利用できます。
2対象と条件
公式ブログに記載されている条件は次のとおりです。
- Rapid Release・Scheduled Releaseの両ドメインで提供開始済み(現時点で利用可能)
- 対象エディションは**Enterprise Plus(Assured ControlsまたはAssured Controls Plusアドオンが必要)**のみ
新機能を自社でどう使うか、導入・設定とセットで無料相談を受け付けています。
無料相談を申し込む(入力30秒・営業電話なし)3使い方・設定
- 管理者: ヘルプセンターで「クライアント側暗号化について」を確認する
- 簡易セットアップの手順に沿って、Cloud HSM KeyとGoogle Identityを使ってCSEを設定・展開する
- 利用者: 利用者側に必要な操作はない
詳しい設定手順は、記事末尾の出典(公式ブログ)に掲載されているヘルプセンターのリンクを参照してください。
4中小企業への影響
この更新の対象は**Enterprise Plus(Assured Controls / Assured Controls Plusアドオン付き)**のみです。当社がご支援している10名規模の会社の多くが使っているBusiness系エディションでは、この更新の対象外であり、直接の影響はありません。
一方で、次のような場合は把握しておく価値があります。
- 取引先として規制の厳しい大企業・医療・防衛関連の組織とやり取りがあり、将来的にエディションの変更を検討している会社
- 会社の成長にあわせて、将来Enterprise Plusへの移行やコンプライアンス要件の強化を検討している会社
現時点でBusiness系エディションを使っている中小企業への直接的な影響はありませんが、Google Workspaceのセキュリティ機能の拡充状況として知っておくとよいアップデートです。
5よくある質問
Q1. 簡易セットアップで何が変わりますか?
公式ブログによると、Cloud HSM KeyとGoogle Identityを組み合わせることで、従来時間がかかっていたセットアップの大部分が自動化され、管理コンソールから数クリックでCSEを設定・展開できるようになりました。
Q2. 対象エディションはどこですか?
公式ブログによると、Enterprise Plus(Assured ControlsまたはAssured Controls Plusアドオン付き)が対象です。
Q3. 従来のセットアップ方法は使えなくなりますか?
公式ブログによると、サードパーティの鍵管理サービスを使うような、より細かいカスタム設定が必要な管理者向けに、従来の標準的なCSEセットアップ手順も引き続き利用できます。