Gmail、エンタープライズユーザー向けに簡素化された暗号化を導入、より広範な展開を計画

BigGo Editorial Team
Gmail、エンタープライズユーザー向けに簡素化された暗号化を導入、より広範な展開を計画

メール暗号化は長い間、企業や個人にとって複雑な課題であり、専門知識や煩雑な証明書交換が必要でした。 Google は現在、 Gmail の暗号化機能に重要なアップデートを行い、エンタープライズユーザーにとって安全な通信へのアクセスを劇的に容易にすることを約束しています。

メール暗号化への新しいアプローチ

Google は、暗号化メールを送信する際の従来の障壁を排除する Gmail 向けの新しい暗号化モデルを開発しました。送信者と受信者の両方がカスタムソフトウェアを使用し暗号化証明書を交換する必要がある現在の S/MIME ベースのシステムとは異なり、新機能によりエンタープライズユーザーは数回クリックするだけで任意のメールボックスに暗号化されたメッセージを送信できます。この開発はメールセキュリティにおける大きな前進を表しています。暗号化は歴史的にメール通信において最も活用されていないセキュリティ機能の一つであり、調査によれば約1,700通に1通しか暗号化されていないことが示されています。

新しい暗号化の仕組み

更新されたシステムでは、 Gmail ユーザーはセキュアなメッセージを送信する前に、メール作成ウィンドウで追加の暗号化を簡単に切り替えることができます。次に何が起こるかは、誰がメールを受信するかによって異なります。同じ組織内の Gmail 受信者の場合、メッセージは自動的に暗号化され、追加の手順なしに受信トレイで復号化されます。組織外の Gmail ユーザーの場合も、メールは受信トレイで自動的に復号化され、通常通り Gmail を使用できます。

Gmail 以外の受信者の場合、システムはゲスト Google Workspace アカウントにサインインするためのリンクを提供し、制限された Gmail バージョンでメールを安全に閲覧し返信することができます。受信者がすでに S/MIME を設定している場合、 Gmail は既存の S/MIME プロセスを引き続き使用します。

技術的詳細とセキュリティに関する考慮事項

Google はこの新機能をエンドツーエンド暗号化と呼んでいますが、技術的にはクライアントサイド暗号化によって動作していることに注意することが重要です。このアプローチにより、ワークスペース管理者は暗号化キーを制御でき、ユーザーアクセスを取り消したり暗号化されたファイルを監視したりすることができます。暗号化はコンテンツが Google Workspace サーバーに送信または保存される前にクライアント上で行われ、ITAR、CJIS、TISAX、IRS 1075、EAR、HIPAAなどの厳格な規制基準を満たすゼロ知識暗号化を提供します。

Gmail の新しい暗号化機能

  • 初期提供対象: Google Workspace Enterprise Plus、Education Standard、および Assured Controls 付きの Education Plus プラン
  • 第一段階:同一組織内での暗号化メール(現在ベータ版で利用可能)
  • 第二段階:あらゆる Gmail アカウントへの暗号化メール(数週間以内に提供予定)
  • 第三段階:あらゆるメールプロバイダーへの暗号化メール(2025年後半に提供予定)

暗号化の実装

  • クライアントサイド暗号化を使用(真のエンドツーエンド暗号化ではない)
  • 組織が暗号化キーの管理権を保持
  • 規制基準に準拠: ITAR、 CJIS、 TISAX、 IRS 1075、 EAR、 HIPAA

展開スケジュールと利用可能性

この機能はベータ版として現在から展開が始まりますが、重要な制限があります。最初は、 Google エンタープライズユーザーが同じ組織内の他の Gmail ユーザーに暗号化メールを送信する場合にのみ利用可能です。 Google は今後数週間でこの機能を任意の Gmail 受信トレイに送信されるメールにも拡大する予定であり、サードパーティのメールプロバイダーへのサポートは今年後半に予定されています。

現在、この機能は Assured Controls オプションを備えた Google Workspace Enterprise Plus、Education Standard、または Education Plus プランに加入しているプレミアムカスタマーに限定されています。標準の Business プランまたは無料の Gmail アカウントを持つユーザーは、サービスの将来的な拡大を待つ必要があります。

メールセキュリティへの広範な影響

この開発はデジタルセキュリティにおける重要なギャップに対応しています。暗号化はスマートフォン、コンピュータ、ウェブブラウジング、メッセージングアプリでは標準となっていますが、メールは複雑さと互換性の問題により、広範な暗号化の採用に頑固に抵抗してきました。このプロセスを劇的に簡素化することで、 Google は特に機密情報を扱うヘルスケア、金融、不動産などの業界で、暗号化メールの使用を潜在的に増加させる可能性があります。これらの業界では安全な通信が不可欠ですが、時代遅れで信頼性の低いシステムによって妨げられていることが多いです。

機密情報を定期的に扱う企業にとって、このアップデートは現在の暗号化ソリューションに関連する多くの不満を解消し、組織が安全なメール通信にアプローチする方法を潜在的に変革することを約束しています。