Jawaban singkat
Ya, Google Drive cukup aman untuk dokumen klien, dengan dua syarat: file disimpan di akun Google Workspace milik kantor, bukan Gmail pribadi staf, dan pengaturannya dikunci. Server Google jarang menjadi titik lemah. Yang lebih sering bocor adalah cara kantor memakainya: tautan yang terbuka untuk siapa saja, mantan staf yang masih punya akses, dan salinan file di laptop.
Panduan ini untuk kantor hukum, notaris, konsultan pajak, KAP, dan agensi yang tetap memakai Google Drive. Semua keterangan tentang produk Google kami cek di dokumentasi resmi Google pada 26 September 2026. Fitur dan edisi bisa berubah, jadi buka lagi tautannya sebelum Anda mengubah pengaturan.
Yang sudah dijaga Google
Harus diakui, untuk urusan dasar Google sudah bekerja dengan baik.
- Enkripsi. Semua file yang diunggah ke Drive atau dibuat di Docs, Sheets, dan Slides dienkripsi saat dikirim dan saat disimpan dengan AES 256-bit.
- Iklan. Google menyatakan tidak memakai isi Drive untuk iklan, dan hanya mengakses konten pribadi dengan izin Anda atau jika diwajibkan hukum.
- Ancaman umum. Akun Google punya perlindungan bawaan terhadap spam, phishing, dan malware (sumber).
- Peran yang jelas di Workspace. Untuk pelanggan Workspace, Cloud Data Processing Addendum menyebut Google sebagai prosesor dan pelanggan sebagai pengendali atas data pribadi yang disimpan.
Artinya, pertanyaan "apakah Google Drive aman dari hacker" jarang terjawab di pusat data Google. Jawabannya ada di akun dan pengaturan kantor Anda sendiri.
Yang biasanya bocor di kantor
- File klien di Gmail pribadi. Akun pribadi tidak punya konsol admin. Kantor tidak bisa mengunci pengaturan berbaginya, tidak bisa melihat log, dan tidak bisa mengambil file saat staf keluar.
- "Siapa saja yang memiliki link". Dengan opsi ini, siapa pun yang memegang tautan bisa membuka file tanpa login ke akun Google. Tautan itu mudah diteruskan lewat WhatsApp, dan setelah itu Anda tidak tahu lagi siapa saja yang memegangnya.
- Mantan staf. File di Drive Saya milik orang yang membuatnya. Kalau akun dihapus tanpa pemindahan kepemilikan, file yang belum dipindahkan ikut terhapus.
- Berbagi ke akun pribadi. Staf membagikan folder klien ke Gmail pribadinya supaya bisa kerja dari rumah. Folder itu sekarang ada di luar kendali kantor.
- Tidak ada jejak. Di file yang bukan milik akun kerja atau sekolah, tidak ada yang bisa melihat riwayat siapa yang membuka.
- Salinan di laptop. Drive untuk desktop punya mode "Cerminkan file" yang menyimpan salinan lengkap di komputer. Saat admin menghapus akun dari perangkat, hanya file streaming yang dihapus, sedangkan file yang dicerminkan tetap ada.
- Aplikasi pihak ketiga. Aplikasi yang diberi akses ke Drive bisa membaca file sesuai izinnya, dan izin itu sering diberikan sekali klik lalu dilupakan.
Drive pribadi vs Google Workspace
Keamanan Drive sangat bergantung pada akun dan edisinya. Ringkasan per 26 September 2026:
| Fitur | Akun Google pribadi | Google Workspace |
|---|---|---|
| Pengaturan berbagi ke luar dari konsol admin | Tidak ada | Semua edisi |
| Log peristiwa Drive (lihat, unduh, bagikan, hapus) | Tidak ada | Semua edisi, disimpan 6 bulan |
| Drive bersama, file milik organisasi | Tidak ada | Business Starter ke atas, dengan kontrol terbatas di Starter |
| Hapus akun dari perangkat | Tidak ada | Business Starter ke atas |
| Alat investigasi keamanan | Tidak ada | Enterprise Standard, Enterprise Plus, dan beberapa edisi lain |
| DLP untuk Drive | Tidak ada | Enterprise Standard, Enterprise Plus, Frontline Standard dan Plus, Education, Enterprise Essentials Plus |
| Pilihan wilayah data | Tidak ada | Business Standard ke atas; pilihannya hanya Amerika Serikat, Eropa, atau tanpa preferensi |
| Enkripsi sisi klien | Tidak ada | Enterprise Plus, Frontline Plus, Education Standard dan Plus |
Enkripsi sisi klien membuat file tidak bisa didekripsi oleh server Google, tapi butuh layanan kunci eksternal dan penyedia identitas. Untuk kantor kecil, biasanya ini berlebihan.
14 langkah mengamankan Google Drive
Sebagian besar langkah ini diatur admin di konsol admin Google. Nama menu di bawah mengikuti dokumentasi Google berbahasa Inggris.
- Pindahkan semua file klien ke akun Workspace kantor. Tidak ada lagi dokumen klien di Gmail pribadi, tanpa pengecualian.
- Wajibkan Verifikasi 2 Langkah untuk semua akun. Untuk partner dan admin, pilih opsi "Only security key", yang kini juga menerima passkey.
- Satu drive bersama per klien atau perkara. File di drive bersama milik organisasi dan tetap ada saat staf keluar.
- Jadikan "Dibatasi" sebagai akses umum default untuk file baru, lewat pengaturan General access di Sharing options.
- Matikan "Siapa saja yang memiliki link" untuk unit organisasi yang menangani klien. Di konsol admin, hapus centang pada opsi yang mengizinkan pengguna membuat file bisa dilihat siapa saja yang memiliki link.
- Batasi berbagi ke luar kantor. Kalau klien Anda korporat, pakai Allowlisted Domains. Perlu diingat, allowlist memblokir akun pribadi, jadi untuk klien perorangan yang memakai Gmail, cukup aktifkan peringatan.
- Aktifkan peringatan dan penanda file eksternal. Staf akan diberi tahu sebelum membagikan file ke luar domain, dan file milik pihak luar diberi tanda.
- Beri tanggal habis masa berlaku untuk akses pihak luar. Di jendela Bagikan, pilih "Tambahkan tanggal habis masa berlaku" (hanya akun kerja atau sekolah yang memenuhi syarat).
- Cegah pelihat dan pengomentar mengunduh, mencetak, dan menyalin draf final yang dikirim ke pihak luar.
- Atur Drive untuk desktop. Arahkan staf ke "Streaming file", dan batasi "Cerminkan file" lewat kebijakan admin, karena salinan cermin tidak ikut terhapus saat laptop hilang.
- Kunci aplikasi pihak ketiga. Di Security > Access and data control > API controls, tandai aplikasi sebagai Trusted, Limited, atau Blocked, dan batasi akses ke layanan Drive.
- Tetapkan prosedur staf keluar. Pada hari terakhir, tangguhkan akun, pindahkan kepemilikan file ke partner, keluarkan dari drive bersama, lalu hapus akun.
- Periksa log audit Drive tiap bulan. Log disimpan enam bulan dan admin tidak bisa memperpanjangnya. Kalau Anda butuh catatan lebih lama, simpan salinannya sendiri, misalnya lewat ekspor ke BigQuery.
- Untuk dokumen paling sensitif, pakai DLP atau enkripsi sisi klien kalau edisi Anda mendukung. DLP bisa memblokir berbagi ke luar atau menonaktifkan unduhan untuk file yang memuat data sensitif.
Tinjauan akses tiap kuartal
Pengaturan yang benar hari ini bisa longgar lagi dalam tiga bulan. Sisihkan satu jam tiap kuartal:
- Bandingkan anggota tiap drive bersama dengan daftar tim perkara. Keluarkan yang tidak lagi terlibat.
- Di log audit Drive, cari perubahan berbagi dan visibilitas selama tiga bulan terakhir, terutama tautan publik dan berbagi ke domain luar.
- Pastikan akun staf yang sudah keluar ditangguhkan atau dihapus, dan filenya sudah pindah.
- Tinjau daftar aplikasi pihak ketiga yang mengakses data kantor.
- Cek perangkat yang masih tersinkron dengan akun staf.
- Tulis hasilnya dalam satu halaman: tanggal, siapa yang memeriksa, apa yang diubah.
Catatan satu halaman itu penting. Saat klien atau auditor bertanya, Anda punya bukti, bukan sekadar jawaban lisan.
Sudut pandang UU PDP
Untuk dokumen klien, kantor Anda umumnya bertindak sebagai pengendali data pribadi. Beberapa kewajiban dalam UU 27/2022 langsung berkaitan dengan cara Anda memakai Drive:
- Pasal 35: langkah teknis dan operasional untuk melindungi data pribadi.
- Pasal 36: menjaga kerahasiaan data pribadi.
- Pasal 37: mengawasi setiap pihak yang terlibat dalam pemrosesan, termasuk staf Anda sendiri.
- Pasal 39: mencegah data pribadi diakses secara tidak sah.
- Pasal 31: merekam seluruh kegiatan pemrosesan.
- Pasal 46: jika terjadi kegagalan pelindungan data, memberi tahu subjek data dan lembaga secara tertulis paling lambat 3 x 24 jam.
Pasal 51 ayat (3) juga menegaskan bahwa pemrosesan oleh prosesor tetap menjadi tanggung jawab pengendali. Menyimpan file di Google tidak memindahkan tanggung jawab itu ke Google. Satu hal lagi: fitur wilayah data Workspace belum menawarkan Indonesia, jadi perhatikan juga ketentuan transfer data ke luar negeri di Pasal 56.
Ini informasi umum, bukan nasihat hukum.
Kapan Drive sudah cukup, kapan belum
Sudah cukup kalau kantor Anda memakai Workspace, 14 langkah di atas sudah dijalankan, tinjauan kuartalan benar-benar dijalankan, dan belum ada klien yang meminta data disimpan di Indonesia atau catatan akses lebih dari enam bulan.
Belum cukup kalau:
- Sebagian dokumen klien masih di akun pribadi dan sulit dipindahkan.
- Klien atau kontrak mensyaratkan data disimpan di Indonesia.
- Anda perlu DLP atau enkripsi sisi klien, tapi edisi Workspace Anda tidak mencakupnya.
- Klien mengirim KTP dan NPWP lewat WhatsApp karena tidak punya akun Google untuk mengunggah.
- Tidak ada yang sempat memeriksa log sebelum terhapus otomatis setelah enam bulan.
Untuk kondisi seperti itu, banyak kantor tidak meninggalkan Drive, tapi menambah satu lapisan di atasnya. folders.id bisa menyinkronkan folder pilihan dari Google Drive, satu arah atau dua arah, sehingga tim tetap bekerja di Drive. File yang diunggah ke folders.id disimpan di penyedia object storage Indonesia.