Welche Apps können euer Google Drive lesen?
Vergessene App-Berechtigungen in Google Workspace prüfen, ohne wichtige Abläufe zu stören. Verständlich erklärt für kleine Teams.

Wie prüfe ich den Zugriff externer Apps auf Google Workspace?
Prüfe verbundene Apps im Google-Konto und für die Organisation über die App-Zugriffssteuerung in der Workspace-Verwaltung. Kläre, welche Daten jede App erreichen kann, wer sie freigegeben hat und wofür sie noch gebraucht wird. Prüfe Dateifreigaben separat. Eine App-Berechtigung und ein Freigabelink sind unterschiedliche Zugangswege zu euren Daten.
Ein kurzer Test kann einen dauerhaften Zugang hinterlassen
Eine Designerin testet ein PDF-Werkzeug. Ein Gründer verbindet einen Meeting-Assistenten. Ein Berater gibt einer Automation Zugriff auf eine Tabelle. Jede Entscheidung hat zunächst einen guten Grund. Monate später sind Projekte und Abonnements andere. Trotzdem weiss niemand sicher, welche Apps noch auf Informationen des Unternehmens zugreifen dürfen und wer sie einst eingerichtet hat.
Beginne mit den Konten für Kundenarbeit und den damit verbundenen Diensten. Frage jede Person, welche Werkzeuge sie weiterhin braucht. Mache das, bevor du unbekannte Apps sperrst: Hinter einem fremden Namen kann ein wichtiger Arbeitsablauf stecken. Die Prüfung soll vergessene Zugriffe entfernen und zugleich dafür sorgen, dass notwendige Arbeit weiter funktioniert.
Lies die Berechtigung, nicht nur den App-Namen
Google beschreibt die Rechte einer verbundenen App über Berechtigungsbereiche. Für die Prüfung genügt zunächst Alltagssprache: Kann die App Dateien lesen, sie verändern, Nachrichten senden oder weitere Informationen erreichen? Der genaue Umfang zählt. Zugriff auf ausgewählte Dateien unterscheidet sich von einer breiten Freigabe. Ein bekannter Anbietername beantwortet diese Frage noch nicht.
Formuliere zu jeder Verbindung einen Satz: „Diese App benötigt diesen Zugriff, weil sie diese Aufgabe erledigt.“ Kann das Team den Satz nicht vervollständigen, braucht es eine Klärung. Notiere die zuständige Person, das verbundene Konto und einen Prüftermin. Es geht nicht darum, jede App zu verdächtigen, sondern um Zugriffe ohne nachvollziehbaren aktuellen Zweck.
Zwei Wege zur selben Arbeit
- App-Zugriff
Welche Tools haben Kontorechte?
- Dateifreigabe
Welche Personen und Links führen zu Dateien?
- Prüfung
Behalte, was aktuelle Arbeit braucht.
Beispielhafter Ablauf.
Dateifreigaben sind eine eigene Prüfung
Entziehst du einer App den Kontozugriff, ändern sich dadurch nicht sämtliche Freigaben einer Datei. In einem Ordner kann weiterhin ein ehemaliger Freelancer stehen. Ein Dokument hat möglicherweise einen weit offenen Link. Eine Kundendatei gehört vielleicht einer einzelnen Person statt der Organisation. Prüfe diese Konstellationen zusätzlich zur App-Liste, ohne beides miteinander gleichzusetzen.
Ein Beispiel: Ein ausgeschiedener Freelancer nutzte ein Reporting-Tool und erhielt daneben direkten Zugriff auf einen Kampagnenordner. Die App-Freigabe und seine Ordnerberechtigung müssen getrennt geprüft werden. Bereits kopierte Informationen holt ein späterer Widerruf nicht zurück. Wenn das Projekt eine Löschung verlangt, kläre zusätzlich den entsprechenden Prozess beim Anbieter und dokumentiere das Ergebnis.
Ändere gezielt und kontrolliere das Ergebnis
Lass die zuständige Person bestätigen, ob eine Verbindung weiter benötigt wird. Wenn ja, begrenze ihre Rechte, soweit der Dienst das unterstützt, und teste den tatsächlichen Arbeitsablauf. Wenn nein, entziehe den Zugriff über die passenden Konto- oder Administrationsfunktionen. Welche Optionen verfügbar sind, hängt von Workspace-Ausgabe und Berechtigung ab. Nutze dafür die aktuelle Google-Anleitung.
Halte mit Datum fest, was sich geändert hat und warum. Prüfe nach dem Entfernen, ob die betreffende Verbindung nicht mehr freigegeben ist und wichtige Aufgaben weiterhin funktionieren. Wiederhole die Kontrolle bei Kundenübergaben oder wenn jemand das Team verlässt. Eine überschaubare, wiederkehrende Prüfung ist leichter durchzuhalten als ein grosser einmaliger Aufräumversuch.
Betrachte Konten und Geräte gemeinsam
Die Google-Workspace-Integration von Cybee ergänzt die Sicht auf eure Macs um Informationen zu verbundenen Konten, Aktivitäten und Zugriffen. Das hilft, wenn dieselbe Person am Laptop, in gemeinsamen Dokumenten und mit einem KI-Assistenten arbeitet. Die vorhandenen Informationen lassen sich im bestehenden Arbeitsablauf prüfen. Der kostenpflichtige Plan bietet entsprechende Workspace-Nachweise zusätzlich zur Gerätesicht.
Halte die Aussage der Nachweise auseinander: Ein datierter Bericht über einen Mac belegt nicht die Sicherheit sämtlicher Onlinekonten. Workspace-Befunde beziehen sich auf die angebundene Umgebung, nicht auf privates Gmail, eure Bank oder beliebige Clouddienste. Nutze beide Sichten für eine konkrete Frage: Wer und was braucht noch Zugriff auf die Arbeit dieses Kunden?
Das Wichtigste
- App-Rechte und Dateifreigaben getrennt prüfen.
- Zweck, Zuständigkeit und Prüftermin pro Verbindung festhalten.
- Ein Widerruf holt bereits kopierte Informationen nicht zurück.
Quellen und weiterführende Informationen
Produktumfang und Anbieterhinweise können sich ändern. Prüfe die verlinkte Quelle für dein eigenes Setup.
Im Alltag anwenden.
Lies einen passenden Leitfaden oder sieh, wie cybee die Arbeit unterstützt.