Juuri nyt jaetulla levyllänne on tiedosto, jonka nimi on jotakin sellaista kuin v3_final_FINAL_FINAL.docx. Ette tiedä, kuka muokkasi sitä viimeksi. Ette tiedä, onko se versio, jonka teknologiajohtajanne (CTO) on hyväksynyt. Ette ole täysin varmoja siitä, kuka voi käyttää sitä.
Tämä on ”versiokaaos”: aivan liian yleinen ongelma etätyössä laajentuville tiimeille. Tuntuu pahalta, eikö vain? Ei ehkä tarpeeksi pahalta. Sillä se ei ole vain sotkuinen ärsyke: se on vakava turvallisuusriski.
Hallitsematon käyttö tarkoittaa sitä, että entiset työntekijät ja alihankkijat säilyttävät oikeudet, joita ei koskaan mitätöity. Seuraamattomat versiot tarkoittavat sitä, että arkaluonteiset tiedot päätyvät vääriin paikkoihin väärään aikaan. Ja käyttämänne asiakirjayhteistyötyökalut käsittelevät hiljaa ja jatkuvasti asiakirjojenne sisältöä tekoälyominaisuuksiensa ja hakuindeksointinsa parantamiseen.
But sen ei tarvitse olla näin. Tässä on vaiheittainen opas asiakirjayhteistyötyökalujen käyttämiseen ilman altistumista IP-vuodolle.
Miten useimmat tiimit tekevät asiakirjayhteistyön väärin
Yhdistetty asiakirjayhteistyö on olennainen osa liiketoimintaa. Se on nopeaa, tehokasta, eikä sillä ole väliä, missä työntekijänne ovat (kunhan heillä on Wi-Fi).
Ongelmana on, että monet alkuvaiheen tiimit pyrkivät ottamaan käyttöön sen, mikä on nopeinta ottaa käyttöön — Google Docs, Notion, Dropbox — ja alkavat heti käyttää niitä pysähtymättä rakentamaan järjestelmää niiden ympärille. Ei kansiorakennetta, käyttöoikeuskäytäntöjä tai versionhallintaprotokollaa.
Nopeasti liikkuvalle starttiyrityksen tiimille tämä voi tuntua hyvältä. Mutta se ei todellakaan ole hyvä asia, varsinkaan tiimille, jonka asiakirjat sisältävät suojelemisen arvoista IP-tietoa. Itse asiassa starttiyritysten kyberturvallisuuden tulisi alkaa paljon aikaisemmin kuin luulette.
Tästä johtuvat ongelmat liittyvät yleensä kolmeen asiaan:
- Versiokaaos: Kun järjestelmää ei ole, asiakirjat moninkertaistuvat eikä ole yhtä ainoaa totuuden lähdettä, johon tukeutua. Ihmiset työskentelevät vanhentuneiden tiedostojen parissa. Muutokset katoavat sekaan. Levyllänne on viisi hieman erilaista versiota samasta tiekartasta ilman mitään keinoa vahvistaa, mikä niistä on nykyinen.
- Käyttöoikeuksien hajaantuminen: Käyttöoikeuksien hallitseminen on aikaa vievää, joten tiedostoja jaetaan laajasti sen sijaan, että niitä hallittaisiin tarkasti. Alihankkijat, entiset työntekijät ja ulkoiset yhteistyökumppanit kerryttävät käyttöoikeuksia. Menetätte pian käsityksen siitä, kuka voi nähdä mitäkin.
- Huomaamaton tietojen paljastuminen: Kuluttajille tarkoitetut yhteistyötyökalut skannaavat yleensä asiakirjoja hakuindeksoinnin, tekoälyehdotusten ja personoidun mainonnan tueksi. Mikään ei vain ole turvallisesti pilvikansiossanne — robotti lukee sitä.
Miltä hyvä asiakirjayhteistyö näyttää
Ennen kuin olette edes tutkineet asiakirjayhteistyötyökaluja, teillä on oltava selkeä käsitys siitä, mitä yritätte saavuttaa.
Hyvä asiakirjayhteistyöasennus tarjoaa teille viisi asiaa:
- Reaaliaikainen yhteismuokkaus: Sen sijaan, että joutuisitte pelaamaan sähköpostitennistä asiakirjoilla, useat ihmiset voivat muokata samaa asiakirjaa samanaikaisesti, ja muutokset näkyvät heti niiden tapahtuessa
- Versiohistoria: Luotettava, aikaleimattu rekisteri siitä, kuka muutti mitä ja milloin, mikä estää teitä joutumasta turvautumaan muistilappuihinne tai vähemmän tarttuvaan muistiinne
- Yksityiskohtaiset käyttöoikeuksien hallintamekanismit: Voitte määrittää oikeudet kansio-, asiakirja- ja käyttäjätasolla (vastakohta ”kaikki, joilla on linkki” -käytännölle)
- Turvallinen ulkoinen jakaminen: Voitte jakaa asiakirjoja organisaationne ulkopuolelle avaamatta patoja kaikelle muulle levyllänne olevalle
- Todellinen tietosuoja: Voitte olla varmoja siitä, että kolmas osapuoli ei skannaa, louhi tai käsittele asiakirjapohjaisia tietojanne (ja tämä koskee myös yrityksenne pilvitallennustilan tarjoajaa)
Suosituimmilla yhteistyötyökaluilla (niillä työkaluilla, joihin tiimit tarttuvat ajattelematta kahdesti) voitte saada kaksi näistä. Oikea alusta voi tarjota teille kaikki viisi.
Mutta mitä tahansa käytättekin, tarvitsette silti järjestelmän saadaksenne ne toimimaan.
Miten määritätte asiakirjayhteistyön tiimillenne: vaiheittainen kehys
Vaihe 1: Auditoikaa se, mitä teillä jo on
Ette voi rakentaa puhdasta ja turvallista järjestelmää asiakirjayhteistyölle sotkuisen ja turvattoman järjestelmän päälle. Aloittakaa siis rehellisellä auditoinnilla siitä, mitä teillä jo on.
Listatkaa jokainen työkalu, jossa asiakirjanne tällä hetkellä sijaitsevat (Google Drive, Notion, Dropbox, sähköpostiliitteet, Slack). Selvittäkää sitten, kuka voi käyttää näitä työkaluja, kuka hallitsee niiden käyttöä ja mitä asiakirjalle tapahtuu, kun se on poistunut järjestelmästänne.
Etsikää levyiltänne ”ongelmatiedostoja”, jotka vaativat erityistä huomiota: asiakirjoja, joista on useita versioita ilman selkeää omistajaa, kansioita, jotka on jaettu henkilöille, jotka eivät enää tarvitse käyttöoikeutta, ja kaupallisesti arkaluonteisia tiedostoja (esim. tiekartat, taloudelliset mallit, tekniset tiedot), jotka sijaitsevat työkaluissa, joissa on heikot tai olemattomat käyttöoikeuksien hallintamekanismit.
Vaihe 2: Suunnitelkaa kansiorakenne, joka on järkevä (eikä liian monimutkainen)
Mitä tahansa teettekin seuraavaksi, älkää siirtäkö tietoja ensin ja järjestäkö niitä vasta myöhemmin. Se vain pahentaa kaaosta: saman sotkun siirtämistä uuteen ja vähemmän tuttuun sijaintiin.
Vetäkää sen sijaan henkeä… ja suunnitelkaa sitten kansiorakenne. Apunanne on tässä yksinkertainen, skaalautuva kansiorakenne, joka sopii useimmille starttiyrityksille:
- Yritys: hallituksen kokouspöytäkirjat, osakassopimukset, varainhankintamateriaalit, oikeudelliset sopimukset
- Tuote: tiekartat, ominaisuustiedot, suunnittelutiedostot, tutkimus
- Suunnittelu: tekninen dokumentaatio, arkkitehtuuripäätökset, sisäiset työkalunoppaat, tekniset tiedot
- Toiminnot: HR-käytännöt, talous, toimittajasopimukset
- Asiakkaat: yksi alikansio asiakasta kohden, joka sisältää kaiken kyseiseen suhteeseen liittyvän.
Muistakaa: pitäkää asiat yksinkertaisina ja matalina. Monimutkaiset tiedostorakenteet yleensä sivuutetaan — ihmiset jättävät tiedostoja ylätasolle ja kaaos alkaa. Nyrkkisääntönä on enintään kolme sisäkkäistä tasoa. Jos huomaatte luovanne neljännen, rakennetta on yksinkertaistettava.
Vaihe 3: Sovittakaa käyttöoikeustasonne tietojen arkaluonteisuuteen
Kaikki eivät tarvitse käyttöoikeutta kaikkeen. Yritystietojen suojaus alkaa kolmen käyttöoikeustason asettamisella ennen kuin kutsutte tiiminne mukaan.
- Yrityksen laajuinen: ei-arkaluonteiset toiminnalliset asiakirjat, kuten tiimin käsikirjat, yleiset kokousmuistiinpanot, prosessioppaat
- Tiimitason käyttöoikeus: osastokohtainen työ, joka on vain asianomaisen tiimin käytettävissä
- Rajoitettu käyttöoikeus: kaikki kaupallisesti arkaluonteinen, lailla suojattu tai asiakkaan luottamuksellisuuden piiriin kuuluva tieto. Tämä on tärkein suojattava taso: jos esimerkiksi varainhankinta-asiakirjat, tiekartat, tekniset tiedot, asiakastiedot tai asiakassopimukset näkyvät tai ne jaetaan väärälle henkilölle, se aiheuttaa kilpailullisen tai oikeudellisen vastuun
Meidän Workspace-sovelluksemme hoitaa kaiken tämän yhdestä ylläpitäjän hallintapaneelista. Voitte hallita jäseniä, käyttöoikeuksia ja sovelluksen käyttöä yhdessä paikassa, riippumatta siitä kuinka suureksi tiimi kasvaa.
Vaihe 4: Ottakaa käyttöon versionhallinnan neljä kultaista sääntöä
Nyt kun kansiorakenne on käytössä, teidän on luotava neljä yksinkertaista käytäntöä varmistaaksenne, ettette enää koskaan näe näissä kansioissa tiedostoa nimeltä v3_final_FINAL_FINAL2_FINAL3.docx. Eikö se olisikin mukavampaa kaikille?
Nämä neljä sääntöä koskevat kaikkia tiiminne jäseniä (varmistakaa, että he tietävät ne):
- Kaikki reaaliaikaiset asiakirjat ovat yhdessä paikassa: Ei paikallisia kopioita, ei sähköpostiliitteitä
- Ei versionumeroita tiedostonimissä: Työkalunne tulisi tarjota kunnollinen versiohistoria ja seurata jokaista muutosta. Jakakaa asiakirjat linkin kautta liitteen sijaan sekaannusten välttämiseksi. Jos teidän on jaettava staattinen vientitiedosto, ilmoittakaa päivämäärä saatekirjeessä, älkää tiedostonimessä.
- Versiohistoria on ainoa totuuden lähde: Jos haluatte tietää, kuka muutti mitä ja milloin, katsokaa vain versiohistoriasta.
- Älkää poistako — arkistoikaa: Siirtäkää korvatut asiakirjat selkeästi merkittyyn arkistokansioon. Ette halua poistaa asiakirjaa, jota te (tai sääntelyviranomainen) tarvitsette myöhemmin.
Vaihe 5: Määritelkää ulkoista jakamista koskevat käytäntönne
Ulkoinen jakaminen on kohta, jossa käyttöoikeuksien hallinta useimmiten pettää. Alihankkija saa linkin koko projektikansioon eikä vain siihen, mikä on olennaista (ilman käyttöoikeuden erääntymispäivää). Potentiaalinen sijoittaja säilyttää pääsyn varainhankinnan tietoalueeseenne pitkään sen jälkeen, kun hän on päättänyt olla sijoittamatta. Rajojenne ulkopuolella on vaarallinen maailma.
Pienentääksenne tätä vaaraa, laatikaa käytäntö ennen kuin jaatte mitään ulkoisesti. Kolme sääntöä:
- Myöntäkää vähimmäiskäyttöoikeudet vain tiettyihin asiakirjoihin tai kansioihin (ei koko työtiloihin tai levyihin)
- Asettakaa erääntymispäivät kaikille linkeille
- Mitätöikää käyttöoikeus projektin päättyessä tavallisena offboarding-vaiheena
Oikeat tuottavuus- ja yhteistyötyökalut valvovat tällaisia sääntöjä automaattisesti puolestanne. Proton Drive asettaa oletuksena erääntymispäivät jaetuille linkeille — joten käyttöoikeus erääntyy ilman, että kenenkään tarvitsee muistaa mitätöidä sitä.
Vaihe 6: Valitkaa alusta, joka voi valvoa turvallisuusvaatimuksianne
Useimmat tiimit arvioivat yhteistyöalustoja pelkän käytettävyyden perusteella. Käytettävyydellä on tietysti merkitystä. Turvallisuus ei kuitenkaan saa olla jälkiajatus.
Aineeton omaisuus (IP) on nykyään kallein tietotyyppi, joka voidaan menettää tietomurrossa (178 dollaria altistunutta tietuetta kohden IBM:n(uusi ikkuna) mukaan). Jos asiakirjanne sisältävät suojelemisen arvoista IP-tietoa, yhteistyöalustanne on oltava turvallinen oletusarvoisesti, ei määritysten kautta.
Kun valitsette yhteistyötyökalua, teidän on tiedettävä:
- Voiko palveluntarjoaja käyttää asiakirjojenne sisältöä?
- Missä tietonne on tallennettu ja mitä lainkäyttöalueita sovelletaan? Ovatko tietonne suvereeneja?
- Onko salaus päästä päähän vai vain siirron aikana?
- Ovatko ylläpitäjän hallintamekanismit keskitettyjä ja riittävän yksityiskohtaisia käyttöoikeuskäytännön valvomiseksi?
Näin neljä yhdistettyä asiakirjayhteistyötyökalua vertautuvat toisiinsa:
| Google Docs | Notion | Microsoft 365 | Proton Docs | |
| Reaaliaikainen yhteismuokkaus | ✓ | ✓ | ✓ | ✓ |
| Versiohistoria | ✓ | Rajoitettu | ✓ | ✓ |
| Päästä päähän -salaus | ✗ | ✗ | ✗ | ✓ |
| Zero-knowledge-tallennus | ✗ | ✗ | ✗ | ✓ |
| Keskitetyt ylläpitäjän hallintamekanismit | Osittainen | Rajoitettu | ✓ | ✓ |
| Ei tietojen käsittelyä tekoälyä/mainoksia varten | ✗ | ✗ | ✗ | ✓ |
| Tietosuojaa painottava lainkäyttöalue* | ✗ | ✗ | ✗ | ✓ |
*Google Docsin, Notionin ja Confluencen pääkonttorit sijaitsevat Yhdysvalloissa, ja ne ovat Yhdysvaltojen lainkäyttövallan alaisia, mukaan lukien CLOUD-laki. Protonin pääkonttori sijaitsee Sveitsissä, Yhdysvaltojen ja EU:n lainkäyttövallan ulkopuolella.
Tiimeille, jotka käsittelevät arkaluonteista IP-tietoa, Proton Docs mahdollistaa reaaliaikaisen yhteismuokkauksen ilman riskiä tietojen paljastumisesta.
Se on osa Proton Workspacea, turvallista yhteistyöohjelmistoa, joka tuo salatun yrityksen pilvitallennustilan, turvallisen videokonferenssin ja keskitetyt ylläpitäjän hallintamekanismit asiakirjayhteistyöhön. Kaikki tämä perustuu päästä päähän -salaukseen, ja sitä suojaavat Sveitsin tiukat tietosuojalait.
Tutustukaa tehokkaaseen ja turvalliseen yhteistyöympäristöönne
Jotta voitte hallita asiakirjojanne todellisesti — ja olla rauhallisin mielin niiden turvallisuudesta — tarvitsette oikean järjestelmän ja oikean alustan.
Olemme näyttäneet teille, miten voitte rakentaa oikean järjestelmän. Alusta sen valvomiseen on Proton Workspace.
Yli 100 000 organisaatiota (mukaan lukien valtion virastot, terveydenhuollon tarjoajat ja asianajotoimistot) luottaa Protoniin suojatakseen arkaluonteisimmat tietonsa. Teidän asiakirjanne ansaitsevat saman tasoisen suojan.






