Cyremia
Infogérance & Workspace5 min de lecture

Google Workspace mal configuré : les erreurs qu'on voit chaque semaine

Drive en vrac, partages publics oubliés, comptes d'anciens salariés actifs : les erreurs de configuration Google Workspace les plus courantes en PME, et comment les corriger.

Aymeric Dhalluin
Par Aymeric Dhalluin
·Publié le 27 juin 2026
Cloud collaboratif relié à des icônes et des réglages, avec des alertes et un cadenas ouvert signalant une mauvaise configuration

Vous avez Google Workspace. Vos équipes ont Gmail, Drive, Agenda, Meet, et tout le monde travaille. Sur le papier, la base est là. En pratique, dans la plupart des PME, Workspace est utilisé comme une boîte mail avec du stockage à côté, et configuré une fois pour toutes le jour de la création. Voici les erreurs que l'on retrouve presque à chaque audit, et ce qu'elles coûtent.

Le stockage en vrac : des Drive personnels au lieu de Drive partagés

C'est l'erreur numéro un. Chacun range ses documents dans son propre Drive, le « Mon Drive » personnel. Tant que la personne est là, ça tient. Le jour où elle part, ses fichiers partent avec son compte, et l'entreprise découvre qu'un dossier client entier appartenait à un salarié, pas à la société.

La bonne pratique existe pourtant dans Workspace : les Drive partagés. Les documents y appartiennent à l'organisation, pas à un individu. Les droits se gèrent par équipe, l'arrivée et le départ d'un collaborateur ne déplacent rien, et tout le monde retrouve la dernière version au même endroit.

Cette dispersion n'est pas qu'un problème de rangement. C'est aussi ce qui sabote tout projet IA derrière. Une fonction comme Gemini ne donne de bons résultats que si elle puise dans des espaces structurés. Branchée sur des Drive personnels éparpillés, elle répond à côté. C'est le cœur de notre article sur pourquoi l'IA ne marche pas tant que les outils sont en désordre.

Les partages trop larges et les liens publics oubliés

Deuxième famille d'erreurs, et la plus risquée : le partage à la va-vite. Pour gagner du temps, on partage un dossier en « toute personne disposant du lien », on l'envoie, et on oublie. Six mois plus tard, ce lien circule toujours, et n'importe qui peut ouvrir le document sans même être dans l'entreprise.

On retrouve aussi des dossiers partagés à l'ensemble de la société alors qu'ils ne concernent que deux personnes, des accès donnés à des prestataires jamais retirés, des fichiers sensibles, paie, contrats, données clients, accessibles bien trop largement en interne.

Aucune de ces erreurs n'est malveillante. Elles viennent toutes du même réflexe : partager vite, sans personne pour garder une vue d'ensemble des droits. C'est exactement ce qu'un nettoyage régulier permet d'éviter.

Les comptes et accès jamais nettoyés

La troisième erreur tourne autour des comptes eux-mêmes. Dans beaucoup de PME, le compte d'un ancien salarié reste actif des mois après son départ. C'est un siège payé pour rien, comme nous l'expliquons à propos du coût réel de vos outils, mais surtout une porte d'entrée ouverte que plus personne ne surveille.

Trois réglages de base manquent souvent à l'appel.

La double authentification. Sans elle, un mot de passe deviné ou récupéré dans une fuite suffit à entrer dans toute la messagerie de l'entreprise. L'activer pour tous les comptes est le geste de sécurité le plus rentable de Workspace.

Une procédure de départ. Quand quelqu'un quitte l'entreprise, son compte doit être suspendu, ses données transférées à son responsable, ses accès retirés. Sans procédure écrite, ces étapes sont oubliées une fois sur deux.

Les groupes plutôt que les adresses individuelles. Utiliser des groupes (compta@, commercial@) au lieu d'adresses personnelles évite que les emails importants disparaissent dans la boîte d'une seule personne, partie en congés ou de l'entreprise.

Ce que ça change une fois corrigé

Remettre Workspace en ordre n'a rien de spectaculaire, mais l'effet est immédiat. Les documents sont retrouvables, les départs ne font plus perdre de données, la surface de risque se réduit, et la facture s'allège des sièges inutiles.

Surtout, vous obtenez enfin la base saine sur laquelle une couche IA peut être posée utilement. Une fois les Drive partagés structurés et les accès propres, activer Gemini pour résumer des documents ou retrouver une information prend tout son sens, parce que l'outil travaille sur des données fiables et bien rangées. C'est la démarche complète de Cyremia : on audite, on optimise la base, puis on pose l'IA dessus.

Et si vous êtes encore sur Microsoft 365 et que vous vous posez la question du passage à Workspace, nous détaillons les étapes et les pièges dans notre article sur la migration de Microsoft 365 vers Google Workspace.

Questions fréquentes

Faut-il tout reconfigurer d'un coup ?

Non. On commence par le plus risqué : activer la double authentification, fermer les liens publics ouverts, suspendre les comptes d'anciens salariés. La réorganisation des Drive se fait ensuite, par équipe, sans bloquer l'activité.

La double authentification ne va-t-elle pas gêner les équipes ?

Très peu. Une fois activée sur un appareil de confiance, elle ne demande une confirmation que ponctuellement. La gêne est minime au regard du risque qu'elle écarte, et elle peut se déployer progressivement.

Comment savoir quels fichiers sont partagés publiquement ?

La console d'administration Workspace et les outils de sécurité intégrés permettent de lister les partages externes et les liens publics. C'est l'un des premiers points qu'un audit passe en revue, car c'est là que se cachent les fuites les plus discrètes.

Mes données sont-elles hébergées en France avec Workspace ?

Workspace reste sur l'infrastructure de Google, pas sur des serveurs Cyremia. Vous pouvez en revanche choisir une région de stockage des données dans l'Union européenne dans les paramètres. C'est un réglage à vérifier, à ne pas confondre avec un hébergement en France.

Peut-on faire ce nettoyage sans administrateur Workspace ?

Il faut un accès administrateur pour la plupart de ces réglages. Si personne en interne ne tient ce rôle, c'est précisément ce qu'un partenaire comme Cyremia prend en charge, en gardant la main sur les accès sensibles.

En résumé

Avoir Google Workspace ne suffit pas, encore faut-il qu'il soit configuré pour l'entreprise et pas seulement pour démarrer vite. Les trois erreurs les plus fréquentes sont toujours les mêmes : le stockage en vrac dans des Drive personnels, les partages trop larges et les liens publics oubliés, et les comptes jamais nettoyés sans double authentification.

Les corriger améliore d'un coup la sécurité, la productivité et la facture, et prépare le terrain pour une IA réellement utile. Pour savoir où votre configuration Workspace fuit du temps et de la sécurité, prenez rendez-vous pour un diagnostic Cyremia.

Vous avez des questions sur cet article ?

Copiez le lien et collez-le dans Claude, ChatGPT ou Gemini.

Articles liés