Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    次世代 API データ保護プラットフォーム
    Google Apps 用の独自のプロジェクト (BYOP)

    Google Apps 用の独自のプロジェクト (BYOP)

    Googleは、Google Workspace APIの呼び出しに対して、使用量に応じた課金制度を導入します。Google Workspaceのスキャンを共有ノルマの制限から守り、自分のAPI使用を完全にコントロールできるように、 Netskope はGoogleアプリ(Googleドライブ、Googleカレンダー、Gmail)向けのNext Generation API データ保護をBring Your Own Project (BYOP)モデルに移行します。 このモデルでは、Google Workspace統合のためにGoogle Cloudプラットフォーム(GCP)プロジェクトとサービスアカウント(使う)を作成し所有し、顧客間で共有するプロジェクトやサービスアカウントに依存する Netskope ありません。

    このページでは、変更内容、その理由、そして今後の対応について説明します。セットアップ手順は含まれていません。セットアップ手順については、以下のリンクを参照してください。

    既存のお客様は、December 15, 2026 よりかなり前に、Google アプリ インスタンスの必要な移行手順を完了する必要があります。この日以降も使う Netskopeの共有サービスアカウントは、Googleが課したレート制限によりパフォーマンスが低下する可能性があります。

    何が変わっているのか、そしてその理由は?

    2026年12月中旬以降、Googleは、無料枠のしきい値を超えるWorkspace API呼び出しについて、Google Cloudプロジェクトの所有者に課金します。これまでは、すべてのNetskopeのお客様がこれらのAPI呼び出しに対してNetskope所有の単一のGCPプロジェクトとサービスアカウントを共有していたため、Googleはすべてのお客様起因のAPIトラフィックをNetskopeに帰属させていました。

    BYOPでは、Google Next Generation API データ保護の統合のために、GCPプロジェクトとサービスアカウント「使う」を作成・所有します。 これはつまり:

    • あなたのAPIノルマは組織に割り当てられています。他のNetskopeユーザーの利用状況には影響されません。

    • より多くの割り当てが必要な場合は、ご自身のプロジェクト用にGoogleに直接リクエストできます。

    • お客様は、ご自身のGoogle APIの使用状況とそれに伴う費用を完全に把握できます。

    私は何をすればいいですか?

    必要な行動は、Netskopeでの現在のGoogleアプリ設定によって異なります。以下のシナリオから該当するものを選んでください。

    使うこの記事は、Next Generation API データ保護における特定のGoogleアプリ設定の移行手順を見つけるためのものです。 これは、Googleドライブ、Googleカレンダー、およびGmailに適用されます。下記から、現在の設定に合致するシナリオを選択してください。

    December 15, 2026よりもかなり前に、シナリオに必要な手順を完了してください。この日以降も、Googleのアプリインスタンスは使う Netskopeの共有GCPプロジェクトがGoogleのレート制限によりパフォーマンス低下を経験する可能性があります。
    現在の設定必要な措置
    Classic API データ保護のみ。次世代APIデータ保護へのアップグレードと、BYOPオンボーディングの完了。
    次世代API データ保護(2026年8月10日以前に作成されたインスタンス)。既存のインスタンスを、ご自身のGCPプロジェクトに切り替えてください。
    ClassicおよびNext Generation APIのデータ保護インスタンスは2026年8月10日以前に作成されました。上記の2つの手順を両方とも完了してください。
    新しい 次世代APIデータ保護に関する顧客オンボーディング。移行は不要です。オンボーディング中は、標準的なBYOP設定に従ってください。

    クラシックAPI データ保護のみ

    Classic API データ保護はBYOPをサポートしていません。 Google Workspaceの保護を中断せずに保つために、Next Generation API データ保護にアップグレードしてください。使う 新しい BYOP オンボーディングフローをご利用ください。

    1. GCPプロジェクトとサービスアカウントを作成してください。

    2. サービスアカウントに必要なドメイン全体の委任スコープを付与してください。

    3. 新しい Next Generation API データ保護インスタンスを追加し、Googleアプリに使う 自分のサービスアカウントを使います。

    4. 新しいNext Generationインスタンスがアクティブでスキャンされているか確認してください。

    5. Next Generationインターフェースでクラシックポリシーを再現してください。 クラシックポリシーは自動的に移行しません。

    6. Googleアプリ用のClassic APIデータ保護インスタンスを削除してください。

    次世代API データ保護のみ(2026年8月10日以前に作成されたインスタンス)

    2026年8月10日以前に作成された既存のNext Generationインスタンスは、現在使う Netskopeの共有サービスアカウントを使用しています。 自分のサービスアカウントに切り替えて、Next Generation API データ保護のままにしてください。 これにより、既存のポリシーや設定が維持されます。

    1. GCPプロジェクトとサービスアカウントを作成してください。

    2. サービスアカウントに必要なドメイン全体の委任スコープを付与してください。

    3. NetskopeのテナントUIでSettings > Configure App Access > Next Gen > CASB APIに移動し、既存のインスタンスを見つけてEditをクリックします。

    4. あらかじめ入力されている Service Account Email と Service Account Private Key フィールド(Gmail の場合は Project ID も)を、ご自身のサービス アカウントの値で上書きしてから、再度保存/許可してください。

    5. 切り替えが正常に完了し、ポリシーが変更されていないことを確認してください。

    Classic and Next Gen API データ保護(2026年8月10日以前に作成されたインスタンス)

    1. GCPプロジェクトとサービスアカウントを作成してください。各アプリで必要なAPIが有効になっていれば、同じプロジェクトを複数のアプリで再利用できます。

    2. ClassicインスタンスをNext Generationにアップグレードしてください。使うBYOPオンボーディングフロー(上記参照)。

    3. クラシックポリシーを再作成し、新しいインスタンスがアクティブであることを確認し、その後クラシックインスタンスを削除してください。

    4. 既存のNext Generationインスタンスを切り替えてください 使う 編集(上記参照)。

    新しい Customer Onboarding on Next Generation API データ保護

    特別な移行措置は必要ありません。Google アプリの設定に関する記事の手順に従ってください。

    新しいオンボーディングドキュメント

    新しいオンボーディング手順はこちらでご覧いただけます:

    • Gmail

    • Googleカレンダー

    • Googleドライブ

    よくある質問

    Does switching to BYOP affect my existing policies?

    いいえ。既存のGoogleアプリインスタンスを自分のGCPプロジェクトに切り替えても、基になるサービスアカウントだけが更新されます。 既存のポリシー、ルール、設定はすべて保持されます。

    Does this change apply to all Google Workspace licenses?

    はい。BYOP はすべての Google Workspace ライセンスに適用されます。特定のエディションに限定されません。

    What happens if I do not complete the required action by the deadline?

    期限を過ぎてもGoogleアプリインスタンスが使う Netskopeの共有サービスアカウントを保持している場合、Googleが課したレート制限により次世代APIデータ保護のパフォーマンスが低下する可能性があります。 Netskopeは移行していないインスタンスのAPIパフォーマンスを保証することはできません。

    How do I check how many API calls my tenant is making?

    ほとんどの組織の利用状況は、Googleが公開しているWorkspace APIの無料枠の範囲内に十分収まっています。テナント固有の利用量を確認するには、Netskopeアカウントチームまでお問い合わせください。
    各Googleアプリの現在のAPI制限および割り当てについては、以下を参照してください。
    – Gmail APIの制限
    – GoogleカレンダーAPIの制限
    – GoogleドライブAPIの制限

    Will I be charged if my usage exceeds the free tier?

    Googleが公開している情報によると、ほとんどの組織の利用状況は無料枠内に収まっており、それを超える組織は一部にとどまります。Googleはまだ無料枠を超える利用に対する価格設定を発表していないため、Netskopeでは無料枠を超過する組織に対する費用見積もりを提供できません。APIの利用状況は、GCPコンソールの APIs & Services > Dashboard で監視できます。

    Does Next Generation API Data Protection have feature parity with Classic API Data Protection for Google apps?

    はい、Google Workspaceの保護のためです。ただし、ポリシーはNext Generationインターフェースで設定しますが、クラシックポリシーは自動的に移行しません。コンタクト、 Netskope 営業担当者やサポートにポリシー移行の支援を依頼してください。

    Can I use one GCP project for multiple Google app instances?

    はい。単一のGCPプロジェクトを作成し、Google Drive、Googleカレンダー、Gmailの各インスタンスでそれぞれ必要なAPIを有効にしていれば、別々のサービスアカウント(または範囲が許す限り同じアカウント)を使うことができます。

    What if I have multiple Google Workspace domains connected to Netskope?

    Netskope内の各Googleアプリインスタンスを再付与すると、対応するGoogle Workspace管理コンソールでドメイン全体の委任が許可されます。すべてのインスタンスで同じGCPプロジェクトとサービスアカウントを使うことができます。

    Where can I get help?

    ガイド付き移行セッションについては、Netskopeサポートにお問い合わせいただくか、Netskopeの営業担当者にご連絡ください。

    このトピックでは
    • Google Apps 用の独自のプロジェクト (BYOP)