关于本文
本文是通过利用生成式 AI 的自动化生成流程创建的。
Google Vault 是一项信息治理与电子数据发现(eDiscovery)服务,用于将 Google Workspace 中的目标数据“按规定期限保留”、“因法务案件禁止删除”以及“搜索并导出”。由于其目的与备份不同,我们将从保留规则、保留挂起和案件(Matter)的关系入手进行梳理。
信息核实基准日:2026-09-19
首先一言以蔽之
Vault 并非日常的文件存放处,而是专为管理员设计的功能,旨在帮助组织根据法务、审计和保留政策来管理 Workspace 数据。
| 功能 | 通俗地说 | 实际业务中的用途 |
|---|---|---|
| Retention(保留) | 决定数据保留多少天或多少年 | 符合内部规章与法律法规 |
| Hold(保留挂起) | 防止特定对象被删除并予以保留 | 保全诉讼或调查对象 |
| Matter(案件) | 汇总调查案件的容器 | 按案件单位管理搜索、保留挂起和导出 |
| 搜索 | 按条件查找 | 筛选目标邮件或文件 |
| 导出 | 导出搜索结果 | 准备审查或外部提交 |
在整个 Google 中的定位
Vault 是 Google Workspace 的信息治理 / 电子取证 (eDiscovery) 层。使用者在日常工作中会使用 Gmail 或 Drive,而 Vault 则由管理和法务部门用来处理目标数据的保留与调查。由于 Google Workspace 的订阅版本和目标服务会影响使用条件及目标数据,因此在部署时请查阅官方帮助文档。
flowchart LR U[利用者] -->|作成・送受信| W[Workspaceデータ] R[Retention rule] -->|保持期間を適用| W H[Hold] -->|案件対象を保全| W W --> S[Vault Search] M[Matter] --> H M --> S S --> E[Export] A[Vault権限を持つ担当者] --> M
重要的是,并非只要订阅了 Vault 就会永久保存所有数据。保留规则和保留挂起 (Hold) 的目的不同,需将删除策略一并纳入设计。
可以做什么?
保留规则用于将目标数据保留一定时间,并将期满后的处理方式设计为策略。保留挂起 (Hold) 是在法律或调查等特定案件中保全目标用户或数据的机制。Matter(事项)可以理解为一个容器,用于按案件整理搜索、保留挂起、导出等操作。
Vault 的搜索并非“从备份中恢复”的操作。它是对目标服务中保留的数据进行条件搜索,并在需要时进行导出的功能。因此,切勿将其设计为与常规备份产品的版本管理和系统恢复相同的东西。
与谁相关?
普通用户 / 行政人员
通常不直接操作 Vault 界面。但是,即使用户自己删除了邮件或文件,根据组织的保留规则或保留挂起,它们仍可能被保留在 Vault 中。“从界面上删除”并不等于“从组织中完全彻底抹除”。
IT 管理员
与法务和信息管理部门共同梳理合同版本、Vault 权限、目标服务、保留规则、审计以及离职人员数据的处理方式。并非保留期限越长就越安全,同时也需要考虑过度保留不必要数据的风险。
法务与审计人员
按案件创建 Matter,并执行所需的保留(Hold)、搜索和导出(Export)操作。建立相关运营机制,将搜索条件和导出交接方式作为审计线索予以保留。
开发人员
与其将 Vault 视为日常应用的自动化 API,不如首先将其理解为一个管理与法务流程的服务。如果确需使用 API,也必须通过官方 API 文档逐一确认可用操作、身份验证、OAuth 作用域(scope)以及管理权限,并遵循最小权限原则。
与 Microsoft Purview 进行对比
| 维度 | Google Vault | Microsoft 侧的相近概念 |
|---|---|---|
| 主要目的 | Workspace 数据的保留与 eDiscovery | Microsoft Purview 的数据生命周期(Data Lifecycle)/ eDiscovery 等 |
| 日常数据 | 存在于 Gmail、Drive 等 Workspace 侧 | Exchange、SharePoint、OneDrive 等 |
| 案件管理 | Matter | eDiscovery Case 等 |
| 法律保留 | Hold(保留) | 相当于 Hold / 保留的领域 |
| 注意 | 并非备份 | Purview 本身也不是备份产品 |
对于有 Microsoft 经验的人来说,与其记住“Vault = 整个 Purview”,不如理解为:它在 Workspace 数据中承担了 Purview 里类似于保留(Retention)和电子数据发现(eDiscovery)的职责这样理解就不容易混淆了。
费用、账户与 Cloud Project
Vault 是面向 Google Workspace 组织的功能,其可用性取决于订阅版本等。它不是面向普通个人 Google 账号的独立备份服务。通常的 Vault 管理操作无需用户自行创建 Google Cloud Project。若要进行 API 开发,则可能需要单独配置 Cloud Project、启用 API 以及进行身份验证设计。
安全确认
切勿直接修改生产环境的保留规则,应先通过只读方式盘点当前设置。
确认可使用 Vault 的订阅和管理权限。
列出目标服务和现有的保留规则(Retention rule)。
确认 Matter(诉讼事项)/ Hold(保留)的负责人和目的。
使用测试数据验证搜索条件。
如需导出(Export),请明确保存位置、访问权限以及删除时间。
成功条件:能够说明“基于什么依据、保留什么数据、保留到什么时候”,并能区分保留(Hold)与常规保留。如果要进行修改,请先在测试组织或限定对象中确认其影响。
安全注意事项
Vault 可能会访问组织内邮件和文件等敏感信息。应将 Vault 权限控制在最低限度,分清管理员权限与法务角色的职责,同时对导出后的文件实施访问控制。切勿将搜索结果或导出文件放置于 GitHub 中,亦不得保存 token、client secret、private key 等身份验证凭据。
常见误解
Vault = 备份并非如此。它以保留和电子取证(eDiscovery)为核心。
删除后一定能删除并不一定。会受到保留规则或保留状态(Hold)的影响。
Hold = 延长全公司的保留期限并非如此。这是一种为案件等需要保全对象数据的机制。
保留越久越安全也不一定。需要结合法务、隐私及公司内部规定综合判断。
Google 官方信息
接下来应该做什么?
首先,确认公司内部是否将“保留”、“Hold”和“备份”混为一谈。然后,清点目标服务、合同及现有规则,明确法务、IT 和信息管理部门的责任划分。
Papanda TRY:制作保留与 Hold 的判断表
在不进行破坏性设置更改的前提下,仅在 Sheets 等工具中排列 データ種別 / 保持要件 / Hold有無 / 根拠 / 承認者 / 見直し日 也能发现设计中的漏洞。请勿将实际数据或案件名称保存在公开代码库中,请使用虚拟值进行测试。
这到底是一个怎样的服务?
Google Vault 是一项信息治理与电子取证(eDiscovery)服务,用于根据组织规则或法务案件对 Google Workspace 的目标数据进行保留、保全、搜索和导出。
首先理解“这不是备份”、“保留(Retention)与保留(Hold)属于不同目的”,并将您组织的合同、目标数据以及保留策略与Google官方信息进行核对,这是迈出的下一步。
