Drive sharing boundaries met unified data protection rules (2026)
Sinds september 2026 combineer je in de admin console publieksgerichte deelregels en datacondities in een enkele regel. Zo stel...
Sinds juni 2026 zijn de internal- en external-labels in Google Groups strenger, met visuele indicatoren voor externe leden. Dit verandert ook het gedrag van de Groups API.

Google kondigde op 24 juni 2026 strengere interne en externe classificaties in Google Groups aan, met een uitrol die op 1 juli 2026 gereed was. Groepen krijgen striktere internal- en external-labels, visuele indicatoren voor externe leden, een gewijzigde weergave van e-mails en extra granulariteit voor wie externe gebruikers mag toevoegen. Ook het API-gedrag voor gesynchroniseerde groepen veranderde. In dit artikel lees je wat dit voor jouw omgeving betekent.
Google Groups is de ruggengraat onder veel Workspace-omgevingen. Groepen verdelen e-mail, bepalen toegang tot gedeelde drives en mappen, en sturen machtigingen in talloze apps. Wie lid is van een groep, krijgt daarmee vaak meer dan alleen een postadres.
Dat maakt het lidmaatschap belangrijk, en juist daar knelt het. In de praktijk raakt een groep gemakkelijk vervuild met externe adressen. Een leverancier die ooit is toegevoegd, een oud-medewerker met een privé-adres, een distributeur die per ongeluk een externe partij meekreeg. Zulke leden krijgen soms meer toegang dan bedoeld, simpelweg omdat ze op de ledenlijst staan.
De strengere classificaties pakken dat aan. Google maakt duidelijker onderscheid tussen interne en externe leden, laat dat zichtbaar zien en geeft beheerders meer grip op wie externe gebruikers mag toevoegen. Het doel is dat je als organisatie precies weet met wie je deelt en dat die wetenschap niet afhankelijk is van een nauwkeurige blik op een lange ledenlijst.
Het hart van de wijziging is dat de labels internal en external strikter worden toegepast. Waar het onderscheid eerder kon vervagen, is nu duidelijker welk lid bij de organisatie hoort en welk lid van buiten komt.
Dat klinkt als een detail, maar het heeft gevolgen. Veel instellingen en regels leunen op de vraag of iets intern of extern is. Of een bericht mag worden doorgestuurd, of een groep extern bereikbaar is, welke leden toegang krijgen tot bepaalde inhoud: het hangt er allemaal van af. Als dat onderscheid betrouwbaarder wordt, worden al die regels betrouwbaarder.
Voor beheerders betekent het dat je minder hoeft te vertrouwen op handmatige controle. Het systeem helpt je om het onderscheid te bewaken, in plaats van dat je zelf elke ledenlijst moet nalopen. Dat is winst, zeker in organisaties met veel groepen.
Naast de strengere labels komen er visuele indicatoren voor externe leden. Externe deelnemers zijn daardoor in een oogopslag herkenbaar.
Dat is nuttig op twee manieren. Ten eerste helpt het gebruikers om bewuster om te gaan met wie ze bereiken. Als je ziet dat een groep externe leden bevat, weet je dat een bericht breder komt dan alleen binnen de organisatie. Dat verandert hoe je een bericht formuleert en wat je erin zet.
Ten tweede helpt het beheerders bij het opschonen. Wanneer externe leden zichtbaar zijn, kun je sneller zien waar een groep niet meer klopt met de bedoeling. Een groep die bedoeld was voor intern overleg maar vol externe adressen staat, valt direct op. Dat maakt het beheer gerichter.
De weergave van e-mails in de context van groepen is aangepast. Hierdoor wordt duidelijker hoe een bericht binnenkomt en of het via een groep met externe leden loopt.
Voor gebruikers betekent dit dat de herkomst van een bericht beter te volgen is. Dat helpt bij het beoordelen van berichten die via een groep binnenkomen, en het maakt het lastiger om te vergeten dat een groep ook buiten de organisatie reikt.
Dit sluit aan op een bredere ontwikkeling in Workspace, waarin zichtbaarheid van herkomst en ontvanger centraal staat. Denk aan het beheer van externe gasten in je directory en aan de maatregelen rond e-mailveiligheid. Zichtbaarheid is de eerste stap naar bewust gedrag.
Een van de praktische verbeteringen is extra granulariteit voor wie externe gebruikers mag toevoegen. Je kunt dus nauwkeuriger bepalen wie de bevoegdheid heeft om iemand van buiten aan een groep toe te voegen.
Dat is een belangrijk controlepunt. Het toevoegen van een extern lid is in feite het openzetten van een deur, en niet iedereen zou die bevoegdheid moeten hebben. Door dit gerichter te regelen, verklein je de kans dat een groep ongemerkt uitbreidt met externe adressen.
Voor organisaties die met veel externe samenwerking werken, is dit een welkome verfijning. Je kunt de bevoegdheid geven aan de mensen die hem nodig hebben, en weghouden bij wie hem niet nodig heeft. Dat is een concrete toepassing van het principe van minimale rechten.
Er is ook een technisch punt dat beheerders moeten weten: het API-gedrag is aangepast voor gesynchroniseerde groepen. Groepen die vanuit een identity provider worden gesynchroniseerd, kunnen zich anders gedragen dan voorheen.
Dat kan gevolgen hebben voor je synchronisatie. Als je groepen synchroniseert met een identity provider of met een directory, is het verstandig om te controleren of die synchronisatie nog correct verloopt na de wijziging. Denk aan organisaties die Active Directory synchroniseren of die groepen vanuit een extern systeem beheren.
Het advies is concreet: test je synchronisatie, controleer of de ledenlijsten nog kloppen en of interne en externe leden correct worden geclassificeerd. Een wijziging in API-gedrag merk je vaak pas wanneer iets niet meer werkt, dus wees er vooraf bij.
Begin met een inventarisatie van je groepen. Welke groepen bestaan er, wat is hun doel, en wie zijn de leden? Grote organisaties hebben vaak meer groepen dan iemand in het hoofd heeft.
Kijk vervolgens specifiek naar externe leden. Waar zitten ze, en klopt dat nog met het doel van de groep? Gebruik de visuele indicatoren om ze snel te vinden en ruim op waar nodig.
Herzie daarna de bevoegdheid om externe leden toe te voegen. Beperk die tot de mensen die hem echt nodig hebben. Zo voorkom je dat groepen zichzelf ongemerkt uitbreiden.
Controleer je synchronisatie. Als je groepen synchroniseert met een identity provider of directory, test dan of alles nog correct loopt na de wijziging in API-gedrag.
Communiceer met je gebruikers. Leg uit dat externe leden nu zichtbaar zijn en wat dat betekent voor hoe ze berichten sturen. Zo wordt de wijziging niet alleen technisch doorgevoerd, maar ook begrepen.
Tot slot: herhaal dit periodiek. Groepen zijn geen statisch gegeven. Een jaarlijkse controle van leden en bevoegdheden houdt de omgeving schoon en veilig.
De internal- en external-labels zijn niet alleen een etiket in de ledenlijst. Ze beïnvloeden hoe groepen zich gedragen. Een groep die als intern is geclassificeerd, hoort in beginsel binnen de organisatie te blijven. Wordt daar een extern adres aan toegevoegd, dan verandert dat de aard van de groep.
Voor e-mail betekent het dat een bericht dat via een groep met externe leden loopt, breder komt dan de organisatie. Voor toegang betekent het dat een extern lid via het groepslidmaatschap rechten kan krijgen op gedeelde drives of mappen. Juist die combinatie maakt het belangrijk dat het onderscheid klopt: een verkeerd label kan ertoe leiden dat iemand toegang houdt die hij niet zou moeten hebben.
De strengere classificatie en de visuele indicatoren werken samen. Het systeem bewaakt het onderscheid, en de zichtbaarheid zorgt ervoor dat gebruikers en beheerders het ook daadwerkelijk zien. Zo wordt het niet alleen een technische waarheid, maar ook een dagelijkse werkelijkheid.
Stel dat een organisatie een groep heeft voor de samenwerking met leveranciers. In de loop der jaren zijn er adressen van drie leveranciers aan toegevoegd, plus een oud-medewerker die als extern contactpunt blijft fungeren. De groep wordt ook gebruikt voor interne aankondigingen.
Zonder strengere classificatie kon zo'n groep ongemerkt een mengeling worden van intern en extern. Met de nieuwe labels wordt duidelijk dat de groep externe leden bevat, en met de extra granulariteit bepaal je wie nog externe gebruikers mag toevoegen. Je kunt besluiten de groep te splitsen: een interne aankondigingsgroep zonder externe leden, en een aparte samenwerkingsgroep met de leveranciers. Dat is schoner, veiliger en makkelijker te beheren.
De wijziging is een goed moment om groepen op te schonen, maar de waarde zit in het volhouden. Groepen zijn levend: er komen leden bij, er gaan leden weg, en de rol van een groep verandert met de organisatie. Zonder ritme vervuilt de omgeving opnieuw.
Leg daarom een vaste controle vast. Kijk periodiek naar groepen met externe leden, naar de bevoegdheid om externe gebruikers toe te voegen en naar de koppeling met je identity provider. Zo blijft het beeld kloppen en voorkom je dat je over een jaar weer voor dezelfde verrassing staat.
Sinds september 2026 combineer je in de admin console publieksgerichte deelregels en datacondities in een enkele regel. Zo stel...
Gemini past in Google Drive automatisch classificatielabels toe op basis van jouw instructies. Open beta sinds augustus 2026, z...
Device Bound Session Credentials bindt sessiecookies aan het apparaat. Sinds mei 2026 staat het standaard aan in Chrome op Wind...
Wij reageren binnen 1 werkdag met een eerlijk en concreet antwoord.
Vraag over het artikel.
Prijsindicatie ontvangen.
Hulp bij toepassing.
Vraag of melding indienen.