ロールと権限
イントロダクション
AI従業員の権限管理には、2つのレベルがあります:
- AI従業員のアクセス権限:どのユーザーがどのAI従業員を使用できるかを制御します。
- データアクセス権限:AI従業員がデータを処理する際に、どのように権限管理を適用するかを制御します。
このドキュメントでは、これら2種類の権限の設定方法と動作原理について詳しく説明します。
AI従業員のアクセス権限の設定
ロールが使用できるAI従業員を設定する
User & Permissionsページに移動し、Roles & Permissionsタブをクリックして、ロール設定ページに入ります。

ロールを選択し、Permissionsタブをクリックし、次にAI employeesタブをクリックすると、AI従業員プラグインで管理されているAI従業員のリストが表示されます。
AI従業員リストのAvailable列のチェックボックスをクリックして、現在のロールがそのAI従業員にアクセスできるかどうかを制御します。

データアクセス権限
AI従業員がデータを処理する際、権限管理の方法は使用されるツールの種類によって異なります:
システム内蔵のデータクエリツール(ユーザー権限に従う)

以下のツールは、現在のユーザーのデータ権限に厳密に従ってデータにアクセスします:
動作原理:
AI従業員がこれらのツールを呼び出すと、システムは以下の処理を行います:
- 現在ログインしているユーザーのIDを識別します。
- そのユーザーにロールと権限で設定されたデータアクセスルールを適用します。
- ユーザーが閲覧権限を持つデータのみを返します。
シナリオ例:
営業担当者Aが自身が担当する顧客データしか閲覧できないとします。彼がAI従業員Vizを使って顧客を分析する場合:
- Vizは
Data source queryを呼び出して顧客コレクションをクエリします。 - システムは営業担当者Aのデータ権限フィルタリングルールを適用します。
- Vizは営業担当者Aがアクセス権を持つ顧客データのみを閲覧・分析できます。
これにより、AI従業員がユーザー自身のデータアクセス境界を超えることはないと保証されます。
ワークフローによるカスタムビジネスツール(独立した権限ロジック)
ワークフローを通じてカスタマイズされたビジネスクエリツールの権限管理は、ユーザー権限から独立しており、ワークフローのビジネスロジックによって決定されます。
これらのツールは通常、以下のような用途で使用されます:
- 固定のビジネス分析プロセス
- 事前設定された集計クエリ
- 権限の境界を越えた統計分析
例1:Overall Analytics(総合的なビジネス分析)

CRMデモでは、Overall Analyticsはテンプレートベースのビジネス分析エンジンです:
ワークフロー:
主な特徴:
- このツールを呼び出すどのユーザーも同じビジネス視点を得られます。
- データ範囲はビジネスロジックによって定義され、ユーザー権限によるフィルタリングは受けません。
- 標準化されたビジネス分析レポートの提供に適しています。
例2:SQL Execution(高度な分析ツール)

CRMデモでは、SQL Executionはより柔軟ですが、厳格な管理が必要なツールです:
セキュリティに関する推奨事項:
- 利用範囲の制限:管理ブロックのタスクでのみ有効にするように設定します。
- プロンプトによる制約:タスクのプロンプトでクエリ範囲とコレクション名を明確に限定します。
- ワークフローでの検証:ワークフローでSQL文を検証し、SELECT操作のみが実行されるようにします。
- 監査ログ:実行されたすべてのSQL文を記録し、追跡を容易にします。
設定例:
権限設計の推奨事項
ビジネスシナリオに応じた権限戦略の選択
多層防御戦略
機密性の高いビジネスシナリオでは、多層的な権限管理を採用することをお勧めします:
- AI従業員アクセス層:どのロールがどのAI従業員を使用できるかを制御します。
- タスク可視性層:ブロック設定を通じてタスクが表示されるかどうかを制御します。
- ツール認可層:ワークフローでユーザーのIDと権限を検証します。
- データアクセス層:ユーザー権限またはビジネスロジックを通じてデータ範囲を制御します。
例:
よくある質問
Q: AI従業員はどのデータにアクセスできますか?
A: 使用されるツールの種類によります:
- システム内蔵クエリツール:現在のユーザーが閲覧権限を持つデータにのみアクセスできます。
- ワークフローカスタムツール:ワークフローのビジネスロジックによって決定され、ユーザー権限に制限されない場合があります。
Q: AI従業員による機密データの漏洩を防ぐにはどうすればよいですか?
A: 多層防御を採用します:
- AI従業員のロールアクセス権限を設定し、誰が使用できるかを制限します。
- システム内蔵ツールについては、ユーザーのデータ権限による自動フィルタリングに依存します。
- カスタムツールについては、ワークフローでビジネスロジックの検証を実装します。
- 機密性の高い操作(SQL Executionなど)は管理者にのみ認可します。
Q: 特定のAI従業員にユーザー権限の制限を回避させたい場合はどうすればよいですか?
A: ワークフローカスタムビジネスツールを使用します:
- 特定のビジネスクエリロジックを実装するワークフローを作成します。
- ワークフローでデータ範囲とアクセスルールを制御します。
- AI従業員が使用できるようにツールを設定します。
- AI従業員のアクセス権限を通じて、誰がこの機能を呼び出せるかを制御します。
Q: Overall AnalyticsとSQL Executionの違いは何ですか?
A:
ベストプラクティス
- デフォルトでユーザー権限に従う:明確なビジネス要件がない限り、ユーザー権限に従うシステム内蔵ツールを優先的に使用します。
- 標準分析のテンプレート化:一般的な分析シナリオについては、Overall Analyticsパターンを使用して標準化された機能を提供します。
- 高度なツールの厳格な管理:SQL Executionのような高権限ツールは、少数の管理者にのみ認可します。
- タスクレベルの分離:機密性の高いタスクを特定のブロックに設定し、ページアクセス権限を通じて分離を実現します。
- 監査と監視:AI従業員のデータアクセス行動を記録し、異常な操作を定期的にレビューします。

