本文へスキップ
CoRISE

AIエージェントにSaaSを操作させる — 誰の権限で何を確定するか

利用者の依頼と、ツールが実行できる操作の上限を別々に管理する。

約2分で読めます
  • ai
  • identity
  • security
目次を開く

結論

利用者の依頼と、ツールが実行できる操作の上限を別々に管理する。

背景

利用者の依頼を受けたエージェントが、その利用者より広い権限でSaaSを操作すると、委任の境界が曖昧になる。依頼者、実行主体、承認者を区別する。

設計と検証の論点

構成を検討するときは、次の責任と境界を分けて確認します。

  • 権限委任
  • OAuthスコープ
  • テナント
  • 承認
  • 冪等性
  • 監査

判断理由

権限委任と監査の関係を軸に、採用案と代替案の責任範囲を比較します。既存の制約を残す理由と、新しい境界で変えられることを分けて記述します。

トレードオフ

OAuthスコープを扱うために増える実装・保守・確認作業と、得られる制御可能性を比較します。障害時の経路と運用担当者の負担を含め、採用しない方がよい条件も示します。

制約

権限表、承認対象、代理操作の監査記録を確認する。SaaS事例はAIエージェントの本番運用を示すものではない。

関連事例

関連事例の担当範囲や設計判断を参照します。記事で提案する実験・構成を、その事例で実施済みとするものではありません。

Contact

技術的な課題を、お聞かせください。

設計や実装、運用の課題について、CoRISEにご相談いただけます。

相談する