giip
GIIP ホームへAI運用の統制 · 責任モデル

AIが実行しても、統制権は常に企業にあります

GIIP FDE Ops はAIエージェントに無制限の権限を与えません。すべての操作は実行権限の段階、統制の仕組み、責任分界の中でのみ行われ — そのすべてが FDE Ops ハーネスによって強制されます。

実行権限の4段階

Read-only 参照

  • 状態・ログ・メトリクス収集
  • 構成の参照
  • パフォーマンス分析
  • コスト状況の参照
  • 影響のない診断

自動実行(承認済み範囲)

  • 承認済みランブックの実行
  • 監視・アラート
  • テストの実行
  • 事前定義の範囲内でのスケール調整
  • ドキュメント化と報告

事前承認が必要

  • 本番デプロイ
  • データ削除
  • 権限・ファイアウォール変更
  • コスト上限を超える操作
  • 不可逆な変更

禁止(人間のみ)

  • 顧客データの外部持ち出し
  • セキュリティ統制の無効化
  • 承認なしの資格情報作成
  • ポリシーが明示的に禁ずる操作

統制の仕組み

コマンド監査ログ

すべての実行は、要求・計画・コマンド・承認・結果・ロールバック情報とともに監査可能な形で記録されます。

資格情報の管理

資格情報は安全に保管・注入され、コードやログに露出しません。

最小権限

各操作は必要な範囲の最小権限でのみ実行されます。

緊急停止

異常の兆候があれば自動実行を即時停止し、人間の専門家に引き継ぎます。

ロールバック

変更は元に戻せるよう設計され、失敗時は以前の状態に復旧します。

人間FDEへのエスカレーション

新規障害・高リスク判断・アーキテクチャ決定は人間の専門家にエスカレーションされます。

責任分界

顧客の責任

  • ポリシー・承認基準の定義
  • アクセス付与範囲の決定
  • ビジネス優先度の判断
  • 最終承認

GIIPの責任

  • ポリシー範囲内での実行
  • 監査ログ・証跡の維持
  • 異常検知と緊急停止
  • ロールバックと復旧
  • 人間の専門家へのエスカレーション

この統制モデルは GIIP FDE Ops ハーネスによって強制される実際の運用方式であり、詳細な範囲は顧客環境とポリシーに応じて調整されます。

導入・セキュリティ要件を相談

© 2026 GIIP — エンタープライズ AI オペレーションプラットフォーム. From Infrastructure to Production.