AIが実行しても、統制権は常に企業にあります
GIIP FDE Ops はAIエージェントに無制限の権限を与えません。すべての操作は実行権限の段階、統制の仕組み、責任分界の中でのみ行われ — そのすべてが FDE Ops ハーネスによって強制されます。
実行権限の4段階
Read-only 参照
- 状態・ログ・メトリクス収集
- 構成の参照
- パフォーマンス分析
- コスト状況の参照
- 影響のない診断
自動実行(承認済み範囲)
- 承認済みランブックの実行
- 監視・アラート
- テストの実行
- 事前定義の範囲内でのスケール調整
- ドキュメント化と報告
事前承認が必要
- 本番デプロイ
- データ削除
- 権限・ファイアウォール変更
- コスト上限を超える操作
- 不可逆な変更
禁止(人間のみ)
- 顧客データの外部持ち出し
- セキュリティ統制の無効化
- 承認なしの資格情報作成
- ポリシーが明示的に禁ずる操作
統制の仕組み
コマンド監査ログ
すべての実行は、要求・計画・コマンド・承認・結果・ロールバック情報とともに監査可能な形で記録されます。
資格情報の管理
資格情報は安全に保管・注入され、コードやログに露出しません。
最小権限
各操作は必要な範囲の最小権限でのみ実行されます。
緊急停止
異常の兆候があれば自動実行を即時停止し、人間の専門家に引き継ぎます。
ロールバック
変更は元に戻せるよう設計され、失敗時は以前の状態に復旧します。
人間FDEへのエスカレーション
新規障害・高リスク判断・アーキテクチャ決定は人間の専門家にエスカレーションされます。
責任分界
顧客の責任
- ポリシー・承認基準の定義
- アクセス付与範囲の決定
- ビジネス優先度の判断
- 最終承認
GIIPの責任
- ポリシー範囲内での実行
- 監査ログ・証跡の維持
- 異常検知と緊急停止
- ロールバックと復旧
- 人間の専門家へのエスカレーション
この統制モデルは GIIP FDE Ops ハーネスによって強制される実際の運用方式であり、詳細な範囲は顧客環境とポリシーに応じて調整されます。
導入・セキュリティ要件を相談