logo
Development
検索
セキュリティガードレール

セキュリティガードレール

概要

セキュリティガードレールページでは、エンタープライズ級のセキュリティポリシーを設定できます。管理者がここで設定したルールは、組織内のすべてのメンバーの下限となります。メンバーはより厳格にできますが、より緩くすることはできません。
alt text


3つのサブタブ

タブ 説明
ツールレベル 各ツールに P0/P1/P2 の権限レベルを設定
コンテンツ審査 入力/出力コンテンツのコンプライアンス審査
データ匿名化 個人識別情報(PII)の識別と置換

ツールレベル

管理者は組織内のツールに対して統一された権限レベルを設定できます。

ツール一覧

ページには現在の組織で利用可能なすべてのツール(組み込みツール、MCP ツール、API ツール、企業カスタムツールを含む)が表示され、各レコードには以下が含まれます。

説明
アイコン + 名称 ツールの表示名 + システム / 企業 などの提供元ラベル + MCP タイプラベル
説明 ツールの機能説明
P0 / P1 / P2 3つのレベルボタン。現在選択中のものがハイライト表示されます

3つのレベル

レベル 名称 動作
P0 審査不要 自動実行、ユーザーの確認不要
P1 標準 初回呼び出し時にユーザーの確認が必要
P2 高リスク 呼び出しのたびに確認が必要

フィルタリング

  • ツール名称または説明の検索:あいまい一致
  • すべての分類:ツールの提供元でフィルタリング(システム/企業/MCP)
  • すべてのタイプ:ツールのタイプでフィルタリング

組織の下限ルール

管理者が設定した権限レベルは組織の下限です。メンバーは組織の下限よりも緩い権限に調整することはできませんが、より厳格に調整することはできます

管理者の設定 メンバーが選択可能
Bash = P0 P0 / P1 / P2
Bash = P1 P1 / P2(P0 に下げることは不可)
Bash = P2 P2 のみ

コンテンツ審査

alt text

設定 説明
入力審査 有効にすると、ユーザーの入力が LLM に送信される前に審査されます
出力審査 有効にすると、LLM の出力がユーザーに表示される前に審査されます
審査モデル コンテンツ審査に使用するモデルを選択します

影響

設定 影響
入力審査を有効化 ユーザーの各メッセージは、メインの LLM に送信される前に、審査モデルが不適切なコンテンツを含んでいないかをチェックします。1〜3秒の遅延と追加の token 費用が発生しますが、悪用を防止できます
出力審査を有効化 Agent の各返信は、ユーザーに表示される前に、審査モデルがチェックします。同様に遅延と費用が増加しますが、不適切な返信をフィルタリングできます
無効 追加の遅延や費用は発生しませんが、不適切なコンテンツはブロックされません

データ匿名化

alt text

設定 説明
匿名化スイッチ LLM に送信する前に機密情報を匿名化するかどうか
匿名化ルール PII(個人識別情報)を識別して置換する
復元ルール 出力内で匿名化された情報を復元する

影響

状態 影響
有効 LLM は実際の個人情報を見ることができません(氏名、メールアドレス、電話番号、身分証番号などが [PERSON_1][EMAIL_1] のようなプレースホルダに置換されます)。データプライバシーが向上します。ただし、LLM が文脈上の関係性を理解する必要がある複雑なシーン(例:「張三さんにメールを書くのを手伝ってください。彼の住所は…」)では、匿名化が回答品質に影響を与える可能性があります
無効 LLM は完全な個人情報を見ることができ、文脈理解がより正確になりますが、データはサードパーティの LLM サービスに送信されます

操作ガイド

ツール権限レベルの設定

  1. Web 端を開く → スペース管理セキュリティガードレールツールレベルタブ
  2. 対象のツールを見つける
  3. P0 / P1 / P2 をクリックしてレベルを切り替える
  4. 即時反映され、組織内のすべてのメンバーが次回そのツールを呼び出す際に新しいレベルで実行されます

コンテンツ審査の有効化

  1. コンテンツ審査タブに切り替える
  2. 入力審査スイッチ(ユーザーが送信するコンテンツを審査)および/または出力審査スイッチ(Agent の返信を審査)を有効にする
  3. 審査に使用するモデルを選択する

匿名化の設定

  1. データ匿名化タブに切り替える
  2. 匿名化スイッチを有効にする
  3. システムがメッセージ内の個人識別情報(PII)(氏名、メールアドレス、電話番号、身分証番号など)を自動的に識別します
  4. LLM に送信されるメッセージ内で、PII がプレースホルダに置換されます
  5. LLM の返信内のプレースホルダが元の値に復元されてユーザーに表示されます

推奨セキュリティ設定

セキュリティレベル ツール権限 コンテンツ審査 匿名化 適用シーン
緩め Bash: P1、その他: P0 無効 無効 内部開発チーム、完全に信頼
標準 Bash: P1、Web Fetch: P1 出力審査 無効 一般的な企業環境
厳格 すべて P2 入力+出力審査 有効 金融/医療/コンプライアンスに敏感な業界

関連ドキュメント