2つ目のチームが加わっても崩れないガバナンス
実際のお客様との会話を AI に任せられるかどうかを決める管理機能です。
仕事に合ったロール
オーナー、管理者、メンバーを標準で用意し、合わない場合はカスタムロールを作れます。権限はリソースごと、アクションごとに付与されるので、「受信箱は担当するが、請求は見ない」は、誰かが覚えておくべきルールではなく、1つのロールになります。
リソースごとの共有
エージェント、ドキュメント、フォルダ、ツール、ボードは、ロールに加えてそれぞれ独自のアクセスリストを持ちます — 閲覧、利用、編集、管理(ドキュメントでは閲覧、コメント、編集)のいずれかを、メンバー、チーム、または全員に付与します。
チャネル単位の分離
チャネルは既定で閉じています。ページ、Zalo アカウント、ウィジェットをメンバー、ロール、チームに閲覧・返信・設定変更・フルアクセスのいずれかで割り当てると、彼らが開く受信箱にはその会話だけが表示されます。代理店にも、1つの製品を担当するサポートチームにも必要な機能です。
秘密は秘密のまま
データベースの認証情報、チャネルのトークン、エンドポイントの認証ヘッダーは保存時に暗号化され、ブラウザに返されることはありません。フォームには秘密情報が設定済みであることだけが表示され、値そのものは再表示されません。
エージェントが言ってよいことを制限するガードレール
エージェントに入るものと出てくるものにポリシーを適用し、どのガードが作動し、何をし、なぜそうしたかを監査記録に残します — ブロックされた返信は、謎ではなく記録になります。
あらゆる種類の実行にログを
ツール呼び出しとコスト付きのエージェント実行、スケジュールタスクの実行、Webhook の配信、ケアの送信、プラットフォームのエラー、そしてすべてのアクセス変更 — 1つの雑多なストリームではなく、それぞれに専用の一覧があります。
管理できること
アクセス、データの取り扱い、可視性、事業継続。
ID とアクセス
- オーナー、管理者、メンバーのシステムロール
- リソースごと、アクションごとに権限を付与するカスタムロール
- リーダーとメンバーからなるチーム
- 55 の権限リソース、201 の権限
- 招待と、1つの画面からのアクセス取り消し
リソース単位の共有
- 閲覧、利用、編集、管理 — ドキュメントは閲覧、コメント、編集
- メンバー、チーム、またはワークスペース全体に付与
- エージェント、ドキュメント、フォルダ、ツールに適用
- ナレッジベース、チャネル、データソース、ボードに適用
- 選んだ権限レベルでリンク共有できるドキュメント
データの取り扱い
- すべてのリクエストでワークスペースを分離
- 認証情報は保存時に暗号化
- 秘密情報はブラウザに返さない
- 必要な場所では読み取り専用のデータベース接続
- 外部の顧客データは取得して表示し、黙ってコピーしない
可視性
- トークンとコスト付きの実行ごとのログ
- ガードレールの監査 — どれが作動し、何をしたか
- スケジュール実行の履歴
- Webhook の配信ログ
- プラットフォームのエラーログと、ロールや共有のすべての変更を記録するアクセスログ
バックアップと事業継続
- 手動バックアップと定期バックアップ
- ワークスペースへの復元
- ワークスペースのデータのエクスポート
- ワークスペースごとのストレージ使用量を表示
プログラムからのアクセス
- 作成者の権限の範囲に限定された API キー
- 同じキーで MCP エンドポイントも認証
- キーは1つずつ取り消し可能
- コストを紐づけた呼び出しごとのログ
アクセスをきめ細かく管理すると、何が変わるか
不要になる回避策です。
アクセスが全部か無しかなので、ログインできる人は全員すべてを見られる
リソースごと、アクションごとの権限と、リソースごとのアクセスリスト
外部スタッフに1つのページを任せるには、ワークスペース全体を渡すしかない
チャネルへのアクセスを、メンバー、ロール、チームに割り当て
設定ファイルに貼り付けられ、チーム内で回される API トークン
認証情報は保存時に暗号化され、保存後は二度と表示されない
AI の返信がおかしかったのに、何をしたのか、いくらかかったのかを確かめる手段がない
すべてのツール呼び出し、すべてのガードの結果、各ステップのコストを記録した実行ごとのログ
誰かが実行を覚えていれば存在する、というバックアップ
ワークスペースへの復元付きの定期バックアップ
セキュリティとガバナンスについての質問
2つ目のチームを招待する前に、管理者が確認することです。
権限はリソースの種類ごと、アクションごとに付与されます — エージェントの閲覧、ツールの作成、バックアップの復元、トレーニング実行の開始など、55 のリソースと 201 の権限がそれぞれ別の権限です。標準で3つのロール(オーナー、管理者、メンバー)があり、空白から、または既存ロールのコピーから独自のロールも定義できるので、「受信箱には回答できるが請求には触れられない」は、誰かが覚えておくべき例外ではなく、1つのロールになります。
はい。ロールの権限に加えて、個々のリソース — エージェント、ドキュメント、フォルダ、ツール、ナレッジベース、チャネル、データソース、ボード — がそれぞれ独自のアクセスリストを持ちます。その特定のリソースに対して、メンバー、チーム、またはワークスペース全体にレベルを付与します。エージェント、ツール、ボードには閲覧・利用・編集・管理、ドキュメントやフォルダには閲覧・コメント・編集です。
それこそがチャネルアクセスの目的です。チャネルは既定で閉じています。ページ、Zalo アカウント、ウィジェットをメンバー、ロール、チームに閲覧・返信・設定変更・フルアクセスのいずれかで割り当てると、彼らが開く受信箱には担当するチャネルの会話だけが表示されます。オーナーと管理者はすべてのチャネルを見られます。顧客に返信するには、ロールの返信権限とそのチャネルでの返信レベルの両方が必要です。
保存時に暗号化され、ブラウザに送り返されることはありません。接続済みの連携を表示する設定フォームには、秘密情報が設定済みであることだけが表示され、値は再表示されません。これは、データベース接続、チャネルのトークン、補完用エンドポイントの認証ヘッダーのいずれにも適用されます。
すべての実行がエンドツーエンドで記録されます。メッセージ、呼び出したツールとその戻り値、ステップごとのトークンとコスト、どのガードレールが作動し、それに対して何をしたか。スケジュール実行、Webhook の配信、ケアの送信、プラットフォームのエラーは、それぞれ別のログに記録されます。
バックアップは手動でも定期的にも実行でき、ワークスペースに復元できます。削除はサポートへの問い合わせではなく、正式な機能として用意されています。メンバーはサイトから自分のアカウントを削除でき、ワークスペースのデータはワークスペースとともに削除されます。