小さなチームで効くAI記憶のアクセス範囲|続きから動ける運用設計
小さなチームでは、一人が休むだけで顧客対応や公開作業が止まりやすくなります。だからといって、すべての記憶を全員と全AIへ見せればよいわけではありません。必要な代行を可能にしながら、顧客情報、secret、未公開方針を広げないために、記憶のアクセス範囲を業務と操作の単位で設計します。
人数の少なさと権限の広さを同一視しない
兼務が多い組織では「全員が何でも見る方が早い」と考えがちです。しかし、閲覧できること、編集できること、外部へ送れることは別の権限です。記事担当がブランド方針を読めても、顧客台帳や法人credentialまで必要とは限りません。役職名ではなく、業務、対象、期限で範囲を切ります。
AIも同じです。検索結果へ現れた情報を利用許可とみなさず、workspace、案件、route、accountを実行前に照合します。便利なroot権限を通常経路にせず、例外時も対象と期限を限定します。
記憶を四つの共有層へ分ける
組織共通層には目標、用語、停止線を置きます。案件限定層には顧客や制作物に固有の判断を置きます。個人限定層には本人だけが扱う情報を置きます。secret参照層はcredential本文を保護storeへ置き、記憶には参照名と許可hostだけを残します。
同じ内容を各層へ複製すると更新漏れが起きます。共通層から案件正本への参照を作り、読取時刻と版を残します。参照先が読めない場合は内容なしと推測せず、権限不足または正本欠落として扱います。
代理担当には恒久権限ではなく期間限定の経路を渡す
休暇や障害で担当を代える時は、対象案件、許可操作、開始・終了時刻、戻し方を一枚にします。顧客対応の代理なら、該当ticketのreadと返信draftは許可しても、全顧客exportやaccount設定変更は含めません。必要になった操作は、その時点で別に判断します。
引き継ぎには、完了した工程、実行済みwrite、未完了一手、公開URL、rollbackを含めます。権限を得た代理が成功済みの送信を繰り返さないためです。受け手が同じ対象と次の一手をreadbackできるまで、担当移管済みとは記録しません。
アクセス表は五つの軸で作る
- 誰またはどのAIが使うか
- どのworkspace・案件が対象か
- read・write・公開のどこまで許すか
- どのroute・accountへ適用するか
- いつまで有効で、誰が見直すか
表には拒否されるべき組み合わせも置きます。別案件のread、未承認accountへのwrite、期限切れauthority、secret本文の出力が拒否されることを試します。許可ケースだけの表では、広すぎる権限を検出できません。
日常運用は最小権限でも止まらない形にする
最小権限は、毎回Ownerへ確認する設計ではありません。担当者が日常的に必要なread、draft、承認済み定型処理をあらかじめ定義し、公開、課金、権限変更など影響の大きい操作だけを別Gateにします。判断待ちでも調査やlocal作業を続けられます。
業務ごとに短いCurrentを置き、担当者不在でも現状、顧客影響、次の一手、停止条件が分かるようにします。全チャット履歴や個人の端末を読む前提にしないことが、権限を広げずに継続する鍵です。
権限変更後はsessionとcacheまで確認する
ファイルのACLだけ直しても、開いたsession、同期copy、検索index、cacheに以前の情報が残ることがあります。離任や案件終了時は、role、workspace、route、active session、token参照を順に確認します。ただし値そのものを監査記録へ出力しません。
削除や権限剥奪の結果が不明ならblind retryせず、現在のmatrixとアクセスtestを先に読みます。すでに拒否されている対象を再変更せず、残った一経路だけを新しい作業単位で閉じます。
小さなチーム向けの月次監査
- 現行メンバーと担当案件を正本で確認する。
- 期限が来た代理権限と一時共有を抽出する。
- 代表的な許可read・writeを一件ずつ試す。
- 別案件readと未承認公開の負例を試す。
- 過剰権限だけを狭め、正常業務が続くか確認する。
- 次回見直しtriggerと責任者を更新する。
監査の成功を、削除した権限数で測りません。必要な人が正しい正本へ到達でき、不要な人とAIは取得できず、担当不在でも復旧時間が伸びないことを見ます。
よくある質問
三人だけの会社でも役割分離は必要ですか?
必要です。大規模な制度でなくても、共通、案件、個人、secretの保存先と、read・write・公開の違いを決めるだけで混同を減らせます。
代理担当へ一時的に全権を渡す方が早くありませんか?
不要な情報と操作まで広がり、終了後の回収も難しくなります。対象案件と期限を限定し、不足が分かった時だけ追加します。
権限を外せば記憶も見えなくなりますか?
active session、cache、index、同期copyが残る場合があります。保管方式に応じて実際の取得testを行い、正常業務に必要な権限まで失っていないことも確認します。
参照した一次資料
OpenClawのMemory文書は、workspace内のMarkdownを利用者が確認・編集できる記憶として扱います。W3C PROV-Oは情報と活動、担当主体の由来を関係として表現する語彙を定義しています。NIST AI RMF 1.0はGovern、Map、Measure、Manageの機能でリスク管理を整理し、NISTは現在改訂作業も案内しています。
アクセス設計は、扱う情報、契約、法令、組織の責任分界によって異なります。この記事は法的助言や特定製品の権限仕様を断定するものではありません。
あわせて読みたい
AIと記憶の関係を研究する実録から、エージェントメモリーズ開発秘話まで。記憶を持つAIのつくり方を綴っています。
ほかの記事を読む Agent Memoriesを見る