注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。

セキュリティとガバナンス

AI FDE はユーザーの属性と権限の範囲内でのみ動作するため、セキュリティとガバナンスが組み込まれています。AI FDE は独立したサービスアカウントやボットではなく、既存の Foundry セッションを使用してユーザーに代わって動作します。AI FDE が実行するすべての操作には、Foundry で手動で実行する操作と同じ権限チェック、ガバナンス制御、監査ログ記録が適用されます。

ユーザーの権限に限定

AI FDE を使用すると、すべての操作は認証済みの Foundry セッションを使用して実行されます。別の資格情報やサービスアカウント、昇格された権限は使用されません。

AI FDE はユーザーアカウントと同じ権限の制約に従って動作します。

  • リポジトリを作成する権限がない場合、AI FDE にもその権限はありません。
  • オブジェクトタイプを編集したり、アクションを実行したりできない場合、AI FDE もそれらを実行できません。
  • 権限エラーは、同じ操作を手動で実行した場合に表示されるものと同じです。

これは、オントロジー SDK アプリケーションの作成、オントロジーの編集、データセットのビルド、コードリポジトリの操作を含む、すべての機能に適用されます。

機密性の高いアクションに対するユーザーの承認

AI FDE は、サーバー側での権限制御に加え、変更を伴う操作の実行前にユーザーの明示的な確認を求めるツール承認システムを実装しています。デフォルト設定は最大限に慎重なものとなっており、本番環境のワークフローに影響を与える可能性がある操作は自動承認されません。また、セッションの間、特定のツールを承認することもできます。該当する場合は、その承認範囲をブランチまたはプロジェクトに限定できます。

カテゴリー例
毎回承認が必要オントロジーのアクションの実行、アプリケーションやウィジェットの作成、公開、タグの作成。
ブランチに応じた承認ファイルの編集とデータセットのビルドは、フィーチャーブランチでは自動承認されますが、保護されたブランチでは承認が必要です。
自動承認検索や定義の読み取りなど、読み取り専用の操作。

エージェントの動作はユーザーが引き続き制御します。アクションごとに同意する場合でも、セッションに対して事前に同意する場合でも、AI FDE はユーザーの同意なしに書き込み操作を実行できません。

セッションへのアクセスとセキュリティ

AI FDE の各セッションには、そのセッションを作成したユーザーのみがアクセスできます。セッションをほかのユーザーと共有することや、ほかのユーザーがアクセスすることはできません。

新しいセッションを作成すると、アクセス権を持つマーキングがそのセッションに適用されます。セッションに適用されたマーキングへのアクセス権を失うと、そのセッションへのアクセス権も失われます。マーキングへのアクセス権を再取得すると、セッションへのアクセス権も復元されます。

監査ログ記録と帰属

すべてのアクティビティは、標準の Foundry 監査ログを通じて完全に監査できます。すべての API 呼び出しにユーザーの属性が含まれるため、Foundry のプラットフォームレベルの監査ログ記録では、手動操作の場合とまったく同様に、ユーザーに帰属するすべての操作が記録されます。これには、リポジトリの操作、オントロジーの変更、データセットのビルド、およびプラットフォームでのその他すべてのインタラクションが含まれます。

LLM の使用も個々のユーザーの属性に帰属するため、使用状況の追跡とレート制限がユーザーごとに適用されます。

重要なポイント

制御説明
属性すべてのアクションは、ユーザーの資格情報を使用して、ユーザーに代わって実行されます。サービスアカウントや別の属性はありません。
権限すべての操作に対して、標準の Foundry 権限がサーバー側で適用されます。
ユーザーの承認変更を伴うアクションには、アクションごとの確認、またはブランチやプロジェクトに範囲を限定したセッションレベルの事前承認による、ユーザーの同意が必要です。
セッションへのアクセスセッションには作成したユーザーのみがアクセスでき、ユーザーのマーキングによって保護されます。
監査証跡AI FDE セッションログと標準の Foundry 監査ログの両方によるログ記録が全面的に有効になっています。
LLM の帰属モデルの使用状況は、個々のユーザーアカウントに紐付けて追跡されます。
ガバナンス権限、ブランチ制御、監査を含む既存の Foundry ガバナンスが例外なく適用されます。

AI FDE は既存の Foundry セッション内で動作する生産性向上ツールであり、ユーザーの権限を超えることはできません。すべてのアクションはユーザーの属性に紐付けて記録され、標準のガバナンスモデルが全面的に適用されます。