導入

・運用統制

セキュリティ・運用統制は、情報を守る設定と、日々の確認・変更・事故対応を継続する仕組みです。誰が判断し、何を証跡として残し、問題が起きたときに業務をどう戻すかを決めます。

このページの目次
  1. 守る業務と責任者を決める
  2. 通常運用の確認と証跡をそろえる
  3. 変更は影響確認から事後確認まで扱う
  4. 事故時は影響と連絡を整理する
  5. 復旧は、業務の受入まで確認する
  6. Autaisの関連機能と運用側の確認範囲
  7. よくある質問
  8. 参考資料・確認範囲
  9. 組織・ロール・権限でできること
  10. 監査ログ・変更履歴でできること

守る業務と責任者を決める

  • の責任者がと許容できない影響を決め、運営・IT担当が確認手順を整えます。情報、投資先資料、契約、送金に関係する情報など、扱う資料と先を整理します。
  • システム提供者、社内担当、外部の専門家が受け持つ範囲を分けます。は委託時だけ追加し、GPが判断する事項と連絡先を残します。
  • 情報漏えい、誤送信、数値の誤り、業務停止などを分け、予防、検知、対応、復旧のどこに確認が必要かを整理します。このページは認証取得や法令適合を保証するものではありません。

通常運用の確認と証跡をそろえる

  • 権限、重要な変更、未処理、連携の失敗、保存状況を確認する担当と頻度を決めます。日々の監視と、月次・四半期などの定期見直し、事象発生時の確認を区別します。
  • 証跡には、対象、確認した時点、担当者、結果、問題、対応期限を残します。ログが存在することと、責任者が内容を確認して問題を解消したことは別です。
  • ログ自体にも閲覧・出力・保管のルールが必要です。秘密情報を無制限に記録せず、何が記録されないか、どの期間を追跡できるかも確認します。

変更は影響確認から事後確認まで扱う

  • 権限、設定、連携、帳票、運用手順を変更するときは、理由、対象、影響業務、確認者、実施時間、戻す条件を整理します。
  • 許可された環境で代表業務と例外を検証し、変更後も数値・権限・送信先が意図どおりかを確認します。共有テスト環境の既存データを初期化・上書きして試す手順にはしません。
  • 緊急変更でも、実施内容と判断者、残る影響、を記録します。作業が終了しただけで業務の確認まで完了したとは扱いません。

事故時は影響と連絡を整理する

  • 異常を見つけたら、発見時刻、影響する業務・資料・相手、現在の状態、担当者を記録し、決めた連絡先へ報告します。証拠を消す操作や、不明な処理の繰返しは避けます。
  • 停止・切離し・代替手順の判断者を決め、処理済み・未処理・外部送信済みを分けます。外部へ送った結果が不明なら、確認してから再送を判断します。
  • LPや投資先への説明は、確認できた事実、未確認事項、次の連絡予定を分けます。通知先・期限・法的な対応は契約や適用条件に応じて責任者・専門家が確認します。

復旧は、業務の受入まで確認する

  • バックアップがあることと、復元できることは別です。利用前の確認、復元手順、必要な権限、担当者、復元後の照合方法を決め、許可された環境で試します。
  • 画面が開くだけでは完了としません。データの一致、未処理の回収、重複処理の有無、外部への送達・取引結果、担当者が業務を再開できることを確認します。
  • 業務責任者が受入根拠を確認して通常運用へ戻す判断を残します。原因、再発防止、担当・期限、必要な再検証も記録し、事故の状態を完了にするだけで終えないようにします。

Autaisの関連機能と運用側の確認範囲

  • 9月11日時点で、共通監査の署名・連続性・アーカイブを改善し、・認証設定等の対象経路で監査保存失敗時の取消を隔離環境で検証しています。全重要操作・独立保管の運用・追加配備は別途確認が必要です。以下の共通スライドは対象機能ごとの確認範囲と併せてご覧ください。
  • 提供者側の障害管理と、GP自身のファンド業務の復旧受入は別です。提供者からの復旧連絡やシステム内の解決済み表示だけで、未処理の回収や数値照合まで済んだとは判断しません。
  • ファンド別の重要業務、証跡、復旧手順、受入、改善をまとめる運用管理は企画・未確認の範囲を含みます。既存ログ・権限・障害管理の部品を、業務継続の全面保証として紹介しません。

よくある質問

セキュリティ設定が終われば導入完了ですか?

日常の確認担当、変更手順、事故連絡、復旧と受入、定期見直しも必要です。設定と、継続して確認する運用を分けて整理します。

監査ログがあれば承認の証拠になりますか?

ログは操作の記録であり、業務上の承認や内容の正当性を自動的に証明するものではありません。承認者、対象版、判断根拠と対応づけて確認します。

提供者から復旧連絡が来たら再開できますか?

影響したデータ、未処理、重複、外部結果を確認し、業務責任者が受入を判断します。技術的な復旧と業務の復旧完了を区別してください。

このページでセキュリティ認証や法令適合を確認できますか?

このページは導入時の確認ガイドです。認証の取得状況、契約上の保証、法令への適用は、対象サービス・利用環境・資料を別途確認する必要があります。

参考資料・確認範囲

本文確認日:2026-09-11。一般的な業務整理とコード照合に基づく説明です。個別契約・法務・会計判断や、利用環境での操作確認を代替しません。

  • NIST Cybersecurity Framework 2.0

    2024年2月26日発行。責任・依存関係、対応記録、復元資産の確認、と終了判断(GV・RS・RC)を参照。ファンド固有の法的義務やAutaisの認証を示す資料ではありません。

よくある疑問

社員はいくつものシステムを使い分けています。異動のたびに、外す権限と足す権限を、全部手で直すんですか?

ファンドを運用する会社の、管理部と情報システムの会話です。どんなシステムを使っているかの説明から始めて、「権限」「ロール」という言葉の意味、異動のときに誰が何を直すのか、その変更も申請と承認を通ることまで、順に説明します。

この漫画で分かること全23コマ

  1. この会社と、使っているシステム
  2. 異動で起きること
  3. 権限とは何か
  4. なぜ全部を見せないのか
  5. ロール=権限の型
  6. 権限の変更も申請を通る
  7. 連動の外に残るもの
  8. Autaisの場合
  9. AIが足すもの
  10. 最初の問いへの答え
  1. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    都内のベンチャーキャピタル。社員60人。投資家から預かった資金でファンドを運用している。

    三雲はファンド管理部。投資家とのやりとりと、ファンドの記録を担当している。

    芝崎は情報システム。社内で使うシステムの面倒を見ている。

  2. この会社が仕事で使っているシステム
    ファンド管理システムファンド、投資家名簿、出資額、承認の申請
    共有フォルダ契約書や議事録のファイルを置く場所
    外部データルーム投資先や監査法人に、限った資料だけを開く外部の場所
    人事システム社員の所属と異動を登録する

    会社によっては4つより多い。会計・経費精算・メール・チャットが、さらに別になっていることもある。

    芝崎 亮 情報システム

    三雲 楓 来月の異動で、Nさんがファンド管理部から投資チームへ移ります。

    三雲 楓 見られる範囲の切り替えを、お願いしてもいいですか。

    芝崎 亮 システムごとに設定が別なので、4つのシステムすべてで権限を直すことになります。

  3. 組織 ─ システムが持っている会社の形
    会社Autaisを使う会社そのもの。ほかの会社のデータとは混ざらない
    部署ファンド管理部/投資チーム/経理
    役職担当/責任者/部長
    所属どの社員が、どの部署の、どの役職かの登録

    権限は、所属(どこにいるか)と、ロール(何をしてよいか)の2つで決まる。異動で変わるのは所属のほう。

    芝崎 亮 情報システム

    三雲 楓 所属の変更は、人事システムに登録しました。

    芝崎 亮 システムは、どの社員がどの部署の、どの役職かを、組織として持っています。

  4. 同じファンド管理システムでも、見えるものは人によって違う
    ファンド管理部投資家名簿・出資額まで見える
    投資チーム投資先の情報は見えるが、投資家名簿は見えない
    経理入出金は見えるが、検討中の投資案件は見えない

    「誰に何を見せるか」を、上の4つのシステムそれぞれに設定してある。

    芝崎 亮 情報システム

    三雲 楓 同じファンド管理システムでも、私と投資チームでは見える情報が違いますよね。

    芝崎 亮 部署と役割で、見える情報を分けてあります。全員が全部の情報を見るようにはしていません。

  5. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    三雲 楓 Nさんの行く投資チームは、投資先を探して、出資したあとを見る部署ですよね。

    芝崎 亮 はい。Nさんから投資家名簿を見る権限を外して、投資先の情報を見る権限を足します。

  6. 異動のたびに、情報システムと担当者がやること
    外す使わなくなるシステムとデータの権限を落とす
    足す新しい部署で使うシステムとデータの権限を付ける
    変える役職が上がれば、承認してよい金額の範囲も変わる
    確かめる外し忘れ・付け忘れがないか、後から点検する

    異動は4月と10月にまとまって出て、あとは随時。上の4つを、異動した人数のぶんだけ繰り返す。

    芝崎 亮 情報システム

    芝崎 亮 情報システムと各部署の担当者が、外す・足す・変える・確かめるを、異動する人数のぶんだけ繰り返します。

    芝崎 亮 4月の異動は12名。1人あたり4システムなので、権限を直す作業はのべ48回になります。

  7. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    三雲 楓 48回ぶん、システムに1つずつログインして、権限を手で直していくんですか。

    芝崎 亮 いえ。見える範囲と、してよいことは、権限という仕組みでまとめてあります。

    三雲 楓 権限、というのは。

  8. 権限とは ─ 異動前のNさんの場合
    どこまで見えるかファンド第2号の投資家名簿・出資額
    そこで何ができるか見る・書き換える(承認はできない)

    上の行が「範囲」、下の行が「してよいこと」。2つの組み合わせが、Nさんの権限になる。

    芝崎 亮 情報システム

    芝崎 亮 誰が、どの情報を見てよいか。見た情報に何をしてよいか。権限は、2つの許可をまとめた設定です。

  9. 全員が全部を見られると、何が起きるか
    投資家ごとの出資額が広まる本人以外には伏せる約束で預かっている情報
    未公表の投資判断が漏れる検討中の投資先が、決議の前に社外へ出る
    確定した評価額が上書きされる見えれば書き換えもできる。悪気がなくても起きる
    監査で指摘される「必要な人だけが見られる状態」を、後から示せない

    営業部の例の「商談情報」にあたるのが、投資家名簿と検討中の案件。上の2つはその場で漏れ、下の2つは後から効く。

    芝崎 亮 情報システム

    三雲 楓 そもそも、全員が全部の情報を見られてはダメなんですか。制限がないほうが早いのに。

    三雲 楓 あ、でも──営業部から生産部門へ移った人が、顧客との商談情報を見続けられたら、まずいですね。

    芝崎 亮 はい。関係のない人が情報を持つほど、情報が外へ出ていく道は増えます。

    ※【監査】決められた手順どおりに運用できているかを、記録をもとに第三者が確かめること。

  10. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    三雲 楓 権限は、社員ひとりひとりに設定してあるんですか。60人分ですか。

    芝崎 亮 ひとりずつ権限を設定すると、変えるたびに抜けが出ます。だからロールという単位で権限をまとめます。

  11. ロール = 権限の型
    ファンド管理 担当投資家名簿・出資額を 見る・書き換える
    ファンド管理 責任者同じ範囲を 見る・書き換える・承認する
    投資チーム投資先の情報を 見る・書き換える(投資家名簿は入らない)

    Nさんは上の型から下の型へ移る。投資家名簿が見えなくなり、投資先の情報が新しく見えるようになる。外すのと足すのが、型を変えるだけで同時に起きる。

    芝崎 亮 情報システム

    三雲 楓 ロール、というのは。

    芝崎 亮 ロールは、立場ごとに権限をまとめた型です。会社が型を先に作り、社員には型を1つ割り当てます。

    三雲 楓 「営業部の担当」という札を作っておいて、異動した人には別の札を渡す、ということですか。

  12. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    三雲 楓 つまり、48回ログインするのではなく、Nさんが使う型を1回変えるだけ、ということですか。

    芝崎 亮 はい。人が直すのは型だけで、社員ひとりひとりの設定は触りません。

  13. 異動にともなう権限変更の申請
    申請ができた日3月28日(人事で異動が決まると自動で作られる)
    最初に承認する人所属長
    次に承認する人情報システム(実際に設定を変える部署)
    切り替わる日3月31日 ロールを「投資チーム」へ

    権限は、誰か一人の判断では変わらない。誰がいつ許可した変更かが、申請の記録として残る。

    芝崎 亮 情報システム

    三雲 楓 型の付け替えは、誰かが申請するんですか。

    芝崎 亮 一般には、権限の変更も稟議と同じで申請と承認を通します。人事で異動が決まると、申請が自動で作られます。

    ※【プロビジョニング】人事の異動処理に連動して、利用者の権限を自動で付けたり外したりする仕組み。

  14. 申請の中身 ─ 自動になる分と、手作業の分
    ファンド管理システム自動 → 切り替わる日に、外すのも足すのも同時に反映
    共有フォルダ手作業のタスク 担当:情報システム 期限:切り替わる日
    外部データルーム手作業のタスク 担当:情報システム 期限:切り替わる日

    共有フォルダと外部データルームは人がやる。申請の中にタスクとして出るが、実際に外れたか・足されたかまでは、申請側では見ていない。

    芝崎 亮 情報システム

    三雲 楓 申請が下りれば、権限を外すのも足すのも、いっぺんに終わるんですか。

    芝崎 亮 人事のデータを受け取っているシステムは、権限を自動で切り替えます。受け取っていないシステムは手作業です。

    ※【データルーム】投資検討や監査のために、限られた相手にだけ資料を開く外部の共有場所。

  15. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    三雲 楓 つまり、申請が下りたことと、実際に切り替わっていることは別ということですか。

    芝崎 亮 はい。手作業の分が本当に終わったかどうかは、申請の記録には残りません。

  16. ロールを変えると一緒に変わるもの
    一覧見えていたファンドが一覧から消え、投資先が新しく並ぶ
    承認承認する人から外れ、その分は次の人へ引き継がれる
    記録誰がいつ変えたかが、監査ログに残る

    一覧・承認・記録を別々に設定するのではない。ロールを1回変えると、3つとも同時に変わる。

    芝崎 亮 情報システム

    三雲 楓 ロールを付け替えると、権限のほかにも何か変わるんですか。

    芝崎 亮 権限をもとに決まっている一覧と承認と記録が、まとめて変わります。

    ※【監査ログ】誰がいつ何を変えたかを、あとから書き換えられない形で残した記録。

  17. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    三雲 楓 Autaisも、同じやり方なんですか。

    芝崎 亮 Autaisも同じ考え方です。ロールは「テナントロール」という名前で、所属と組み合わせて範囲を分けます。

    芝崎 亮 従業員と商品は、項目ごとに見てよいかどうかまで決められます。

  18. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    芝崎 亮 Autaisでも、異動が決まると権限変更の申請が自動で作られます。

  19. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    三雲 楓 手作業になる分は、どうやって拾うんですか。

    芝崎 亮 AIが、権限の変更結果と、実際に資料を開いた記録を突き合わせます。

    芝崎 亮 外し忘れと付け忘れを見つけて知らせます。

  20. Nさんの権限 ─ 切り替わった後の確かめ
    ファンド管理システム外すのも足すのも、3月31日に反映済
    共有フォルダ解除済
    外部データルーム(前の部署)Nさんを招いたままの設定が残存 4月に3回の閲覧
    外部データルーム(投資先C社)まだ招かれていない 新しい仕事が始められない
    管理AI 外す1件と、足す1件を候補として提示

    外し忘れが1件、付け忘れが1件。AIがするのは候補を出すところまで。直すと決めるのは人。

    三雲 楓 ファンド管理

    管理AI Nさんの権限変更は3月31日に済んでいます。外れていない権限が1件、足りていない権限が1件あります。

    三雲 楓 2件とも直してください。

    ※【運用上の注意】AIは権限を外す・足す操作まで行えますが、実行してよいかどうかの最終承認は人が行ってください。誰がいつ許可したかは、申請と監査ログに残ります。

    ※AIに承認そのものを代行させないでください。職務分離の観点から、申請者と承認者は人として分けます。

  21. 三雲 楓 ファンド管理

    管理AI 直しました。3月に異動した方のうち、外し忘れか付け忘れがある方が、ほかに2名います。

    三雲 楓 定期の点検まで、外し忘れには気づかないままでした。4月に3回も開かれていたのに。

    三雲 楓 付け忘れのほうは、Nさんから言われるまで分かりません。

  22. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    三雲 楓 最初の質問に戻りますが──のべ48回、権限を手で直す必要は、ありますか。

    芝崎 亮 ありません。型を1回変えれば、外す権限も足す権限も同時に切り替わります。

    芝崎 亮 人が確かめるのは、共有フォルダと外部データルームの2つだけです。

  23. ここまでに出てきたこと
    権限どこまで見えて、そこで何をしてよいかの許可
    ロール立場ごとの権限の型。社員には型を1つ割り当てる
    異動で起きること使わない権限を外し、新しく使う権限を足す。役職が変われば承認の範囲も変わる
    権限変更の申請権限の変更も、稟議と同じで申請と承認を通る(一般的な仕組み)
    組織会社・部署・役職・所属。異動で変わるのは所属
    Autaisの範囲所属とテナントロールで管理操作の範囲を分ける。従業員と商品は項目ごとに可否を決める

    下のスライドで、Autaisの設定項目を1つずつ見せます。呼び方は「テナントロール」「フィールド権限」に変わる。

    芝崎 亮 情報システム

    三雲 楓 下のスライドで、Autaisで設定できることを1つずつ見せてもらえますか。

    ※作中の社名・人物・日付・件数は説明のための設定で、製品の既定値や実績値ではありません。

作中の社名・人物・数値は架空です。実績値ではありません。

Autais機能ガイド

誰が何を見て操作できるかをそろえる

ユーザー・テナント・ロールの基盤を使い、必要なアクセス範囲を整理します。ファンド別・項目別の適用は個別に確認します。

  • ユーザー
  • テナント
  • ロール
  • フィールド権限

Before 見せてよい範囲が人によって違う

担当者ごとに設定を確認して回るため、異動や増員のたびに漏れが出て、見せ過ぎと見られないの両方が起きる。

arrow_forward

After 役割とデータ境界を関連づける

所属テナント・ロール・対象業務を組み合わせて確認する。

期待できるメリット

  • 役割ごとに操作範囲をそろえられる
  • 異動のときに見直す箇所が一か所になる
  • 項目単位の可否まで含めて確認できる

期待効果の例です。コード確認済み・操作検証前。すべてのファンド・項目・出力の制御や、契約上の責任分界を保証するものではありません。

Autaisコード確認済み・操作検証前

ユーザーと所属を管理する

管理画面でユーザーを作成・編集し、ロールを表示・更新します。

  • ユーザーの状態と権限を確認します。
  • 管理者のみが変更できる導線があります。
ユーザー所属状態
説明用の項目図です。実際の画面ではありません。

招待・退職・外部関係者の運用は利用環境で確認します。

Autaisコード確認済み・操作検証前

テナントロールを割り当てる

Owner・Admin等のテナントロールを使い、管理操作の範囲を分けます。

  • ロールラベルを表示します。
  • 管理者限定の操作を認可します。
ロール管理の画面。定義済みロールごとに許可される操作の範囲と割り当て人数が並び、下にカスタムロールの枠がある クリックで全画面表示
ロール管理(架空のテナントに投入した架空データ。実際の画面をそのまま撮影しています)
入力
メンバーごとにロールを選びます。用意されたロールで足りなければ、モジュールごとの権限を組み合わせた独自のロールも作れます。
出力
ロールごとに「どこまで触れるか」と割り当て人数が並びます。ここで決めた範囲が、そのまま各画面の見え方に効いてくるイメージです。

画像を開く

別タブで開きます。元のスライドはそのまま残ります。

業務ごとの細かな職務分離は別の権限設定と組み合わせます。

Autaisコード確認済み・操作検証前

所属とロールに基づく認可を確認する

ファンドの閲覧や管理操作には、Policyによる所属・管理権限の確認があります。

  • 閲覧と管理操作の判定を分けます。
  • 必要な業務範囲と実際の認可結果を照合します。
Policy認可所属・ロール
説明用の項目図です。実際の画面ではありません。

同じテナント内のファンド別・LP別の制限まで保証する説明ではありません。対象データの取得・直接URL・出力を含めた適用は個別に確認します。

Autaisコード確認済み・操作検証前

設定対象のフィールド権限を管理する

従業員・商品項目を対象に、ロールごとのフィールド権限を取得・一括更新する基盤があります。

  • 設定対象モデルと項目を選びます。
  • 対象項目のアクセス設定を確認・更新します。
従業員・商品ロール項目権限
説明用の項目図です。実際の画面ではありません。

コード確認済み・操作検証前。確認した設定にファンド項目は含まれません。全画面・添付・出力への適用や、ファンド項目の制御は未確認です。

Autaisコード確認済み・操作検証前

権限変更と組織図を監査する

権限変更、承認、職務分離、外部関係者の期限を一つの証跡で管理します。

  • 変更理由と承認者を保存します。
  • 期限切れ権限を検出します。
変更履歴職務分離期限切れ
説明用の項目図です。実際の画面ではありません。

メニュー「ガバナンス › 組織・権限」で、組織図・ロール別権限一覧・権限変更の監査ログ・棚卸し期限を一画面で見られ、棚卸し実施を記録し、期間指定の証拠パッケージ(CSVのzip、sha256付き)を出せます(2026-09-17、admin限定)。権限の変更は既存の管理画面で行い、棚卸し期限の通知はありません。

スクロールで全スライドを閲覧できます。目次・上下ボタン・上下矢印キーでも移動できます。

Autais機能ガイド

操作の証跡から探す

誰が・いつ・何をしたか、変更前後、検索、検証、エクスポートを整理します。

承認履歴や業務データの証跡とは役割が異なるため、対象を明示します。

Autais機能ガイド

変更の事実を後から追えるようにする

操作主体、対象、日時、イベント、変更内容を記録し、調査と監査に使える状態にします。

  • 操作主体
  • 変更前後
  • 検索
  • 監査出力

Before いつ誰が直したのかを覚えていない

数字が変わった理由を、当時の担当者の記憶や手元の資料から推測する。担当が替わると経緯が追えなくなる。

arrow_forward

After イベントと根拠を追跡

監査ログで主体・対象・日時・変更内容を検索する。

期待できるメリット

  • 変更前後の値と実行者を、日時つきで確認できる
  • 調査のたびに担当者へ確認して回る手間を減らせる
  • 監査で求められた範囲を検索して出力できる

期待効果の例です。コード確認済み・操作検証前。ログだけで変更の正当性を自動判定しません。

Autaisコード確認済み・操作検証前

操作イベントを記録する

作成・更新・削除・承認・解除などの操作をテナント単位で記録します。

  • イベント種別と対象を保存します。
  • 操作者・日時・メタデータを保持します。
イベント操作者対象日時
説明用の項目図です。実際の画面ではありません。

対象機能ごとの記録粒度は実装に依存します。

Autaisコード確認済み・操作検証前

変更前後と理由を確認する

変更前後の値、理由、関連リクエストを履歴から確認します。

  • 差分を表示します。
  • 解除・再開などの理由を追跡します。
変更前後理由関連ID
説明用の項目図です。実際の画面ではありません。

全モデルで同じ差分形式になるとは限りません。

Autaisコード確認済み・操作検証前

ハッシュチェーンと出力を検証する

一部の監査ログではハッシュチェーンを検証し、CSV・PDF等の監査用出力へつなげます。

  • 改ざん検知の検証機能があります。
  • 会議・承認等の監査レポートを出力します。
ハッシュチェーン検証CSV・PDF
説明用の項目図です。実際の画面ではありません。

保管期間・外部監査受入・対象範囲は運用規程と個別機能で確認します。

Autaisローカル表示・記録検証済み・範囲限定

AIの実行と人の関与を分けて追う

アイオンの実行主体と、人の依頼者・定期実行の設定者を分けて記録します。

  • テナントごとの標準AIユーザーを実行主体として保持します。人からの依頼には依頼者を残し、定期実行の設定者をその都度の依頼者として扱いません。
  • 対象経路ではSKILL・設定・ルールの版、ルール評価、ステップ結果、モデル使用量を記録します。何に従って動き、どこで失敗したかを確認し、実行改善の材料にします。
AI実行者依頼者・設定者適用ルール・版ステップ結果
説明用の項目図です。実際の画面ではありません。

2026年9月9日の限定検証です。全AI経路の記録、テナント別マスキングの網羅性、承認後の安全な再開は継続確認中。ハッシュだけで当時の設定を復元できるとは扱いません。ログの閲覧・保管範囲も確認します。

Autaisコード確認済み・操作検証前

保管・アクセス・監査を統合する

ファンド全体の証跡を保管期間、アクセス権、エクスポート、監査依頼単位で統合します。

  • 重要ログの保管期限を管理します。
  • 閲覧自体も監査対象にします。
保管期間アクセス監査監査パッケージ
説明用の項目図です。実際の画面ではありません。

メニュー「ガバナンス › 保管・アクセス・監査」で、監査ログの保管状態・アーカイブ状態・エクスポート履歴を一覧し、期間指定の証拠パッケージ(CSVのzip、sha256付き)を出せます(2026-09-17、admin限定)。保管期限の自動削除や法定保存への準拠は保証せず、改ざん検知はsha256の照合までです。

スクロールで全スライドを閲覧できます。目次・上下ボタン・上下矢印キーでも移動できます。