パターンを読み込んでいます…
権限侵害緩和パターン(PCM)
厳格なアクセス制御により、権限昇格や不正な操作を防止する
30秒でわかる概要
- 概要
- アイデンティティの分離、既定での最小権限、そしてユーザーの権限レベルに照らしたエージェント操作の継続的な監視を伴う、ロールベースのアクセス制御を適用します。
- 使いどころ
- エージェントが機微なデータにアクセスし、金融取引を実行し、あるいは認可要件の異なる部門をまたいで動作するマルチユーザーのシステム。
- 注意点
- 権限ルールを細かくしすぎるとボトルネックが生まれます。エージェントは黙って失敗したり、ユーザーに何度も確認を求めたりして、セキュリティの向上より速く使い勝手が損なわれます。
このパターンについてAIエキスパートに質問
質問が入力済みの状態でアシスタントが開きます。送信前に内容を確認できます。
権限侵害緩和パターン: 概要
厳格なアクセス制御により、権限昇格や不正な操作を防止する
- Role-Based Access Control (RBAC)
- Identity separation enforcement
- Least privilege principle
- Dynamic privilege de-escalation
- Privilege usage monitoring
- Zero-trust architecture
The Agent Architect
1つのパターン、1つのトレードオフ、1つの本番障害事例。エージェントシステムを構築する人のための短い週刊ブリーフィング。
週1回のメール、ワンクリックで購読解除できます。アドレスはブリーフィングの送信のみに使用します。
参考文献
このパターンの根拠となる論文、仕様、リポジトリです。
- OWASP ASI (2025)
- NIST SP 800-207 Zero Trust Architecture
このカタログを作ったエンジニアが担当
あなたのエージェントシステムをレッドチーミング
ここで説明した対策は、誰かが破ろうとして初めて確かめられます。実際の攻撃者と同じ手口で検証します。プロンプトインジェクション、ジェイルブレイク、ツールの悪用、データ持ち出しまで、すべての指摘に修正方法を添えます。
€750(通常€1,500)・1週間・文書レポートとウォークスルーコール・9月30日まで