PlatoFormsブログ

Tag: Permissions

AIアシスタントをビジネスデータに接続するのは安全ですか?MCPの権限モデルを探る

AIアシスタントをビジネスデータに接続するのは安全ですか?MCPの権限モデルを探る

MCPについて話すたびに、それが何か、フォーム管理者にとって何を意味するか、同じ質問が最終的に浮かび上がります。それは「AI企業にビジネスデータを渡していることになるのか?」というものです。 これは正当な質問であり、正直な答えを得るには、実際には複雑ではないいくつかの仕組みを理解する必要があります。それでは、それらを見ていきましょう。 専門用語なしで実際の接続がどのように機能するか MCPを通じてAIアシスタントをツールに「接続」するとき、あなたのパスワードは何も渡されません。以下がその手順です。 接続をクリックすると、接続するツールの実際のログインページに送られます。これはAIアシスタントが制御するページではありません。 そこでサインインします。いつも通りの方法で。 接続が要求しているアクセスや権限が表示され、それを承認または拒否します。 アシスタントはトークンを受け取ります。これはパスワードではありません。トークンはゲスト用のキーのようなもので、あなたが承認した特定のドアを開けることができ、いつでも切断可能で、実際のキーがどのようなものかを誰にも教えません。 このパターンはOAuthと呼ばれ、あなたが何度もクリックした「Googleでサインイン」ボタンの背後にあるメカニズムと同じです。MCPはそれを発明したわけではなく、インターネット全体で20年間にわたって実証されたシステムを借用しています。 アシスタントが実際に見えるもの これは多くの人が最も心配する部分なので、抽象的に安心させるよりも具体的に説明する価値があります。 MCPを通じて接続されたAIアシスタントは、あなたが許可した権限の下で接続されたサーバーが利用可能にする機能とデータのみを使用できます。たとえば「フォームと送信を読む」ことを承認した場合、フォームと送信を読むことができます。請求情報や他のツール、特定のツール外のものは読みません。書き込みアクセスを許可しなかった場合、何も送信したり変更したりすることはできません。それが許可されている範囲内でアシスタントが到達できるものを管理する権限であることを明確にしておく価値があります。これらの権限は、それ自体ではその範囲内のすべてが安全に処理されることを保証するものではないため、この次のセクションがこのセクションと同じくらい重要です。 そして重要なのは、質問に答えるためにアシスタントが読むものは、その後に残らないということです。PlatoFormsのMCPサーバーでは、各リクエストは処理され、その後忘れられます。フォームや送信データの別のコピーが後で静かに保存されることはありません。データはあなたのアカウントに存在し、常にそこにあります。 本当に注意が必要な部分 これらは「何にでも接続して考えなくてよい」という意味ではありません。エージェントの権限は最近の公の議論の話題となっており、正当な理由があります。ここで明確に言及する価値のある本当のリスクが1つあります。それは、使用しているAIアシスタントによってすべてのMCPサーバーがレビューまたは審査されているわけではないということです。カスタムまたは新たに公開されたものを接続するとき、「このアプリケーションは未確認です。この先がどこに向かっているかを認識している場合のみ続行してください」という警告が表示されることがよくあります。その警告には理由があり、クリックして通り過ぎるのではなく、読む価値があります。 「注意する」の実際のバージョンは次のようになります。 実際に認識し信頼できるプロバイダーのサーバーのみを接続する。これは、任意のウェブサイトにパスワードを入力する前に適用する本能と同じです。 承認する前に要求されているアクセスを読む。フォームツールがフォームとは関係のない権限を要求している場合、それは一時停止する価値があります。 いつでもアクセスを取り消すことができることを知っている。「Googleでサインイン」接続を使用しなくなった場合と同じように。 あなたの組織が規制されたデータを扱っている場合、その特定のデータタイプに対するAI統合をツールが制限しているかどうかを確認してください。これは一般的であり、確認する価値があります。 権限とは別に言及する価値のある関連するリスクもあります。それは、信頼された接続がアシスタントを信頼されていないコンテンツにさらす可能性があるということです。MCPサーバーを通じて取得されたフォーム送信、ドキュメント、またはメッセージに、指示のように見えるテキストが含まれている場合、それを読むアシスタントは、そのテキストを実行すべきものとして誤解する可能性があります。これは特定のツールに特有の欠陥ではなく、外部ソースからコンテンツを読むAIシステム全体で知られているリスクであり、プロンプトインジェクションと呼ばれることもあります。これは、接続後に何が起こったかを監視する理由であり、開始時に承認されたものだけではありません。正当な権限があるからといって、それを通じて流れるすべてが安全に実行されるとは限りません。

もっと読む