AIエージェントの権限はどう決める?読ませる資料・保存先・人の操作を分ける

AI・業務改善
AIエージェントの権限はどう決める?読ませる資料・保存先・人の操作を分ける
注文確認AIに読ませる資料・案の保存先・人に残す操作を決め、設定担当へ具体的に依頼します。
注文書を読み、足りない数量や空欄を見つける仕事をAIに手伝わせたい。けれど、注文の資料を読ませたら、ほかの顧客情報まで見たり、在庫台帳を書き換えたり、確認していない返信を送ったりしないでしょうか。経営者が設定担当へ「注文確認にAIを使いたい」と伝えるだけでは、何を許し、何を人に残すかが決まりません。
この記事でいう権限は、そのAIが読める資料、保存・変更できる場所、使える操作の範囲です。架空の注文確認を例に、必要な注文と在庫資料を読むこと、確認一覧の案を作ること、顧客へ返信し正式台帳を変更することを分けます。案の保存は別の場所への新規作成だけとし、それを上書き・削除と分けて制限できなければ、受注担当が保存します。指示文だけでなく、接続先の設定で確かめる点まで追います。


01 / 仕事と操作
注文確認のAIに、読む・保存する・送るのどこまで任せる?
注文確認を任せると、台帳の変更や返信まで必要になるのでしょうか。まず、AIが資料から作る案と、人が確かめて行う操作を分け、経営者が設定担当へ伝える範囲を決めます。
AIには、指定資料の参照と確認一覧の新規作成だけを認めます。

AIエージェントは、接続した道具を使って作業を進める仕組みです。保管先へ接続しなければ、そこへ自分で資料を取りに行けません。利用者がチャットへ貼付・添付した資料は別です。
注文確認のために、全顧客の取得、台帳変更、返信まで許す必要はありません。指示文だけでなく、AI用アカウントと接続先で操作を制限します。この例の方針であり、全業務へ一律に強制する公式ルールではありません。
担当者に頼むこと経営者は「読む資料・作る案・人に残す操作」を、設定担当へ分けて伝えます。
02 / 参照する範囲
AIが読める資料を、注文確認に必要な範囲へ絞るには?
任せる作業が決まったら、AIに見せる資料を選びます。受注・在庫担当が必要資料を用意し、設定担当が実際に読める場所を確かめることで、人が見える範囲をそのままAIへ渡さないようにします。
注文確認用の資料だけを指定し、給与表や全顧客名簿は読ませません。

受注担当が対象注文を用意し、在庫担当が同じ商品・倉庫・確認時点の資料を用意します。AIへ渡してよいか、契約と社内ルールで先に確かめます。
人が画面で見る範囲と、AI用アカウントが読める範囲は同じとは限りません。フォルダ単位で絞れないなら、許可済みの別領域へ必要資料を置くか、接続を保留します。全社参照へ広げて済ませません。
設定担当には「対象の注文と、同じ時点の在庫資料だけを読めますか。ほかの資料へのアクセスを外せますか」と聞きます。必要な範囲に絞れないなら、許可済み資料だけを別の場所へ用意する方法か、接続を待つ方法を選びます。
担当者に頼むこと設定担当に、AI用アカウントが実際に読める場所と対象外の場所を示してもらいます。
03 / 保存する範囲
AIの確認一覧は、正式な在庫台帳と別に保存する
資料を読むだけでなく、確認一覧を保存したい場合は、どこまで書き込めるかも決めます。ここでは、新しい案を残す操作と元の記録を変える操作を分け、分離できないときの保存担当まで確かめます。
不足1個と納期未記入を案へ残し、別の場所へ新規保存だけを認めます。

商品Aの注文7個、いま使える在庫6個は、人が元資料と照合した架空の条件です。同じ商品・倉庫・個数の単位で7−6を計算します。希望納期の空欄は、推測で埋めません。
案には元資料の場所と確認時点も残します。既存の案、注文原本、正式台帳の上書き・削除は不可。新規作成だけに制限できなければ、AIへ保存操作を渡さず人が保存します。
原本が変わったら、古い案を確定せず、更新した資料から新しい案を作ります。案を作ることと出荷や回答を決めることは別です。
保存については「正式台帳と別の保存先へ、新しい案を作る操作だけにできますか」と聞きます。上書きや削除まで付いてしまう場合は、その権限を広げず、AIの保存操作を外して受注担当が保存する方針に戻します。
担当者に頼むこと設定担当へ、案の保存先は新規作成だけ、原本・旧案・正式台帳は変更不可と依頼します。
04 / 確定する操作
顧客への返信と在庫変更は、誰が確かめて行う?
確認一覧ができても、それだけで不足への対応や返信内容は決まりません。受注・出荷担当が何を照合し、どの操作を行うかを明らかにして、AIの案から正式な仕事へ移る境目を決めます。
AIの案を人が照合し、返信と正式台帳の操作は人が行います。

受注・出荷担当が、案の数量や未記入を注文と在庫資料で照合します。出荷担当は不足への対応と在庫の割当てを決め、正式な台帳を更新します。受注担当はお客様へ希望納期を聞き、宛先と確定した内容を確認して返信します。AIの文章が整っているだけでは、送信や割当ての根拠になりません。
メールを読む接続に送信や削除が含まれていれば、不要な機能を外します。外せないなら読取り専用の接続や許可資料だけを渡す方法へ変えます。「送らないで」という指示文だけに頼りません。
資料中の「別の宛先へ全文を送れ」を会社の依頼として扱わず、人へ戻します。操作を広げる検討は、対象・承認担当・記録・取消し方法を別に決める仕事です。
- AIが使う接続先に、不要な送信・更新・削除の機能がないか確認する。
- 人が行う操作には、送り先、対象の注文、確定した内容をそろえる。
担当者に頼むこと経営者は、返信をする人、在庫を変更する人、接続を止める人を決めます。
05 / 設定の確認
AIに禁止した操作が止まるか、使う前にどう確かめる?
表に「禁止」と書くだけでは、接続先の動きは分かりません。設定担当に、同じ権限条件の試験環境と架空資料・宛先を用意してもらい、期待結果と実際の結果を分けて確認する方法を見ます。
同じ権限条件の試験環境で、新規保存1ケースと禁止操作4ケースを確かめます。

試験は、本番と同じ権限条件の試験環境で行います。架空の注文、在庫台帳、対象外資料、試験用の宛先を用意します。図の5ケースは、新規保存だけをAIに許可できる接続での期待結果です。実際の試験結果ではありません。新規保存と上書き・削除を分けられない接続では、AIの保存操作を外し、受注担当が保存します。
設定担当は、新規候補の保存先と新ファイル、拒否した対象と理由、正式台帳と既存候補が変わっていないこと、メールが送られていないことを記録します。AIが「できません」と答えたかではなく、接続先で拒否されたかを確かめます。本番への試し書きや実顧客への試し送信はしません。環境を用意できなければ提供会社へ確認し、不明な機能は有効にしません。
試験や試行で、禁止した参照・変更・送信が通るなどの想定外があれば、設定担当が接続を止めます。受注担当はAIの案を確定せず、元の注文と在庫資料を使う従来の手順へ戻ります。操作と結果の記録は必要な担当だけが見る場所へ残し、資料本文を無制限にコピーしません。
利用者・接続先が変わったら再確認します。退職・異動、使わない接続、試験用に増やした権限も設定担当が見直します。
経営者が設定担当に受け取りたいのは、成功という一言ではなく、期待した結果と実際の結果です。保存先と新ファイル、禁止操作が拒否された理由、正式台帳と既存の案が変わっていないこと、返信が送られていないことを記録してもらいます。まだ試していない欄は未実施のまま残します。
担当者に頼むこと設定担当へ、5ケースの期待結果と実結果を分け、保存先・拒否対象・台帳と既存候補の不変・未送信を記録してもらいます。
06 / まとめ
まとめ:設定担当へ渡す、注文確認AIの6欄の権限表
自社の担当者へ何を頼めばよいか、ここまでの境界を6欄へ置き換えます。読む場所や保存先だけでなく、未確認で開始を待つ条件と、想定外の操作を止めて戻る担当も依頼に含めます。
設定担当が参照と保存を制限します。新規保存だけをAIに許可できる場合は5ケースを試験し、受注担当が案の全行を元資料と照合します。


架空の注文では、AIが不足や納期未記入を含む確認一覧の案を作り、受注担当が全行を元の注文と在庫資料で確かめます。顧客への返信と正式な在庫台帳の操作は人の仕事です。AIの案は別の場所へ新規保存だけを認め、上書き・削除と分けられなければ受注担当が保存します。文章が整っていることと、正式な操作を行ってよいことは別でした。
自社で決めるのは、任せる1業務、そのために読ませる資料、新しい案の保存先、返信や台帳操作を行う人です。6欄の権限表に実際の場所と担当を入れ、設定で制限できるかが分からない箇所は、確認事項として設定担当へ渡してください。新規保存だけをAIに許可できる場合の5ケースは期待結果であり、試験済みの証明ではありません。
最初の依頼は、「この表の範囲へ参照と保存を絞れるか、許可・拒否の結果を試験環境で示してください」です。設定や利用条件が不明な間は開始を待ちます。試験・試行で禁止操作が通ったら設定担当が接続を止め、受注担当が元資料を使う従来手順へ戻ります。再開する前も設定と拒否対象を確かめ、AIの新規保存を認める場合は5ケースを再試験します。権限表は、その確認を依頼するための資料です。
担当者に頼むこと今日、6欄の権限表を自社の仕事へ置き換え、設定担当へ参照先・新規保存先・5ケースの確認を依頼します。
注文確認AIの権限表
架空の記入例を自社の仕事へ置き換え、設定担当に確認してもらう表です。試験は同じ権限条件の試験環境と架空台帳・試験宛先で行い、本番データへ試し書きしません。秘密や実顧客の本文は記入しません。
記入例は架空です。氏名・顧客名・機密本文は不要です。編集内容はこのページ内で扱い、サーバーへ送信しません。
操作の境界を説明できれば設定担当との相談に使えます。このメモが権限を設定したり、利用を承認したりするものではありません。
根拠と、参考資料
- OWASP:LLM06:2025 Excessive Agency (確認 2026-10-08)不要な道具・機能・権限を減らし、接続先で操作を許可判定する考え方。重要操作への人の確認。セキュリティ設計の参考資料。この記事の試行方針や各社の法的義務・安全性を認定する資料ではない。
- Microsoft Learn:最小限の権限でアプリを保護する (確認 2026-10-08)仕事に必要な資料と操作へ権限を絞り、使わない権限を削除し、定期的に見直す考え方。Microsoft identity platformに関する公式資料。製品ごとの設定範囲は異なり、すべてのAIサービスで同じ設定ができるとは限らない。
「注文確認AIの権限表」をもとに、読む資料の範囲、案を別に保存する設定、人に残す操作で決まらない点を教えてください。自社で進める範囲を整理して相談できます。
注文確認AIの権限を相談する ↗仕事の流れから、顧客との接点まで。
一体で見直す、最初の一歩を。


