賢く生きる
文字の大きさ

AIエージェントを安全に動かす権限分離

鍵と権限のイラスト

エーアイ エージェント を あんぜん に うごかす けんげん ぶんり

AIエージェントに何の権限を与え、何を渡してはいけないか。最小権限原則・読み取り専用ロール・コンテナ分離・MCPの権限スコープを2026年5月版で整理します。

「AIエージェントに何でもやらせる」は危険

エージェントはりつてきうごくため、けんげんだと「プロンプトインジェクションこうげき」でられたさいがいめいてきになります。

最小権限の3原則

原則 内容
ゆうせん みはかくにん
はんげんてい フォルダ・テーブルたんでアクセスせいぎょ
げん ようどうこう

具体的な分離設計

  • かく:Docker・Firecracker内でブラウザ操作
  • せんよう:AIエージェントせんようのGoogle/Slackアカウント
  • かん:1Password CLI / AWS Secrets Manager等
  • MCPのけんげんスコープ:read_only / write / admin をける

必ず人間確認すべき行為

  • そうきんこうにゅうとうそう
  • メール・SNSとう稿こうそうしん
  • ファイルさくじょうわ
  • ID/パスワードへんこう
  • ほうてきぶんしょけいやくしょそう

注意点

  • プロンプトインジェクションたいさくかんぜんぼうぎょげんてん
  • ほんばんどうにゅうかんログ・かんしきかいせきばんわせてせっけい
  • かいしゃぎょうようじょうほうシステムもんほうそうだんひっ

まとめ

「AIエージェントはしゃいんどうじ。しんじんぎんこうかぎわたすか?」ともんしましょう。けんげんぶんどうにゅうせいけます。

出典(公式の情報)

※ 制度は変わることがあります。申請の前に、必ず公式ページの最新情報をご確認ください。

この記事は 2026-05-05 時点の情報です。 個別のご事情については、お住まいの市区町村の福祉窓口・年金事務所・専門家にご相談ください。