Skip to main content
MoEngage ワークスペース内で AI を導入する際には、エージェントに何が許可されているか、そしてデータがどのように保護されているかを理解することが重要です。このガイドでは、Custom Agents を管理する権限スコープとエンタープライズセキュリティのガードレールについて説明します。基本的な概念の紹介については、Custom Agents:概要を参照してください。

エージェントの権限:エージェントには何が許可されているか

Custom Agent の機能は、設定時に割り当てたツールによって制限されます。

機能の決まり方:

  • ツールの割り当て: エージェントは、明示的なツールが割り当てられているアクションのみを実行できます。エージェントに Read campaign analytics が割り当てられていて Create campaign drafts が割り当てられていない場合、ユーザーがチャットプロンプトに何を入力しても、そのエージェントがキャンペーンを変更または作成することは根本的に不可能です。ツールを割り当てる手順については、ツールの割り当てを参照してください。
  • 読み取りと書き込みの境界: 読み取り専用ツールでは、エージェントはデータを取得して分析できます。書き込みツールでは、エージェントはデータを変更できます。
  • システム上の厳格な制限: すべての書き込み権限が割り当てられていても、Custom Agents には自動送信や公開の機能はありません。エージェントができるのは、下書きの作成と、既存キャンペーンの編集、一時停止、再開、停止に限られ、新しいキャンペーンを開始したり公開したりすることはありません。最終的なデプロイには、標準の MoEngage ビルダーを通じた人による操作が必要です。

データプライバシー、セキュリティ、ガバナンス

Custom Agents はキャンペーンのメタデータ、分析、カスタムセグメントなどの実際のワークスペースデータを処理するため、MoEngage はエンタープライズのセキュリティ基準を満たす厳格なデータガバナンスプロトコルを適用しています。

データの取り扱いとモデルのトレーニング

お客様は独自データの完全な所有権と管理権を保持します。
  • モデルトレーニングへの不使用: MoEngage は、ワークスペースデータ、ユーザーセグメント、キャンペーンコンテンツ、セッションのトランスクリプトを、Merlin AI やいかなる基盤となる大規模言語モデル(LLM)のトレーニングにも使用しません。
  • データの分離: エージェントセッション中に処理されるすべてのデータは、特定の MoEngage ワークスペース内に厳密に分離されます。エージェントが他の組織や環境のデータを相互参照することはできません。
  • 共有メモリのスコープ: Custom Agents はワークスペース全体で共有されるメモリストアに書き込むため、あるエージェントが記録した事実は、同じワークスペース内の他のすべてのエージェントが読み取ることができます。このストアが別のワークスペースや組織にまたがることはなく、読み取っても、実行中のユーザーの権限で既に許可されている範囲を超えるアクセスは付与されません。その内容はダッシュボードや API から表示またはクリアすることはできず、エージェントを削除しても、そのエージェントが追加した事実はそのまま残ります。詳細については、エージェントメモリを参照してください。

ロールベースのアクセス制御(RBAC)との関係

Custom Agents は、組織の既存のガバナンス構造を尊重します。
  • ユーザーが Custom Agent を操作する場合、エージェントは割り当てられたツールとユーザーの MoEngage RBAC 権限が重なる範囲内で動作します。
  • ユーザーが財務分析を表示したり特定のキャンペーンを変更したりする MoEngage の権限を持っていない場合、エージェントがその制限を回避して、ユーザーに代わってそのデータを取得または変更することはできません。
  • RBAC に加えて、MoEngage はエージェントの編集、公開、一時停止、削除をその作成者に制限しています。パブリックエージェントにアクセスできる他のワークスペースメンバーは、エージェントを実行または複製できますが、変更または削除することはできません。作成者のみが実行できるアクションの一覧については、Custom Agents の管理を参照してください。
  • スケジュールされた実行はすべて、スケジュール実行時にダッシュボードを表示しているユーザーの権限ではなく、作成者の権限を使用して実行されるため、MoEngage はスケジュールの設定と編集をエージェントの作成者に制限しています。スケジュールを設定する手順については、トリガーの設定を参照してください。
  • スケジュールされた実行は、その作成者として認証されます。必要なツールについて作成者の保存済み認証情報がない場合、そのツールは実行されず、認証情報エラーを報告します。
  • エージェントがタスクの一部をサブエージェントに委任する場合、サブエージェントはサブエージェントの作成者ではなく、実行を開始したユーザーの権限と認証情報で実行されます。サブエージェントは独自のツール割り当てを保持するため、読み取り専用ツールに制限されたコーディネーターが、書き込みツールを持つサブエージェントに委任することもできます。ただし、このツール一覧が権限昇格の経路になることはありません。MoEngage は、MoEngage のデータやキャンペーンに対する各アクションを、呼び出し時点での実行ユーザーの現在の権限に照らして承認するため、そのユーザー自身が実行できない書き込みは、委任されても失敗します。委任によって、コーディネーターの作成者が既に持っていないアクセスが付与されることはありません。また、MoEngage はビルダーが他のユーザーのプライベートエージェントをロスターに追加することをブロックするため、委任がビルダーから見えないエージェントに及ぶことはありません。詳細については、マルチエージェントワークフローの構築を参照してください。
  • コネクターは、エージェントを構築したユーザーではなく、セッションを開始したユーザーを認証します。そのため、エージェントは、そのユーザーが自身のアカウントから付与したアクセス権の範囲でのみ外部アプリケーションにアクセスします。詳細については、Custom Agents への外部アプリの接続を参照してください。

コンプライアンスのガードレール

エージェントが実行するすべてのアクションは完全にログに記録され、監査可能です。
  • トレーサビリティ: 使用された正確なパラメータや実行時刻を含むすべてのツール実行は、基盤となる監査ログに記録されます。ダッシュボードに表示されるトランスクリプトには、記録されたすべてのツール呼び出しが表示されない場合があります。
  • 不変性: 個々のトランスクリプトイベントをユーザーが編集することはできません。エージェントを削除すると、セッション履歴は消去されずにアーカイブされます。MoEngage は監査のために記録を保持しますが、履歴は標準のギャラリーインターフェースからはアクセスできなくなります。トランスクリプトの確認方法の詳細については、セッショントランスクリプトの構成を参照してください。