承認した内容
- 依頼番号
- 例:REQ-001
- 取引先
- 架空の取引先A
- 振込先
- 確認済みの振込先A
- 金額
- 100万円(架空)
- 承認状態
- 業務責任者が承認済み
WORKFLOW CONTROL / DESIGN EXAMPLE
「一度承認した」だけで、後から変わった内容まで通してよいのでしょうか。相手の確認と承認の記録を、実行直前の内容につなぐ設計を見てみましょう。
架空データによる設計例です。選択で説明が切り替わります。実際の送金・外部接続は行いません。製品の動作や診断結果を示すものではありません。
承認した内容と一致しているため、この例の制御では次の処理へ進めます。実際の送金は行いません。
相手確認と承認が済み、承認した内容から変更がない例です。
表示の判定は説明用の固定ルールです。実際のシステムでは、確認先や権限の管理、承認の有効期限・取り消し、再実行、改ざんへの備えなども含めて設計・検証します。
必要な確認を通過した依頼は進められるようにし、不要な差し戻しや待ち時間を増やしていないか確かめます。
振込先など重要な内容が変わったら、前の承認をそのまま流用せず、変更内容の確認と再承認へ戻します。
「急ぎ」と書かれていても確認を省略せず、独立した連絡経路での確認と、保留時の相談先へつなぎます。
内容が正しくても、その操作を許可されていない人やAIからの実行は制限します。承認と実行権限は別々に確かめます。
いま使っている会計・ERP・承認ツールの機能を確認し、運用ルールや設定で対応できる項目と、追加の連携・開発が必要な項目を分けます。AIが操作する場合も、実行先の仕組みで権限と承認条件を検証します。
設計上の参考:OWASP:Excessive Agency。最小権限、人による重要操作の承認、実行先での認可に関する考え方を参照しています。この画面の設計例はセキュリーが作成したもので、OWASPの認定を示すものではありません。
編集:セキュリー / Tempura technologies株式会社 更新: