WORKFLOW CONTROL / DESIGN EXAMPLE

承認した内容と、
実行する内容を照合する。

「一度承認した」だけで、後から変わった内容まで通してよいのでしょうか。相手の確認と承認の記録を、実行直前の内容につなぐ設計を見てみましょう。

架空データによる設計例です。選択で説明が切り替わります。実際の送金・外部接続は行いません。製品の動作や診断結果を示すものではありません。

次の処理へ進む例

承認した内容と一致しているため、この例の制御では次の処理へ進めます。実際の送金は行いません。

2. 承認記録と実行直前の内容

相手確認と承認が済み、承認した内容から変更がない例です。

承認した内容

依頼番号
例:REQ-001
取引先
架空の取引先A
振込先
確認済みの振込先A
金額
100万円(架空)
承認状態
業務責任者が承認済み

実行直前の内容

依頼番号
例:REQ-001
取引先
架空の取引先A
振込先
確認済みの振込先A
金額
100万円(架空)
操作する役割
実行権限のある担当者

3. この設計例での確認結果

表示の判定は説明用の固定ルールです。実際のシステムでは、確認先や権限の管理、承認の有効期限・取り消し、再実行、改ざんへの備えなども含めて設計・検証します。

各シナリオで確認すること

通常の依頼

必要な確認を通過した依頼は進められるようにし、不要な差し戻しや待ち時間を増やしていないか確かめます。

承認後に変更

振込先など重要な内容が変わったら、前の承認をそのまま流用せず、変更内容の確認と再承認へ戻します。

相手が未確認

「急ぎ」と書かれていても確認を省略せず、独立した連絡経路での確認と、保留時の相談先へつなぎます。

権限外の操作

内容が正しくても、その操作を許可されていない人やAIからの実行は制限します。承認と実行権限は別々に確かめます。

自社の業務では、どこを確かめるか。

いま使っている会計・ERP・承認ツールの機能を確認し、運用ルールや設定で対応できる項目と、追加の連携・開発が必要な項目を分けます。AIが操作する場合も、実行先の仕組みで権限と承認条件を検証します。

支払・振込先変更のレビューと技術検証 →

AIの権限・実行制御の支援 →

対象業務について30分相談する

初回無料。Cal.comが新しいタブで開きます。
予約サービス Cal.com のプライバシーポリシー ↗

業務リスクレビューの報告書サンプルを読む →

設計上の参考:OWASP:Excessive Agency。最小権限、人による重要操作の承認、実行先での認可に関する考え方を参照しています。この画面の設計例はセキュリーが作成したもので、OWASPの認定を示すものではありません。

編集:セキュリー / Tempura technologies株式会社 更新: