10月
21
AIエージェントに権限と鍵をどこまで渡すか — 生成AI時代のパーミッション設計の考え方
~NRIネットコム TECH AND DESIGN STUDY #114~
主催 : NRIネットコム株式会社
広告
| 募集内容 |
参加枠1 無料
参加者数
|
|---|---|
| 申込者 | 申込者一覧を見る |
| 開催日時 |
2026/10/21(水) 12:00 ~ 13:00
|
| 募集期間 |
2026/09/10(木) 16:31
〜 |
| 会場 |
(場所未定) |
| 出席登録 |
(イベント開始時間の2時間前から終了時間まで、参加者のみに公開されます)
|
参加者への情報
イベントの説明
発表概要
AIエージェントは「コーディングを補完するツール」ではなく、タスクを受け取って自律的に判断・実行するメンバーになりました。任せる範囲を広げるほど渡す権限も広がり、自律性とセキュリティが二律背反になります。何もしなければ、AIはあなたと同じ権限で動きます。
本セッションでは、Claude Code をはじめとするローカル実行型のAIエージェントを対象に、設計を3点に整理します。①できること(settings.json による許可・禁止と、hooks による実行時判断)、②届く範囲(sandbox とコンテナによる二層の境界防御と、その限界)、③鍵の渡し方(クレデンシャル注入の4段階)。
特に③では、認証情報をSecrets Managerのような保管サービスに置いても、AI自身に取得権限があれば実質的に直読みと変わらない、という登壇者自身の失敗例を紹介します。守れるかどうかは、どこに置くかではなく誰が取り出すかで決まります。
2026年9月発表の技術同人誌『生成AI時代のクレデンシャルとパーミッション設計』に基づいた内容です。
登壇者
佐々木 拓郎
NRIネットコム株式会社 クラウドテクニカルセンター長
AWS Ambassador
Japan AWS Top Engineer (2019–2025)
AWS Community Builder (Data)
AWSを中心としたクラウド事業(アカウント管理・請求代行、MSP、CCoE支援、クラウドインフラ構築)を統括。企業におけるクラウド活用の課題である「バラバラ運用」や「組織と技術の分断」に対し、全社最適の観点からの設計・運用の仕組みづくりを推進している。
AWS Ambassador。技術書および技術同人誌を多数執筆し、AWS認定資格に関する書籍も複数出版。資格取得にとどまらず、それを実務や組織の設計にどう活かすかという観点での発信・登壇を行っている。
こんな方にオススメ
・Claude Code などのAIエージェントを使い始めたが、どこまで権限を渡してよいか判断の基準がない方
・AIに自律的に作業させたいが、セキュリティ面で踏み切れずにいる方
・AIエージェントの権限設計について、判断軸を整理したい方
日程・タイムスケジュール
10/21(水)
12:00~12:03 オープニング
12:03~12:45 本編
12:45~12:55 質疑応答
12:55~13:00 アンケート・クロージング
開催方式
Zoom ウェビナー
※本サイトよりお申し込みいただきましたら、招待URLをご連携いたします。
ハッシュタグ
#nncstudy
参加費
無料
注意事項
・イベントの内容やスケジュールは予告なく変更となる場合があります。予めご了承下さい。
・映像や音声は参加者様の通信環境に依存します。なるべく通信環境の良い状態で視聴下さい。
・配信サービス側でのトラブル発生時は予告なく中断されるおそれがあります。予めご了承下さい。
資料 資料をもっと見る/編集する
資料が投稿されると、最新の3件が表示されます。
広告

エンジニアをつなぐ
connpass は株式会社ビープラウドが開発・運営しています