Optimizely(オプティマイズリー)のエンジニアリングチームと製品チームのメンバー2名が、同社のAIアシスタント「Mark」が企業システムがリンクされた際にコネクターへのアクセス、ログ記録、およびデータ保持をどう処理するかについて詳細な説明を行った。
ソフトウェアエンジニアリング担当副社長のImran Yousuf氏と、プリンシパルプロダクトマネージャーのAlex Whitney氏によると、コネクターは独立したデータチャネルではなく、既存のAPIをラップする役割を果たす。MarkがSalesforce、Gmail、Teamsなどのサービスに接続する場合、認証とエンドポイント呼び出しは、ユーザーがサービスのネイティブインターフェイスを通じて行う操作を反映しており、ツールの対話型インターフェイスによって追加のデータサーフェスが導入されることはない。
Markを介したアクセスは、認証されたユーザーに厳密に限定されていると説明されている。Teamsの接続では、ユーザーが既に参加している会話のみが表示され、Gmailへのアクセスは、セットアップ時に認証された特定の受信トレーに限定される。チームは、コネクターを使うことで、手動のコピー&ペースト作業を監査可能なスコープ付きツール呼び出しに置き換えることにより、データの拡散を抑えることができると指摘した。
Markは、エージェント主導のタスクと通常のチャットインタラクションの両方において、全てのツール呼び出しの実行ログを保持している。このログは検査可能なように設計されており、管理者とユーザーはどの呼び出しが行われたかを確認できるため、競合する一部のAI製品では提供されていない可視性を実現している。
エージェントがライブでステートフルなブラウザーセッションを操作できないようにするための、意図的なアーキテクチャー上の選択が行われたと報告されている。代わりに、各アクションは、スコープが限定され、ログに記録され、取り消し可能なOAuth認証ツール呼び出しを経由してルーティングされる。ツールを切断するとアクセスが即座に終了し、単一の監査可能なアクションを超えて継続する可能性のあるセッションが残らないようにする、とされている。
管理者は、ユーザーアクセス前にインスタンスレベルで可用性を制御できる。コネクター内の特定のツールは、エンドユーザーに表示されないように切り替えることができると説明された。例えば、Googleカレンダーは許可しつつ、Gmailツールは無効にできる。このインストール前の設定は、厳格なデータ処理ポリシーを持つチームをサポートすることを目的としている。
データ保持に関して、MarkはOptimizelyのクラウド上でホストされているLLMプロバイダーと、データ保持ゼロの契約に基づいて取引を行っていると説明された。これらのプロバイダーは、トレーニングのためにデータを保存したり使用したりしないとされている。実行ログやファイルは削除可能であり、削除の目的は単にデータを隠すことではなく、データを完全に消去することである。
同プラットフォームは顧客がホストするMCPサーバーにも対応しており、組み込みの連携機能を持たないサードパーティー製システムと同様に、OAuthベースのユーザー単位のアクセスモデルが適用される。セキュリティー対策については、Optimizelyが構築したコネクターと顧客が提供する接続のいずれにおいても、一貫した運用が行われるとされている。
これらの設計上の決定の根拠は、企業が求める制御と検証可能性にある。アクセス範囲の限定、監査可能なログ、利用可能なツールの管理上のゲートキーピング、そして顧客データをモデルトレーニングに使用しないという確約は、コネクター対応AIツールを採用する前に組織が必要とする保証事項として提示されている。
出典:Optimizely
この製品の詳細については、Optimizely製品ページをご覧ください。