すべてのファイルに監査ログが残るセキュアな顧客ポータル
セキュアな顧客ポータルは、共有ドライブのフォルダでは答えられない問いに答える必要があります。誰がその書類を、いつ、どこから開いたのか。AgentUI では顧客ごとにログイン画面を用意し、自分の記録だけを表示します。権限は顧客単位・書類の種類単位で設定でき、取引が終われば1クリックでアクセスを失効させても、履歴はそのまま残ります。
セキュアな顧客ポータルをつくるプロンプト
これを AgentUI に貼り付けると、このページで説明したセキュリティ設計がそのまま出来上がります。顧客、ポータル利用者、種類別に分類した書類、そしてアクセスログ。各顧客は自分の記録だけに限定され、staff と admin の権限は分離され、失効したユーザーも履歴に残ります。貼り付ける前に、書類の種類とロール名を自社の案件に合わせて書き換えてください。他のバリエーションは顧客ポータルのプロンプト集。
プロンプトは英語のままにしてください。ビルダーが読むのは英語です。
Build a secure client portal for my firm.
Create a shared database with four tables: clients (client name, contact email, engagement status of Active, Paused or Ended, account manager), portal users (linked to a client, name, email, client role of Client admin or Bookkeeper, access status of Active or Revoked, last sign-in), documents (linked to a client, title, file attachment, document type of Contract, Invoice, Report, Payroll or Internal note, uploaded by, which client roles may view it) and access log (linked to a document and a user, action of Viewed, Downloaded, Edited, Shared, Permission changed or Denied, timestamp, IP address).
Give every portal user their own login. They must only ever see documents where the client record is their own client, and never documents typed Payroll or Internal note. Give my team two internal roles: staff, who upload and edit documents for their assigned clients, and admin, who can also invite portal users, change document-type permissions and revoke access.
Build a client document view, an internal access review view listing every portal user with their client, role and access status, and an audit view filterable by user, document and date range.
When an engagement ends, set that client's portal users to Revoked so they cannot sign in or open anything, and keep their access log history intact.アクセス権はフォルダではなくレコード単位
顧客ポータルのセキュリティはフォルダ単位で破綻します。共有ドライブの追加先を間違えれば、他の6社のファイルが見えてしまう。AgentUI ではすべてのレコードが特定の顧客に紐づき、ポータル利用者は自分の顧客IDが付いた行しか取得できません。誤って共有するフォルダも、転送されるリンクも存在せず、範囲外のデータはそもそも読み込まれません。
閲覧・ダウンロード・編集をすべて記録する監査ログ付きの顧客ポータル
すべての操作が1行として記録されます。ユーザー、操作、書類、日時、IPアドレス。閲覧、ダウンロード、編集、招待、失効。顧客から「担当会計士は第3四半期のファイルを開いたのか」と聞かれても、監査担当から「給与データを書き出したのは誰か」と聞かれても、メールの履歴をたどらずログを絞り込むだけで済みます。ログは追記のみで、履歴を書き換えられる人はいません。あなたも含めて。
| Client · Role | Invoices | Contracts | Reports | Payroll | Internal notes |
|---|---|---|---|---|---|
Northbay Co. Client admin | view | view | view | — | — |
Northbay Co. Bookkeeper | edit | — | view | — | — |
Harborline Ltd. Client admin | view | view | — | — | — |
Vesta Group Client admin | view | view | view | — | — |
Internal Account manager | edit | edit | edit | view | edit |
顧客単位・書類の種類単位の権限設定
権限はスイッチではなくマトリクスです。顧客側の担当者は請求書は見られても、社内の利益率シートは見られない。その経理担当は領収書をアップロードできても、契約書は決して見られない。自社のアカウントマネージャーは担当顧客のものだけを編集でき、他社の分には触れられない。ロールごとに一度設定すれば、新しい顧客すべてに適用され、ファイルに触れずに変更できます。
取引が終わった瞬間にアクセスを失効させる
顧客との書類共有の安全性は、結局のところ後回しにしてきた退任処理で決まります。ポータル利用者を無効にすれば、セッションは切れ、共有リンクは開かなくなり、権限のなくなったダウンロードは拒否されます。次回の棚卸しではなく、その場で。共有リンクには有効期限を設定でき、サインインを必須にもできるので、転送された URL 単体では何の意味も持ちません。
共有ドライブのフォルダとセキュアな顧客ポータルの比較
実際に多くのチームが置き換えているのは共有フォルダと管理用スプレッドシートなので、比較相手もそこに合わせます。
| 共有フォルダとメール | AgentUI の顧客ポータル | |
|---|---|---|
| 誰が何を見られるか | リンクを持っている人すべて | ロールと顧客IDをレコードごとに確認 |
| ファイルを開いた記録 | 根拠として示せるものはない | 日時とIPが残る追記専用ログ |
| 元業務委託先の削除 | フォルダごとに手作業 | ユーザーを一度無効にするだけ |
| 数字の出どころ | スプレッドシートに残るコピーのコピー | 共有データベース1つ、自動更新 |
| 誰が運用を支えるか | 作った1人だけ | 自社チームと AgentUI のオンボーディング |
権限モデルは担当者と一緒に設計します
多くのポータルから情報が漏れるのは、アクセス設計が1人の頭の中にしかないからです。AgentUI の導入は伴走型で、顧客の種類・ロール・書類カテゴリを一緒に整理し、その設計からポータルを構築し、運用責任者が後から変更できる形で文書とともに引き渡します。インフラは SOC 2 Type II の基準を満たし、保存時も通信時もデータは暗号化されます。
検討中の方からよくある質問
顧客が他の顧客の記録を見てしまうことはありますか。
ありません。ポータルの問い合わせは、データを返す前にログイン中のユーザーの顧客IDで絞り込まれます。2社の記録が同じ画面に並ぶ状態は製品上に存在しません。
監査ログはどこまでさかのぼれますか。書き出しはできますか。
ワークスペースが存在する限り保持され、ユーザー・書類・期間で絞り込んだうえで、監査や顧客のセキュリティ質問票に合わせて書き出せます。
顧客がすでにダウンロードしたファイルはどうなりますか。
ダウンロード済みのコピーは、当社を含めどのポータルの管理も及びません。ポータルが管理できるのはこれ以降のアクセスです。ユーザーを失効させれば、新たな閲覧もダウンロードも、有効な共有リンクもすべて止まり、その一連の操作は記録されます。