アクセス権限 · 監査ログ · 即時失効

すべてのファイルに監査ログが残るセキュアな顧客ポータル

セキュアな顧客ポータルは、共有ドライブのフォルダでは答えられない問いに答える必要があります。誰がその書類を、いつ、どこから開いたのか。AgentUI では顧客ごとにログイン画面を用意し、自分の記録だけを表示します。権限は顧客単位・書類の種類単位で設定でき、取引が終われば1クリックでアクセスを失効させても、履歴はそのまま残ります。

Access Trail
LIVE
User
Action
Document
Time · IP
m.alvarez@northbay.co
Downloaded
Invoice-2091.pdf
14:02:11
m.alvarez@northbay.co
Viewed
Statement-Q3.xlsx
14:01:48
j.okafor@agentui.ai
Edited
Scope-of-Work.docx
13:47:02
t.reyes@harborline.com
Access revoked
All Harborline records
13:12:39
t.reyes@harborline.com
Denied — no permission
Payroll-Aug.csv
13:12:55
s.whitfield@northbay.co
Viewed
Contract-v4.pdf
11:26:03
j.okafor@agentui.ai
Invited user
s.whitfield@northbay.co
09:04:17
Append-only · 1,284 entries this monthExport CSV
プロンプトをコピー

セキュアな顧客ポータルをつくるプロンプト

これを AgentUI に貼り付けると、このページで説明したセキュリティ設計がそのまま出来上がります。顧客、ポータル利用者、種類別に分類した書類、そしてアクセスログ。各顧客は自分の記録だけに限定され、staff と admin の権限は分離され、失効したユーザーも履歴に残ります。貼り付ける前に、書類の種類とロール名を自社の案件に合わせて書き換えてください。他のバリエーションは顧客ポータルのプロンプト集。

プロンプトは英語のままにしてください。ビルダーが読むのは英語です。

Prompt
Ready to paste
Build a secure client portal for my firm.

Create a shared database with four tables: clients (client name, contact email, engagement status of Active, Paused or Ended, account manager), portal users (linked to a client, name, email, client role of Client admin or Bookkeeper, access status of Active or Revoked, last sign-in), documents (linked to a client, title, file attachment, document type of Contract, Invoice, Report, Payroll or Internal note, uploaded by, which client roles may view it) and access log (linked to a document and a user, action of Viewed, Downloaded, Edited, Shared, Permission changed or Denied, timestamp, IP address).

Give every portal user their own login. They must only ever see documents where the client record is their own client, and never documents typed Payroll or Internal note. Give my team two internal roles: staff, who upload and edit documents for their assigned clients, and admin, who can also invite portal users, change document-type permissions and revoke access.

Build a client document view, an internal access review view listing every portal user with their client, role and access status, and an audit view filterable by user, document and date range.

When an engagement ends, set that client's portal users to Revoked so they cannot sign in or open anything, and keep their access log history intact.
Paste into AgentUI chat
01

アクセス権はフォルダではなくレコード単位

顧客ポータルのセキュリティはフォルダ単位で破綻します。共有ドライブの追加先を間違えれば、他の6社のファイルが見えてしまう。AgentUI ではすべてのレコードが特定の顧客に紐づき、ポータル利用者は自分の顧客IDが付いた行しか取得できません。誤って共有するフォルダも、転送されるリンクも存在せず、範囲外のデータはそもそも読み込まれません。

Northbay Co. · Client View
SIGNED IN
NB
m.alvarez@northbay.co
Client admin · 4 records visible
Invoice-2091.pdf
Due Sep 14 · $8,400
Unpaid
Statement-Q3.xlsx
Updated 2 hours ago
New
Contract-v4.pdf
Signed Jun 02
Signed
Onboarding-checklist
6 of 8 complete
In progress
Hidden from this user: Payroll, Internal notes, 2 other clients
02

閲覧・ダウンロード・編集をすべて記録する監査ログ付きの顧客ポータル

すべての操作が1行として記録されます。ユーザー、操作、書類、日時、IPアドレス。閲覧、ダウンロード、編集、招待、失効。顧客から「担当会計士は第3四半期のファイルを開いたのか」と聞かれても、監査担当から「給与データを書き出したのは誰か」と聞かれても、メールの履歴をたどらずログを絞り込むだけで済みます。ログは追記のみで、履歴を書き換えられる人はいません。あなたも含めて。

ユーザー · 操作 · 書類
日時 · IPアドレス
追記のみ・書き出し可
Permission Matrix
3 ROLES
Client · RoleInvoicesContractsReportsPayrollInternal notes
Northbay Co.
Client admin
viewviewview——
Northbay Co.
Bookkeeper
edit—view——
Harborline Ltd.
Client admin
viewview———
Vesta Group
Client admin
viewviewview——
Internal
Account manager
editediteditviewedit
Applied to every new client of this type automatically
03

顧客単位・書類の種類単位の権限設定

権限はスイッチではなくマトリクスです。顧客側の担当者は請求書は見られても、社内の利益率シートは見られない。その経理担当は領収書をアップロードできても、契約書は決して見られない。自社のアカウントマネージャーは担当顧客のものだけを編集でき、他社の分には触れられない。ロールごとに一度設定すれば、新しい顧客すべてに適用され、ファイルに触れずに変更できます。

04

取引が終わった瞬間にアクセスを失効させる

顧客との書類共有の安全性は、結局のところ後回しにしてきた退任処理で決まります。ポータル利用者を無効にすれば、セッションは切れ、共有リンクは開かなくなり、権限のなくなったダウンロードは拒否されます。次回の棚卸しではなく、その場で。共有リンクには有効期限を設定でき、サインインを必須にもできるので、転送された URL 単体では何の意味も持ちません。

Share Settings · Statement-Q3.xlsx
RESTRICTED
Require sign-inOn
Allow downloadOff
Link expiresSep 30, 2026
Max recipients2 of 2 used
t.reyes@harborline.comAccess revoked
Session ended · 3 links deactivated · logged 13:12:39
05

共有ドライブのフォルダとセキュアな顧客ポータルの比較

実際に多くのチームが置き換えているのは共有フォルダと管理用スプレッドシートなので、比較相手もそこに合わせます。

共有フォルダとメールAgentUI の顧客ポータル
誰が何を見られるかリンクを持っている人すべてロールと顧客IDをレコードごとに確認
ファイルを開いた記録根拠として示せるものはない日時とIPが残る追記専用ログ
元業務委託先の削除フォルダごとに手作業ユーザーを一度無効にするだけ
数字の出どころスプレッドシートに残るコピーのコピー共有データベース1つ、自動更新
誰が運用を支えるか作った1人だけ自社チームと AgentUI のオンボーディング
06

権限モデルは担当者と一緒に設計します

多くのポータルから情報が漏れるのは、アクセス設計が1人の頭の中にしかないからです。AgentUI の導入は伴走型で、顧客の種類・ロール・書類カテゴリを一緒に整理し、その設計からポータルを構築し、運用責任者が後から変更できる形で文書とともに引き渡します。インフラは SOC 2 Type II の基準を満たし、保存時も通信時もデータは暗号化されます。

伴走型のオンボーディング
文書化された退任処理
SOC 2 Type II 準拠のインフラ

検討中の方からよくある質問

顧客が他の顧客の記録を見てしまうことはありますか。

ありません。ポータルの問い合わせは、データを返す前にログイン中のユーザーの顧客IDで絞り込まれます。2社の記録が同じ画面に並ぶ状態は製品上に存在しません。

監査ログはどこまでさかのぼれますか。書き出しはできますか。

ワークスペースが存在する限り保持され、ユーザー・書類・期間で絞り込んだうえで、監査や顧客のセキュリティ質問票に合わせて書き出せます。

顧客がすでにダウンロードしたファイルはどうなりますか。

ダウンロード済みのコピーは、当社を含めどのポータルの管理も及びません。ポータルが管理できるのはこれ以降のアクセスです。ユーザーを失効させれば、新たな閲覧もダウンロードも、有効な共有リンクもすべて止まり、その一連の操作は記録されます。

約束ではなく、ログを顧客に見せる

顧客リスト、書類の種類、必要なロールをお持ちください。権限モデルを一緒に設計し、通話が終わる頃には誰が何を見られるかがはっきりしています。