カスタムエージェントの共有と権限

カスタムエージェントの共有と権限
この記事の内容

Notionにおけるカスタムエージェントの権限の仕組みと、Notion AIとの違いについて説明します 🤖

よくあるご質問(FAQ)に移動

備考:カスタムエージェントは現在ベータ版であり、既存の契約(存在する場合)のベータ版に関する条項が適用されます。

カスタムエージェントは、Notionワークスペースと連携ツールを横断して作業を自動化します。カスタムエージェントの権限の仕組みを理解することで、データを安全に保ちながらエージェントを安全に共有できます。

Notionエージェントとの主な違い:

  • Notion AIはそのユーザー本人として動くため、そのユーザーが持つアクセス権限を尊重します。ユーザー本人が閲覧できる情報のみ閲覧できます。

  • 一方のカスタムエージェントは、独自の権限を持つ特殊なチームメンバーとして機能します。カスタムエージェントは、オーナーがアクセスを許可する特定のリソースにアクセスできます。

カスタムエージェントには、相互に作用する以下2種類の権限があります。

  1. エージェントがアクセスできるもの:オーナーがエージェントに対して使用を許可した、Notionの特定のページ、データベース、および連携アプリ。

  2. エージェントにアクセスできるユーザー:エージェントそのものと、そのエージェントの権限レベルを共有したユーザー。

備考:カスタムエージェントには独自の権限があります。カスタムエージェントを共有すると、エージェントが閲覧できるすべてのものにチームがアクセスできるようになります。エージェントユーザーは、アクセス権のないリソースから情報を取得できます。また、エージェントがそれらのリソースへの読み取りおよび書き込み権限を持っている場合は、編集を行うことができます。

Notionクレジットダッシュボードを使用してカスタムエージェントの使用状況をモニタリングする方法をご覧ください。

例:

財務チームが、支出に関する問い合わせや予算の承認についてサポートを行う、「予算ボット」というカスタムエージェントを作成します。

  • 同チームは、予算テンプレートや承認ワークフロー、部門の支出ガイドラインといった非公開ページへのアクセス権を、この予算ボットに与えます。

  • そして、予算ボットを介した閲覧と限定操作の権限を部門のリーダーに対して付与します。

  • これで、予算ボットへのアクセス権限を持つ部門リーダーは、財務チームの内部ドキュメントの中身への直接的なアクセス権を持っていないにも関わらず、そのドキュメントを使ってボットに質問をしたり、その回答を得たりすることができるようになりました。

これにより、部門リーダーは、より迅速に、情報に基づいた意思決定を行うことができます。部門リーダーは、財務チームのドキュメントの全ページに直接アクセスできる権限がなくても、簡単な要約から文書の全文まで、予算に関するあらゆる情報について、予算ボットに質問することができます。

カスタムエージェントを作成する際は、「ツールとアクセス」設定で、そのエージェントが何にアクセスできるかを明示的に選択します。カスタムエージェントは以下のものにアクセスできます。

  • Notionページとデータベース - 特定のページまたはデータベースを選択します。

  • 連携アプリ - Slackチャンネル、MCP、カレンダー、メール。

  • アクセス権限のレベル - 閲覧権限、コメント権限、編集権限。

デフォルトでは、新しいエージェントはワークスペース内のすべてのページにアクセスできる権限を持っていません。作成者は、これを明示的に有効にし、警告モーダルの内容に同意する必要があります。

エージェントは、作成者が明示的に使用許可を与えたリソースにのみアクセスできます。ワークスペース内の他のリソースには一切アクセスできません。(エージェントの作成者やユーザーを含め)誰かからアクセス権限が継承されるということはありません。

これには、データベースの行単位のアクセス権限も含まれます。カスタムエージェントは、トリガーしたユーザーの権限ではなく、独自のアクセス権限を基に対応します。したがって、もしエージェントがエンドユーザーよりも多くの行を閲覧できるとしたら、そのユーザーが直接アクセスできない情報をエージェントが漏洩させてしまう可能性があります。

  • Notionリソースへの 閲覧権限を付与するには、そのリソースに対する閲覧権限以上の権限を持っている必要があります。

  • 閲覧権限以上の権限を付与するには、そのリソースを共有するための フルアクセス権限が必要です。

備考:エージェントに、業務に必要な特定のリソースへのアクセス権のみを付与してください。ワークスペース全体へのアクセス権を付与しないようにしてください。ワークスペース内のすべてのページに「閲覧可能」よりも高いアクセス権を付与する方法はありません。

Notionページを共有するときと同様に、ページ上部の「共有」をクリックすることで、カスタムエージェントをチームと共有できます。カスタムエージェントには、3つの権限レベルがあり、それによって使用できるユーザー、編集できるユーザーを決定します。

閲覧権限と限定操作権限

  • エージェントを使用して質問をする、タスクを実行する。

  • エージェントの回答と結果を閲覧する。

  • エージェント設定と指示内容を読み取り専用モードで閲覧する。

編集権限

  • 閲覧および限定操作権限で可能なすべての操作。

  • エージェントへの指示内容を表示および変更する。

  • ユーザーがカスタムエージェントと行ったチャットの内容をすべて表示する。

  • Notionのページやデータベースを追加または削除する。

  • 設定や指示内容を編集できます。ただし、他のユーザーが有効にしたサードパーティ連携の編集は除きます。

フルアクセス

  • 編集権限で可能なすべての操作。

  • 他のユーザーとエージェントを共有する。

  • エージェントを削除する。

外部ツールとの連携については、エージェントの設定を行うユーザーが、編集対象のリソースへのアクセス権限を実際に持っているかどうかをNotionが検証します。たとえば、自分だけがアクセスできるSlackチャンネルを設定した場合、他の編集者がそのリソースを編集したり閲覧したりすることはできません。できるのは、リソースを削除するか、新しく設定するのみです。

ゲストと制限付きメンバーが行える操作。

  • 共有されているNotionページまたはデータベース内でエージェントが作成した出力を閲覧する。

  • 設定済みのカスタムエージェントの実行をトリガーし得る編集をページやデータベースに対して行う。

ゲストと制限付きメンバーが行えない操作。

  • カスタムエージェントを作成する。

  • エージェント設定を編集する(明示的に

    編集権限が与えられている場合を除く)。

  • エージェントがアクセス可能な情報に基づいて質問をしたり、回答を受け取ったりする。

備考:広く共有する前に、エージェントが「ツールとアクセス」でアクセスするリソースを確認し、共有するすべての人がその情報を見るべきかどうかを検討してください。

ワークスペース管理者は、以下のツールとコントロールを使用して、組織全体でカスタムエージェントを管理できます。

備考:管理者は、これらのツールを使用してエージェントを定期的にレビューし、不要なアクセス権限を削除し、未使用のエージェントをアーカイブする必要があります。

エージェントディレクトリ

  • ワークスペース内のすべてのカスタムエージェントを検索し、表示する。

  • 各エージェントの作成者と最終アクティブ日時を確認する。

  • 意図しない自動処理を停止するために、エージェントによる編集やチャット、およびトリガーを一旦無効にしてから、再度有効にする。

  • エンタープライズプラン限定機能: エージェントへのアクセス権限がない場合でも、エージェントの権限を変更したり、エージェントを削除したりできます。

エージェントディレクトリにアクセスするには、設定を開き、サイドバーからNotion AIを選択して、エージェントタブを開きます。ワークスペース内のエージェントを参照または検索します。

作成コントロール

以下の方法で、カスタムエージェントを作成できるユーザーを制限することができます。

  1. 設定Notion AIを開きます。

  2. エージェント」タブを開き、エージェントを作成できるユーザーを管理に移動します。

  3. エージェントを作成できるユーザーを選択します。ワークスペースオーナーのみ(デフォルト)、すべてのワークスペースメンバーワークスペースオーナーと追加されたグループのみ。

コンテンツ管理者検索

  • 各カスタムエージェントがアクセスできるページとデータベースを確認できます。

  • 特定のリソースに対するエージェントのアクセス権限を管理します。

  • エージェントが機密性の高いコンテンツにアクセスできないようにします。

コンテンツ検索にアクセスするには、「設定 」>「コンテンツ検索」に移動し、「共有先」フィルターを使用してカスタムエージェントを選択します。

備考:ページまたはデータベースの所有者は、エージェント自体にアクセスできない場合でも、リソースからエージェントを削除できます。

監査ログ

  • カスタムエージェントによる全アクションをまとめた完全な履歴。

  • エージェント、ユーザー、日付、またはアクションタイプでフィルタリングします。

監査ログにアクセスするには、「設定 」>「監査ログ」に移動し、「ユーザー/エージェント」ドロップダウンから対象のエージェントを選択してカスタムエージェントイベントを絞り込みます。

AIアナリティクス

  • 最も使用されているエージェントと未使用のエージェントを特定します。

  • 活用状況と導入効果を監視します。

AIアナリティクスにアクセスするには、設定 >アナリティクスに移動し、AIタブを開きます。

所有権を移行

エージェントのオーナーがワークスペースから離脱するときは、オーナーシップを移行することで、ビジネスに不可欠なエージェントを継続して実行できます。オーナーがいない状態が7日間続くと、エージェントは実行を停止します。

  1. 設定 」>「メンバー」に移動し、「 最近の離脱」タブにアクセスします。

  2. 最近離脱したユーザーのエージェントは、コンテンツの再プロビジョニングフローに「プライベートエージェント」として表示されます。

  3. 新しいオーナーを選択し、オーナーシップの移行を確定します。

オーナーシップの移行は、パブリックAPI経由でも行えます。


よくあるご質問(FAQ)

カスタムエージェントとNotion AIはどのような点が違いますか?

Notion AIはそのユーザー本人として動くため、そのユーザーが持つアクセス権限を尊重し、そのユーザーが閲覧できる情報のみ閲覧できます。

一方のカスタムエージェントは、独自の権限を持つ特殊なチームメンバーとして機能します。カスタムエージェントは、オーナーがアクセスを許可する特定のリソースにアクセスでき、そのエージェントを使用するすべてのユーザーがそのアクセス権を活用できます。

Notion AIがオンデマンドで活動するのに対し、カスタムエージェントは自律的に働くほか、バックグラウンドで自動的に実行できます。

料金設定とカスタムエージェントによるNotionクレジットの利用方法について詳しくはこちらをご覧ください。

カスタムエージェントは、私が閲覧できない情報にアクセスできますか?

はい。誰かがカスタムエージェントをあなたと共有する際、そのエージェントは、あなたが個人的にはアクセスできないリソースにアクセスできるということがあり得ます。あなたには、エージェントの回答に含まれる情報のみが表示されます。これは、エージェントが権限の境界を越えて業務を調整できるようにするための意図的な仕様です。

ただし、リソースに対して読み取りと書き込みの権限が有効になっている場合、エージェントはユーザーに代わってそれらのリソースを編集できます。つまり、エージェントに対して情報の取得だけでなく、内容の変更も指示することができます。

カスタムエージェントがアクセスできるプライベートページから誰かを削除するとどうなりますか?

そのユーザーはそのページへの直接的なアクセス権を失います。しかし、引き続きその同じカスタムエージェントを使用できるのでれば、そのエージェントを通じてそのページから情報を取得できる可能性があります。

そのページへのアクセスを完全に防ぐには、エージェントのアクセス範囲からそのページを除去するか、そのユーザーのエージェントへのアクセス権限を削除します。

カスタムエージェントを使用する前に、そのエージェントがどのリソースにアクセスできるか確認できますか?

閲覧と限定操作権限を持つユーザーは、エージェントの設定ページを閲覧できます。そのページには、接続されているすべてのリソースが表示されます。

エージェントの設定を表示するには、「カスタムエージェント」ページを開き、「設定」タブに移動して、「ツールとアクセス」セクションを確認します。

誤ってエージェントに過剰なアクセス権を与えてしまった場合はどうすればよいですか?

エージェントの「ツールとアクセス」設定からいつでもリソースを削除できます。変更はすぐに反映されます。

ページまたはデータベースのオーナーである場合: エージェント自体へのアクセス権限を持っていなくても、共有メニューから直接そのエージェントを削除できます。

エンタープライズワークスペースのオーナーである場合: エージェントの作成者でなくても、エージェントディレクトリを使用すれば、エージェントの権限を変更することができます。

カスタムエージェントが自分のコンテンツにアクセスできないようにすることはできますか?

はい。ページまたはデータベースの所有者であれば、共有メニューからすべてのカスタムエージェントのアクセス権を削除できます。

エージェントを削除するには、自分のページまたはデータベースを開き、「共有」をクリックし、一覧の中から対象のカスタムエージェントを見つけて、「 X」をクリックすると削除できます。

エージェントが自分のコンテンツにアクセスしているかどうかは、どうすればわかりますか?

カスタムエージェントは、人間のユーザーと同様に、アクセス権のあるページやデータベースの共有メニューに表示されます。

これを確認するには、ページまたはデータベースを開き、「共有」をクリックして、一覧の中にカスタムエージェントがあるか探してください。


フィードバックを送信

このコンテンツは役に立ちましたか?