導入

ロール・権限設計

ロール・権限設計は、誰がどの資料を見て、何を操作できるかを業務に合わせて決める作業です。役職や担当者の名前だけで判断せず、対象ファンド・・投資先、操作、利用期間を組み合わせて確認します。

このページの目次
  1. 業務上の役割とアクセス権限を分ける
  2. 対象・操作・期間を権限表にする
  3. 変更・異動・退職時の見直しを決める
  4. できる操作と、できてはいけない操作を試す
  5. Autaisの基盤と、個別に確認する境界
  6. 権限の受入結果と不足機能を残す
  7. よくある質問
  8. 参考資料・確認範囲
  9. 組織・ロール・権限でできること

業務上の役割とアクセス権限を分ける

  • の業務責任者が必要な作業と確認者を決め、管理担当が設定内容を確認します。投資・経理・IRの担当名と、システムのOwner・Adminなどのロール名は同じ意味ではありません。
  • ログインで本人を確かめることと、資料の閲覧や操作を許可することは別です。ログインできる利用者に、すべてのファンドやLPの資料が必要とは限りません。
  • は委託する場合だけ追加します。LP、投資先、委託先に必要な範囲をそれぞれ整理し、GP社内の担当者と同じ権限を一律に渡さないようにします。

対象・操作・期間を権限表にする

  • 記入項目:業務ID/利用者・役割/対象ファンド・LP・投資先/資料・項目/閲覧・作成・編集・承認・削除・ダウンロード/開始日・期限/許可理由/確認者。
  • 最小権限は、その業務に必要な範囲だけを許可する考え方です。判断できない対象を一旦すべて許可するのではなく、責任者へ確認します。
  • 閲覧とダウンロード、作成と承認、通常時と代行時を別に検討します。一覧・検索結果・集計値・添付・出力にも同じ範囲が必要か確認します。

変更・異動・退職時の見直しを決める

  • 追加・変更の理由、対象、申請者、確認者、実施日を残します。担当変更で新しい権限を付けるだけでなく、不要になった権限を外す担当も決めます。
  • 異動、退職、委託終了、期限到来を見直しの開始条件にします。停止後に既存のログイン状態、共有リンク、連携用の認証情報からアクセスが残らないかを確認します。
  • 定期確認では、現在の担当業務と実際の権限を照合します。確認頻度はリスクと社内方針に応じて決め、例外的に広い権限には理由と見直し期限を付けます。

できる操作と、できてはいけない操作を試す

  • 承認済みの検証用データで、実際のロールごとに確認します。担当対象を扱えることに加え、別ファンド・別LPの資料、不要な機密項目、権限外の操作が拒否されることを試します。
  • メニューが隠れていることだけでは確認になりません。直接URL、検索、添付、PDF・CSV出力、など、対象データへ到達する経路を確認担当が点検します。
  • ロール変更後・失効後・承認済み資料の訂正時も確認します。共有テスト環境の既存レコードや権限は変更せず、許可された環境で結果を記録します。

Autaisの基盤と、個別に確認する境界

  • ユーザー・ロールと項目権限の基盤に加え、猶予の永続化、OIDC認証、AI・予約ジョブ・一部APIの現在権限の再確認を実装し、隔離環境で検証しています。実顧客IdP・実パスキー・アカウント全体の失効・追加配備は未確認です。対象ファンド・LP別の権限は個別に確認します。
  • テナント所属の確認だけで、同じテナント内の対象ファンド別・LP別の制限まで保証されるとは限りません。必要な制限が画面・取得処理・出力に適用されるかを個別に確認します。
  • 今回確認した項目別設定の対象は従業員・商品項目で、ファンド項目への適用は確認できていません。期限付き付与、失効、変更承認、定期棚卸しの統合画面も未確認として扱います。

権限の受入結果と不足機能を残す

  • 権限表、設定結果、許可・拒否の検証結果、未確認経路、残課題、担当・期限を一組で残します。業務責任者が必要な操作と情報の範囲を確認してから運用へ渡します。
  • 不足があれば、対象・操作・状態・経路を具体化します。「権限を細かくする」だけでなく、誰がどの資料をいつまで扱い、何を拒否するかを受入条件にします。
  • 企画候補は、申請・理由・承認・実際の設定・失効確認・定期見直しを関連づける権限棚卸し画面です。既存ロール設定を再利用し、未確認の制御を提供済みとは案内しません。

よくある質問

担当者を決めれば権限も決まりますか?

担当業務から必要な資料・操作を整理し、実際のロールや対象範囲へ対応づける必要があります。担当名とシステムのロール名は別です。

メニューを非表示にすれば安全ですか?

表示だけでは判断できません。直接URL、出力、添付、APIなどでも、権限外の対象や操作が拒否されるか確認します。

委託先には管理者権限が必要ですか?

一律には決めません。委託した業務・資料・操作と期間を整理し、必要な範囲だけを設定します。GPが確認・承認する工程も区別します。

退職者のアカウントを止めれば確認完了ですか?

既存セッション、共有リンク、連携用の認証情報、代行者への引継ぎも確認対象です。外部へ渡したファイルの扱いは別の運用として整理します。

参考資料・確認範囲

本文確認日:2026-09-11。一般的な業務整理とコード照合に基づく説明です。個別契約・法務・会計判断や、利用環境での操作確認を代替しません。

  • OWASP Authorization Cheat Sheet

    2026年9月7日確認。最小権限、明示的な許可、各リクエストの認可、定期見直しとテストの考え方を参照。Autaisの認証取得や全機能への適用保証を示すものではありません。

よくある疑問

社員はいくつものシステムを使い分けています。異動のたびに、外す権限と足す権限を、全部手で直すんですか?

ファンドを運用する会社の、管理部と情報システムの会話です。どんなシステムを使っているかの説明から始めて、「権限」「ロール」という言葉の意味、異動のときに誰が何を直すのか、その変更も申請と承認を通ることまで、順に説明します。

この漫画で分かること全23コマ

  1. この会社と、使っているシステム
  2. 異動で起きること
  3. 権限とは何か
  4. なぜ全部を見せないのか
  5. ロール=権限の型
  6. 権限の変更も申請を通る
  7. 連動の外に残るもの
  8. Autaisの場合
  9. AIが足すもの
  10. 最初の問いへの答え
  1. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    都内のベンチャーキャピタル。社員60人。投資家から預かった資金でファンドを運用している。

    三雲はファンド管理部。投資家とのやりとりと、ファンドの記録を担当している。

    芝崎は情報システム。社内で使うシステムの面倒を見ている。

  2. この会社が仕事で使っているシステム
    ファンド管理システムファンド、投資家名簿、出資額、承認の申請
    共有フォルダ契約書や議事録のファイルを置く場所
    外部データルーム投資先や監査法人に、限った資料だけを開く外部の場所
    人事システム社員の所属と異動を登録する

    会社によっては4つより多い。会計・経費精算・メール・チャットが、さらに別になっていることもある。

    芝崎 亮 情報システム

    三雲 楓 来月の異動で、Nさんがファンド管理部から投資チームへ移ります。

    三雲 楓 見られる範囲の切り替えを、お願いしてもいいですか。

    芝崎 亮 システムごとに設定が別なので、4つのシステムすべてで権限を直すことになります。

  3. 組織 ─ システムが持っている会社の形
    会社Autaisを使う会社そのもの。ほかの会社のデータとは混ざらない
    部署ファンド管理部/投資チーム/経理
    役職担当/責任者/部長
    所属どの社員が、どの部署の、どの役職かの登録

    権限は、所属(どこにいるか)と、ロール(何をしてよいか)の2つで決まる。異動で変わるのは所属のほう。

    芝崎 亮 情報システム

    三雲 楓 所属の変更は、人事システムに登録しました。

    芝崎 亮 システムは、どの社員がどの部署の、どの役職かを、組織として持っています。

  4. 同じファンド管理システムでも、見えるものは人によって違う
    ファンド管理部投資家名簿・出資額まで見える
    投資チーム投資先の情報は見えるが、投資家名簿は見えない
    経理入出金は見えるが、検討中の投資案件は見えない

    「誰に何を見せるか」を、上の4つのシステムそれぞれに設定してある。

    芝崎 亮 情報システム

    三雲 楓 同じファンド管理システムでも、私と投資チームでは見える情報が違いますよね。

    芝崎 亮 部署と役割で、見える情報を分けてあります。全員が全部の情報を見るようにはしていません。

  5. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    三雲 楓 Nさんの行く投資チームは、投資先を探して、出資したあとを見る部署ですよね。

    芝崎 亮 はい。Nさんから投資家名簿を見る権限を外して、投資先の情報を見る権限を足します。

  6. 異動のたびに、情報システムと担当者がやること
    外す使わなくなるシステムとデータの権限を落とす
    足す新しい部署で使うシステムとデータの権限を付ける
    変える役職が上がれば、承認してよい金額の範囲も変わる
    確かめる外し忘れ・付け忘れがないか、後から点検する

    異動は4月と10月にまとまって出て、あとは随時。上の4つを、異動した人数のぶんだけ繰り返す。

    芝崎 亮 情報システム

    芝崎 亮 情報システムと各部署の担当者が、外す・足す・変える・確かめるを、異動する人数のぶんだけ繰り返します。

    芝崎 亮 4月の異動は12名。1人あたり4システムなので、権限を直す作業はのべ48回になります。

  7. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    三雲 楓 48回ぶん、システムに1つずつログインして、権限を手で直していくんですか。

    芝崎 亮 いえ。見える範囲と、してよいことは、権限という仕組みでまとめてあります。

    三雲 楓 権限、というのは。

  8. 権限とは ─ 異動前のNさんの場合
    どこまで見えるかファンド第2号の投資家名簿・出資額
    そこで何ができるか見る・書き換える(承認はできない)

    上の行が「範囲」、下の行が「してよいこと」。2つの組み合わせが、Nさんの権限になる。

    芝崎 亮 情報システム

    芝崎 亮 誰が、どの情報を見てよいか。見た情報に何をしてよいか。権限は、2つの許可をまとめた設定です。

  9. 全員が全部を見られると、何が起きるか
    投資家ごとの出資額が広まる本人以外には伏せる約束で預かっている情報
    未公表の投資判断が漏れる検討中の投資先が、決議の前に社外へ出る
    確定した評価額が上書きされる見えれば書き換えもできる。悪気がなくても起きる
    監査で指摘される「必要な人だけが見られる状態」を、後から示せない

    営業部の例の「商談情報」にあたるのが、投資家名簿と検討中の案件。上の2つはその場で漏れ、下の2つは後から効く。

    芝崎 亮 情報システム

    三雲 楓 そもそも、全員が全部の情報を見られてはダメなんですか。制限がないほうが早いのに。

    三雲 楓 あ、でも──営業部から生産部門へ移った人が、顧客との商談情報を見続けられたら、まずいですね。

    芝崎 亮 はい。関係のない人が情報を持つほど、情報が外へ出ていく道は増えます。

    ※【監査】決められた手順どおりに運用できているかを、記録をもとに第三者が確かめること。

  10. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    三雲 楓 権限は、社員ひとりひとりに設定してあるんですか。60人分ですか。

    芝崎 亮 ひとりずつ権限を設定すると、変えるたびに抜けが出ます。だからロールという単位で権限をまとめます。

  11. ロール = 権限の型
    ファンド管理 担当投資家名簿・出資額を 見る・書き換える
    ファンド管理 責任者同じ範囲を 見る・書き換える・承認する
    投資チーム投資先の情報を 見る・書き換える(投資家名簿は入らない)

    Nさんは上の型から下の型へ移る。投資家名簿が見えなくなり、投資先の情報が新しく見えるようになる。外すのと足すのが、型を変えるだけで同時に起きる。

    芝崎 亮 情報システム

    三雲 楓 ロール、というのは。

    芝崎 亮 ロールは、立場ごとに権限をまとめた型です。会社が型を先に作り、社員には型を1つ割り当てます。

    三雲 楓 「営業部の担当」という札を作っておいて、異動した人には別の札を渡す、ということですか。

  12. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    三雲 楓 つまり、48回ログインするのではなく、Nさんが使う型を1回変えるだけ、ということですか。

    芝崎 亮 はい。人が直すのは型だけで、社員ひとりひとりの設定は触りません。

  13. 異動にともなう権限変更の申請
    申請ができた日3月28日(人事で異動が決まると自動で作られる)
    最初に承認する人所属長
    次に承認する人情報システム(実際に設定を変える部署)
    切り替わる日3月31日 ロールを「投資チーム」へ

    権限は、誰か一人の判断では変わらない。誰がいつ許可した変更かが、申請の記録として残る。

    芝崎 亮 情報システム

    三雲 楓 型の付け替えは、誰かが申請するんですか。

    芝崎 亮 一般には、権限の変更も稟議と同じで申請と承認を通します。人事で異動が決まると、申請が自動で作られます。

    ※【プロビジョニング】人事の異動処理に連動して、利用者の権限を自動で付けたり外したりする仕組み。

  14. 申請の中身 ─ 自動になる分と、手作業の分
    ファンド管理システム自動 → 切り替わる日に、外すのも足すのも同時に反映
    共有フォルダ手作業のタスク 担当:情報システム 期限:切り替わる日
    外部データルーム手作業のタスク 担当:情報システム 期限:切り替わる日

    共有フォルダと外部データルームは人がやる。申請の中にタスクとして出るが、実際に外れたか・足されたかまでは、申請側では見ていない。

    芝崎 亮 情報システム

    三雲 楓 申請が下りれば、権限を外すのも足すのも、いっぺんに終わるんですか。

    芝崎 亮 人事のデータを受け取っているシステムは、権限を自動で切り替えます。受け取っていないシステムは手作業です。

    ※【データルーム】投資検討や監査のために、限られた相手にだけ資料を開く外部の共有場所。

  15. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    三雲 楓 つまり、申請が下りたことと、実際に切り替わっていることは別ということですか。

    芝崎 亮 はい。手作業の分が本当に終わったかどうかは、申請の記録には残りません。

  16. ロールを変えると一緒に変わるもの
    一覧見えていたファンドが一覧から消え、投資先が新しく並ぶ
    承認承認する人から外れ、その分は次の人へ引き継がれる
    記録誰がいつ変えたかが、監査ログに残る

    一覧・承認・記録を別々に設定するのではない。ロールを1回変えると、3つとも同時に変わる。

    芝崎 亮 情報システム

    三雲 楓 ロールを付け替えると、権限のほかにも何か変わるんですか。

    芝崎 亮 権限をもとに決まっている一覧と承認と記録が、まとめて変わります。

    ※【監査ログ】誰がいつ何を変えたかを、あとから書き換えられない形で残した記録。

  17. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    三雲 楓 Autaisも、同じやり方なんですか。

    芝崎 亮 Autaisも同じ考え方です。ロールは「テナントロール」という名前で、所属と組み合わせて範囲を分けます。

    芝崎 亮 従業員と商品は、項目ごとに見てよいかどうかまで決められます。

  18. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    芝崎 亮 Autaisでも、異動が決まると権限変更の申請が自動で作られます。

  19. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    三雲 楓 手作業になる分は、どうやって拾うんですか。

    芝崎 亮 AIが、権限の変更結果と、実際に資料を開いた記録を突き合わせます。

    芝崎 亮 外し忘れと付け忘れを見つけて知らせます。

  20. Nさんの権限 ─ 切り替わった後の確かめ
    ファンド管理システム外すのも足すのも、3月31日に反映済
    共有フォルダ解除済
    外部データルーム(前の部署)Nさんを招いたままの設定が残存 4月に3回の閲覧
    外部データルーム(投資先C社)まだ招かれていない 新しい仕事が始められない
    管理AI 外す1件と、足す1件を候補として提示

    外し忘れが1件、付け忘れが1件。AIがするのは候補を出すところまで。直すと決めるのは人。

    三雲 楓 ファンド管理

    管理AI Nさんの権限変更は3月31日に済んでいます。外れていない権限が1件、足りていない権限が1件あります。

    三雲 楓 2件とも直してください。

    ※【運用上の注意】AIは権限を外す・足す操作まで行えますが、実行してよいかどうかの最終承認は人が行ってください。誰がいつ許可したかは、申請と監査ログに残ります。

    ※AIに承認そのものを代行させないでください。職務分離の観点から、申請者と承認者は人として分けます。

  21. 三雲 楓 ファンド管理

    管理AI 直しました。3月に異動した方のうち、外し忘れか付け忘れがある方が、ほかに2名います。

    三雲 楓 定期の点検まで、外し忘れには気づかないままでした。4月に3回も開かれていたのに。

    三雲 楓 付け忘れのほうは、Nさんから言われるまで分かりません。

  22. 芝崎 亮 情報システム

    三雲 楓 ファンド管理

    三雲 楓 最初の質問に戻りますが──のべ48回、権限を手で直す必要は、ありますか。

    芝崎 亮 ありません。型を1回変えれば、外す権限も足す権限も同時に切り替わります。

    芝崎 亮 人が確かめるのは、共有フォルダと外部データルームの2つだけです。

  23. ここまでに出てきたこと
    権限どこまで見えて、そこで何をしてよいかの許可
    ロール立場ごとの権限の型。社員には型を1つ割り当てる
    異動で起きること使わない権限を外し、新しく使う権限を足す。役職が変われば承認の範囲も変わる
    権限変更の申請権限の変更も、稟議と同じで申請と承認を通る(一般的な仕組み)
    組織会社・部署・役職・所属。異動で変わるのは所属
    Autaisの範囲所属とテナントロールで管理操作の範囲を分ける。従業員と商品は項目ごとに可否を決める

    下のスライドで、Autaisの設定項目を1つずつ見せます。呼び方は「テナントロール」「フィールド権限」に変わる。

    芝崎 亮 情報システム

    三雲 楓 下のスライドで、Autaisで設定できることを1つずつ見せてもらえますか。

    ※作中の社名・人物・日付・件数は説明のための設定で、製品の既定値や実績値ではありません。

作中の社名・人物・数値は架空です。実績値ではありません。

Autais機能ガイド

誰が何を見て操作できるかをそろえる

ユーザー・テナント・ロールの基盤を使い、必要なアクセス範囲を整理します。ファンド別・項目別の適用は個別に確認します。

  • ユーザー
  • テナント
  • ロール
  • フィールド権限

Before 見せてよい範囲が人によって違う

担当者ごとに設定を確認して回るため、異動や増員のたびに漏れが出て、見せ過ぎと見られないの両方が起きる。

arrow_forward

After 役割とデータ境界を関連づける

所属テナント・ロール・対象業務を組み合わせて確認する。

期待できるメリット

  • 役割ごとに操作範囲をそろえられる
  • 異動のときに見直す箇所が一か所になる
  • 項目単位の可否まで含めて確認できる

期待効果の例です。コード確認済み・操作検証前。すべてのファンド・項目・出力の制御や、契約上の責任分界を保証するものではありません。

Autaisコード確認済み・操作検証前

ユーザーと所属を管理する

管理画面でユーザーを作成・編集し、ロールを表示・更新します。

  • ユーザーの状態と権限を確認します。
  • 管理者のみが変更できる導線があります。
ユーザー所属状態
説明用の項目図です。実際の画面ではありません。

招待・退職・外部関係者の運用は利用環境で確認します。

Autaisコード確認済み・操作検証前

テナントロールを割り当てる

Owner・Admin等のテナントロールを使い、管理操作の範囲を分けます。

  • ロールラベルを表示します。
  • 管理者限定の操作を認可します。
ロール管理の画面。定義済みロールごとに許可される操作の範囲と割り当て人数が並び、下にカスタムロールの枠がある クリックで全画面表示
ロール管理(架空のテナントに投入した架空データ。実際の画面をそのまま撮影しています)
入力
メンバーごとにロールを選びます。用意されたロールで足りなければ、モジュールごとの権限を組み合わせた独自のロールも作れます。
出力
ロールごとに「どこまで触れるか」と割り当て人数が並びます。ここで決めた範囲が、そのまま各画面の見え方に効いてくるイメージです。

画像を開く

別タブで開きます。元のスライドはそのまま残ります。

業務ごとの細かな職務分離は別の権限設定と組み合わせます。

Autaisコード確認済み・操作検証前

所属とロールに基づく認可を確認する

ファンドの閲覧や管理操作には、Policyによる所属・管理権限の確認があります。

  • 閲覧と管理操作の判定を分けます。
  • 必要な業務範囲と実際の認可結果を照合します。
Policy認可所属・ロール
説明用の項目図です。実際の画面ではありません。

同じテナント内のファンド別・LP別の制限まで保証する説明ではありません。対象データの取得・直接URL・出力を含めた適用は個別に確認します。

Autaisコード確認済み・操作検証前

設定対象のフィールド権限を管理する

従業員・商品項目を対象に、ロールごとのフィールド権限を取得・一括更新する基盤があります。

  • 設定対象モデルと項目を選びます。
  • 対象項目のアクセス設定を確認・更新します。
従業員・商品ロール項目権限
説明用の項目図です。実際の画面ではありません。

コード確認済み・操作検証前。確認した設定にファンド項目は含まれません。全画面・添付・出力への適用や、ファンド項目の制御は未確認です。

Autaisコード確認済み・操作検証前

権限変更と組織図を監査する

権限変更、承認、職務分離、外部関係者の期限を一つの証跡で管理します。

  • 変更理由と承認者を保存します。
  • 期限切れ権限を検出します。
変更履歴職務分離期限切れ
説明用の項目図です。実際の画面ではありません。

メニュー「ガバナンス › 組織・権限」で、組織図・ロール別権限一覧・権限変更の監査ログ・棚卸し期限を一画面で見られ、棚卸し実施を記録し、期間指定の証拠パッケージ(CSVのzip、sha256付き)を出せます(2026-09-17、admin限定)。権限の変更は既存の管理画面で行い、棚卸し期限の通知はありません。

スクロールで全スライドを閲覧できます。目次・上下ボタン・上下矢印キーでも移動できます。