監査ログには何を記録しますか?
- アクター:操作した主体。チームメンバー、APIキー、スケジュールされたジョブ、またはAPIやMCPサーバー経由で動くAIエージェント。
- アクション:何をしたか。キャンペーンの送信、同意記録の変更、セグメントルールの編集、広告オーディエンスの一時停止など。
- 対象:影響を受けたリソースと、その不変の識別子。どのジャーニー、どのテンプレート、どのプロファイルか。
- タイムスタンプ:いつ起きたか。秒単位で、固定のタイムゾーンで記録します。UTCにしておけば、エントリーどうしを比較できます。
- コンテキスト:わかる範囲での理由。変更前後の値、示された理由、きっかけとなったリクエスト。
監査ログはどう機能しますか?
意味のある操作が起きるたびに1行を書き込み、次へ進みます。ログをその場で更新することはありません。この追記専用の設計こそが、履歴を信頼できるものにしています。何が起きたかを、順番どおりに正確に再現できるからです。ただし、アプリケーションでの追記専用は、改ざん検知が可能であることと同じではありません。データベースにアクセスできる人が行を書き換えられるなら、ログが証明できることは見た目より少なくなります。一度だけ書き込めるストレージ、ハッシュチェーン、別システムへのエントリーの転送などで改ざん検知を可能にするのは、さらに一歩進んだ対策です。NISTのログ管理ガイドのような技術標準は、ログの完全性の保護をそれ自体で独立した要件として扱っています。
AIエージェントの判断はどう監査しますか?
AIエージェントがMCPサーバーや組み込みアシスタントを通じてツール内のものを変更する場合、監査ログは、事後にヒューマンインザループの監督を保つための手段になります。各操作(セグメントの作成、ジャーニーの下書き、変更の承認)は、それを行ったエージェントやキー、承認があった場合は承認した人、使われた入力とともに記録すべきです。fromHelloは、MCPツールの呼び出しをワークスペースの監査ログに記録します。どのツールを、誰が、いつ呼び出し、成功したかどうかです。これにより、ブラックボックスではなく、読んで検証できる記録が残ります。
2人のチームにとってなぜ重要か
GDPRの説明責任の原則は、遵守を主張するだけでなく、示せなければならないと定めています。英国のICOなどの規制当局は、自社が何をしたかの記録をその証拠として挙げています。監査ログはまさにその証拠であり、審査の前に慌ててまとめるのではなく、通常の利用の副産物として生まれます。セルフホストなら、ログは自社のデータベースに置かれます。実際の構成はGDPRとセルフホストで解説しており、この項目ではログの定義だけを扱います。