本文へスキップ

監査ログ

監査ログとは、誰が、いつ、何をしたか、そしてできれば、なぜそうしたかを、タイムスタンプ付きで追記のみで残す記録です。システム内の意味のある操作は、どれも1件のエントリーになります。メッセージの送信、同意の変更、設定の編集、エージェントの判断などです。エントリーは追加されるだけで編集されないため、ログは実際に何が起きたかの証拠になります。

更新日:3分で読めます執筆 fromHello

要点

  1. 監査ログは、誰が、いつ、何をしたか、そしてできればなぜかを、操作ごとに1件の追記専用エントリーとして記録します。

  2. GDPRの説明責任を示す手段であり、AIエージェントの判断を事後に監査する手段でもあります。

  3. 追記専用であることは、改ざん検知が可能であることと同じではありません。ログを信頼するには、UIで編集を防ぐだけでなく、ログの完全性を守る必要があります。

監査ログには何を記録しますか?

  • アクター:操作した主体。チームメンバー、APIキー、スケジュールされたジョブ、またはAPIやMCPサーバー経由で動くAIエージェント。
  • アクション:何をしたか。キャンペーンの送信、同意記録の変更、セグメントルールの編集、広告オーディエンスの一時停止など。
  • 対象:影響を受けたリソースと、その不変の識別子。どのジャーニー、どのテンプレート、どのプロファイルか。
  • タイムスタンプ:いつ起きたか。秒単位で、固定のタイムゾーンで記録します。UTCにしておけば、エントリーどうしを比較できます。
  • コンテキスト:わかる範囲での理由。変更前後の値、示された理由、きっかけとなったリクエスト。
監査ログと、その隣にある用語。

監査ログはどう機能しますか?

意味のある操作が起きるたびに1行を書き込み、次へ進みます。ログをその場で更新することはありません。この追記専用の設計こそが、履歴を信頼できるものにしています。何が起きたかを、順番どおりに正確に再現できるからです。ただし、アプリケーションでの追記専用は、改ざん検知が可能であることと同じではありません。データベースにアクセスできる人が行を書き換えられるなら、ログが証明できることは見た目より少なくなります。一度だけ書き込めるストレージ、ハッシュチェーン、別システムへのエントリーの転送などで改ざん検知を可能にするのは、さらに一歩進んだ対策です。NISTのログ管理ガイドのような技術標準は、ログの完全性の保護をそれ自体で独立した要件として扱っています。

AIエージェントの判断はどう監査しますか?

AIエージェントがMCPサーバーや組み込みアシスタントを通じてツール内のものを変更する場合、監査ログは、事後にヒューマンインザループの監督を保つための手段になります。各操作(セグメントの作成、ジャーニーの下書き、変更の承認)は、それを行ったエージェントやキー、承認があった場合は承認した人、使われた入力とともに記録すべきです。fromHelloは、MCPツールの呼び出しをワークスペースの監査ログに記録します。どのツールを、誰が、いつ呼び出し、成功したかどうかです。これにより、ブラックボックスではなく、読んで検証できる記録が残ります。

2人のチームにとってなぜ重要か

GDPRの説明責任の原則は、遵守を主張するだけでなく、示せなければならないと定めています。英国のICOなどの規制当局は、自社が何をしたかの記録をその証拠として挙げています。監査ログはまさにその証拠であり、審査の前に慌ててまとめるのではなく、通常の利用の副産物として生まれます。セルフホストなら、ログは自社のデータベースに置かれます。実際の構成はGDPRとセルフホストで解説しており、この項目ではログの定義だけを扱います。

FAQ

よくある質問

  • 監査ログとアプリケーションログの違いは何ですか?

    アプリケーションログはデバッグのためのものです。エンジニア向けに、技術的なイベント、エラー、トレースを記録します。監査ログは説明責任のためのものです。誰が何を変更したかという業務上意味のある操作を、規制当局や顧客に示せる形で記録します。両者は重なる部分もありますが、答える問いが異なります。

  • 監査ログは改ざんできないものですか?

    厳密には違います。追記専用とは、アプリケーションが過去のエントリーを編集しないという意味で、データベース管理者なら編集できるかもしれません。一度だけ書き込めるメディアやハッシュチェーンを使った、改ざん不可能な、または改ざん検知が可能なストレージは、より強い保証です。小さなチームなら、追記専用とデータベースへのアクセス制限の組み合わせが、妥当な出発点です。

  • 監査ログはどのくらいの期間保存すべきですか?

    目的を果たす間だけで、それ以上は保存しません。セキュリティ調査とGDPRの説明責任が下限を、ストレージのコストとデータ最小化が上限を決めます。多くのチームはセキュリティに関わるログを1年以上保存していますが、法律で決まった1つの数字はありません。保存期間は、保持する理由に従います。

  • 監査ログには個人データが含まれますか?

    多くの場合、含まれます。アクターの身元、顧客のプロファイルID、ときにはメッセージの内容です。そのため、ログ自体がGDPRの対象になります。ほかの個人データの保存先と同じく、安全に保管し、アクセスを制限し、保存期間を設定してください。

fromHelloは、オープンソースのマーケティングオートメーションです。

人の行動をきっかけにメッセージを届けます。fromHello Cloudは、ウェイトリスト経由でアーリーアクセスを提供しています。

アーリーアクセス

fromHello Cloud

小さくまとまるために始めたわけではない。

fromHello Cloudのアーリーアクセスは、段階的にご案内します。 オンボーディングは伴走型です。セットアップからコンタクトの移行まで、私たちがお手伝いします。

ご利用の準備が整い次第、メールでお知らせします。スパムは送りません。

まだ登録する段階ではありませんか?GitHubで見る