Kiteworks Agent Marketplace
どの AI アシスタントを使用していますか?
概要

AI で共有による露出を確認する

フォルダー単位の共有シグナル、人による確認、アクセスやコンプライアンスの結論の限界を話し合うための短い資料です。

業務責任者が「Vendor Share フォルダーで共有によって露出しているものは何か」と尋ねたとします。「露出」の意味を全員で先に決めれば、AI エージェントと話すためのよい問いになります。Sharing Auditor は Kiteworks のフォルダーメタデータを使います。フォルダー単位の共有シグナルを示し、見えているツリーをたどり、レポートを提案できます。しかし、そのシグナルだけで完全なアクセス確認にはなりません。

シグナルが示せること

Kiteworks のフォルダー記録には、共有されている場合 isShared フラグがあります。フラグは子フォルダーへ引き継がれるため、ファイルは含まれるフォルダーの露出を受け継ぎます。見える祖先関係から可能な範囲で共有元を解決し、たどった範囲の件数を報告します。これは観測されたメタデータのシグナルであり、測定済みの例でも、特定顧客のデータについての結論でもありません。

同じ情報源が限界も示します。ファイル記録にフラグはなく、ファイルを直接共有した状態はこの仕組みでは見えません。connector はメンバーが誰か、内部か外部かを示しません。スキャンは実行者から見える範囲で始まるため、その上のフォルダーは見えません。途中で止まった場合やルートのフラグを読めない場合は、レポートに限界として残します。

問いを正確に保つ

フォルダーツリーが共有としてマークされているか、見える共有元はどこか、依頼した範囲のどこまでをたどったかを尋ねます。「全員がアクセスできる」「外部リンクだ」「組織はコンプライアンスを満たす」と言い換えないでください。メンバー、本人確認の文脈、直接共有されたファイル、例外、フォルダー外の手続きは別の問いです。担当者がレポートを確認し、想定した利用者を確かめ、追加調査を決めます。

プライバシー上の義務がある場合、GDPR Compliance Check は個人データの語、共有による露出、指定した保存方針より古いファイルなど、ファイルから見えるシグナルを加えられます。掲載情報もフレームワークの一部だと説明しています。法的、組織的、管理策の全体を評価するものではありません。

確認会議での質問

  • 対象となる正確なフォルダーと確認日時は何か。
  • スキャンルートの共有状態は読めたか、それとも未評価か。
  • 報告された共有元は見える祖先関係の中で完全か。
  • どのファイルと子フォルダーが見え、直接共有されたファイルが欠ける可能性はあるか。
  • 承認された情報源でメンバーと業務目的を確認するのは誰か。
  • フォルダー担当者に属する判断やフォローアップは何か。

例示シナリオは例示だと明記します。自分の根拠なしにメンバー数、外部ドメイン、リスクスコア、コンプライアンス結論を追加しないでください。エージェントは観測を整理し、責任あるチームが文脈と判断を加えます。

フォルダー確認の相談は sales@kiteworks.com にメールするか、相談を始めてください。質問に Claude や MCP の設定は不要です。Sharing AuditorGDPR Compliance Checkアシスタント対応状況をご覧ください。