用語集

RBAC

ロールベースアクセス制御 — 権限を個人ではなくロールに付与する方式。

カテゴリ ▸ エージェントとアイデンティティ

audit/verify
#101ハッシュ ✓#102ハッシュ ✓#103ハッシュ ✓#104ハッシュ ✓#105ハッシュ ✓
head 0x9f3a…c1ok: true
verifyChain ▸ 連鎖する SHA-256 · 署名付きレシート
用語の意味

RBAC を、平易な言葉で。

ロールベースアクセス制御は、個々人に権限を紐づけるのではなく、権限をロールに、ロールを人に割り当てます。これはエンタープライズ認可の要であり、管理者・レビュアー・オペレーターが何をしてよいかを定義したうえで、人をロールに配置することでアクセスを付与します。

RBAC は認可を読み解きやすく、監査しやすい状態に保ちます。数千件の個別付与を調べる代わりに、少数のロールで考えればよくなるため、「この統制を変更できるのは誰か」という、あらゆるセキュリティレビューで問われる質問に現実的に答えられます。

Cortex での実装

Cortex はこれをこう実装します。

この用語はここでは抽象概念ではありません — ランタイム上の実際の機能に対応します。Cortex がどのように強制適用し、どう関係するのかを正確に示します。

エージェントとアイデンティティ

Cortex は機微な操作をロールの背後に置きます。Oversight Modes の設定、アクションの承認・拒否、ブレークグラス、予算の変更、Solution Pack の管理はいずれもプラットフォーム管理者のセッションを必要とし、読み取りはテナント単位にスコープされます。

RBAC は Agent IAM を補完します。ロールはどの人間が統制やポリシーを変更してよいかを統制し、Agent IAM は各エージェントアイデンティティが何をしてよいかを統制します — 同一のランタイム上に重なる 2 層の最小権限です。

RBAC を、定義ではなく実際の強制適用で確認。

ウェイトリストにご登録ください。この用語集のコントロールが実際の判定を返し、証拠を封印し、あらゆる事実をその出典までたどる様子をご覧いただけます。

RBAC — 用語解説 | Cortex AI OS