SignaRoot Learning
図でわかる用語集
専門用語で立ち止まったら、図から確かめる。意味と具体例、実務での注意点をまとめました。
知りたいことから探す
大きな分野を選び、必要ならタグで絞り込めます。もう一度押すと、その条件を解除できます。
タグから探す
17 件
ACL(アクセス制御リスト)
権限・セキュリティ
#アクセス制御#社内検索ACL は、ある文書や資源に対し、どの利用者・グループのアクセスを許可または拒否するかを記録した一覧です。
認証
権限・セキュリティ
#アクセス制御#基礎知識認証は、利用者が誰であるかを確かめる処理です。
誰かを確認してから、権限を確認する 認証は本人の確認です。閲覧や操作の許可は、次の認可で確認します。 SignaRoot / 用語図解 誰かを確認してから、権限を確認する サインイン 利用者が本人性を示す 認証 誰かを確認する 認可へ できる操作を確認する 概念図・製品の画面や性能を示すものではありません 認可
権限・セキュリティ
#アクセス制御#基礎知識認可は、ある利用者に対して、対象の閲覧や操作を許可するかを判断する処理です。
同じ利用者でも、対象で結果が変わる この仮想例では、担当者は顧客 A の資料を閲覧できますが、担当外の顧客 B の資料は閲覧できません。 SignaRoot / 用語図解 同じ利用者でも、対象で結果が変わる 利用者 顧客 A の担当者 顧客 A の資料 閲覧を許可する 顧客 B の資料 閲覧を拒否する 概念図・製品の画面や性能を示すものではありません メタデータ
検索・データ設計
#データ設計#社内検索メタデータは、文書の種類や対象顧客など、データに付ける属性情報です。
本文に属性を添えて検索に使う 本文に対象顧客などの属性を添え、その値を検索条件に使う設計例です。 SignaRoot / 用語図解 本文に属性を添えて検索に使う 提案書の本文 文章・表などの内容 属性情報 顧客 A・提案書 検索の条件 対象顧客で絞る 概念図・製品の画面や性能を示すものではありません namespace(名前空間)
検索・データ設計
#データ設計#社内検索Pinecone における namespace は、データの読み書きや検索の対象を、名前で区切って扱うための単位です。
顧客ごとに検索先を分ける 顧客ごとにデータの置き場所を分け、利用者に対応する検索先をアプリケーションが選びます。 SignaRoot / 用語図解 顧客ごとに検索先を分ける アプリケーション 利用者に合う先を選ぶ namespace A 顧客 A の資料 namespace B 顧客 B の資料 概念図・製品の画面や性能を示すものではありません 感度ラベル
権限・セキュリティ
#情報分類#アクセス制御感度ラベルは、Microsoft Purview で情報の機微性に応じた分類や保護に使うラベルです。
分類と閲覧権限を分けて確認する 文書の分類・保護に使うラベルと、利用者が閲覧できる条件をそれぞれ確認します。 SignaRoot / 用語図解 分類と閲覧権限を分けて確認する 顧客の提案資料 保護対象の文書 感度ラベル どう分類・保護するか アクセス権限 誰が閲覧できるか 概念図・製品の画面や性能を示すものではありません DLP(データ損失防止)
権限・セキュリティ
#情報保護#生成AIDLP は Data Loss Prevention の略で、機微な情報を識別し、ポリシーに応じて持ち出しなどを監視・制御するための仕組みです。
送信する前にポリシーで確認する 対応する環境と操作に対して、情報の検出結果とポリシーに基づく制御を行う概念図です。 SignaRoot / 用語図解 送信する前にポリシーで確認する 貼り付け操作 機微情報を含む入力 DLP のポリシー 対象と条件を確認 設定に応じた制御 警告・遮断など 概念図・製品の画面や性能を示すものではありません MCP(Model Context Protocol)
AI・ツール連携
#外部ツール#生成AIMCP は、AI アプリケーションと外部のデータやツールを接続するための共通の取り決めです。
AI と接続先の間に共通のやり取りを置く AI アプリケーションとサーバーをつなぐやり取りを MCP が定めます。操作の許可条件は別途確認します。 SignaRoot / 用語図解 AI と接続先の間に共通のやり取りを置く AI アプリ 接続先を利用する MCP やり取りの共通仕様 サーバー データ・ツールを提供 概念図・製品の画面や性能を示すものではありません LLM(大規模言語モデル)
AI・ツール連携
#生成AI#基礎知識LLM(Large Language Model)は、大量のテキストなどから学習し、与えられた文脈に基づいて文章の生成などを行うモデルです。
文脈を入力し、文章を生成する この構成例では、質問と参照を許可した文書を入力し、LLM が回答文を生成します。 SignaRoot / 用語図解 文脈を入力し、文章を生成する 質問と文脈 参照を許可した内容 LLM 入力に基づき生成 回答文 内容を確認して使う 概念図・製品の画面や性能を示すものではありません RAG(検索拡張生成)
AI・ツール連携
#生成AI#社内検索RAG(Retrieval-Augmented Generation)は、外部の情報を検索し、その結果を生成 AI の入力に加えて回答を作る構成です。
検索した情報を、回答づくりにつなぐ 検索で取得した情報をモデルの文脈に加え、回答生成に利用する流れです。許可条件は別に設計します。 SignaRoot / 用語図解 検索した情報を、回答づくりにつなぐ 文書を検索 質問に関係する情報 文脈に追加 参照できる内容を渡す 回答を生成 LLM が文章を作る 概念図・製品の画面や性能を示すものではありません Pinecone
検索・データ設計
#製品・サービス#社内検索#データ設計Pinecone は、文章などを数値で表したデータを使って、関連する情報を探すためのベクトルデータベースです。
文書を探す側を担うデータベース Pinecone で関連するデータを探し、その結果をアプリケーションが利用します。回答生成や利用者の権限確認とは区別します。 SignaRoot / 用語図解 文書を探す側を担うデータベース 検索したい内容 質問や検索条件 Pinecone 関連するデータを検索 検索結果 アプリで利用する 概念図・製品の画面や性能を示すものではありません Amazon Kendra
検索・データ設計
#製品・サービス#社内検索#アクセス制御Amazon Kendra は、文書を取り込み、質問に関係する情報を探すための AWS の検索サービスです。
取り込んだ文書から、質問に合う情報を探す 文書を取り込み、検索時の質問と条件を使って結果を返す流れです。検索する人の情報の正しさは呼び出し側で確認します。 SignaRoot / 用語図解 取り込んだ文書から、質問に合う情報を探す 社内の文書 本文とアクセス条件 Amazon Kendra 質問と条件で検索 検索する人 結果を受け取る 概念図・製品の画面や性能を示すものではありません Microsoft Purview
権限・セキュリティ
#製品・サービス#情報分類#情報保護Microsoft Purview は、組織のデータを把握・管理・保護するためのソリューション群です。
分類する機能と、操作を守る機能を区別する Microsoft Purview のうち本記事に関係する二つの役割を示しています。製品全体の機能一覧ではありません。 SignaRoot / 用語図解 分類する機能と、操作を守る機能を区別する 組織の情報 把握・管理・保護する 感度ラベル 情報の分類・保護 DLP 操作の監視・制御 概念図・製品の画面や性能を示すものではありません API
AI・ツール連携
#基礎知識#外部ツールAPI は、プログラムから別の機能を利用するための窓口と、その使い方の取り決めです。
決められた形式で、別の機能を使う アプリケーションが API の取り決めに従って機能を呼び出す概念図です。通信方式や認可の条件は API ごとに確認します。 SignaRoot / 用語図解 決められた形式で、別の機能を使う アプリ 処理を依頼する API 入力と出力の取り決め 接続先の機能 検索などを実行する 概念図・製品の画面や性能を示すものではありません ベクトル検索
検索・データ設計
#基礎知識#社内検索#データ設計ベクトル検索は、文章や画像などを数値の並びに変換し、その近さを手がかりに関連する情報を探す方法です。
数値で表した特徴の近さから探す 文章などを表すベクトルの近さを使って候補を探します。図は検索の考え方であり、距離や精度の実測結果ではありません。 SignaRoot / 用語図解 数値で表した特徴の近さから探す 文章や質問 特徴を数値に変換 近さを比較 ベクトルの類似度 候補の情報 関連性を確かめる 概念図・製品の画面や性能を示すものではありません NIST SP 800-60
権限・セキュリティ
#基礎知識#情報分類#標準・ガイドNIST SP 800-60 は、扱う情報の種類を整理し、それをセキュリティ上の区分に結び付けるためのガイドです。
情報の種類から、保護上の区分を考える NIST SP 800-60 は、情報の種類をセキュリティカテゴリに対応付けるためのガイドです。図は考え方の概略で、規定された全手順を再現したものではありません。 SignaRoot / 用語図解 情報の種類から、保護上の区分を考える 情報の種類 何の業務を支えるか 影響を検討 FIPS 199 の観点 カテゴリへ対応 情報・システムを整理 概念図・製品の画面や性能を示すものではありません FIPS 199
権限・セキュリティ
#基礎知識#情報分類#標準・ガイドFIPS 199 は、情報や情報システムに問題が起きたときの影響を、機密性・完全性・可用性の観点から評価して区分する米国の標準です。
何が損なわれると、どんな影響があるか 機密性・完全性・可用性のそれぞれについて、失われた場合の潜在的な影響を区分します。図の矢印は考え方を示し、閲覧を許可する処理を示すものではありません。 SignaRoot / 用語図解 何が損なわれると、どんな影響があるか 情報・システム 評価する対象を決める 三つの観点 機密性・完全性・可用性 影響の区分 low / moderate / high 概念図・製品の画面や性能を示すものではありません