責任を明確にして導入を計画する
完了範囲を限定した最初のサービスを選び、成功条件と停止条件を定義し、チームに残る作業を割り当てます。
理解度を確認最初のサービスは動作していますが、インシデント対応の責任者がいません。本番で使う前に、何をすべきですか?演習に取り組む
学べること
- 未承認のデータを露出させず、有用な学びが得られる初期範囲を選ぶ。
- 判断、デリバリー、運用の責任を割り当てる。
- 継続、調整、停止を判断する証拠を定義する。
有用で範囲の明確なサービスを選ぶ
実際のニーズと、組織が理解できる範囲から始めます。最も印象的なデモや、最も重要なシステムだけを基準に選ばないでください。
架空の会社は、チームの作業量を計画する社内レポートを選びます。設定時には、承認された合成レコードを使います。最初の成果は具体的です。権限を持つマネージャーが、計算過程を追跡できるレポートを一つ生成し、確認できることです。
従業員の人事評価、本番システムの人事レコード、他のシステムへの自動変更は、対象外にします。この除外範囲が、現在の許可範囲を定めます。後で範囲を広げる場合は、再評価が必要です。
作業前に責任を割り当てる
| 責任 | 必要な判断 |
|---|---|
| 業務上の成果 | レポートが役立つかを誰が判断するか |
| データの扱い | 各データフローとデータ区分を誰が承認するか |
| エンジニアリング | 変更とその証拠を誰がレビューするか |
| プラットフォーム | ID、環境、デプロイに誰が責任を持つか |
| 運用 | 誰が対応し、保守し、復旧を検証するか |
| 商業上の条件 | 範囲、費用、サービスからの移行の取り決めを誰が確認するか |
一人が複数の役割を担うことはできます。チームが小さいことを理由に、役割を暗黙のままにしないでください。継続的な作業を止める可能性がある判断には、代行者を記録します。
運用モデルの演習で、不足している責任者と証拠を特定してください。出力は対応項目の一覧であり、認証や準備状況の点数ではありません。
成功条件と停止条件を定義する
レポートの受け入れ条件には、正しい計算、権限のない役割からのアクセス拒否、再現可能なデプロイを含めます。運用責任者には、テスト済みの復旧手順と、インシデント対応経路も必要です。
現在の作業のベースラインを記録します。検証済みの結果までの時間、レビューの作業量、手戻り、運用費用を測定します。生成した行数を事業価値として数えないでください。
最初の問題が起きる前に、停止条件を定義します。未承認のデータ転送、説明のない権限変更、必須のリリース判断に必要な証拠の不足などが例です。影響を受ける作業を止める人と、再開を承認できる人を示します。
証拠が裏付ける場合に範囲を広げる
起きたことを、元の基準に照らしてレビューします。継続、範囲の縮小、不足の是正、停止のどれを選ぶか判断します。理由と証拠を記録します。
レポートのワークフローが成功しても、顧客向け決済サービスの準備ができた証拠にはなりません。新しいデータ区分、ユーザー、権限、障害の影響によって、評価は変わります。新しい要件を確認しながら、運用モデルを再利用します。
Taigaを有効にする際は、これらの責任を実際の組織、factory、product、リポジトリ、環境に結び付けます。契約の状態と運用の状態を区別してください。Productの設定が済んだだけでは、契約が署名済みであることや、本番利用が承認されていることにはなりません。
続いて、前提条件と次の見直しを明示する意思決定記録を学んでください。
演習に取り組む
架空の社内レポートサービスを選んでください。有用な成果を一つ、許可するデータ区分、サービス責任者、受け入れ基準を三つ、停止条件を二つ書きます。運用モデルの演習を使って、責任分担の抜けを見つけてください。
ワークシートをダウンロード(Markdown)この選択を解除すると、このブラウザーに保存した進捗がすべて削除されます。
進捗はこのブラウザー内に保存されます。アカウントも追跡もありません。
出典と参考資料
- NIST: AI Risk Management Framework ↗
- NIST: Secure Software Development Framework ↗
- Taiga: Shared responsibility ↗