監査ログ
定義
監査ログとは、システムの中で誰がいつ何をしたかを時系列で記録した、改ざんされにくい記録です。ログイン、権限の変更、チケットの編集、設定の変更といった操作を、セキュリティとコンプライアンスのために残します。
仕組み
重要なイベントは、実行者(ユーザーまたはシステム)、操作、タイムスタンプ、そして多くの場合は変更前後の値を含む、変更不可のエントリとして書き込まれます。ヘルプデスクでは、管理者による変更、ロールと権限の編集、エクスポート、削除、場合によってはチケット単位の操作まで対象になります。
監査ログは通常は読み取り専用で、一定期間保持されます。上位プランでは、長期的な監視のために外部の SIEM やログストアへストリーミングできることもあります。
なぜ重要か
監査ログは「何が起きたのか、誰の責任か」という問いに答えます。セキュリティの調査、壊れた自動化のトラブルシューティング、そして SOC 2、ISO 27001、HIPAA、GDPR といったコンプライアンス要件への対応には欠かせません。
AI エージェントがヘルプデスクの中で操作を行うようになるにつれ、AI が何をしたか、つまりどのチケットに触れ、何を変更したかの監査証跡は、人の担当者の証跡と同じくらい重要になります。
よくある質問
監査ログとアクティビティログの違いは何ですか?
重なる部分はありますが、監査ログはセキュリティとコンプライアンスに関わるイベントと、改ざんできないことを重視します。一般的なアクティビティログは、利便性のために最近のユーザー操作を表示するだけのこともあります。
監査ログがコンプライアンスで重要なのはなぜですか?
SOC 2 や ISO 27001 のようなフレームワークは、アクセス制御と説明責任の証跡を求めます。監査ログは、監査人が求める追跡可能な記録を提供します。
関連用語
シングルサインオン(SSO)
シングルサインオン(SSO)とは、1 組の認証情報で一度ログインするだけで、ヘルプデスクを含む複数のアプリケーションに、個別にサインインすることなくアクセスできる認証方式です。.
サービスデスク
サービスデスクとは、IT 部門と利用者とをつなぐ単一の窓口です。サポート依頼だけでなく、インシデント、サービス要求、変更をはじめとする IT サービスマネジメント(ITSM)のプロセスを管理します。.
IT サービスマネジメント(ITSM)
IT サービスマネジメント(ITSM)とは、IT サービスを設計し、提供し、支えるための一連の実践・プロセス・ツールのことです。IT 部門が要求、インシデント、変更、資産をそのライフサイクル全体にわたってどう管理するかを扱います。.
ヘルプデスク API
ヘルプデスク API とは、サポートプラットフォームが公開するプログラム用のインターフェースです。外部のシステムから、担当者向け画面を経由せずに、チケットの作成、ステータスの更新、レポートの取得、ユーザーの同期といった読み書きができます。.
AI ガードレール
AI ガードレールとは、AI システムの挙動を安全に、話題の範囲内に、ポリシーの枠内に保つために設けるルール、チェック、制約のことです。何を言えるか、何ができるか、何にアクセスできるかを制御します。.
アイデアを実装に
Macha は既に運用中のヘルプデスク (Zendesk、Freshdesk、Front、Intercom、Gorgias) の上に載る AI エージェント層です。
トライアルを開始