Security

必要なのは、ただのアクセス許可ではなく運用できる制御です。

Panezy が重視するのは、チームと AI の共同編集を安全に運用するための制御です。レビュー可能な書き込み、ロールに応じたアクセス、ページ単位の AI 読み取り制御、履歴の追跡を一つの流れで扱えます。

反映前にレビューする

AI 変更は先に提案として扱い、差分を見てから反映する流れを前提にしています。

役割に応じて運用する

workspace の admin / editor / viewer を前提に、役割に応じた操作範囲で共同編集できます。

変更履歴を追える

ページ履歴と差分レビューがあり、何が変わったかを追い、必要なら戻せます。

AI ガバナンスを、画面の外ではなくプロダクトの中に置く

Panezy は、AI に何を読ませて何を書かせるかを、チームの運用ルールとして扱えるように設計されています。

書き込み方針を明示できる

admin は MCP 書き込み方針を read_only / proposal_review / auto_apply の段階で切り替えられます。

人間承認をフローに残せる

AI の書き込みは proposal review を通せます。必要時は pending_human にして、人間承認を必須にできます。

AI に見せないページを作れる

ai_read_prohibited ラベルで、特定ページを AI の読み取り対象から外せます。

read_onlyproposal_reviewpending_human

今ある安全運用の手札

AI 読み取りガード

ai_read_prohibited を付けると、そのページは AI 読み取り対象から外せます。

段階的な書き込み方針

運用が固まるまでは read_only や proposal_review に留められます。

運用状況の可視化

admin は監査ログや運用状態を確認しながら設定を見直せます。

文脈が分断されない

検索、fetch、コメント、共有 URL が同じページ文脈の上でつながります。

責任の分け方

安全運用は、Panezy が提供するガードレールと、各チームが決めるアクセス方針の両方で成立します。

Panezy が提供すること

  • proposal review と controlled apply の流れ
  • ページ履歴、差分、復元のための画面
  • ロール前提の挙動と監査向けの可視化

チームが決めること

  • 誰を admin / editor / viewer にするか
  • どのページを AI 読み取り対象外にするか
  • write policy を read_only / proposal_review / auto_apply のどこに置くか

AI 活用を、チームが信頼できる運用の上に置く。

公開ページで導入判断を進めたあと、料金確認や問い合わせへそのまま進めます。