カスタムエージェントの共有と権限/権限管理

このヘルプドキュメント内

Notionにおけるカスタムエージェントの権限/権限管理の仕組みと、Notion AIとの違いについて説明します。

よくあるご質問(FAQ)に移動

カスタムエージェントは、Notionワークスペースや接続されたツール全体で業務を自動化します。権限/権限管理の仕組みを理解することで、データを安全に保ちながらエージェントを安全に共有できるようになります。

Notionエージェントとの主な違い:

  • Notion AIはあなたとして動作し、あなたの個人の権限/権限管理を尊重します。あなたが見られるものだけを見ることができます。

  • カスタムエージェントは、それぞれ独自の権限/権限管理を持つ専門的なチームメンバーとして機能します。エージェントは、あなたが付与した特定のリソースにアクセスできます。

カスタムエージェントには、相互に作用する以下2種類の権限があります。

  1. エージェントがアクセスできるもの:オーナーがエージェントに対して使用を許可した、Notionの特定のページ、データベース、および連携アプリ。

  2. エージェントにアクセスできるユーザー:エージェントそのものと、そのエージェントの権限レベルを共有したユーザー。

備考: カスタムエージェントには独自の権限があります。カスタムエージェントを共有すると、エージェントが閲覧できるすべての情報へのアクセスをチームに付与することになります。エージェントのユーザーは、自身がアクセスできないリソースから情報を取得したり、エージェントがそれらのリソースに対して読み取りおよび書き込み権限を持っている場合は編集を行ったりすることができます。

Notionクレジットダッシュボードを使用してカスタムエージェントの使用状況をモニタリングする方法をご覧ください。

例:

財務チームが、支出に関する問い合わせや予算の承認についてサポートを行う、「予算ボット」というカスタムエージェントを作成します。

  • 同チームは、予算テンプレートや承認ワークフロー、部門の支出ガイドラインといった非公開ページへのアクセス権を、この予算ボットに与えます。

  • そして、予算ボットを介した閲覧と限定操作の権限を部門のリーダーに対して付与します。

  • これで、予算ボットへのアクセス権限を持つ部門リーダーは、財務チームの内部ドキュメントの中身への直接的なアクセス権を持っていないにも関わらず、そのドキュメントを使ってボットに質問をしたり、その回答を得たりすることができるようになりました。

これにより、部門リーダーは情報に基づいた意思決定を迅速に行えるようになります。部門リーダーは、財務チームのすべてのページに直接アクセスできなくても、簡単な要約から文書の全文まで、予算に関するあらゆる情報についてBudgetBotに質問できます。

カスタムエージェントを作成する際は、「ツールとアクセス」設定で、そのエージェントが何にアクセスできるかを明示的に選択します。カスタムエージェントは以下にアクセスできます。

  • Notionページとデータベース - 特定のページまたはデータベースを選択します。

  • 連携アプリ - Slackチャンネル、MCP、カレンダー、メールを選択します。

  • アクセス権限のレベル - 閲覧権限、コメント権限、編集権限。

ページ自体からカスタムエージェントにアクセスを付与することもできます。ページを開いて共有をクリックし、エージェントの名前を検索して、ユーザーを追加するのと同じ手順で追加します。すると、そのページの共有メニューにエージェントが表示されるようになります。

デフォルトでは、新しいエージェントはワークスペース内のすべてのページにアクセスできません。クリエイターはこれを明示的に有効にし、警告モーダルに同意する必要があります。エンタープライズワークスペースの管理者は、誰がカスタムエージェントを作成できるか、ワークスペース内のすべてのエージェントを閲覧できるかを制御し、トリガーを無効化したり、任意のエージェントの権限/権限管理を上書きしたりできます。

エージェントは、あなたが明示的に使用を許可したリソースにのみアクセスできます。ワークスペース内の他のリソースにはアクセスできません。誰からも(エージェントのクリエイターかユーザーかを問わず)権限/権限管理が継承されることはありません。

これにはデータベースの行レベルの権限/権限管理も含まれます。カスタムエージェントは、それをトリガーした人の権限/権限管理ではなく、エージェント自身のアクセスを使用して応答します。そのため、エージェントがエンドユーザーよりも多くの行を閲覧できる場合、エージェントはエンドユーザーが直接アクセスできない情報を表示してしまう可能性があります。

  • Notionリソースへの 閲覧権限を付与するには、そのリソースに対する閲覧権限以上の権限を持っている必要があります。

  • 閲覧権限以上の権限を付与するには、そのリソースを共有するための フルアクセス権限が必要です。

備考: エージェントには、業務に必要な特定のリソースへのアクセスのみを付与してください。ワークスペース全体へのアクセスの付与は避けてください。ワークスペース内のすべてのページに対して「閲覧可能」以上の権限を付与する方法はありません。

ページ上部の共有をクリックして、Notionページと同じようにカスタムエージェントをチームと共有できます。カスタムエージェントには、誰が使用および編集できるかを決定する3つの権限/権限管理レベルがあります。

閲覧権限と限定操作権限

  • エージェントを使用して質問をする、タスクを実行する。

  • エージェントの回答と結果を閲覧する。

  • エージェント設定と指示内容を読み取り専用モードで閲覧する。

編集権限

  • 閲覧および限定操作権限で可能なすべての操作。

  • エージェントへの指示内容を表示および変更する。

  • ユーザーがカスタムエージェントと行ったチャットの内容をすべて表示する。

  • Notionのページやデータベースを追加または削除する。

  • 設定や指示内容を編集できます。ただし、他のユーザーが有効にしたサードパーティ連携の編集は除きます。

フルアクセス

  • 編集権限で可能なすべての操作。

  • 他のユーザーとエージェントを共有する。

  • エージェントを削除する。

カスタムエージェントを複製して、独自のワークフローに合わせて調整できるプライベートなコピーを作成できます。複製はデフォルトでプライベートとなり、共有するまで自分だけがアクセスできます。

カスタムエージェントを複製する際、Notionは元のエージェントの権限ではなく、ユーザー自身の権限を確認して複製に含まれるものを決定します。

  • リソース(ページ、データベース): アクセスできるリソースのみが保持されます。アクセスできないリソースは複製から除外されます。

  • トリガー:アクセス権のないリソース(たとえば、非公開のSlackチャネルï¼