結論: Instinctは、タスクによってメール、カレンダー、位置情報、アカウント、認証情報、支払い情報などへのアクセスが必要になる可能性があります。安全性の基本は、使える権限を全部与えるのではなく、目的に必要な最小範囲だけ許可することです。
どんな権限が関係する?
タスクによって必要な情報は変わります。
- Gmailなどのメール
- Google Calendar
- Drive / Docs等
- 位置情報
- 連絡先
- 外部サービスのログイン
- 支払い手段
- 電話・メッセージ
- 予約情報
旅行計画に必要な権限と、買い物や返金に必要な権限は同じではありません。
「読む」と「変更する」は別
権限を見るときは、
- 閲覧
- 作成
- 変更
- 送信
- 購入
- 削除
を分けてください。
たとえばCalendarを参照できるだけなら比較的影響は限定的ですが、イベント変更までできる場合は他人の予定にも影響します。
支払い権限は特に慎重に
購入、予約、返金では決済情報が関わります。
- 金額上限
- 販売者
- 通貨
- 最終承認
- キャンセル条件
を明示してください。
位置情報は必要なときだけ
近隣検索や旅行では便利ですが、常時位置情報が必要とは限りません。タスク終了後に不要な権限を見直すことも重要です。
仕事用アカウントは個人判断で接続しない
会社のGmail、Drive、Calendarなどは、組織のセキュリティポリシーやDLPルールに従う必要があります。
よくある質問
Instinctはメールを読めますか?
ユーザーが対応する権限を許可した場合、タスクに必要なメールデータを扱う可能性があります。
Instinctは勝手に購入できますか?
実際の権限とタスク設定によります。高リスクな購入では最終承認を明示する方が安全です。
権限は後から取り消せますか?
外部サービス側とInstinct側の両方で現在の設定を確認してください。連携解除と保存済みデータ削除は別です。
読み取りと実行の権限を分ける
メール検索、送信、注文取消、支払いでは影響が異なります。作業に必要な最小範囲を選び、送信、削除、決済の前には本人承認を置いてください。終了後は元サービスの操作履歴を見て、不要な権限を取り消します。