役割による最小権限
SkillCort のアクセスは役割ベースで、最小権限の原則に従います。役割にはその仕事に必要な最小限のアクセスだけが与えられ、それ以上は与えられません。役割は owner、admin、recruiter、evaluator の 4 つです。レポートや書き出しが見えないという報告を受けたときは、まず何よりその人の役割を確認してください。この範囲の限定は意図されたものであり、不具合ではありません。
役割ごとに範囲を限ったレポートと結果
レポートと結果へのアクセスは役割によって範囲が限られるため、評価の証拠が初期状態でワークスペースの全員に見えることはありません。監査パック — 決定の記録一式 — はさらに限定されます。owner と admin はいつでも書き出せ、recruiter は結果が公開されたあとに書き出せます。これによって決定の記録は、その決定に責任を負う人たちの手に留まります。
スコアの記名
アクセス制御は、誰が読めるかだけの話ではありません。誰が何をしたか、の話でもあります。記録に残るすべてのスコアには、記名された評価者とタイムスタンプが付きます。AI が関わった作業も同じです。AI の提案は必ず、記名された人が確定するか上書きします。あとから決定を見直すとき、証跡に名前のないスコアが現れることはありません。
候補者側のアクセス制御
アクセス制御は、候補者がアセスメントにたどり着く道筋にも及びます。配信ごとにアクセス方式を設定でき — メールの招待、公開のセルフ登録リンク、1 回だけ使える招待コード、またはゲストリストとの資格情報の照合 — アクセスの判断はすべてサーバー側で行われ、候補者の存在を推測できるような情報は返しません。確認できるアクセスログが受験前のアクセスをすべて記録し、絞り込みと CSV の書き出しに対応します。
ワークスペースへのサインインは、パスワードまたはメールのワンタイムコードで行います。
At a glance
- owner・admin・recruiter・evaluator という 4 つの役割があり、それぞれ仕事に必要な範囲のアクセスだけが与えられます。
- レポートと結果へのアクセスは、役割ごとに範囲が限られます。
- owner と admin はいつでも監査パックを書き出せます。recruiter は結果が公開されたあとに書き出せます。
- 記録に残るすべてのスコアには、記名された評価者とタイムスタンプが付きます。
- 候補者側のアクセスは配信ごとに制御します。メールの招待、公開リンク、コード、または資格情報の照合が選べ、確認できるアクセスログが残ります。