本文へスキップ
SkillCort

Help articleSecurity & data

アクセス制御

SkillCort は役割ベースの最小権限でアクセスを制御します。それぞれの人は、自分の仕事に必要なものだけを見ます。この記事では、役割がアクセス範囲をどう決めるか、操作の責任がどう記名で残るか、そして候補者側のアクセスが配信ごとにどう制御されるかを説明します。

役割による最小権限

SkillCort のアクセスは役割ベースで、最小権限の原則に従います。役割にはその仕事に必要な最小限のアクセスだけが与えられ、それ以上は与えられません。役割は owner、admin、recruiter、evaluator の 4 つです。レポートや書き出しが見えないという報告を受けたときは、まず何よりその人の役割を確認してください。この範囲の限定は意図されたものであり、不具合ではありません。

役割ごとに範囲を限ったレポートと結果

レポートと結果へのアクセスは役割によって範囲が限られるため、評価の証拠が初期状態でワークスペースの全員に見えることはありません。監査パック — 決定の記録一式 — はさらに限定されます。owner と admin はいつでも書き出せ、recruiter は結果が公開されたあとに書き出せます。これによって決定の記録は、その決定に責任を負う人たちの手に留まります。

スコアの記名

アクセス制御は、誰が読めるかだけの話ではありません。誰が何をしたか、の話でもあります。記録に残るすべてのスコアには、記名された評価者とタイムスタンプが付きます。AI が関わった作業も同じです。AI の提案は必ず、記名された人が確定するか上書きします。あとから決定を見直すとき、証跡に名前のないスコアが現れることはありません。

候補者側のアクセス制御

アクセス制御は、候補者がアセスメントにたどり着く道筋にも及びます。配信ごとにアクセス方式を設定でき — メールの招待、公開のセルフ登録リンク、1 回だけ使える招待コード、またはゲストリストとの資格情報の照合 — アクセスの判断はすべてサーバー側で行われ、候補者の存在を推測できるような情報は返しません。確認できるアクセスログが受験前のアクセスをすべて記録し、絞り込みと CSV の書き出しに対応します。

ワークスペースへのサインインは、パスワードまたはメールのワンタイムコードで行います。

At a glance

  • owner・admin・recruiter・evaluator という 4 つの役割があり、それぞれ仕事に必要な範囲のアクセスだけが与えられます。
  • レポートと結果へのアクセスは、役割ごとに範囲が限られます。
  • owner と admin はいつでも監査パックを書き出せます。recruiter は結果が公開されたあとに書き出せます。
  • 記録に残るすべてのスコアには、記名された評価者とタイムスタンプが付きます。
  • 候補者側のアクセスは配信ごとに制御します。メールの招待、公開リンク、コード、または資格情報の照合が選べ、確認できるアクセスログが残ります。

よくあるご質問

evaluator は監査パックを見られますか。
いいえ。owner と admin はいつでも書き出せ、recruiter は結果が公開されたあとに書き出せます。evaluator は回答を採点します。決定の記録は、その決定に責任を負う役割の手に留まります。
人の関わらないスコアが存在することはありますか。
ありません。記録に残るすべてのスコアには、記名された評価者とタイムスタンプが付きます。AI が提案したスコアであっても、記名された人が確定するか上書きしてはじめて記録に入ります。

Need a hand?

We'll help you set it up

Our team helps with setup, assessment design, and rollout — bring your questions to a live session.

アクセス制御 | SkillCort