プロンプトに「このクライアントだけを分析して」と書くことは、アクセス権の分離にはなりません。設定する境界と実際の取得結果を照合し、担当変更時にどこを止めるかまで決めます。以下は設定例であり、全社の情報管理要件への適合を保証するものではありません。
店舗を分けてから接続する
- 新規の有料プランは店舗ごとに契約し、その店舗の媒体アカウントを接続します。同じ会社でも別店舗は別契約です。
- 担当者を対象店舗へ招待し、店舗ごとのMCPリンクを発行します。管理する店舗が増えても、ログインは共通で使えます。
- AI側で案件ごとに会話を分け、対象の接続だけを有効にします。下の確認で別案件が見えたら、本番データの分析へ進まず設定を見直してください。
始める前にそろえるもの
誰がどの案件を扱うかを決め、クライアントごとにプロジェクトを用意します。組織管理者など広い権限の利用者と、案件だけを担当する利用者は区別してください。検証には共有してよいテスト用データを使います。
最初の取得と確認
次の質問は使用例で、実際の取得結果ではありません。媒体接続とAI側のMCP登録を済ませてから使ってください。
この会話で有効にしたSynapse MCP接続のプロジェクトと媒体一覧を確認してください。取得対象を私に確認するまで実績データは読まないでください。別案件のアカウントが表示された場合は、そのまま分析せず停止してください。認証キーの値は表示しないでください。
ここまで確認できたら完了
案件担当者の権限で対象案件だけが見えることを確認します。検証用リンクを失効させ、新しい取得が拒否されるかも確認してください。すでにAIへ取得済みのデータはリンク失効だけでは消えないため、AI側の会話保存・共有方針も別に定めます。
「AIが混ざる」とは何が起きることか
LLMの学習に使われるかどうかだけの話ではありません。実務上は、接続先候補に別クライアントのアカウントが出る、担当者が誤ったプロパティを指定する、過去の会話文脈を引きずる、といった取り違えが問題になります。接続層で対象を限定すれば、プロンプトだけに安全性を依存せずに済みます。
推奨する構造
一つのログインから、権限のある店舗へ切り替えます。契約と媒体接続は店舗ごとに分かれ、別店舗へのアクセス権は自動では付きません。既存のPlus系は従来のプロジェクト構造を維持します。
既存Plus系のロールと権限
| 役割 | 主な権限 | 想定 |
|---|---|---|
| 管理者 | 組織・課金・メンバー・全案件 | 責任者 |
| 編集者 | 許可案件の接続・キー管理 | 運用リーダー |
| 閲覧者 | 許可案件の参照 | レポート担当、外部協力者 |
権限名より重要なのは、退職・異動・契約終了時にどこを止めるかが明確なことです。個人の媒体ログインに依存すると、棚卸しのたびに各媒体を回る必要があります。
導入チェックリスト
- 検証用の中立なサンプル案件を1件作る。
- GA4と広告媒体など、価値が見えやすい2〜3媒体だけをつなぐ。
- クライアント別の命名規則を決める。
- MCPキーの発行者、共有先、失効手順を決める。
- 週次で使う質問を1本固定する。
- アクセスログを月1回確認する。
担当変更・契約終了時の確認
対象店舗への権限と不要なMCPリンクを失効し、新規取得ができないことを確認します。AIへすでに渡った回答・ファイル・共有会話は別管理です。保存済みデータの削除や共有解除も、AI側の機能と社内方針に沿って行ってください。
クライアントへの説明
対象媒体、読み取り項目、利用するAI、保存・共有の範囲、アクセスできる担当者を説明します。共通の説明ひな形を使う場合も、クライアント固有の利用条件やデータ持ち出し制限に合わせて確認してください。
うまくいかないとき
別クライアントの媒体が見える
同じプロジェクトへ誤って追加していないか、違うMCPリンクや複数案件のコネクタを同じ会話で有効にしていないかを確認します。対象名をプロンプトで指定するだけでは分離の代わりになりません。
リンクを失効したのに以前の数字が回答に出る
新規取得の拒否と、過去の会話に残る情報は別です。AI側で保存済みの会話・共有先を確認し、データの削除をMCPリンクの失効だけで完了と扱いません。
