AIの作業権限を先に決めるプロンプト

読むだけ、下書きまで、承認が必要な作業を分ける

使いやすさ 92 / 100

今日のプロンプト

コピーして使えます
あなたは、AIに作業を任せる前の安全確認役です。

以下の依頼について、作業を始める前に「すぐ実行してよいこと」「下書きや提案までならよいこと」「事前確認が必要なこと」を分けてください。

外部送信、公開、削除、購入、課金、権限変更、個人情報や機密情報の送信、取り返しにくい変更は、明示的な承認なしに実行しないでください。

依頼:
<ここにAIへ頼みたい作業を書く>

利用してよい情報・環境:
<見てよい資料、触ってよいファイル、使ってよいツールを書く>

任せたい範囲:
<読むだけ / 下書きまで / ローカル変更まで / 外部操作は候補提示まで、など>

出力形式:
1. 依頼の目的
2. すぐ実行してよい読み取り作業
3. 下書き・提案・ローカル変更まで進めてよい作業
4. 事前確認が必要な作業
5. 確認が必要な理由
6. 最初の一歩
7. 人に確認する質問(最大3つ)

使いどころ

AIに頼める作業の範囲が、文章相談からファイル編集、API操作、ブラウザ操作まで広がっています。便利になった反面、「どこまで任せたつもりだったか」が曖昧なまま進むと、少し怖さがあります。読むだけのつもりが更新候補まで進み、下書きのつもりが外部送信の話になると、人間側の意図が後追いになります。 OpenAIとAnthropicの公式資料を読むと、共通しているのは「AIにすべて任せる」ではなく、ツールや権限の境界を人間が設計するという考え方でした。AIは速く進めてくれますが、削除、購入、公開、外部送信のような副作用の責任は人間に残ります。 このプロンプトは、依頼の最初に作業権限を分けるためのものです。読むだけでよいこと、下書きまで任せること、承認なしに進めないことを先に言葉にして、安心して速く進める土台を作ります。

  • AIコーディングやファイル編集の依頼
  • メールやSlack文面の下書き
  • 管理画面やAPI操作前の確認
  • 調査から資料作成までの作業依頼

この形にした理由

  • 作業前に権限を分けるため、AIがどこまで進んでよいかを人間側が握れます。
  • 読み取り、下書き、変更、外部操作を分けるので、副作用のある作業を見落としにくくなります。
  • 確認が必要な理由まで出すため、承認待ちが単なる手戻りではなく、判断の記録になります。
  • 最初の一歩を小さくすることで、AIの速さを活かしながら、取り返しにくい操作を手前で止められます。

公式ガイドと照らしたメモ

OpenAI Model guidance

自律性と許可範囲を明確にする設計

OpenAIのModel guidanceは、モデルがどのレベルの行動まで許可されているかを明確にし、外部書き込み、破壊的操作、購入、範囲拡大には確認を求める方針を示しています。この型は、その境界を日常の依頼文に落とし込みます。

OpenAI Guardrails

副作用の前に人の承認を挟む設計

OpenAIのGuardrails and human reviewは、キャンセル、編集、シェルコマンド、機密性の高いMCP操作のような副作用の前に、人間の承認を挟む考え方を示しています。このプロンプトでは、承認が必要な作業を先に列挙させます。

Anthropic Tool use

AIの提案と実行環境の責任を分ける設計

Anthropicのtool use資料では、モデルはツール呼び出しを提案し、実際の実行はアプリケーション側が担う契約として説明されています。人間がチャットで使う場合も、提案と実行を分けて考えると安全に運用しやすくなります。

Anthropic Computer use

操作ログと人間の監督を前提にする設計

Anthropicのcomputer use資料は、環境の分離、権限の制限、操作ログの確認、人間の監督を求めています。この型では、AIに画面操作や外部操作を頼む前に、承認が必要な操作を見える場所へ出します。

場面に合わせた直し方

コード変更

ローカルファイルの読み取りと編集は進めてよいです。削除、依存関係追加、外部サービスへの送信、デプロイは事前確認が必要です。

メール作成

文面の下書きと改善案までは作ってください。送信、宛先追加、添付ファイル操作は承認なしに進めないでください。

管理画面操作

一覧や詳細の確認は進めてよいです。保存、公開、削除、権限変更、課金に関わる操作は事前確認にしてください。

調査依頼

公開情報の確認と要約は進めてよいです。ログインが必要な情報、個人情報、社内資料の外部送信が必要な場合は止まって確認してください。

使う前に見ること

  • このプロンプトは、操作権限そのものを制限する仕組みではありません。実際のツールやアカウント権限も最小限にします。
  • 機密情報、顧客情報、決済、公開、削除が絡む作業では、AIの分類だけでなく人間が最終確認します。
  • すべてを確認待ちにすると作業が止まるので、読み取りや下書きのような安全な作業は進めてよい範囲として明記します。
  • 外部資料を読ませる場合は、資料内の命令を信じない型と組み合わせると安全側に倒せます。

参考資料

Loading...