情報システム部門向け、IceShore導入チェックガイド
https://iceshore.ai/ja/blog/a-p6-2/
目次
IceShoreが預かるのは構成図で、アプリケーションのソースコードは入りません
現場からIceShoreの利用申請が上がったとき、最初に確かめたいのは4つだと思います。どのデータが社外に出るのか、AI推論はどこで起きるのか、利用をどう止めるのか、データを削除したいときにどうするのか。この記事では、それら4つの問いと、契約が終わったあとにデータを持ち出せるかに答えます。
IceShore(アイスショア)は、システムが業務で何をしているか(ユースケース)の整理をお使いのAIに促し、その結果をAIに渡す構成管理プラットフォームです。開発者が普段使うClaude Codeなどの開発支援AIと接続して使います。
IceShoreにどのようなデータが渡り、渡らないか
IceShoreに保存されるのは、構成図の中身にあたるADL(Architecture Description Language)というテキスト形式のデータおよび、それが参照する構成管理ファイル(TerraformやCloudFormationなど)です。ADLには以下の情報が含まれます。
- そのシステムが業務で何をしているか(ユースケースの名称と説明文)。
- 誰がどの入口から使うか。
- 要求がどのリソースを順に通るか。
- どの経路にどのような種類の情報が乗るか。
IceShoreに渡らないデータは次のとおりです。
- アプリケーションのソースコード。AIが手元でコードを読んでADLを書き起こし、IceShoreに渡るのはそのADLです。
- 利用者の業務データ。顧客名簿や取引記録といった、システムが扱っているデータの中身は渡りません。
- クレジットカード情報。決済事業者が保持するため、IceShoreには渡りません。
保存先はAWSの東京リージョン(ap-northeast-1)です。本体のデータは日本にあり、日本国外へ渡るのは決済のStripe(米国)、送信メールのSendGrid(米国)、アクセス解析のGoogle Analytics 4(米国)です。
お使いのAIから受け取った内容のうち、アクセスキー・JWT・秘密鍵・接続文字列・パスワードやトークンの値とみなせる箇所は、保存する前に自動でマスクします。検知した記録も残ります。なおマスクは、完全性を保証するものではありません。
説明文は自由記述です。自動でマスクするのは資格情報だけで、顧客名・取引先名・社内システム名は伏せません。説明文やコメントに、機微な情報は含めないようにしてください。
AI推論は、既にお使いのAI側で起きます
ユースケースを書き起こすのも、影響範囲の質問に答えるのも、貴社が契約して使っているAIです。IceShoreはAI推論を行いません。当社は機械学習モデルを持っていません。IceShoreの役割は、その判断のための材料を整えて渡すことです。お使いのAIへ渡るのは構成図(ADL)で、資格情報は渡りません。
つまり、IceShoreを導入しても利用先のAIは増えません。AIの利用に関する貴社内の規程をお持ちなら、その範囲の中で使えるかをご判断いただけます。
接続にはMCP(Model Context Protocol)という規格を使います。MCPサーバのログに記録するのは次の項目です。
| 記録するもの | 何に使うか | いつまで残るか |
|---|---|---|
| 接続の相関ID | 同じ接続からの呼び出しをまとめて数えるため | 12ヶ月で自動削除します |
| 認証済みかどうか | 匿名で試した接続が認証へ進んだかを数えるため | 12ヶ月で自動削除します |
| 呼ばれたMCPツールの名前 | 利用状況を数えるため | 12ヶ月で自動削除します |
| AIクライアントの名前と版、呼び出しの成否 | 接続手順の改善と障害の調査のため | 12ヶ月で自動削除します |
MCPサーバのログに、IPアドレスと利用者の身元は載せません。接続の相関IDは、AIクライアントが接続を開くときにIceShoreが発行する識別子で、個人を指しません。なお、配信網(Amazon CloudFront)のアクセスログには接続元のIPアドレスが残り、90日で自動削除します。
接続はいつでも切れます
接続の許可はOAuth 2.1とPKCEで行います。アクセストークンの寿命は1時間、再接続に使うトークンは30日で、30日使われなければ自動で失効します。手動での取り消し操作は即時に反映されます。
取り消し方法は3つです。どれも画面から行えて、IceShoreへの連絡は要りません。
- 接続を1つ取り消す。IceShore画面の「接続中のAI」から、その接続だけを取り消します。
- すべての接続をまとめて取り消す。同じ画面から一括で取り消せます。どのAIも、次に使うときはもう一度接続の許可が必要になります。
- メンバーを外す。ワークスペースからそのメンバーを外すと、その人の接続からは、そのワークスペースの構成図を読めなくなります。
構成図は、ログインを必要としない共有リンクで社外へ見せることもできます。このリンクは推測困難なURLで、発行から14日で切れます。期限前でもいつでも無効化できて、手動で無効化した記録は監査ログに残ります。
SSO・SAML・SCIMには対応していません。退職者の停止は、ワークスペースからメンバーを外す操作で行います。
構成図の削除と、利用者の退会
構成図を1件削除する場合は、その構成図の画面から操作します。確認画面には、関係者全員が開けなくなること、発行済みの共有リンクがすべて無効になること、復元できないことが並び、実行するには「Delete」と入力します。
ワークスペースごと削除する場合は、確認画面に削除される構成図の件数が出て、実行するにはワークスペース名を入力します。どちらも取り消せません。なお画面からの削除は、構成図を誰も開けない状態にする操作です。保存したデータは当社のシステムから消去されず、残ります。
利用者のデータを消す場合は、本人が退会すると、氏名とメールアドレスが消え、アカウントは匿名化されます。ただし、その人が作った構成図は、ワークスペースに残ります。本人がアクセスを失っていて自分で退会できない場合は、legal@iceshore.ai へご連絡ください。本人確認のうえ、当社で退会の処理を代行します。
削除や退会のあとも、契約と請求の記録は残ります。監査の記録そのものは全プランで期限なく蓄積されますが、ご覧いただける期間はプランによって異なります(FreeプランとTeamプランは最新30日、Businessプランは12ヶ月)。
現場が個人のワークスペースで作った構成図は、会社のワークスペースへ移動できます。コピーではなく移動なので、個人のワークスペースには残りません。移動すると、その構成図の共有リンクは無効になります。
契約が終わっても、構成図は手元に残ります
構成データ(ADL)はテキスト形式で、言語仕様とスキーマはReindeer Technology Pte. Ltd. がApache License 2.0で公開しています。蓄積したユースケースは、接続した開発支援AIからADL形式のテキストとして出力できるため、手元にファイルとして保存できます。
他のツールを使ってADLを読む際に、IceShoreとの契約は要りません。契約が終わったあとも、手元の成果物は残ります。
仕様はGitHubで公開されています。https://github.com/reindeer-project/ArchitectureDescriptionLanguage
その他の審査論点について
本資料で足りない項目は、次の文書にあります。
| 審査シートの欄 | 参照先 |
|---|---|
| 取得する個人情報と利用目的 | プライバシーステートメント |
| 委託・再委託 | プライバシーステートメント |
| 準拠法・裁判管轄 | 利用規約 |
| 契約主体の名称・所在地・責任者 | 特定商取引法に基づく表記 |
推奨環境は先にご確認ください。前提はGoogle Chromeの最新安定版・画面解像度1920x1080px以上で、横幅960px未満では機能が制限されます。
実物で確かめる
判断の前に、構成図の画面を一度ご覧ください。メールアドレスの登録は要りません。
https://app.iceshore.ai/ja/workspace/sample/
IceShoreを提供しているのは株式会社ラウンチャーズです。審査についてのお問い合わせは support@iceshore.ai までお願いいたします。