1. なぜリクエストログ同意が捕捉をゲートするのか
捕捉はデフォルトでオフで、決して遡及的ではありません。それをオンにすることは 監査証跡のある意図的な行為です、なぜなら捕捉されたドキュメントには、ユーザーが 打ち込んだものが何でも含まれるからです。コントロールはワークスペースレベルです: 管理者が一度設定すれば、ワークスペース内のすべてのキーに適用され、同じ保存された ログに対して 2 人のメンバーのキーが異なる挙動をすることはありません。捕捉はフェイルクローズします。有効で、取り消されていない、現在バージョンの
同意が記録されていない場合、ゲートウェイは — 有効化スイッチが「オン」に見えるか
どうかに関わらず — 何も捕捉しません。同意が権威あるゲートです;トグル単独では
決して捕捉を開始しません。
2. 同意を記録する(管理者)
これはワークスペースのリクエストログ設定パネルの下で、コンソールで設定します — 現在の状態の読み取りはどのワークスペースロールにも開放されていますが、同意の 記録または変更には管理者が必要です。パネルは、確認する前に文言をレビュー できるよう、現在の開示バージョンと保持境界を表示します。 捕捉をオンに切り替えると、コンソールは明示的な確認を、それが表示した開示バージョン と共に送ります。両方とも初回には必須です:開示を読み、それから確認する
コンソールは
consent_ack: true と consent_version(あなたが読んだばかりの
バージョン)を enabled スイッチと共に送信します。あなたが確認したバージョンが
サーバーの現在のものでない場合、付与は拒否されます — それは古い文言を表示
されたことを意味します。3. 開示バージョニング
リクエストログ同意をバージョニングする眼目は、同意が現在の開示バージョンと
一致する間のみ有効であり続けることです。各同意レコードは、付与されたときに有効
だった disclosure_version を保存します。ゲートウェイは、その保存されたバージョン
がまだライブのものと等しい間のみ、レコードを捕捉を認可するものとして扱います。
プライバシーまたは開示の文言が実質的に変わると、ライブの開示バージョンが上げられ
ます。効果は即座で意図的です:
すべての以前の同意が一度に無効になる
すべての以前の同意が一度に無効になる
バージョンアップは、すべての既存レコードの
disclosure_version を古くします。
それらのどれも、もう捕捉を認可しません。捕捉は一時停止し、密かに続行しない
捕捉は一時停止し、密かに続行しない
捕捉のチョークポイントはフェイルクローズします:同意がたった今古くなった
ワークスペースは、フォールバックなしに即座にプロンプトボディの捕捉を停止します。
撤回された同意の下で記録を続けることはありません。
再開には再同意が必要
再開には再同意が必要
管理者がパネルを再び開き、新しい開示を読み、現在のバージョンで再確認します。
新鮮なレコードがスタンプされ、捕捉が再開します。
4. 同意の撤回
捕捉を明示的にオフにすることは、同意を撤回します。レコードは削除されません — 取り消されたとマークされ(revoked_at タイムスタンプ付き)、監査証跡のために
保持されるため、誰が同意し誰が撤回したかの履歴が証明可能なままです。後で再有効化
するには新鮮な確認が必要です;取り消されたレコードは決してそれ自体で捕捉を再認可
しません。
| 保存された同意 | 捕捉 |
|---|---|
| 有効、現在バージョン | 許可 |
| 取り消し済み | 不許可 |
| 古い開示バージョン | 不許可 |
| 記録なし | 不許可 |
5. 監査証跡
すべての同意の遷移は、捕捉のオン/オフトグルとは明確に区別してログされるため、 付与と撤回はそれぞれ、誰がいつ作用したかの証明可能なレコードになります。付与は 確認された開示バージョンをログします;撤回は取り消しをログします。これは、 プロンプト捕捉が記録された同意の下でのみ実行されたとアテストするときに、あなたの コンプライアンスレポートが読むエビデンスです — それが エビデンスをエクスポートするでどう 表面化するかを参照。捕捉自体は、同意とは独立してあなたの保持境界を尊重します:デフォルトウィンドウは
30 日で、管理者が設定したワークスペースごとの値は 180 日のハード最大値に
サーバークランプされます。同意は捕捉が起きるかどうかを統制します;保持は捕捉
されたものがどれくらい長く生き残るかを統制します。
6. 次に行く場所
保持
捕捉されたボディがどれくらい生きるか、ワークスペースごとのウィンドウ、そして
サーバークランプされた最大値。
消去権
セルフ削除、猶予ウィンドウ、そして捕捉されたプロンプトとマッチをスクラブする
カスケード。
データレジデンシー
署名付きコンプライアンスエビデンスがスタンプされ保存されるリージョン。
責任共有
ゲートウェイが記録し監査するものと、あなたのものとして残る開示と判断。
