管理者パネルのセキュリティ設定にある [AI コントロール] セクションで、チームアカウントおよびエンタープライズアカウントのアカウント所有者、アカウント管理者、Shield 管理者は、組織の Lucid AI 設定と機能を管理できます。
Lucid 管理者パネルの他のセキュリティ設定に関する情報は、 Lucid 管理者パネルのセキュリティ設定 記事をご覧ください。
利用可能なプラン : チームおよびエンタープライズ。
- FedRAMP アカウントでは利用できません。
- AI コントロールはチームアカウントおよびエンタープライズアカウントで利用可能ですが、プロセスキャプチャの無効化などの高度な Lucid AI コントロールは、Enterprise Shield アドオンをご購入いただいたアカウントでのみご利用いただけます。
- アカウントで利用可能な機能の詳細については、記事「Lucid プラン」を、アップグレードの手順については、記事「Lucid アカウントのアップグレード」を参照してください。
AI に対する Lucid のアプローチ
Lucid では、当社が開発した機能に対するお客様の信頼を重視しています。当社の開発プロセスの中核にあるのは、各機能がサポートするすべての業務フローを深く理解し、お客様のプライバシーとデータを保護するという絶え間ない取り組みです。そのため、私たちは Lucid で、データを安全に保ちながら、最高の体験と最大の価値を提供する AI 機能を開発しています。
Lucid は、データの取得元、保存場所、モデルのトレーニングにどのように使用されるかなど、プロセスのあらゆるステップでセキュリティを重視しています。具体的には以下の対応を行っています。
- デフォルトでは、アクセス権を持つすべての Lucid アカウントで AI 機能がオンになっています。
- Lucid がお客様のデータの機密性を侵害する方法でモデルをトレーニングするために顧客データを使用することはありません。
- お客様のデータに基づいて他の顧客向けのコンテンツを生成するためにお客様のプロンプト入力を使用することはありません。
- 当社は、サードパーティの AI サービスプロバイダーが人工知能モデルの改善やトレーニングに顧客データを使用することを許可していません。
- 当社は、お客様が使用するために文書を保存しており、それらの文書に含まれるコンテンツもお客様が使用するために保存されます。
AI 機能の拡張にあたり、当社はお客様のデータの機密性を侵害しない方法で拡張を続けます。
プライバシー、セキュリティ、お客様のデータ
Lucid は、AI 機能を含め、お客様のデータのプライバシー、セキュリティ、安全性に関するお客様へのコミットメントを遵守することに専念しています。これらの機能の使用は、Lucid の利用規約または Lucid との MSA (該当する場合)、Lucid のプライバシーポリシー、および Lucid の補足 AI 規約のいずれかに従うものとします。
Lucid は現在、Microsoft Azure OpenAI Service および AWS Bedrock を利用した AI モデルを採用しています。データ、プライバシー、セキュリティに対するアプローチの詳細や、今後使用する可能性のある他の最高クラスのベンダーに関する最新情報を入手するには、当社のサブプロセッサーリストをご覧ください。Lucid プラットフォームの AI セキュリティの詳細については、Lucid Trust Center のホワイトペーパーをご覧ください。
チームアカウントおよびエンタープライズアカウントの管理者は、自分のアカウントでAIを無効にできます。
注 : Lucid の AI は常に改善されています。その結果、生成された情報が、不正確だったり、偏っていたり、誤解を招く、誤解を招く、不適切、攻撃的、または古い内容である可能性があります。AI 生成された結果は常に確認してください。
AI コントロールのページにアクセス
[AI コントロール] ページに移動するには以下の手順に従います。
- Lucid ホームページの左側のナビゲーションメニューから [管理者] を選択します。
- ページの左側のナビゲーションメニューで [セキュリティ] をクリックします。
- [セキュリティ] の下に表示されるオプションから [AI コントロール] を選択します。
Lucid AI
AI コントロールの [Lucid AI] セクションから、アカウント所有者、アカウント管理者、Shield 管理者は組織での Lucid AI の利用を有効または無効に設定できます。
Lucid AI を有効または無効にする
チームアカウントとエンタープライズアカウントの管理者は、自分のアカウントのユーザーに AI 機能へのアクセス権を付与するかどうかを制御できます。
アカウントで Lucid AI を有効または無効にするには、次の手順に従います。
- Lucid ホームページの左側のナビゲーションメニューから [管理者] を選択します。
- ページの左側のナビゲーションメニューで [セキュリティ] をクリックします。
- [セキュリティ] の下に表示されるオプションから [AI コントロール] を選択します。
- [Lucid AI を有効にする] で、トグルをクリックしてオフにし、無効にします。
- Lucid AI がすでに無効になっている場合は、トグルをオンにして有効にします。
- 右上の [変更を保存] をクリックします。
高度な Lucid AI コントロール
プロセスキャプチャの有効化または無効化: エンタープライズアカウントの管理者は、他の Lucid AI 機能に影響を与えずにプロセスキャプチャの有効化または無効化手順をフォローできます。
- Lucid ホームページの左側のナビゲーションメニューから [管理者] を選択します。
- ページの左側のナビゲーションメニューで [セキュリティ] をクリックします。
- [セキュリティ] の下に表示されるオプションから [AI コントロール] を選択します。
- [高度な Lucid AI コントロール] で、[プロセスキャプチャを有効にする] の横にあるトグルをクリックして無効にします。
- プロセスキャプチャがすでに無効になっている場合は、トグルをクリックしてオンにし、有効にします。
- 右上の [変更を保存] をクリックします。
MCP アクセス
AI コントロールの [MCP アクセス] セクションから、アカウント所有者、アカウント管理者、Shield 管理者は組織の MCP アクセスを有効または無効にすることができます。
ユーザーが MCP を通じて外部の AI クライアントに接続することを許可する
- Lucid ホームページの左側のナビゲーションメニューから [管理者] を選択します。
- ページの左側のナビゲーションメニューで [セキュリティ] をクリックします。
- [セキュリティ] の下に表示されるオプションから [AI コントロール] を選択します。
- [MCP アクセス] で、[ユーザーの接続を許可] の横にあるトグルをクリックして MCP アクセスを無効にします。
- MCPアクセスがすでに無効になっている場合は、トグルをクリックしてオンにし、有効にします。
- 表示されるモーダルで [MCP を有効にする] または [MCP を無効にする] をクリックします。
- 右上の [変更を保存] をクリックします。
MCP ドメイン許可リスト
LucidアカウントでMCPアクセスが有効になっている場合、「MCPドメイン許可リスト」という追加のセキュリティオプションが利用できます。この設定により、ユーザーがLucidのMCPサーバーで認証できる外部AIツールを制限できます。承認されたAIドメインを追加するには、以下の手順を踏みます:
- Lucid ホームページから左側のメニューから 管理者 を選択します。
- 左側のナビゲーションメニューから「セキュリティ」を選択してください。
- ドロップダウンメニューからAIコントロールを選択してください。
- 「MCPアクセス」の下にある「MCPドメイン許可リスト」をクリックします。
- 「リストされたドメインにMCP認証を制限する」の隣のボックスにチェックを入れてください。
- 表示されるテキストボックスに、組織内のユーザーがLucid MCPで使用許可されているAIツールドメインを入力します。 新しいドメインを追加するたびに、キーボードの「Enter」キーを押してください。
- ドメイン例:claude.ai または chatgpt.com
- オプションとして、「ローカル認証を許可」の横のボックスにチェックを入れると、ユーザーがVS CodeやClaude CodeなどのローカルまたはCLIのAIツールを通じて接続できるようになります。
- 右上の [変更を保存] をクリックします。
あなたのアカウントのユーザーは、承認されたAIドメインのみをリストアップした状態でLucid MCPサーバーを利用できます。
承認されたドメインを削除するには、そのドメインのタグ吹き出しの右側にあるXをクリックしてください。
詳しくはこちら: MCPサーバーのドメインおよびIP許可リストについての詳細は、 Lucid コミュニティのこの投稿をご覧ください。
MCP IP 許可リスト
LucidアカウントでMCPアクセスが有効になっている場合、「MCP IP許可リスト」という追加のセキュリティオプションが利用できます。この設定では、AIツールから送信されるすべての受信リクエストを組織のMCP IP許可リストと照合し、承認されたネットワークIPアドレスから発信されたAIツールのみが接続できるようにします。承認されたIPアドレスを追加するには、以下の手順をフォローしてください:
- Lucid ホームページから左側のメニューから 管理者 を選択します。
- 左側のナビゲーションメニューから「セキュリティ」を選択してください。
- ドロップダウンメニューからAIコントロールを選択してください。
- 「MCPアクセス」の下にある「MCP IP許可リスト」をクリックします。
- 「リストアップされたIPアドレスにMCP通話を制限する」の隣のボックスにチェックを入れてください。
- 表示されるテキストボックスに、組織内でユーザーがLucid MCPで使用許可されているIPアドレスまたはCIDR範囲を入力し、新しい線で区切ってください。
- ウェブやデスクトップのAIツール (ChatGPTやClaudeなど):企業ネットワークのIP範囲(初回ユーザー認証用)とAIプロバイダーが公開したIP範囲(継続的なサーバーリクエスト用)の両方を追加してください。
- CLIベースのAIツール (VS CodeやClaude Codeなど)については、企業ネットワークやVPNのIP範囲を追加してください。リクエストはユーザーのローカルマシンから直接発信されます。
- 右上の [変更を保存] をクリックします。
アカウント上のユーザーは、承認されたネットワークIPアドレスから発信されたAIツールのみでLucid MCPサーバーを利用できます。
承認されたIPアドレスを削除するには、テキストボックス内の対応する線を削除してください。
詳しくはこちら: MCPサーバーのドメインおよびIP許可リストについての詳細は、 Lucid コミュニティのこの投稿をご覧ください。
よくある質問 (FAQ)
管理者パネルのセッションタイムアウト設定はMCP接続にも適用されますか?
いいえ。アカウント全体の最大セッションやアイドルタイムアウトはMCP OAuth 2.0トークンには適用されず、代わりにフォロー標準 OAuth 2.0の有効期限ルールが適用されます。
特定のCLIツールを制限しつつ、他のツールは許可することはできますか?
いいえ。すべてのCLIエージェント(Claude Code、Codexなど)はlocalhostとして動作します。ローカルアクセスを有効にすると、Lucidがそれらを区別できないため、すべてのCLIツールへのアクセスが許可されます。
IPやドメインの許可リストは、ユーザーが個人のAIアカウント経由で接続することを妨げますか?
いいえ。許可リストは承認されたドメインや企業ネットワークを検証するものであって、個人とエンタープライズのAIアカウントの状態を区別するものではありません。 許可されたドメインを持つ承認ネットワーク上のユーザーでも、個人アカウントを接続できます。
サードパーティAIプロバイダーのIPアドレス範囲は、どのくらいの頻度で更新する必要がありますか?
AIプロバイダーは、送信サーバーのIPアドレス範囲を定期的に更新します。管理者は、サービスの中断を防ぐために許可リスト内のこれらの範囲の維持と更新を担当します。
この記事へのフィードバックをお寄せください
この記事に関するフィードバックはありますか?体験の内容についてこちらから教えてください。