# 役割ベースのアクセス制御

> 役割ベースのアクセス制御 - 管理者は、指定された特権を持つユーザーの役割を割り当てることにより、DataRobotアプリケーションへのアクセスを制御できます。

This Markdown file sits beside the HTML page at the same path (with a `.md` suffix). It summarizes the topic and lists links for tools and LLM context.

Companion generated at `2026-07-23T18:01:59.806556+00:00` (UTC).

## Primary page

- [役割ベースのアクセス制御](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md): Full documentation for this topic (Markdown sidecar).

## Sections on this page

- [アクセスの階層](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#tiers-of-access): In-page section heading.
- [オブジェクトのタイプ](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#object-types): In-page section heading.
- [アプリケーション](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#application): In-page section heading.
- [アーティファクト](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#artifact): In-page section heading.
- [アーティファクトリポジトリ](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#artifact-repository): In-page section heading.
- [監査ログ](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#audit-log): In-page section heading.
- [コンピューティングクラスターの管理](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#compute-clusters-management): In-page section heading.
- [カスタムアプリケーション](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#custom-application): In-page section heading.
- [カスタムアプリケーションのソース](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#custom-application-source): In-page section heading.
- [カスタム環境](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#custom-environment): In-page section heading.
- [カスタムモデル](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#custom-model): In-page section heading.
- [データソース](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#data-source): In-page section heading.
- [データストア](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#data-store): In-page section heading.
- [データセットデータ](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#dataset-data): In-page section heading.
- [データセット情報](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#dataset-info): In-page section heading.
- [デプロイ](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#deployment): In-page section heading.
- [動的システム設定](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#dynamic-system-config): In-page section heading.
- [外部アプリケーション](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#external-application): In-page section heading.
- [グループ](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#group): In-page section heading.
- [モデルパッケージ](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#model-package): In-page section heading.
- [通知ポリシー](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#notification-policy): In-page section heading.
- [組織](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#organization): In-page section heading.
- [予測環境](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#prediction-environment): In-page section heading.
- [予測サーバー](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#prediction-server): In-page section heading.
- [プロジェクト](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#project): In-page section heading.
- [登録済みのモデル](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#registered-model): In-page section heading.
- [リスク管理フレームワーク](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#risk-management-framework): In-page section heading.
- [ユースケース](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#use-case): In-page section heading.
- [ユーザー](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#user): In-page section heading.
- [ワークロード](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#workload): In-page section heading.
- [RBACロール](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#rbac-roles): In-page section heading.
- [アプリ管理者](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#apps-admin): In-page section heading.
- [アプリコンシューマー](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#apps-consumer): In-page section heading.
- [データ管理者](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#data-admin): In-page section heading.
- [データコンシューマー](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#data-consumer): In-page section heading.
- [データサイエンティスト](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#data-scientist): In-page section heading.
- [MLOps管理者](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#mlops-admin): In-page section heading.
- [予測のみ](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#prediction-only): In-page section heading.
- [プロジェクト管理者](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#project-admin): In-page section heading.
- [Use Case Admin](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#use-case-admin): In-page section heading.
- [ユースケースのエディター](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#use-case-editor): In-page section heading.
- [閲覧者](https://docs.datarobot.com/ja/docs/reference/misc-ref/rbac-ref.html.md#viewer): In-page section heading.

## Documentation content

[役割ベースのアクセス制御](https://en.wikipedia.org/wiki/Role-based_access_control) （RBAC）では、指定された特権を持つユーザーの役割を割り当てることにより、DataRobotアプリケーションへのアクセスを制御します。 役割ベースの権限と役割間の関係により、ユーザーがアプリケーションを使用する特定の方法に適切な権限を簡単に割り当てることができます。

システムまたは組織の管理者は、 [ユーザー権限](https://docs.datarobot.com/ja/docs/platform/admin/manage-entities/manage-users.html.md#rbac-for-users) で特定のユーザーにロールを割り当てたり、 [グループ権限](https://docs.datarobot.com/ja/docs/platform/admin/manage-entities/manage-groups.html.md#rbac-for-groups) でグループ内の全メンバーにロールを割り当てたりすることができます。 割り当てられた役割は、アプリケーションの使用時にユーザーに表示される項目およびユーザーがアクセスできるオブジェクトの両方を制御します。 RBACは加算方式であるため、ユーザーのアクセス許可は、ユーザーおよびグループレベルで設定されたすべてのアクセス許可の合計になります。

**追加のユーザーロール**

権限は、ユーザーのグループと個々のユーザーに対して設定できます。 ユーザーの権限は、以下の和と等しくなります。

- そのユーザーに設定されている権限
- 所属するグループに設定されている権限

たとえば、グループレベルで割り当てられたロールでは `A` が許可されても `B` は許可されず、ユーザーレベルで割り当てられたロールでは `B` が許可されても `A` は許可されないとします。 この場合、 `A` （グループレベルで許可）と `B` （ユーザーレベルで許可）の両方にアクセスできます。

グループは `B` にアクセスできませんが、個々のユーザーは `B` にアクセス可能です。また、 `A` へのアクセス権を取り消すには、グループ全体で削除するか、個々のユーザーをグループから削除する必要があります。

システムまたは組織の管理者は、以下のロールを割り当てることができます。

- アプリ管理者
- アプリコンシューマー
- データ管理者
- データコンシューマー
- データサイエンティスト
- MLOps管理者
- 予測のみ
- プロジェクト管理者
- Use Case Admin
- ユースケースのエディター
- 閲覧者

以下のオブジェクトも、DataRobotアプリケーションでRBACフレームワークを使用します。

- AIアプリケーション
- アーティファクトとアーティファクトリポジトリ
- カスタムアプリケーション
- カスタムアプリケーションソース
- カスタムモデルおよび環境
- データベース接続
- データセットメタデータ
- データセット
- デプロイ
- 実行環境
- 外部アプリケーション
- モデルパッケージ
- プロジェクト
- リスク管理フレームワーク
- ワークロード

## アクセスの階層

各役割（＝ロール）には、アプリケーション内で使用可能なさまざまなオブジェクトタイプに対する異なるレベルのアクセスが付与されます。

| アクセスレベル | 説明 |
| --- | --- |
| 読み取り | このタイプのオブジェクトアクセス権では、ユーザーはアプリケーションの該当領域を閲覧できますが、そこにオブジェクトを作成することはできません。 |
| 書き込み | このタイプのオブジェクトアクセス権では、ユーザーはアプリケーションの該当領域にオブジェクトを作成できます。 管理者権限以外に、書き込みアクセスに適用される制限はありません。 |
| 管理 | このタイプのオブジェクトアクセス権では、そのユーザーの組織に属する特定のタイプのすべてのオブジェクトにアクセスできます。 たとえば、プロジェクトへの管理者アクセス権を持っているユーザーは、組織内で作成されたすべてのプロジェクトの表示と編集を行うことができます。 |
| アクセス権なし | 特定のオブジェクトタイプへのユーザーのアクセスを無効にします。 これは、特定のアクセス許可に対して表示される赤い「X」ラベルで示されます。 アプリケーションの該当する部分にアクセスすることや、そのタイプのオブジェクトを作成すること、およびそのタイプのオブジェクトにアクセスすることはできません。 |

## オブジェクトのタイプ

上記のアクセス権レベルを、さまざまなオブジェクトタイプに対して、任意の組み合わせで付与することが可能です。
以下のセクションでは、さまざまなオブジェクトタイプと、それぞれに付与できる権限について説明します。

### アプリケーション

What-if、Optimizer、Predictorエクスペリエンスなど、ビジネスソリューションや意思決定機能を提供するノーコードAIアプリケーション（モデルアプリとも呼ばれます）へのアクセスを制御します。
これらのアプリケーションはワークベンチのエクスペリメント内で作成され、カスタムコードは必要ありません。

> [!NOTE] ClassicUIとNextGenUIの比較
> アプリケーション の権限は、DataRobot Classicに表示されるノーコードモデルアプリには適用されません。 DataRobot Classicで作成されたノーコードアプリケーションは別個に管理され、メインのアプリケーションページには表示されません。これらのアプリケーションは、NextGenで再作成する必要があります。

DataRobotでのアプリケーションの詳細については、 [アプリケーション](https://docs.datarobot.com/ja/docs/wb-apps/index.html.md) を参照してください。

### アーティファクト

ユーザーがビジネスロジックを定義するWorkload APIアーティファクト（コンテナイメージ、ランタイム設定、およびアプリケーション、モデル、またはエージェントを記述するメタデータ）へのアクセスを制御します。

### アーティファクトリポジトリ

Workload APIにおける登録済みアーティファクト（アーティファクトコレクションとも呼ばれます）へのアクセスを制御します。 Registered artifacts are immutable snapshots intended for production. ユーザーがアーティファクトを登録すると、システムによってバージョン番号が割り当てられ、アーティファクトコレクションに追加されます。

### 監査ログ

監査ログへのアクセスを制御します。 この権限は、DataRobotのエンタープライズクラウド環境において、システム管理者のみが利用可能です。

### コンピューティングクラスターの管理

コンピューティングクラスター管理へのアクセスを制御します。 この権限は、DataRobotのエンタープライズクラウド環境において、システム管理者のみが利用可能です。

### カスタムアプリケーション

カスタムアプリケーション（単に「アプリケーション」とも呼ばれます）へのアクセスを制御します。これらは、カスタムPython、Streamlit、またはReact/FastAPIコードを使用して構築され、DataRobot上でホストされているコードベースのアプリケーションです。
アプリケーションは、NextGenの アプリケーション ページから作成および管理します。 読み取り アクセス権を持つユーザーはアプリケーションを表示および開くことができます。 書き込み アクセス権を持つユーザーはアプリケーションを作成および変更できます。 管理者 アクセス権を持つユーザーには、組織全体での閲覧および管理権限が付与されます。

> [!NOTE] NextGenのアプリケーションページに必要な権限
> アプリケーションページでは、 `GET /api/v2/customApplications/` エンドポイントを呼び出します。これには、 カスタムアプリケーション（読み取り） 権限が必要です。 これは、 アプリケーション とは別のRBACオブジェクトです。 アプリケーション（読み取り） のみを許可するカスタムロールでは、アプリケーションページで403エラーが発生します。 影響を受けるカスタムロールがある場合、これを解決するには、 カスタムアプリケーション（読み取り） を追加します。

詳細については、 [アプリケーションのドキュメント](https://docs.datarobot.com/ja/docs/wb-apps/custom-apps/index.html.md) を参照してください。

### カスタムアプリケーションのソース

カスタムアプリケーションソース（単に「アプリケーションソース」とも呼ばれます）へのアクセスを制御します。これは、アプリケーションの構築やデプロイに使用される、バージョン管理されたソースコードのバンドルです。 読み取り アクセス権を持つユーザーはアプリケーションソースを表示できます。 書き込み アクセス権を持つユーザーは、新しいソースのアップロードと新しいバージョンの作成ができます。

詳細については、 [アプリケーションソースの管理](https://docs.datarobot.com/ja/docs/wb-apps/custom-apps/manage-app-source.html.md) を参照してください。

### カスタム環境

モデルのデプロイと推論のためのランタイムコンテキストを定義するカスタム実行環境へのアクセスを制御します。
これらの環境では、カスタムモデルが本番環境で適切に動作するために必要なプログラミング言語、依存関係、ライブラリ、およびシステム構成を指定します。
ユーザーは、さまざまなフレームワーク（Python、R、Javaなど）をサポートする環境を作成、変更、管理し、さまざまなデプロイシナリオで一貫したモデル実行を確保できます。

DataRobotでのカスタム環境の詳細については、 [カスタム環境の作成](https://docs.datarobot.com/ja/docs/workbench/nxt-registry/nxt-environment-workshop/nxt-create-custom-env.html.md) を参照してください。

### カスタムモデル

DataRobotのAutoML機能以外でユーザーが作成したカスタム機械学習モデルへのアクセスを制御します。
これらのモデルは、外部のフレームワーク（TensorFlow、PyTorch、scikit-learnなど）を使って構築し、DataRobotにアップロードしてデプロイおよび管理することができます。
ユーザーは、関連するコード、依存関係、およびメタデータを含むカスタムモデルを表示、作成、変更、削除でき、特殊なアルゴリズムやドメイン固有のモデルを統合できます。

DataRobotでのカスタムモデルの詳細については、 [カスタムモデルの作成](https://docs.datarobot.com/ja/docs/workbench/nxt-registry/nxt-model-workshop/nxt-create-custom-model.html.md) を参照してください。

### データソース

データソースへのアクセスを制御します。データソースは通常、データセットの追加や操作に使用されます。
これには、データストアと、リモートストア内のデータリソースの場所への参照が含まれます。
たとえば、データベース接続のSQLクエリー、データベーステーブル（オプションでスキーマとカタログの場所を指定）、またはBlob Storageのパス（AWS S3やAzure Blob Storageなど）です。

DataRobotでのデータソースの詳細については、 [APIリファレンス](https://docs.datarobot.com/ja/docs/api/reference/public-api/data_connectivity.html.md#post-apiv2externaldatasources) を参照してください。

### データストア

SQLデータベース、AWS S3などの外部データシステムやリポジトリへの設定済みデータ接続に対するアクセスを制御します。
ユーザーは、接続パラメーター、クエリー設定、およびデータソースのメタデータを管理できます。

DataRobotでのデータストアの詳細については、 [データ接続](https://docs.datarobot.com/ja/docs/workbench/nxt-workbench/dataprep/add-data/connect.html.md) を参照してください。

### データセットデータ

データセット内に保存されている実際のデータコンテンツへのアクセスを制御します。
適切な権限を持つユーザーは、データセット内のデータを閲覧できるだけでなく、新しいバージョンを作成してデータを追加することもできます。

DataRobotでのデータセットの詳細については、 [データの探索](https://docs.datarobot.com/ja/docs/workbench/nxt-workbench/dataprep/explore-data/index.html.md) を参照してください。

### データセット情報

データセットのメタデータ、スキーマ情報、およびデータ系統へのアクセスを制御します。
これには、データ型、列の説明、データ品質指標、バージョン履歴、データセットに関するその他の説明情報が含まれますが、実際のデータ内容にはアクセスしません。
ユーザーは、データセットのドキュメント、タグ付け、分類、およびガバナンスのメタデータを管理できます。

DataRobotでのデータセットの詳細については、 [メタデータ情報](https://docs.datarobot.com/ja/docs/workbench/nxt-registry/nxt-data-registry/nxt-explore-data.html.md#metadata-info) を参照してください。

### デプロイ

デプロイされたモデルへのアクセスを制御します。
デプロイとは、予測リクエストを受け取り結果を返すことができる、トレーニング済みモデルの運用可能なバージョンを指します。
ユーザーは、デプロイ設定、スケーリングパラメーター、監視設定、および実稼働モデルのライフサイクルを管理できます。

DataRobotでのデプロイの詳細については、 [デプロイダッシュボード](https://docs.datarobot.com/ja/docs/workbench/nxt-console/nxt-overview/nxt-dashboard.html.md#deployments-dashboard) を参照してください。

### 動的システム設定

動的システム設定へのアクセスを制御します。 この権限は、DataRobotのエンタープライズクラウド環境において、システム管理者のみが利用可能です。

### 外部アプリケーション

外部アプリケーションへのアクセスを制御します。 デフォルトのアクセス権を付与する組み込みのロールはありません。権限は、共有によって明示的に付与する必要があります。

### グループ

DataRobotにおけるユーザーグループの作成および管理機能（グループへのユーザーアカウントの追加、権限やRBACの設定、グループの削除など）を制御します。

詳細については、 [グループの管理](https://docs.datarobot.com/ja/docs/platform/admin/manage-entities/manage-groups.html.md) を参照してください。

### モデルパッケージ

トレーニング済みモデル、前処理ロジック、およびデプロイに必要なすべての依存関係を含む、パッケージ化されたモデルアーティファクトへのアクセスを制御します。
モデルパッケージは、さまざまな環境にデプロイできる自己完結型のユニットであり、モデルバイナリー、特徴量エンジニアリングコード、ランタイム要件が含まれます。
ユーザーは、パッケージのバージョン、依存関係、およびデプロイ設定を管理できます。

DataRobotでのモデルパッケージの詳細については、 [モデルパッケージをレジストリにインポートする](https://docs.datarobot.com/ja/docs/workbench/nxt-registry/nxt-model-directory/nxt-registry-model-transfer.html.md) を参照してください。

### 通知ポリシー

さまざまなWebhook、メール、Slackの要素を使用して、変更管理やインシデント管理に関する組織のプロセスに、柔軟かつ一元化された通知を統合する機能を制御します。

通知ポリシーの詳細については、 [通知チャネルとポリシー](https://docs.datarobot.com/ja/docs/platform/admin/webhooks/web-notify.html.md#create-a-notification-policy) を参照してください。

### 組織

DataRobotにおける組織の作成および管理機能（組織へのユーザーアカウントの追加、権限や設定の構成、組織の削除など）を制御します（セルフマネージド環境のシステム管理者だけが使用できます）。

詳細については、 [組織の管理](https://docs.datarobot.com/ja/docs/platform/admin/manage-entities/manage-orgs.html.md) を参照してください。

### 予測環境

予測サービスのインフラストラクチャと構成設定へのアクセスを制御します。
これらの環境は、モデル予測を提供するための計算リソース、ネットワーキング、セキュリティ、および運用パラメーターを定義します。
ユーザーは、予測エンドポイント、負荷分散、自動スケーリング、および予測サービスのインフラストラクチャ全体を管理できます。

DataRobotでの予測環境の詳細については、 [予測環境](https://docs.datarobot.com/ja/docs/workbench/nxt-console/nxt-prediction-environments/index.html.md) を参照してください。

### 予測サーバー

予測サーバー管理へのアクセスを制御します。 この権限は、DataRobotのエンタープライズクラウド環境において、システム管理者のみが利用可能です。

### プロジェクト

機械学習開発の主要なワークスペースであるDataRobotプロジェクトへのアクセスを制御します。
プロジェクトには、モデルエクスペリメント、特徴量エンジニアリング、モデルトレーニングの実行、評価結果が含まれます。
ユーザーは、データ準備からモデル検定までのモデル開発のライフサイクル全体を網羅するプロジェクトを作成、管理、共同作業することが可能です。

DataRobotでのプロジェクトの詳細については、 [ワークベンチへのプロジェクトのインポート](https://docs.datarobot.com/ja/docs/workbench/nxt-workbench/asset-migration.html.md#import-projects-to-datarobot-workbench) を参照してください。

### 登録済みのモデル

モデルレジストリへのアクセスを制御します。モデルレジストリは、トレーニング済みモデルの追跡、バージョニング、および管理のための一元的なリポジトリとして機能します。
登録モデルには、モデルのパフォーマンスに関するメタデータ、トレーニングパラメーター、特徴量セット、および系列情報が含まれます。
ユーザーは、モデルのバージョン、承認ワークフロー、およびモデルを本番環境に昇格させるためのガバナンスプロセスを管理できます。

DataRobotに登録されているモデルの詳細については、 [DataRobotモデルの登録](https://docs.datarobot.com/ja/docs/workbench/nxt-registry/nxt-model-directory/nxt-register-dr-models.html.md) を参照してください。

### リスク管理フレームワーク

DataRobotによるリスク管理とガバナンスの枠組みへのアクセスを制御し、責任あるAIの実践を確保します。
これには、モデル監視、バイアス検出、説明可能性ツール、コンプライアンスレポート、ガバナンスワークフローが含まれます。
ユーザーは、リスク評価、コンプライアンスドキュメント、監査証跡、ガバナンスポリシーを管理して、AIシステムが組織や規制上の要件を確実に満たすようにすることができます。

リスク管理フレームワークの詳細については、 [リスクを評価](https://docs.datarobot.com/ja/docs/workbench/nxt-workbench/usecases/assess-risk.html.md) を参照してください。

### ユースケース

Controls access to the Use Case Admin view on Workbench, which allows the user to view and manage all Use Cases in the organization.
Use Cases contain model experiments, feature engineering, model training runs, and evaluation results.

To read more about use cases in DataRobot, see [Use Case overview](https://docs.datarobot.com/ja/docs/workbench/nxt-workbench/usecases/usecase-overview.html.md).

### ユーザー

DataRobotにおけるユーザーアカウントの作成および管理機能（シートライセンスの割り当て、権限やRBACの設定、ユーザーの非アクティブ化など）を制御します。

詳細については、 [ユーザーアカウントの管理](https://docs.datarobot.com/ja/docs/platform/admin/manage-entities/manage-users.html.md) を参照してください。

### ワークロード

ワークロード（Workload APIの一部）へのアクセスを制御します。ワークロードは稼働中のコンピューティング環境を表し、ユーザーがアーティファクトのインスタンスを実行できるようにします。 アーティファクトを起動すると、システムは、基盤となるコンピューティングリソースの管理、スケーリングの処理、およびライフサイクルの状態追跡を行うワークロードを作成します。

## RBACロール

以下のセクションでは、RBACに用意されている各ロールに適用される権限について説明します。

### アプリ管理者

アクセス権 ：システム内で作成されたすべてのAIアプリケーションに管理者権限でアクセスできます。

用途 ：組織内で作成されたAIアプリケーションの使用状況やアクティビティに関するデバッグとレポート。

| オブジェクト | 管理 | 読み取り | 書き込み |
| --- | --- | --- | --- |
| アプリケーション | ✔ | ✔ | ✔ |
| アーティファクト |  | ✔ | ✔ |
| アーティファクトリポジトリ |  | ✔ | ✔ |
| 監査ログ |  |  |  |
| コンピューティングクラスターの管理 |  |  |  |
| カスタムアプリケーション | ✔ | ✔ | ✔ |
| カスタムアプリケーションのソース | ✔ | ✔ | ✔ |
| カスタム環境 |  | ✔ | ✔ |
| カスタムモデル |  |  |  |
| データソース |  | ✔ | ✔ |
| データストア |  | ✔ | ✔ |
| データセットデータ |  | ✔ | ✔ |
| データセット情報 |  | ✔ | ✔ |
| デプロイ |  | ✔ | ✔ |
| 動的システム設定 |  |  |  |
| 外部アプリケーション |  |  |  |
| グループ |  |  |  |
| モデルパッケージ |  | ✔ | ✔ |
| 通知ポリシー |  |  |  |
| 組織 |  |  |  |
| 予測環境 |  |  |  |
| 予測サーバー |  |  |  |
| プロジェクト |  | ✔ | ✔ |
| 登録済みのモデル |  | ✔ | ✔ |
| リスク管理フレームワーク | ✔ | ✔ | ✔ |
| ユースケース |  | ✔ | ✔ |
| ユーザー |  |  |  |
| ワークロード |  | ✔ | ✔ |

### アプリコンシューマー

アクセス権 ：共有されているDataRobotのAI搭載アプリケーションを利用して、ビジネス上の意思決定を行うことができます。

| オブジェクト | 管理 | 読み取り | 書き込み |
| --- | --- | --- | --- |
| アプリケーション |  | ✔ |  |
| アーティファクト |  | ✔ | ✔ |
| アーティファクトリポジトリ |  | ✔ | ✔ |
| 監査ログ |  |  |  |
| コンピューティングクラスターの管理 |  |  |  |
| カスタムアプリケーション |  | ✔ |  |
| カスタムアプリケーションのソース |  | ✔ |  |
| カスタム環境 |  |  |  |
| カスタムモデル |  |  |  |
| データソース |  | ✔ |  |
| データストア |  | ✔ |  |
| データセットデータ |  | ✔ |  |
| データセット情報 |  | ✔ |  |
| デプロイ |  |  |  |
| 動的システム設定 |  |  |  |
| 外部アプリケーション |  |  |  |
| グループ |  |  |  |
| モデルパッケージ |  |  |  |
| 通知ポリシー |  |  |  |
| 組織 |  |  |  |
| 予測環境 |  |  |  |
| 予測サーバー |  |  |  |
| プロジェクト |  |  |  |
| 登録済みのモデル |  |  |  |
| リスク管理フレームワーク |  | ✔ |  |
| ユースケース |  | ✔ | ✔ |
| ユーザー |  |  |  |
| ワークロード |  | ✔ | ✔ |

### データ管理者

アクセス権 ：システム内で作成されたすべてのデータセット（各データセットに関連付けられているすべてのメタデータを含む）に管理者権限でアクセスできます。

用途 ： AIカタログ に取り込まれたデータアセットの使用状況やアクティビティに関するデバッグとレポート。

| オブジェクト | 管理 | 読み取り | 書き込み |
| --- | --- | --- | --- |
| アプリケーション |  |  |  |
| アーティファクト |  | ✔ | ✔ |
| アーティファクトリポジトリ |  | ✔ | ✔ |
| 監査ログ |  |  |  |
| コンピューティングクラスターの管理 |  |  |  |
| カスタムアプリケーション |  |  |  |
| カスタムアプリケーションのソース |  |  |  |
| カスタム環境 |  |  |  |
| カスタムモデル |  |  |  |
| データソース | ✔ | ✔ | ✔ |
| データストア | ✔ | ✔ | ✔ |
| データセットデータ | ✔ | ✔ | ✔ |
| データセット情報 | ✔ | ✔ | ✔ |
| デプロイ |  |  |  |
| 動的システム設定 |  |  |  |
| 外部アプリケーション |  |  |  |
| グループ |  |  |  |
| モデルパッケージ |  |  |  |
| 通知ポリシー |  |  |  |
| 組織 |  |  |  |
| 予測環境 |  |  |  |
| 予測サーバー |  |  |  |
| プロジェクト |  |  |  |
| 登録済みのモデル |  |  |  |
| リスク管理フレームワーク | ✔ | ✔ | ✔ |
| ユースケース |  | ✔ | ✔ |
| ユーザー |  |  |  |
| ワークロード |  | ✔ | ✔ |

### データコンシューマー

アクセス権 ：システム内で作成されたデータセットを利用できます。

注意: ユーザーがローカルファイルをプロジェクトに直接アップロードできないように制限するには、この役割を「ファイルソース制限としてAIカタログを有効化」機能フラグと組み合わせます。

| オブジェクト | 管理 | 読み取り | 書き込み |
| --- | --- | --- | --- |
| アプリケーション |  | ✔ | ✔ |
| アーティファクト |  | ✔ | ✔ |
| アーティファクトリポジトリ |  | ✔ | ✔ |
| 監査ログ |  |  |  |
| コンピューティングクラスターの管理 |  |  |  |
| カスタムアプリケーション |  | ✔ | ✔ |
| カスタムアプリケーションのソース |  | ✔ | ✔ |
| カスタム環境 |  | ✔ |  |
| カスタムモデル |  | ✔ | ✔ |
| データソース |  | ✔ | ✔ |
| データストア |  | ✔ | ✔ |
| データセットデータ |  | ✔ |  |
| データセット情報 |  | ✔ |  |
| デプロイ |  | ✔ | ✔ |
| 動的システム設定 |  |  |  |
| 外部アプリケーション |  |  |  |
| グループ |  |  |  |
| モデルパッケージ |  | ✔ | ✔ |
| 通知ポリシー |  |  |  |
| 組織 |  |  |  |
| 予測環境 |  | ✔ |  |
| 予測サーバー |  |  |  |
| プロジェクト |  | ✔ | ✔ |
| 登録済みのモデル |  | ✔ | ✔ |
| リスク管理フレームワーク |  | ✔ |  |
| ユースケース |  | ✔ |  |
| ユーザー |  |  |  |
| ワークロード |  | ✔ | ✔ |

### データサイエンティスト

アクセス権 ：プラットフォームで、AutoMLを利用したり、カスタムモデルやリモートモデルを作成したりして、モデルの構築や追加ができます。

注意: 運用システムに障害を及ぼすアクションは実行できません。 このタイプのユーザーは、AIアプリケーションを構築することもできます。

| オブジェクト | 管理 | 読み取り | 書き込み |
| --- | --- | --- | --- |
| アプリケーション |  | ✔ | ✔ |
| アーティファクト |  | ✔ | ✔ |
| アーティファクトリポジトリ |  | ✔ | ✔ |
| 監査ログ |  |  |  |
| コンピューティングクラスターの管理 |  |  |  |
| カスタムアプリケーション |  | ✔ | ✔ |
| カスタムアプリケーションのソース |  | ✔ | ✔ |
| カスタム環境 |  | ✔ |  |
| カスタムモデル |  | ✔ | ✔ |
| データソース |  | ✔ | ✔ |
| データストア |  | ✔ | ✔ |
| データセットデータ |  | ✔ | ✔ |
| データセット情報 |  | ✔ | ✔ |
| デプロイ |  | ✔ |  |
| 動的システム設定 |  |  |  |
| 外部アプリケーション |  |  |  |
| グループ |  |  |  |
| モデルパッケージ |  | ✔ | ✔ |
| 通知ポリシー |  |  |  |
| 組織 |  |  |  |
| 予測環境 |  | ✔ |  |
| 予測サーバー |  |  |  |
| プロジェクト |  | ✔ | ✔ |
| 登録済みのモデル |  | ✔ | ✔ |
| リスク管理フレームワーク |  | ✔ | ✔ |
| ユースケース |  | ✔ | ✔ |
| ユーザー |  |  |  |
| ワークロード |  | ✔ | ✔ |

### MLOps管理者

アクセス権 ：システム上のすべてのMLOpsオブジェクト（デプロイ、モデルパッケージ、カスタムモデル、カスタム環境）にアクセスできます。

用途 ：組織内で作成されたMLOpsオブジェクトの使用状況やアクティビティに関するデバッグとレポート。

| オブジェクト | 管理 | 読み取り | 書き込み |
| --- | --- | --- | --- |
| アプリケーション |  | ✔ | ✔ |
| アーティファクト | ✔ | ✔ | ✔ |
| アーティファクトリポジトリ | ✔ | ✔ | ✔ |
| 監査ログ |  |  |  |
| コンピューティングクラスターの管理 |  |  |  |
| カスタムアプリケーション |  | ✔ | ✔ |
| カスタムアプリケーションのソース |  | ✔ | ✔ |
| カスタム環境 | ✔ | ✔ | ✔ |
| カスタムモデル | ✔ | ✔ | ✔ |
| データソース |  | ✔ | ✔ |
| データストア |  | ✔ | ✔ |
| データセットデータ |  | ✔ | ✔ |
| データセット情報 |  | ✔ | ✔ |
| デプロイ | ✔ | ✔ | ✔ |
| 動的システム設定 |  |  |  |
| 外部アプリケーション |  |  |  |
| グループ |  |  |  |
| モデルパッケージ | ✔ | ✔ | ✔ |
| 通知ポリシー |  |  |  |
| 組織 |  |  |  |
| 予測環境 | ✔ | ✔ | ✔ |
| 予測サーバー |  |  |  |
| プロジェクト |  | ✔ | ✔ |
| 登録済みのモデル | ✔ | ✔ | ✔ |
| リスク管理フレームワーク | ✔ | ✔ | ✔ |
| ユースケース |  | ✔ | ✔ |
| ユーザー |  |  |  |
| ワークロード | ✔ | ✔ | ✔ |

### 予測のみ

アクセス権 ：指定されたデプロイでのみ予測を行うことができます。

| オブジェクト | 管理 | 読み取り | 書き込み |
| --- | --- | --- | --- |
| アプリケーション |  |  |  |
| アーティファクト |  | ✔ | ✔ |
| アーティファクトリポジトリ |  | ✔ | ✔ |
| 監査ログ |  |  |  |
| コンピューティングクラスターの管理 |  |  |  |
| カスタムアプリケーション |  |  |  |
| カスタムアプリケーションのソース |  |  |  |
| カスタム環境 |  |  |  |
| カスタムモデル |  |  |  |
| データソース |  | ✔ |  |
| データストア |  | ✔ |  |
| データセットデータ |  | ✔ |  |
| データセット情報 |  | ✔ |  |
| デプロイ |  | ✔ |  |
| 動的システム設定 |  |  |  |
| 外部アプリケーション |  |  |  |
| グループ |  |  |  |
| モデルパッケージ |  |  |  |
| 通知ポリシー |  |  |  |
| 組織 |  |  |  |
| 予測環境 |  | ✔ |  |
| 予測サーバー |  |  |  |
| プロジェクト |  |  |  |
| 登録済みのモデル |  |  |  |
| リスク管理フレームワーク |  | ✔ |  |
| ユースケース |  | ✔ | ✔ |
| ユーザー |  |  |  |
| ワークロード |  | ✔ | ✔ |

### プロジェクト管理者

アクセス権 ：システム内で作成されたすべてのモデリングプロジェクトにアクセスできます。

用途 ：組織内で作成されたモデリングプロジェクトの使用状況やアクティビティに関するデバッグとレポート。

| オブジェクト | 管理 | 読み取り | 書き込み |
| --- | --- | --- | --- |
| アプリケーション |  | ✔ | ✔ |
| アーティファクト |  | ✔ | ✔ |
| アーティファクトリポジトリ |  | ✔ | ✔ |
| 監査ログ |  |  |  |
| コンピューティングクラスターの管理 |  |  |  |
| カスタムアプリケーション |  | ✔ | ✔ |
| カスタムアプリケーションのソース |  | ✔ | ✔ |
| カスタム環境 |  |  |  |
| カスタムモデル |  |  |  |
| データソース |  | ✔ | ✔ |
| データストア |  | ✔ | ✔ |
| データセットデータ |  | ✔ | ✔ |
| データセット情報 |  | ✔ | ✔ |
| デプロイ |  |  |  |
| 動的システム設定 |  |  |  |
| 外部アプリケーション |  |  |  |
| グループ |  |  |  |
| モデルパッケージ |  |  |  |
| 通知ポリシー |  |  |  |
| 組織 |  |  |  |
| 予測環境 |  |  |  |
| 予測サーバー |  |  |  |
| プロジェクト | ✔ | ✔ | ✔ |
| 登録済みのモデル |  |  |  |
| リスク管理フレームワーク | ✔ | ✔ | ✔ |
| ユースケース |  | ✔ | ✔ |
| ユーザー |  |  |  |
| ワークロード |  | ✔ | ✔ |

### Use Case Admin

Access: Can access every Use Case created across the system.

Useful for: Viewing and managing any Use Case created in their organization.

| オブジェクト | 管理 | 読み取り | 書き込み |
| --- | --- | --- | --- |
| アプリケーション | ✔ | ✔ | ✔ |
| アーティファクト |  | ✔ | ✔ |
| アーティファクトリポジトリ |  | ✔ | ✔ |
| 監査ログ |  |  |  |
| コンピューティングクラスターの管理 |  |  |  |
| カスタムアプリケーション | ✔ | ✔ | ✔ |
| カスタムアプリケーションのソース | ✔ | ✔ | ✔ |
| カスタム環境 | ✔ | ✔ | ✔ |
| カスタムモデル | ✔ | ✔ | ✔ |
| データソース | ✔ | ✔ | ✔ |
| データストア | ✔ | ✔ | ✔ |
| データセットデータ | ✔ | ✔ | ✔ |
| データセット情報 | ✔ | ✔ | ✔ |
| デプロイ | ✔ | ✔ | ✔ |
| 動的システム設定 |  |  |  |
| 外部アプリケーション |  |  |  |
| グループ |  |  |  |
| モデルパッケージ | ✔ | ✔ | ✔ |
| 通知ポリシー |  |  |  |
| 組織 |  |  |  |
| 予測環境 | ✔ | ✔ | ✔ |
| 予測サーバー |  |  |  |
| プロジェクト | ✔ | ✔ | ✔ |
| 登録済みのモデル | ✔ | ✔ | ✔ |
| リスク管理フレームワーク | ✔ | ✔ | ✔ |
| ユースケース | ✔ | ✔ | ✔ |
| ユーザー |  |  |  |
| ワークロード |  | ✔ | ✔ |

### ユースケースのエディター

アクセス権 ：ワークベンチ内でユースケースにアクセスできます。

用途 ：ユースケースの表示と操作。

| オブジェクト | 管理 | 読み取り | 書き込み |
| --- | --- | --- | --- |
| アプリケーション |  | ✔ |  |
| アーティファクト |  | ✔ | ✔ |
| アーティファクトリポジトリ |  | ✔ | ✔ |
| 監査ログ |  |  |  |
| コンピューティングクラスターの管理 |  |  |  |
| カスタムアプリケーション |  |  |  |
| カスタムアプリケーションのソース |  |  |  |
| カスタム環境 |  | ✔ |  |
| カスタムモデル |  | ✔ |  |
| データソース |  | ✔ |  |
| データストア |  | ✔ |  |
| データセットデータ |  | ✔ |  |
| データセット情報 |  | ✔ |  |
| デプロイ |  | ✔ |  |
| 動的システム設定 |  |  |  |
| 外部アプリケーション |  |  |  |
| グループ |  |  |  |
| モデルパッケージ |  | ✔ |  |
| 通知ポリシー |  |  |  |
| 組織 |  |  |  |
| 予測環境 |  | ✔ |  |
| 予測サーバー |  |  |  |
| プロジェクト |  | ✔ |  |
| 登録済みのモデル |  | ✔ |  |
| リスク管理フレームワーク |  | ✔ | ✔ |
| ユースケース |  | ✔ | ✔ |
| ユーザー |  |  |  |
| ワークロード |  | ✔ | ✔ |

### 閲覧者

アクセス権 ：システム内でアクセス権を持つオブジェクトを閲覧できますが、データセットの閲覧以外の操作はできません。

| オブジェクト | 管理 | 読み取り | 書き込み |
| --- | --- | --- | --- |
| アプリケーション |  | ✔ |  |
| アーティファクト |  | ✔ | ✔ |
| アーティファクトリポジトリ |  | ✔ | ✔ |
| 監査ログ |  |  |  |
| コンピューティングクラスターの管理 |  |  |  |
| カスタムアプリケーション |  | ✔ |  |
| カスタムアプリケーションのソース |  | ✔ |  |
| カスタム環境 |  | ✔ |  |
| カスタムモデル |  | ✔ |  |
| データソース |  | ✔ |  |
| データストア |  | ✔ |  |
| データセットデータ |  | ✔ |  |
| データセット情報 |  | ✔ |  |
| デプロイ |  | ✔ |  |
| 動的システム設定 |  |  |  |
| 外部アプリケーション |  |  |  |
| グループ |  |  |  |
| モデルパッケージ |  | ✔ |  |
| 通知ポリシー |  |  |  |
| 組織 |  |  |  |
| 予測環境 |  | ✔ |  |
| 予測サーバー |  |  |  |
| プロジェクト |  | ✔ |  |
| 登録済みのモデル |  | ✔ |  |
| リスク管理フレームワーク |  | ✔ |  |
| ユースケース |  | ✔ |  |
| ユーザー |  |  |  |
| ワークロード |  | ✔ | ✔ |
