アカウントを変えても他のユーザーのAI文脈が混ざらない理由
同じコンピュータでアカウントAを使ってからアカウントBに変えれば以前のユーザーのAI文脈はどうなるべきでしょうか?
アカウントAのSavedとAnchorがアカウントBに見えてはいけません。アカウントAで準備したHandoffがアカウントBの新しい対話に使われてもいけません。
アカウント切替は画面の名前だけ変えることではなくAIメモリの所有権境界を変えることです。
混ざれば単純な表示エラーではありません
AI対話にはビジネスアイデア、コード、顧客情報と個人的な判断が含まれる可能性があります。
他のユーザーの文脈が見えたり新しい対話に伝達されれば個人情報の露出だけでなく間違った判断が自身の記録のように接続される可能性があります。
アカウント別に分離されるべきもの
次のデータと状態は同じユーザー境界に従う必要があります。
- Raw対話記録
- Pack
- Saved
- Anchor
- グラフィックビューのノードとつながり関係
- Handoff準備と実行状態
- ローカルキャッシュと保留中のリクエスト
- 使用量とアカウント表示
サーバーデータだけ分離しブラウザ状態が残っていても問題が生じる可能性があります。
データの所有者はサーバーが確認する必要があります
ブラウザがリクエスト本文にユーザーIDを送ることはできますがサーバーがその値をそのまま信じてはいけません。
サーバーが現在の認証状態を確認して得たユーザーだけがデータの所有者になる必要があります。
特定のAnchor IDを知っているという理由だけで該当Anchorを読む権限が生じません。
Webと拡張プログラムは同じログイン権威を使う必要があります
WebサイトはアカウントBなのに拡張プログラムがアカウントAの古い状態を使えば間違ったアカウントに保存される可能性があります。
5BY.AIではWebと拡張プログラムが互いに独立的なログイン権威を持たない必要があります。サーバーが確認した同一のユーザー状態をポップアップ、対話収集、Saved、Anchor、HandoffとAPIリクエストが共に使う必要があります。
同じChromeプロファイルでは一つの5BY.AIアカウント状態を共有します
同じChromeプロファイルの複数のウィンドウとタブは同じWebクッキーと拡張プログラム保存領域を使います。
したがって同一のプロファイルの中では一つの5BY.AIログイン状態と拡張プログラム接続を共有します。
互いに異なる5BY.AIアカウントを同時に使うには互いに異なるChromeプロファイルを使う方式が最も明確です。
同じプロファイルでアカウントを変える場合
アカウントAからログアウトしアカウントBにログインすれば次が共に切り替わる必要があります。
- アカウントAのセッション無効化
- ポップアップとAIページ状態の初期化
- ユーザー別キャッシュ分離
- 古い保留リクエストの遮断
- アカウントBのログイン状態確認
- アカウントBのデータ再照会
アカウントAで開始した保存リクエストをアカウントBのリクエストとして再解釈してはいけません。
グラフィックビューも現在のアカウントのデータだけ表示する必要があります
5BY.AIグラフィックビュー(Graph View)は現在ログインしたユーザーが所有するPack、SavedとAnchorだけ表示する必要があります。
URLやリクエストに他のユーザーIDが入っていてもサーバーが所有権を確認する必要があります。
画面に一時見えてから消えるデータも露出のためローカルキャッシュもユーザー別に分離される必要があります。
Handoffはより厳格な確認が必要です
Handoffは過去のAnchorの文脈を新しいAI対話に伝達します。
他のユーザーのHandoffが残っていれば単純なリスト露出より大きな問題が生じます。現在のユーザーがAnchorの所有者であり明示的に実行した時にだけ使える必要があります。
分離と削除は異なります
アカウントBに切り替える時にアカウントAのデータが削除されるわけではありません。
アカウントBがアクセスできなくなることです。後でアカウントAに再ログインすれば元のPack、SavedとAnchorを再び見つけられる必要があります。
AIメモリの信頼は長く保存する能力だけでは作られません。
誰の記憶か正確に区別し他のユーザーの対話と判断が混ざらないようにする能力が共に必要です。