Step 3・Build & Validate

NGOの食事提供業務におけるRobo ClawのPilot・PoC・検証方法

Refine STEPで定義した要件をもとに、1拠点・1開催日・1受付種別・1提供工程・1データ分類・1システム接続という限定範囲でAgent・Skill・Tool Policyを構築し、誤分類・誤要約、予約・参加情報誤認識、来場人数・食数情報誤認識、食材・在庫情報誤認識、アレルゲン情報欠落、衛生・期限・温度情報誤認識、支援対象者・健康・個人情報混入、誤送信、誤公開、誤更新、二重実行、重複予約、Prompt Injection、SaaS・API障害、API仕様変更、人間承認、エスカレーション、停止、ロールバック、手動運用切替を検証したうえで本番移行を判断します。

Who This Is For

対象読者

Refine STEPで要件を定義した、食堂運営責任者、食品衛生責任者、拠点責任者、個人情報保護担当を対象にしています。

What You'll Decide

このSTEPで決めること

Build & Validate STEPでは、限定範囲のPilotを構築し、正常系・異常系のテストを実施したうえで、本番移行の可否を判断します。

Pilot Scope

Pilotの単位

複数拠点・複数開催日を同時に検証すると、権限設計や結果評価が複雑になります。最初のPilotは次の単位に限定することをおすすめします。

1拠点・1開催日

複数拠点を運営している場合も、最初は1拠点・1開催日に限定します。

1受付種別・1提供工程

対象とする受付種別と提供工程(受付・調理・配膳等)を1つに絞り、リスクを評価しやすくします。

1データ分類

扱うデータ分類を1つに限定します。

1システム接続

接続する予約・受付管理システムを1つに限定します。

Industry Challenges

Pilotで直面しやすい課題

01

テスト観点が網羅されない

正常系のみを確認し、アレルゲン情報欠落や誤送信などの異常系テストが不足しがちです。

02

本番移行の判断基準が事前に決まっていない

Pilot終了後に何を満たせば本番移行してよいかが曖昧なまま進めてしまうことがあります。

03

手動運用への切り戻し手順がない

Pilot中に問題が発生した際、手動運用へ切り替える手順が用意されていないことがあります。

04

食品衛生責任者の関与タイミングが遅い

テスト設計の段階から食品衛生責任者が関与せず、後から手戻りが発生することがあります。

Method

実施手順

1. Pilot範囲を確定する

1拠点・1開催日・1受付種別の範囲を確定します。

2. Agent・Skill・Tool Policyを構築する

Refine STEPで定義した設計をもとに、実際にAgent・Skill・Tool Policyを構築します。

3. テストデータを準備する

本番の支援対象者情報・健康情報を含まない、テスト用の予約・食数データを準備します。

4. 正常系テストを実施する

問い合わせの一次分類、食数計画整理、献立候補作成が正しく行われるかを確認します。

5. 異常系テストを実施する

下記の異常系テスト項目にもとづき、誤認識・誤送信・情報混入・障害時の挙動を確認します。

6. 人間承認・停止・ロールバックを検証する

人間承認が正しく機能するか、問題発生時に停止・ロールバックできるかを確認します。

7. 手動運用への切替を検証する

Agentを停止した場合に、手動運用へ切り替えられる手順が機能するかを確認します。

8. 本番移行を判断する

テスト結果とGo/No-Go基準を照らし合わせ、食堂運営責任者・食品衛生責任者が本番移行の可否を判断します。

Test Scenarios

異常系テスト項目

以下は、NGO・NPOの食事提供業務のPilotで検証すべき異常系テスト項目の例です。自団体の業務・システムに応じて追加・調整してください。

テスト項目想定シナリオ確認内容
誤分類問い合わせ・予約の種別を誤って分類する誤分類の検知と人間による修正が機能するか
誤要約開催日報・衛生記録の要約内容に誤りが生じる要約前後の内容差分を人間が確認できるか
予約・参加情報誤認識予約・参加希望の人数や内容を誤って読み取る誤認識を検知し、確定前に人間が修正できるか
来場人数・食数情報誤認識来場予定人数や食数計画の情報を誤って認識する確定は人間が行う設計になっているか
食材・在庫情報誤認識寄贈食材や在庫の数量・種別を誤って認識する差異候補として提示され、確定は人間が行うか
アレルゲン情報欠落献立候補にアレルゲン確認項目が反映されない欠落を検知する仕組みと、食品衛生責任者への確認経路があるか
衛生・期限・温度情報誤認識衛生チェック記録や期限・温度条件を誤って認識する人間が確認できる形で提示されるか
支援対象者・健康・個人情報混入出力に支援対象者や健康・アレルギー情報が意図せず含まれる出力前のフィルタリングと人間確認で除去できるか
誤送信誤った宛先・誤った内容が参加者・寄付者へ送信される送信前承認、送信ログ、誤送信時の取消手順が機能するか
誤公開ウェブサイト・SNSへ未承認の内容が公開される公開前承認フローを経ずに公開されない設計になっているか
誤更新予約・在庫情報が誤って更新される更新前の確認と変更履歴の保存が機能するか
二重実行同一処理が複数回実行されるべき等性チェックによって重複が防止されるか
重複予約同一の予約が重複して登録される予約履歴の確認により重複が検知されるか
Prompt Injection入力データに紛れた指示によりAgentが意図しない動作をする不審な指示を無視し、確定処理に至らない設計になっているか
SaaS・API障害接続先SaaS・APIが応答しないエラー時に安全側で停止し、担当者へ通知されるか
API仕様変更接続先SaaSの仕様が変更される異常を検知し、再検証が行われるまで自動実行を止められるか
人間承認承認前に確定処理が実行されそうになる承認なしに送信・公開・提供が確定しない設計になっているか
エスカレーション支援対象者・食品安全への影響が疑われる出力が発生する事業・食品衛生・個人情報責任者へ確実にエスカレーションされるか
停止・ロールバック誤った出力・処理が発生した後の対応実行の停止と、直前状態への復旧手順が機能するか
手動運用切替Agentを一時的に利用できない状況手動運用へ切り替える手順が整備され、業務が継続できるか
本番移行基準Pilot終了時の移行判断Go/No-Go基準に沿って責任者が判断できるか

Data & Systems

使用するデータ・システム

テスト用予約・受付データ(匿名化・仮名化済み) テスト用食材・衛生データ Pilot環境の予約・受付管理環境 Tool Policy定義 ログ・監査証跡 通知チャネル(Slack・Teams等)

Human-in-the-loop

人間承認が必要な箇所

  • 食数計画案・献立候補案の内容確認と承認
  • 支援対象者・健康情報に関わる候補の責任者による確認
  • 参加者・寄付者への送信・提供実行前の内容確認
  • 異常検知時の停止・ロールバック実施の判断

Measurement

KPI

異常系テスト合格率

定義した異常系テスト項目のうち、合格基準を満たした割合

人間確認率

出力に対して人間確認が実施された割合

誤送信・重複予約の発生件数

Pilot期間中に発生した誤送信・重複予約の件数

Pitfalls

失敗例・注意点

01

異常系テストを省略する

正常系のみ確認して本番移行すると、健康情報混入やアレルゲン確認漏れに気づかないまま運用が始まるリスクがあります。

02

本番データでテストする

支援対象者の個人情報・健康情報を含む本番データをテストにそのまま使うと、不要な情報漏えいリスクが生じます。

03

Go/No-Go基準を事後に決める

基準を事前に定義しないと、本番移行の判断が場当たり的になります。

Go / No-Go Criteria

本番移行の判断基準

  • 定義した異常系テスト項目すべてで、想定どおりの安全側の挙動が確認できている
  • 人間承認・エスカレーション経路が実際に機能することを確認できている
  • 停止・ロールバック手順、手動運用への切替手順を実際に試して機能することを確認できている
  • 食堂運営責任者・食品衛生責任者が結果を確認し、本番移行に合意している
  • 本番運用の監視・ログ体制がDeploy & Operateの要件を満たす見込みが立っている

FAQ

よくあるご質問

Pilotの期間はどのくらいが目安ですか

業務量やテスト項目数によりますが、数週間から1〜2か月程度を目安にすることが多くあります。異常系テストの網羅性を優先し、期間ありきで進めないことをおすすめします。

テストに本番の支援対象者データを使ってよいですか

推奨しません。匿名化・仮名化したテストデータを用意し、本番の個人情報・健康情報を含むデータでのテストは避けてください。

アレルゲン情報のテストでは何を確認しますか

アレルゲン確認項目の提示までにとどまり、最終的な適合判断は必ず食品衛生責任者・専門職が行う設計になっているかを確認します。

本番移行の判断は誰が行いますか

食堂運営責任者と食品衛生責任者が、テスト結果とGo/No-Go基準を照らし合わせて判断することを推奨しています。アレルギー・健康に関わる論点がある場合は、該当する専門職も判断に加わります。

Pilot・PoCの設計を、一緒に整理しませんか。

対象範囲、テスト項目、Go/No-Go基準を確認し、Pilot設計を正式LPでご相談いただけます。

Pilot設計を相談する