# Day 2：「安全につなぐ」を7つの統制に分ける（約3分）

**ねらい：** 7つの統制と M0〜M3 のメニュー体系、成熟度モデルが「同じ物差し」でつながっていることを伝える。
**映すもの：** `docs/01_offering_definition.md`（参照アーキテクチャ図）、`assessment-kit/maturity-model.yaml`、`docs/03_offering_scope_and_effort.md`。

| 時間 | 画面 | ナレーション | テロップ |
| --- | --- | --- | --- |
| 0:00 | タイトル画面 | 今日の結論です。「安全につなぐ」は、そのままでは提案にも見積りにもなりません。7つの統制に分けると、設計・診断・運用を同じ物差しで語れるようになります。 | Day 2：7つの統制 |
| 0:15 | 定義書の統制表 | 1 Identity、エージェントの身元と、利用者からの権限委任。2 Authorization、ツール単位の最小権限。3 Guardrails、入力と出力の検査。4 Blast Radius、回数や金額の上限と人間の承認。5 Transactional Safety、書き込みの冪等性と補償。6 Observability、全層を一本のトレースで追う。7 Audit、誰の指示で何をしたかの証明です。 | 7つの統制 |
| 0:55 | 参照アーキテクチャ図 | 図にするとこうなります。すべての呼び出しはゲートウェイを通ります。左の Identity と右の可観測性、下の監査は、全層を横断します。可観測性を独立した統制にしたのは、ほかの統制の土台だからです。見えないものは、統制も説明もできません。 | 可観測性は土台 |
| 1:19 | 成熟度モデル（L1〜L5）の表 | 統制ごとに5段階の成熟度を決めました。L3 が本番の最低ラインです。金銭や個人情報が絡む業務では、可観測性と監査を L4 にします。採点は「最も低い質問のレベル」で決めます。弱い環が全体を決めるからです。 | L3＝本番の最低ライン |
| 1:39 | メニュー表 M0〜M3 | メニューは4段階です。入口は M0 の診断、2〜3週間。次に M1 で1業務の PoC、M2 で全社基盤、M3 で継続支援。どの段階も、7つの統制で成果物を書きます。 | 入口は M0 |
| 1:56 | `03` の M0 WBS 表 | 工数も作業単位に分けました。M0 は標準18人日。ヒアリングは4部門、各90分。増える要因と減る要因も書いておくと、見積りの説明が楽になります。 | M0 は標準18人日 |
| 2:10 | 締め | 明日は、この7つが全部「動くところ」を見せるデモの台本を書きます。 | 次回：デモの台本 |
