Veilfire
AI安全性評価

Insight

5つの柱にわたる包括的なAI安全性評価により、導入前も運用中もAIシステムが安全基準を満たしていることを確認します。InsightはLensガバナンスプラットフォームの評価モジュールとして、シナリオベースのテスト、完全なエビデンスログ、国際標準に基づく認証対応のコンプライアンスレポートを提供します。

Veilfireプラットフォームの一部 — 全有料プランに含まれます。

Insight AI安全性評価とコンプライアンス
コンソールで見る

主張ではなくエビデンスを

コントロールプレーンの価値を実証

コントロールプレーンの価値を実証

同じエージェントを、Lensを完全に適用したControlledモード、生のモデルに対するOpenモード、そしてSimulatedモードで実行し、安全性スコアを比較します。ガバナンスがリスクをどれだけ低減するかを正確に定量化できます。

エージェントの推論を一手ずつ検証

エージェントの推論を一手ずつ検証

推論、ツール呼び出し、リフレクション、メモリまで、エージェントの軌跡全体をターンごとにたどれます。機微なペイロードを監査証跡の背後に置く開示ゲート付きの表示方式はそのままです。

評価モデルは自由に選択

評価モデルは自由に選択

OpenAI、Anthropic、Veilfireプラットフォームのホスト型モデルなど、選んだモデルで採点できます。鍵はサーバー側で保持されるため、評価ごとのコスト、ベンダー、データ所在地を自社で管理できます。

独自シナリオでスイートを拡張

独自シナリオでスイートを拡張

検証済みのYAMLでコードを書かずに評価シナリオを作成し、バージョン管理されたプリセットに固定できます。すべての実行が再現可能で、時系列で比較できます。

AI安全性の5つの柱

包括的な安全性評価

Insightは5つの重要な観点からAIシステムを評価し、安全要件を漏れなくカバーします。

ポリシー遵守

エージェントは定義されたポリシーに従っているか?

ガバナンスルールが有効に機能しているかを確認します

ツールの安全性

ツール呼び出しは安全かつ承認済みか?

許可されていない操作を防ぎます

データの安全性

機微なデータは漏えいから守られているか?

データのプライバシーとコンプライアンスを維持します

エージェントの一貫性

エージェントは一貫した挙動を保っているか?

ペルソナドリフトや欺瞞を検知します

悪用の助長

エージェントは有害な目的に操作され得るか?

敵対的な利用に対する脆弱性を特定します

対象となる方

チームのための設計

AIエンジニア

"リリース速度を落とさずに安全性を検証したい"

継続的な安全性テストのためのCI/CD連携。合格しきい値を設定し、デプロイパイプラインの中で評価を実行して自動的にゲートできます。

AIガバナンス担当者

"ポリシーが実際に有効であるというエビデンスが必要"

シナリオベースのテストが、実際の攻撃パターンに対してガバナンスルールを検証します。UN UDHR、GDPR、EU AI Act、IEEE、NISTの倫理的引用を含む完全なエビデンスログを残します。

AI安全性チーム

"導入前の安全性検証と、リグレッションの検出が必要"

採点ルーブリック、再現性のためのモデルスナップショット、HTML/JSONレポートを備えた5つの柱の評価フレームワーク。評価リスクスコアはFireDeckに直接連携し、運用リスクを可視化します。

評価機能

完全なテストフレームワーク

導入前にAIの安全性を検証し、リグレッションを継続的に監視するために必要なすべてを備えています。

アサーション付きのシナリオベーステスト
ツール呼び出しとパラメータを完全に記録するエビデンスログ
合格しきい値を設定できる採点ルーブリック
関係者レビュー向けのHTML/JSONレポート
継続的な安全性テストのためのCI/CD連携
再現性のためのモデルスナップショット
評価リスクのスコアリング:eval_risk = 1 - (overall_score / 100)
エージェントのバージョン単位でリスクを追跡(例:v1.0.0とv1.1.0)
評価結果はFireDeckの運用リスクダッシュボードに連携
仕組み

評価の流れ

1

実行の作成

シナリオを定義し、評価パラメータを設定

2

実行

デーモンがシナリオをアトミックに取得して実行

3

分析

ツール呼び出しの詳細まで含む完全なエビデンスログ

4

レポート

スコアと結果を関係者に提供

コンプライアンスレポート

認証対応のレポート

監査チーム向けの包括的なコンプライアンスエビデンス一式を、ワンクリックで生成します。

利用可能なコントロール&エビデンスパック

  • EU AI Act(高リスクAIシステム):条文ごとの評価
  • ISO/IEC 42001:AIマネジメントシステム認証
  • NIST AI RMF:GOVERN、MAP、MEASURE、MANAGEの各機能
  • カナダのAIガバナンス(PIPEDA、OPCガイダンス、連邦指令、AIDA法案):プライバシーとAIアカウンタビリティのツールキット
  • SOC 2 + AI:AIコントロールを加えたトラストサービス基準
  • GDPR + AI:AI処理におけるデータ保護

レポートの機能

  • コントロールごとのコンプライアンススコア
  • Lens、Insight、Emberからのエビデンス収集
  • 優先度付きの推奨事項を伴うギャップ分析
  • 暗号署名済みの証明
  • 監査人向けのエビデンスパッケージ(ZIP)
カナダAIガバナンス対応パック

カナダで生まれ、カナダのガバナンスのために。

カナダのAI規制は4つの異なる枠組みにまたがります。当社のカナダAIガバナンス対応パックはそのすべてを網羅します。3パック以上のバンドルに含まれるほか、単体でも購入できます。単体価格: $9,000 / year.

PIPEDA

連邦プライバシー法

個人データの取り扱い、同意ルール、侵害通知、本人のアクセス権を、個人情報を処理するAIシステムに適用します。

OPCガイダンス

プライバシーコミッショナー事務局

執行の優先事項、分野別ガイダンス、そして自動化システムに関するカナダのプライバシー実務を形づくる近年の決定。

連邦AI指令

財務委員会の方針

自動意思決定に関する指令、アルゴリズム影響評価の要件、および連邦政府のAI利用に関わる関連政策文書。

AIDA法案

Bill C-27 — 未成立

高影響AIの評価、リスク低減、透明性、アカウンタビリティの義務。Bill C-27の審議状況に合わせてパックを更新します。

Veilfireはカナダの企業です。私たちのガバナンスへの取り組みは、カナダのコンプライアンスから始まりました。

規制への適合

コンプライアンスのための設計

Insightは、ポリシー引用と評価機能を標準搭載し、主要なAI規制の要件を満たす取り組みを支援します。

規制要件Insightの役割
EU AI Act人間による監督(第14条)Lens連携による高リスク判断のHITLワークフロー
EU AI Act透明性(第13条)ポリシー引用を含む暗号監査証跡
EU AI Actリスク管理(第9条)5つの柱による安全性評価フレームワーク
GDPRデータ最小化(第5条)データ安全性の柱がPIIの取り扱いを検証
GDPRアカウンタビリティ(第5条)改ざん検知可能な記録による完全なエビデンスログ
NIST AI RMFGOVERN、MAP、MEASURE、MANAGEライフサイクル全体のガバナンス評価
Canadian AI GovernancePIPEDA、OPC、連邦指令、AIDA法案の影響評価カナダAIガバナンス対応パック:プライバシー、アカウンタビリティ、AI指令
Veilfireを選ぶ理由

私たちの差別化ポイント

機能Lens + Insight他の選択肢
プライバシー保護メタデータのみ、コンテンツは記録しないコンテンツを全文記録
暗号監査Merkleチェーン + KMS署名データベースのログ
安全性評価エビデンスを伴う5つの柱のフレームワーク場当たり的なテスト
倫理的引用UN、GDPR、EU AI Act、IEEE、NISTなし
HITLワークフロー標準搭載、エスカレーションは<2s手作業
コンプライアンスレポートEU AI Act、ISO 42001、NIST AI RMF、カナダAIガバナンス手作業の監査

Lensとともに完成

InsightとLensは、あわせてVeilfireの包括的なAIガバナンスプラットフォームを構成します。Insightが導入前および継続的な評価を担う一方で、Lensは本番環境でリアルタイムにポリシーを適用します。

Lensについて見る

ひとつの基盤で、あらゆる段階を

Insight は Veilfire プラットフォームを構成する要素のひとつです。

統合プラットフォーム。ランタイム適用、アイデンティティ、評価、HITL、暗号署名付き監査証跡をすべて含みます。