Lens
AIエージェントに対するインラインでのポリシー適用。すべてのツール呼び出し、メモリ操作、エージェントの動作をリアルタイムで監視し、プライバシーを保護するテレメトリと暗号学的な監査証跡を提供します。
Veilfire Platformの一部であり、すべての有料プランに含まれます。

「透明にするのはプロセスであり、コンテンツではない」
動作を目で確認できるガバナンス

信頼する前にポリシーを検証
任意のポリシーを合成リクエストに対して実行し、下される判定、評価されたすべてのルール、算出されるリスクスコア、そして書き込まれる監査エントリを正確に確認できます。判定が本番トラフィックに触れる前に、そのすべてを検証できます。

決定論的ルールと適応型モデルの併用
サイドカーで動作する高速なパターンルールを記述し、コントロールプレーンが並列で評価するLLM分類器と組み合わせます。1つのポリシーで2層の防御を実現し、すべての判定は根拠となる引用元までたどれます。

単一ルールでは見えない攻撃を検知
ルールを時間枠付きのシーケンスに連結し、段階的な情報持ち出しのような複数ステップの挙動を検知します。コンプライアンス上の引用は自動的に引き継がれます。

漏洩を発生源までたどる
エクスポートした成果物にウォーターマークとハニートークンを埋め込み、不正な共有を検知して、検出結果を該当するユーザーとエクスポート操作に正確に結び付けます。
妥協のないAIガバナンス
Lensは、企業が直面する重要な課題に応えます。プライバシー、パフォーマンス、イノベーションを犠牲にせずに、AIシステムをどう統制するか。
ポリシー適用
段階的な対応モデルで倫理ポリシーを定義し、適用します。ALLOW → WARN → THROTTLE → DENY → QUARANTINE → TERMINATE → HITL。セマンティックバージョニング、倫理的根拠の引用、複数ステップの挙動パターンを捉えるシーケンス検知に対応します。
プライバシー保護
インフラの外に出るのは匿名化されたメタデータのみです。生のコンテンツが外部に出ることはありません。データプライバシーを損なわないガバナンスを実現します。
サブミリ秒のレイテンシ
ファストパス評価がエージェント処理に追加するレイテンシは、p95で2ms未満です。妥協のない本番品質のパフォーマンスを提供します。
暗号学的な監査証跡
改ざん検知可能なMerkleチェーンがすべての判定を記録します。AWS、GCP、Azure、HashiCorp VaultによるKMSベースの署名に対応します。
ヒューマン・イン・ザ・ループ
高リスクの判定を2秒未満で人間のレビュアーにエスカレーションします。しきい値の設定、承認ワークフロー、そして完全な監査証跡を伴って承認・拒否・エスカレーションを行う専用のHITLコンソールを備えます。
フレームワーク連携
LangChain、LangGraph、OpenAI、Anthropicへのネイティブ連携。カスタムツール向けのデコレーターベースの計装、非同期対応、本番環境の可用性を保つフェイルオープンモードに対応します。
データは手元に残る
Lens SDKはサイズ、送信先、種別などの特徴量を抽出します。生のコンテンツが環境の外に出ることはありません。コントロールプレーンに届くのは匿名化されたメタデータのみです。
自社インフラ
- AIエージェントとLens SDKはローカルで動作
- 特徴量(サイズ、送信先、種別)を抽出
- 生のコンテンツは環境外に一切出ない
Lensコントロールプレーン
- メタデータのみでポリシーを評価
- 生データにアクセスせず監査ログを記録
- エスカレーション用のHITLワークフロー
ポリシーエンジンの機能
許可リストにより、任意のツール、パラメータ、ドメイン、HTTPメソッドへのきめ細かなアクセスを許可します
定義した基準に基づき、ツール、パラメータ、アクセスレベル、トピック、コンテンツへのアクセスを遮断します
高リスクまたは機微な操作は、エスカレーションのためのHITLワークフローを起動します
ルールエンジンの内容は、法令、規制、セキュリティ、安全性、倫理など複数のフレームワークにあらかじめマッピングされています
ルールチェイニングにより、有害または安全でない可能性のある操作を検知して対応する高度なロジックを、決定論的・非決定論的いずれのフレームワーク内でも構築できます
高度なモデルを活用し、リクエストとレスポンスに含まれる安全でない、または有害なコンテンツをほぼリアルタイムで検出します
本番品質の処理速度
| 指標 | 目標値 | 実測値 |
|---|---|---|
| SDKによる追加レイテンシ | ≤5ms p95 | <2ms |
| サイドカーでのポリシー評価 | ≤2ms p95 | <1ms |
| コントロールプレーンでの評価 | ≤30ms p95 | <15ms |
| インシデントからHITLまで | ≤5s | <2s |
| 監査書き込み | ≤10ms | <5ms |
規制への適合
Lensは、ポリシーへの根拠引用と監査の機能を標準で備え、主要なAI規制の要件充足を支援します。
EU AI Act
- •人間による監督(第14条)
- •透明性(第13条)
- •リスク管理(第9条)
GDPR
- •データ最小化(第5条)
- •説明責任(第5条)
SOC 2
- •モニタリング統制
- •監査ログ
NIST AI RMF
- •GOVERN、MAP、MEASURE、MANAGEのライフサイクル
Canadian AI Governance
- •PIPEDA — 個人データの取り扱いと同意
- •OPCガイダンス — プライバシーコミッショナーの重点事項
- •連邦AI指令 — 財務委員会ADM
- •AIDA法案 — 影響評価とリスク緩和
暗号学的な監査機能
すべてのAI判定を改ざん検知可能な形で記録
AWS KMS、GCP KMS、Azure Key Vault、HashiCorp Vault
すべての判定をポリシーのバージョンとルールに紐付け
調査用に完全なトランスクリプトとツール呼び出しログを保持
監査チェーンの完全性を暗号学的に検証
規制当局のレビュー向けに監査データをエクスポート
柔軟なデプロイ方式
クラウドホスト型(マルチテナントSaaS)
- • フルマネージドのコントロールプレーン
- • マルチテナント分離
- • ワンクリックでデプロイ
- • 99.95%のSLA
セキュアクラウドホスト型(分離型SaaS)
- • プライベートVPC内にデプロイ
- • シングルテナント構成
- • 完全なデータ分離
- • 個別のコンプライアンス要件に対応
ハイブリッド
- • SDKとサイドカーはオンプレミス
- • コントロールプレーンはクラウドホスト
- • 両方の利点を両立
- • 柔軟なデータ所在地の選択
クラスタ単位の安全性
組織がAIエージェント群を展開するにつれ、ガバナンスは個々のエージェントから連携するクラスタへとスケールする必要があります。Lensはクラスタ単位の包括的な安全性を提供します。
エージェントはポリシーの境界内で自由に動作しますが、自らの権限を拡張することはできません。権限の階層は、国際標準 → 組織ポリシー → ポリシーエンジン → エージェントの操作の順です。
ステートマシンにより、複数のエージェントにまたがる多段階の挙動パターンを検知します。個別には安全に見えても、組み合わさるとリスクとなる連携動作を特定します。
クラスタ内の全エージェントについてmax_risk、avg_risk、min_riskをリアルタイムに算出し、力学モデルによる相互作用グラフで可視化します。
ALLOW → WARN → THROTTLE → DENY → QUARANTINE → TERMINATE → HITL。自動エスカレーションルールを備えた段階的な適用を行います。
挙動のベースラインを設定し、ドリフトを自動でアラートします。クラスタ全体のペルソナドリフト、目標ドリフト、性能劣化を検知します。
フェイルモードの設定(オープン/クローズ)、リソース制限付きのコンテナ分離、デッドレターキュー、グレースフルデグラデーションを伴う自動復旧に対応します。
形式的な安全性仕様
Lensには、すべてのガバナンス判定を支える基礎的な保証を網羅した、形式的な安全性モデル仕様が含まれます。
信頼境界
データ、制御、権限の受け渡しが起きる地点
権限モデル
誰が何をできるかを定義し、多層的な人間による上書きを備える
分離レイヤー
テナント、エージェント、クラスタ、メモリ、障害ドメインの分離
エスカレーション経路
ALLOWからHITLまでの段階的な対応と自動エスカレーション
障害の封じ込め
影響範囲の最小化と決定論的な復旧
スワイプしてすべてのステップを表示
私たちの設計原則
生のコンテンツがインフラの外に出ることはありません
すべての判定は監査可能で説明可能です
ポリシーは国際標準と規制を根拠として引用します
書き換えではなく、そのまま組み込める統合
エージェントは定義された境界内で動作し、自らの権限を拡張できません
独立した複数の安全レイヤーが、それぞれ独立した保証を提供します
Insightで完成する
LensとInsightは組み合わさることで、Veilfireの包括的なAIガバナンスプラットフォームを構成します。Lensがリアルタイムの適用を担う一方、Insightはデプロイ前とデプロイ中の両方で、5つの柱にわたる包括的かつ継続的な評価を提供します。
ひとつの基盤で、あらゆる段階を
Lens は Veilfire プラットフォームを構成する要素のひとつです。
統合プラットフォーム。ランタイム適用、アイデンティティ、評価、HITL、暗号署名付き監査証跡をすべて含みます。