Veilfire
リアルタイムAIガバナンス

Lens

AIエージェントに対するインラインでのポリシー適用。すべてのツール呼び出し、メモリ操作、エージェントの動作をリアルタイムで監視し、プライバシーを保護するテレメトリと暗号学的な監査証跡を提供します。

Veilfire Platformの一部であり、すべての有料プランに含まれます。

LensリアルタイムAIガバナンスとポリシー適用
「透明にするのはプロセスであり、コンテンツではない」
コンソールで見る

動作を目で確認できるガバナンス

信頼する前にポリシーを検証

信頼する前にポリシーを検証

任意のポリシーを合成リクエストに対して実行し、下される判定、評価されたすべてのルール、算出されるリスクスコア、そして書き込まれる監査エントリを正確に確認できます。判定が本番トラフィックに触れる前に、そのすべてを検証できます。

決定論的ルールと適応型モデルの併用

決定論的ルールと適応型モデルの併用

サイドカーで動作する高速なパターンルールを記述し、コントロールプレーンが並列で評価するLLM分類器と組み合わせます。1つのポリシーで2層の防御を実現し、すべての判定は根拠となる引用元までたどれます。

単一ルールでは見えない攻撃を検知

単一ルールでは見えない攻撃を検知

ルールを時間枠付きのシーケンスに連結し、段階的な情報持ち出しのような複数ステップの挙動を検知します。コンプライアンス上の引用は自動的に引き継がれます。

漏洩を発生源までたどる

漏洩を発生源までたどる

エクスポートした成果物にウォーターマークとハニートークンを埋め込み、不正な共有を検知して、検出結果を該当するユーザーとエクスポート操作に正確に結び付けます。

主な機能

妥協のないAIガバナンス

Lensは、企業が直面する重要な課題に応えます。プライバシー、パフォーマンス、イノベーションを犠牲にせずに、AIシステムをどう統制するか。

ポリシー適用

段階的な対応モデルで倫理ポリシーを定義し、適用します。ALLOW → WARN → THROTTLE → DENY → QUARANTINE → TERMINATE → HITL。セマンティックバージョニング、倫理的根拠の引用、複数ステップの挙動パターンを捉えるシーケンス検知に対応します。

プライバシー保護

インフラの外に出るのは匿名化されたメタデータのみです。生のコンテンツが外部に出ることはありません。データプライバシーを損なわないガバナンスを実現します。

サブミリ秒のレイテンシ

ファストパス評価がエージェント処理に追加するレイテンシは、p95で2ms未満です。妥協のない本番品質のパフォーマンスを提供します。

暗号学的な監査証跡

改ざん検知可能なMerkleチェーンがすべての判定を記録します。AWS、GCP、Azure、HashiCorp VaultによるKMSベースの署名に対応します。

ヒューマン・イン・ザ・ループ

高リスクの判定を2秒未満で人間のレビュアーにエスカレーションします。しきい値の設定、承認ワークフロー、そして完全な監査証跡を伴って承認・拒否・エスカレーションを行う専用のHITLコンソールを備えます。

フレームワーク連携

LangChain、LangGraph、OpenAI、Anthropicへのネイティブ連携。カスタムツール向けのデコレーターベースの計装、非同期対応、本番環境の可用性を保つフェイルオープンモードに対応します。

プライバシーファーストの設計

データは手元に残る

Lens SDKはサイズ、送信先、種別などの特徴量を抽出します。生のコンテンツが環境の外に出ることはありません。コントロールプレーンに届くのは匿名化されたメタデータのみです。

自社インフラ

  • AIエージェントとLens SDKはローカルで動作
  • 特徴量(サイズ、送信先、種別)を抽出
  • 生のコンテンツは環境外に一切出ない

Lensコントロールプレーン

  • メタデータのみでポリシーを評価
  • 生データにアクセスせず監査ログを記録
  • エスカレーション用のHITLワークフロー
安全なエージェント制御

ポリシーエンジンの機能

明示的な許可

許可リストにより、任意のツール、パラメータ、ドメイン、HTTPメソッドへのきめ細かなアクセスを許可します

明示的な拒否

定義した基準に基づき、ツール、パラメータ、アクセスレベル、トピック、コンテンツへのアクセスを遮断します

ヒューマン・イン・ザ・ループ

高リスクまたは機微な操作は、エスカレーションのためのHITLワークフローを起動します

フレームワークへのネイティブマッピング

ルールエンジンの内容は、法令、規制、セキュリティ、安全性、倫理など複数のフレームワークにあらかじめマッピングされています

高度なルールチェイニング

ルールチェイニングにより、有害または安全でない可能性のある操作を検知して対応する高度なロジックを、決定論的・非決定論的いずれのフレームワーク内でも構築できます

適応型リスクモデル

高度なモデルを活用し、リクエストとレスポンスに含まれる安全でない、または有害なコンテンツをほぼリアルタイムで検出します

パフォーマンス

本番品質の処理速度

指標目標値実測値
SDKによる追加レイテンシ≤5ms p95<2ms
サイドカーでのポリシー評価≤2ms p95<1ms
コントロールプレーンでの評価≤30ms p95<15ms
インシデントからHITLまで≤5s<2s
監査書き込み≤10ms<5ms
コンプライアンス

規制への適合

Lensは、ポリシーへの根拠引用と監査の機能を標準で備え、主要なAI規制の要件充足を支援します。

EU AI Act

  • 人間による監督(第14条)
  • 透明性(第13条)
  • リスク管理(第9条)

GDPR

  • データ最小化(第5条)
  • 説明責任(第5条)

SOC 2

  • モニタリング統制
  • 監査ログ

NIST AI RMF

  • GOVERN、MAP、MEASURE、MANAGEのライフサイクル

Canadian AI Governance

  • PIPEDA — 個人データの取り扱いと同意
  • OPCガイダンス — プライバシーコミッショナーの重点事項
  • 連邦AI指令 — 財務委員会ADM
  • AIDA法案 — 影響評価とリスク緩和
監査証跡

暗号学的な監査機能

Merkleチェーン

すべてのAI判定を改ざん検知可能な形で記録

KMSによる署名

AWS KMS、GCP KMS、Azure Key Vault、HashiCorp Vault

ポリシーの帰属

すべての判定をポリシーのバージョンとルールに紐付け

エビデンスの保全

調査用に完全なトランスクリプトとツール呼び出しログを保持

証明の検証

監査チェーンの完全性を暗号学的に検証

コンプライアンス向けエクスポート

規制当局のレビュー向けに監査データをエクスポート

デプロイ

柔軟なデプロイ方式

クラウドホスト型(マルチテナントSaaS)

  • フルマネージドのコントロールプレーン
  • マルチテナント分離
  • ワンクリックでデプロイ
  • 99.95%のSLA

セキュアクラウドホスト型(分離型SaaS)

  • プライベートVPC内にデプロイ
  • シングルテナント構成
  • 完全なデータ分離
  • 個別のコンプライアンス要件に対応

ハイブリッド

  • SDKとサイドカーはオンプレミス
  • コントロールプレーンはクラウドホスト
  • 両方の利点を両立
  • 柔軟なデータ所在地の選択
マルチエージェントのガバナンス

クラスタ単位の安全性

組織がAIエージェント群を展開するにつれ、ガバナンスは個々のエージェントから連携するクラスタへとスケールする必要があります。Lensはクラスタ単位の包括的な安全性を提供します。

境界付き自律性

エージェントはポリシーの境界内で自由に動作しますが、自らの権限を拡張することはできません。権限の階層は、国際標準 → 組織ポリシー → ポリシーエンジン → エージェントの操作の順です。

シーケンス検知

ステートマシンにより、複数のエージェントにまたがる多段階の挙動パターンを検知します。個別には安全に見えても、組み合わさるとリスクとなる連携動作を特定します。

クラスタリスクの集約

クラスタ内の全エージェントについてmax_risk、avg_risk、min_riskをリアルタイムに算出し、力学モデルによる相互作用グラフで可視化します。

段階的な対応

ALLOW → WARN → THROTTLE → DENY → QUARANTINE → TERMINATE → HITL。自動エスカレーションルールを備えた段階的な適用を行います。

ドリフト検知

挙動のベースラインを設定し、ドリフトを自動でアラートします。クラスタ全体のペルソナドリフト、目標ドリフト、性能劣化を検知します。

決定論的な封じ込め

フェイルモードの設定(オープン/クローズ)、リソース制限付きのコンテナ分離、デッドレターキュー、グレースフルデグラデーションを伴う自動復旧に対応します。

安全性モデル

形式的な安全性仕様

Lensには、すべてのガバナンス判定を支える基礎的な保証を網羅した、形式的な安全性モデル仕様が含まれます。

1

信頼境界

データ、制御、権限の受け渡しが起きる地点

2

権限モデル

誰が何をできるかを定義し、多層的な人間による上書きを備える

3

分離レイヤー

テナント、エージェント、クラスタ、メモリ、障害ドメインの分離

4

エスカレーション経路

ALLOWからHITLまでの段階的な対応と自動エスカレーション

5

障害の封じ込め

影響範囲の最小化と決定論的な復旧

スワイプしてすべてのステップを表示

原則

私たちの設計原則

プライバシー・バイ・デザイン

生のコンテンツがインフラの外に出ることはありません

プロセスの透明性

すべての判定は監査可能で説明可能です

倫理的な裏付け

ポリシーは国際標準と規制を根拠として引用します

開発者体験

書き換えではなく、そのまま組み込める統合

境界付き自律性

エージェントは定義された境界内で動作し、自らの権限を拡張できません

多層防御

独立した複数の安全レイヤーが、それぞれ独立した保証を提供します

Insightで完成する

LensとInsightは組み合わさることで、Veilfireの包括的なAIガバナンスプラットフォームを構成します。Lensがリアルタイムの適用を担う一方、Insightはデプロイ前とデプロイ中の両方で、5つの柱にわたる包括的かつ継続的な評価を提供します。

Insightの詳細

ひとつの基盤で、あらゆる段階を

Lens は Veilfire プラットフォームを構成する要素のひとつです。

統合プラットフォーム。ランタイム適用、アイデンティティ、評価、HITL、暗号署名付き監査証跡をすべて含みます。