本文へスキップ
OhaloはDataXrayになりました。チームも製品もそのまま、名前が変わりました。詳しく見る
モジュール / AI Platform

統制するファイルの上で、AI を活用

AI Platform モジュールを使えば、DataXray がすでに分類したファイルを検索・読み取りする AI エージェントを構築できます。すべてのリクエストはユーザーの権限と AI 利用ポリシーに照らして確認され、すべての判定が記録されます。

実現できること

ガードレールを整えた AI 活用

機密ファイルを扱う AI プロジェクトは、多くの場合、セキュリティ審査で止まるか、必要な統制を欠いたまま進められます。AI Platform モジュールは、セキュリティ部門に統制の手段を、それ以外の部門に AI を活用する手段を提供します。

  • セキュリティ部門が承認するのは1つのポリシーだけで、各部門はその範囲内で開発します。プロジェクトが審査で止まることはなくなります。

  • すべての回答に、読み取ったファイル、適用したポリシー、依頼したユーザーの記録が伴います。

  • 個人情報、医療記録、機密指定資料は、モデルが目にする前に、カテゴリ単位で除外されます。セルフホストのモデルを使えば、リクエストはお客様の環境内にとどまります。

仕組み

リクエストがファイルに届く前に、ポリシーが一件ずつ確認します

お客様の運用に合わせて構成。カテゴリ、モデル、ツール、承認の手順は、お客様のセキュリティ部門が設定します。モジュールは、お客様のポリシーと、各部門がすでに使っているアプリケーションに合わせて構成します。新しいユースケースで未対応の機能が必要になった場合は、拡張することもできます。

  1. ユーザーが依頼する。
  2. ポリシーが判断する。
  3. 回答には記録が伴う。
主な機能

エージェントが使えるのは、お客様が許可したファイルとモデルだけです

各チームが構築するあらゆる AI アプリケーションを、AI Platform モジュールを通じて実行できます。モデルの認証情報は一か所で管理され、すべてのエージェントが同じポリシーに従います。各チームが独自にエージェントの実行基盤や監査証跡を構築する必要はありません。

  • 統制された文書アクセスエージェントは、組み込みのツールを使って、DataXray が分類したファイルを検索し、読み取ります。アクセスが、接続の到達できるデータソースを超えることはなく、各ユーザー自身の DataXray 上の権限まで絞り込むこともできます。
  • 読み取りごとに適用されるコンテンツポリシーポリシーは、DataXray のラベル、データソース、ユーザー、エージェントを条件として照合し、コンテンツを許可、墨消し、またはブロックします。複数のルールが該当する場合は最も厳しいものが適用され、いずれのルールも許可しない文書はブロックされたままとなります。
  • バージョン管理されたエージェントエージェントは、指示、登録済みのモデル、承認済みのツール、各種の上限、出力スキーマを組み合わせて構成します。保存したバージョンは変更できず、すべての実行に、使用したバージョンが記録されます。
  • APIとMCPAPI を通じてお客様自身のアプリケーションからエージェントを呼び出すことも、MCP で外部の AI クライアントを接続することもできます。これらのクライアントは、モジュール内で構築したエージェントと同じツールを、同じポリシーのもとで利用します。
  • 柔軟なモデル選択Anthropic、AWS Bedrock、OpenAI、Azure OpenAI と接続できるほか、vLLM や Ollama を通じてお客様独自のモデルを動作させることもできます。ポリシーによって、実行をお客様がホストするモデルへ振り向けることもできます。その場合、リクエストがお客様の環境の外に出ることはありません。
  • 実行ごとに残る根拠ポリシーに基づく判定、ツールの呼び出し、文書の読み取り、使用量、コスト、レイテンシは、後から再現できる時系列の記録として保存されます。監査担当者向けには、墨消しした内容が露出しない形式の監査記録が残ります。
重要性

AI が何を読み取れるかは、DataXray の分類が決めます

AI Platform モジュールでは、DataXray がすでに付与している分類が、エージェントの読み取れる範囲を決定します。このモジュールは、お客様の環境内で DataXray の隣で動作し、署名済みのコンテナイメージから Ansible を使って導入します。

よくある質問

DataXray AI Platformとは何ですか?

AI Platform は、DataXray が発見し分類したファイルの上で、統制された AI エージェントを構築・実行するための DataXray のモジュールです。お客様のアプリケーションは API または MCP を通じてエージェントを利用でき、すべての実行にポリシー検証と根拠の記録が伴います。

AI Platform を使うには DataXray が必要ですか?

はい。AI Platform はモジュールで、DataXray がすでに読み取り、分類したファイルの上で動作します。そのため、同じファイルを二度読み取ることはありません。

利用できるモデルはどれですか?

Anthropic、AWS Bedrock、OpenAI、Azure OpenAI のモデルに加えて、vLLM や Ollama を利用したセルフホストのモデルにも対応します。各モデルは管理者が登録し、どのモデルを実行に使用できるかはポリシーが決定します。

ユーザーが見られない文書をエージェントが読むことはありますか?

エンタイトルメントによる絞り込みを有効にしている場合は、ありません。各ユーザーが自身の DataXray 上の権限の範囲内に制限されるためです。無効の場合も、エージェントがアクセスできるのは接続が対象とするデータソースに限られ、コンテンツポリシーが適用されます。いずれのルールも許可しない文書は、ブロックされたままとなります。

MCP クライアントではどのように動作しますか?

外部の AI クライアントは、自身のアクセストークンを使ってモジュールの MCP エンドポイントに接続します。ネイティブのエージェントと同じポリシーのもとで、同じ検索・読み取りのツールを利用でき、リクエストごとに改めて認証が行われます。

どこで動作しますか?

お客様の環境内で、DataXray と並んで動作し、データが移動することはありません。署名済みのコンテナイメージとして提供され、Ansible を使って導入します。

お客様のニーズに合わせて構成できますか?

はい。ポリシー、モデル、ツール、承認の手順はお客様のチームが設定し、モジュールはお客様がすでに使っているアプリケーションに合わせて構成します。まだ対応していない機能が必要な場合は、ご相談ください。

エアギャップ環境や機密環境で動作しますか?

DataXray が動作する環境であれば、エアギャップ環境を含め、どこでも動作します。

その他のモジュール

DataXray がすでに読み取ったすべてのファイルの上に

モジュールは、お客様から特に要望の多いワークフローへ DataXray プラットフォームを拡張します。各モジュールは DataXray がすでに読み取り、分類したファイルの上で動作するため、同じファイルを二度読み取ることはありません。どのモジュールも、お客様のチームの進め方に合わせて構成します。

30分で、ほかのツールがラベルを付けるだけのファイルを DataXray がどう読み取るのかをご覧ください