ガードレールを整えた AI 活用
機密ファイルを扱う AI プロジェクトは、多くの場合、セキュリティ審査で止まるか、必要な統制を欠いたまま進められます。AI Platform モジュールは、セキュリティ部門に統制の手段を、それ以外の部門に AI を活用する手段を提供します。
セキュリティ部門が承認するのは1つのポリシーだけで、各部門はその範囲内で開発します。プロジェクトが審査で止まることはなくなります。
すべての回答に、読み取ったファイル、適用したポリシー、依頼したユーザーの記録が伴います。
個人情報、医療記録、機密指定資料は、モデルが目にする前に、カテゴリ単位で除外されます。セルフホストのモデルを使えば、リクエストはお客様の環境内にとどまります。
リクエストがファイルに届く前に、ポリシーが一件ずつ確認します
お客様の運用に合わせて構成。カテゴリ、モデル、ツール、承認の手順は、お客様のセキュリティ部門が設定します。モジュールは、お客様のポリシーと、各部門がすでに使っているアプリケーションに合わせて構成します。新しいユースケースで未対応の機能が必要になった場合は、拡張することもできます。
エージェントが使えるのは、お客様が許可したファイルとモデルだけです
各チームが構築するあらゆる AI アプリケーションを、AI Platform モジュールを通じて実行できます。モデルの認証情報は一か所で管理され、すべてのエージェントが同じポリシーに従います。各チームが独自にエージェントの実行基盤や監査証跡を構築する必要はありません。
- 統制された文書アクセスエージェントは、組み込みのツールを使って、DataXray が分類したファイルを検索し、読み取ります。アクセスが、接続の到達できるデータソースを超えることはなく、各ユーザー自身の DataXray 上の権限まで絞り込むこともできます。
- 読み取りごとに適用されるコンテンツポリシーポリシーは、DataXray のラベル、データソース、ユーザー、エージェントを条件として照合し、コンテンツを許可、墨消し、またはブロックします。複数のルールが該当する場合は最も厳しいものが適用され、いずれのルールも許可しない文書はブロックされたままとなります。
- バージョン管理されたエージェントエージェントは、指示、登録済みのモデル、承認済みのツール、各種の上限、出力スキーマを組み合わせて構成します。保存したバージョンは変更できず、すべての実行に、使用したバージョンが記録されます。
- APIとMCPAPI を通じてお客様自身のアプリケーションからエージェントを呼び出すことも、MCP で外部の AI クライアントを接続することもできます。これらのクライアントは、モジュール内で構築したエージェントと同じツールを、同じポリシーのもとで利用します。
- 柔軟なモデル選択Anthropic、AWS Bedrock、OpenAI、Azure OpenAI と接続できるほか、vLLM や Ollama を通じてお客様独自のモデルを動作させることもできます。ポリシーによって、実行をお客様がホストするモデルへ振り向けることもできます。その場合、リクエストがお客様の環境の外に出ることはありません。
- 実行ごとに残る根拠ポリシーに基づく判定、ツールの呼び出し、文書の読み取り、使用量、コスト、レイテンシは、後から再現できる時系列の記録として保存されます。監査担当者向けには、墨消しした内容が露出しない形式の監査記録が残ります。
AI が何を読み取れるかは、DataXray の分類が決めます
AI Platform モジュールでは、DataXray がすでに付与している分類が、エージェントの読み取れる範囲を決定します。このモジュールは、お客様の環境内で DataXray の隣で動作し、署名済みのコンテナイメージから Ansible を使って導入します。
よくある質問
DataXray AI Platformとは何ですか?
AI Platform は、DataXray が発見し分類したファイルの上で、統制された AI エージェントを構築・実行するための DataXray のモジュールです。お客様のアプリケーションは API または MCP を通じてエージェントを利用でき、すべての実行にポリシー検証と根拠の記録が伴います。
AI Platform を使うには DataXray が必要ですか?
はい。AI Platform はモジュールで、DataXray がすでに読み取り、分類したファイルの上で動作します。そのため、同じファイルを二度読み取ることはありません。
利用できるモデルはどれですか?
Anthropic、AWS Bedrock、OpenAI、Azure OpenAI のモデルに加えて、vLLM や Ollama を利用したセルフホストのモデルにも対応します。各モデルは管理者が登録し、どのモデルを実行に使用できるかはポリシーが決定します。
ユーザーが見られない文書をエージェントが読むことはありますか?
エンタイトルメントによる絞り込みを有効にしている場合は、ありません。各ユーザーが自身の DataXray 上の権限の範囲内に制限されるためです。無効の場合も、エージェントがアクセスできるのは接続が対象とするデータソースに限られ、コンテンツポリシーが適用されます。いずれのルールも許可しない文書は、ブロックされたままとなります。
MCP クライアントではどのように動作しますか?
外部の AI クライアントは、自身のアクセストークンを使ってモジュールの MCP エンドポイントに接続します。ネイティブのエージェントと同じポリシーのもとで、同じ検索・読み取りのツールを利用でき、リクエストごとに改めて認証が行われます。
どこで動作しますか?
お客様の環境内で、DataXray と並んで動作し、データが移動することはありません。署名済みのコンテナイメージとして提供され、Ansible を使って導入します。
お客様のニーズに合わせて構成できますか?
はい。ポリシー、モデル、ツール、承認の手順はお客様のチームが設定し、モジュールはお客様がすでに使っているアプリケーションに合わせて構成します。まだ対応していない機能が必要な場合は、ご相談ください。
エアギャップ環境や機密環境で動作しますか?
DataXray が動作する環境であれば、エアギャップ環境を含め、どこでも動作します。
DataXray がすでに読み取ったすべてのファイルの上に
モジュールは、お客様から特に要望の多いワークフローへ DataXray プラットフォームを拡張します。各モジュールは DataXray がすでに読み取り、分類したファイルの上で動作するため、同じファイルを二度読み取ることはありません。どのモジュールも、お客様のチームの進め方に合わせて構成します。