BlackGust Cloud(リージョン内)
最短で開始できます。プラットフォームは、お客様が選択したリージョンの当社クラウドで稼働します。
- 境界の外に出るもの
- コネクタが読み取ったデータはお客様のリージョンのプラットフォームへ。マスキング済みの断片は最先端モデルAPIへ。
- マスキング
- モデルを呼び出す前に個人データをマスキング。
- 鍵
- 同一リージョン内でBlackGustが管理。
このページはCISOとセキュリティアーキテクトの方に向けて書かれています。データの保管場所、境界を越えるもの、鍵の保有者、AIエージェントにできることとできないこと、インシデントへの対応方法、そして契約前にそれらすべてを検証する方法をご説明します。
あらゆるセキュリティレビューの出発点となる6つの質問に、率直にお答えします。
お客様が選択する導入形態によります。お客様のリージョンのBlackGust Cloud、お客様のプライベートクラウド、お客様のサーバー、またはエアギャップ環境です。個人データは、法令が求める法域内に留まります。
いいえ。クラウドモデルは、お客様データでの学習を規約で除外したエンタープライズAPIを通じて利用します。ローカルモデルは完全にお客様のインフラ内で稼働します。お客様のコーパスによるファインチューニングは、ご依頼があった場合に限り、お客様の環境内でのみ実施します。
回答に必要な断片のみです。個人データは送信前にマスキングされます。エアギャップ構成では、外部への呼び出しは完全に無効化されます。
お客様と合意した、プロジェクトに参加する指名済みのエンジニアのみで、作業期間に限られます。すべてのアクセスは記録され、引き継ぎ時に取り消されます。
データは転送時と保存時に暗号化されます。プライベートクラウド、オンプレミス、エアギャップの構成では、鍵はお客様の組織が保持します。
契約終了時、データは合意した期間内に削除され、削除証明書が発行されます。
4つの選択肢と、4つの信頼境界。破線がお客様の境界です。各図は、何が外に出るか、何がマスキングされるか、鍵はどこにあるか、という3つの問いへの答えとしてご覧ください。
最短で開始できます。プラットフォームは、お客様が選択したリージョンの当社クラウドで稼働します。
プラットフォームはお客様のクラウドテナントで、お客様のネットワークとIDのポリシーのもとで稼働します。
プラットフォームとローカルモデルは、お客様のデータセンターのサーバーで稼働します。
インターネットへの経路がない隔離ネットワーク。ローカルモデルのみを使用します。
プラットフォームも管理策も同じです。変わるのは、誰がインフラを運用し、境界がどこにあるかです。この表を使って、お客様のリスク許容度に合う形態をお選びください。
| 管理策 | BlackGust Cloud | プライベートクラウド | オンプレミス | エアギャップ |
|---|---|---|---|---|
| データ | ||||
| データの所在 | お客様が選択したリージョン | お客様のテナント | お客様のデータセンター | お客様の隔離ネットワーク |
| 転送時・保存時の暗号化 | ✓ | ✓ | ✓ | ✓ |
| 鍵の保有者 | BlackGust(リージョン内) | お客様 | お客様 | お客様 |
| 外部モデル呼び出し前のマスキング | ✓ | ✓ | ✓ | 外部呼び出しなし |
| インターネットからの隔離 | ||||
| IDとアクセス | ||||
| SAML / OIDCによるSSO | ✓ | ✓ | ✓ | ✓ |
| ディレクトリ由来のロール、行・項目単位のアクセス | ✓ | ✓ | ✓ | ✓ |
| お客様の管理下にあるネットワークポリシー | — | ✓ | ✓ | ✓ |
| モデル | ||||
| エンタープライズAPI経由の最先端モデル(OpenAI、Anthropic) | ✓ | オプション | オプション | — |
| ローカルのオープンウェイトモデル | オプション | ✓ | ✓ | ✓ |
| 運用 | ||||
| SIEMへエクスポート可能な完全な監査ログ | ✓ | ✓ | ✓ | ✓ |
| インフラの運用者 | BlackGust | お客様(当社エンジニアと共同) | お客様(当社エンジニアと共同) | お客様(当社エンジニアが現地常駐) |
| 初回導入までのスピード | ||||
AIエージェントは、既存のシステムに新たな攻撃対象領域を加えます。以下は、お客様のチームと全文を共有する脅威モデルの概要で、脅威ごとに管理策を対応付けています。
攻撃ユーザーのメッセージ、メール、Webページ、アップロードされた文書に隠された指示が、エージェントのルールを上書きしようとする。
攻撃攻撃者が、回答、リンク、ツール呼び出し、モデル提供者を通じてデータを引き出そうとする。
攻撃エージェントやユーザーがロールを超えた操作を試みる、またはツールを連鎖させて基幹システムに到達しようとする。
攻撃改ざんされたモデルの重み、汚染されたファインチューニングデータ、侵害されたソフトウェア依存関係。
攻撃自信ありげだが誤った回答が、誤った経営判断や不正確な文書につながる。
攻撃ベンダー側の誰か、または過剰な権限を持つ管理者が、閲覧すべきでないデータを読む。
エージェントが、代理する本人より多くの権限を持つことはありません。すべての制限は設定で定められ、モデルではなくプラットフォームによって強制されます。
| 時刻 | エージェント | 要求された操作 | 判定 |
|---|---|---|---|
| 09:14:02 | 財務アシスタント | 第3四半期の元帳(北支店)を読む | 許可 |
| 09:14:09 | 財務アシスタント | 全支店の給与データを読む | 拒否・ロール |
| 09:21:47 | 調達エージェント | $500,000を超える支払い | 保留・CFOの承認待ち |
| 09:22:15 | メールエージェント | 外部ドメインへ契約書を送付 | 保留・責任者の承認待ち |
| 09:30:03 | サポートエージェント | 自らに管理者ロールを付与 | 拒否・ポリシー |
プラットフォームは、別のID管理システムを新たに作りません。ユーザーは普段どおりの方法でサインインし、アクセス権はお客様が既に管理しているロールに従います。
お客様のIDプロバイダー経由でサインインします。多要素認証のルール、セッションの長さ、条件付きアクセスはお客様のポリシーのもとに置かれます。
グループとロールは、Active Directory、LDAP、またはお客様のIDプロバイダーから取得します。退職者は、そこで無効化された時点でアクセスを失います。
アクセスは、システム、オブジェクト、行、項目の単位で制限されます。地域マネージャーは自分の地域のみを閲覧し、給与の項目は権限のない人には表示されません。
各エージェントには、データと操作の範囲が宣言されています。エージェントは、その範囲とユーザーの権限の積集合で動作し、和集合で動作することはありません。
標準では読み取り専用です。書き込み権限は操作ごとに付与され、文書化され、監査ログで確認できます。
エージェントの権限の変更と、その変更の承認は、別々のロールです。すべての変更が、誰が、何を、いつ行ったかとともに記録されます。
監査ログは、お客様のセキュリティチーム、監査人、規制当局にとっての証拠基盤です。あらゆる回答や操作を再現できるだけの詳細さで、起きたことを記録します。
拒否された操作、通常と異なるクエリ量、繰り返される上書きの試みに関するアラートを、お客様のSOCに転送できます。SIEMへのエクスポートは、EnterpriseパッケージとSovereignパッケージに含まれます。
インシデントは、本番稼働前にお客様と合意した文書化された計画に基づいて対応します。通知の期限は契約で定めるため、お客様自身の規制上の期限(たとえば管理者に課されるGDPRの72時間)を守ることができます。
モニタリング、お客様のSOCからのアラート、またはユーザーや当社エンジニアからの報告。
合意した基準で重大度を分類し、当番エンジニアが担当します。
影響を受けたエージェント、コネクタ、アクセスを停止します。監査ログから証拠を保全します。
判明していることと、まだ判明していないことを添えて、遅滞なくお客様にお知らせします。
根本原因を修正し、リファレンステストを再実行し、お客様側の承認を得てリリースします。
経緯、影響、根本原因、対応策をまとめた事後報告書を書面で提出します。
| 項目 | Foundation | Enterprise | Sovereign |
|---|---|---|---|
| 対応時間帯 | 営業時間内 | 重大インシデントは24時間365日 | 24時間365日 |
| 重大インシデントへの対応 | 次の営業時間内 | 24時間365日、契約に基づく | 1時間 |
| 専任の当番エンジニア | — | — | ✓ |
| SSOとSIEMへのエクスポート | — | ✓ | ✓ |
| 書面による事後報告書 | ✓ | ✓ | ✓ |
| 効果とセキュリティのレビュー | 四半期ごと | 毎月 | 継続的、常駐チームが実施 |
パッケージの詳細と年間価格は料金ページをご覧ください。
プラットフォームが扱うすべてのデータには、定められた経路、保存期間、そして終わりがあります。
コネクタが最小権限のアカウントでお客様のシステムから読み取ります。インデックス化するのは、ユースケースごとに合意した情報源のみです。
データは転送時と保存時に暗号化されます。個人データは、外部モデルを呼び出す前にマスキングされます。
回答はユーザーの権限に応じてフィルタリングされます。すべてのアクセスが監査ログに記録されます。
インデックス、会話、ログは、お客様の保存ポリシーに合わせて契約で定めた期間保持されます。
保存期間または契約の終了時に、データは合意した期間内に削除され、削除証明書が発行されます。
当社は、欧州、米州、アジア太平洋の主要なデータ保護法とAI関連法へのコンプライアンスを支援するようプラットフォームを設計しており、DPIAやその他の評価のための文書を提供します。コンプライアンスの認証は行いません。法的評価はお客様が行います。
| 規制 | 地域 | レビュー担当者がよく確認する点 | 対応のための設計 |
|---|---|---|---|
| GDPR | EU / EEA | 適法な根拠、データ最小化、処理者の条件、域外移転、DPIA | リージョン内またはオンプレミスでの処理、処理者契約、マスキング、削除、DPIA用資料一式 |
| EU AI法 | EU | リスク分類、人による監督、ログ記録、ユーザーへの透明性 | 設定で強制される人の承認、完全なログ、ユーザー向けチャネルでのAI利用の明示、技術文書 |
| PIPL | 中国 | 国内保存、越境移転のルール、センシティブなデータ | ローカルモデルによる国内導入、海外APIの呼び出しなし、ログと鍵は国内に保管 |
| APPI | 日本 | 利用目的、安全管理措置、外国への移転 | エージェントごとの利用目的の記録、アクセス制御とログ、国内での導入 |
| PIPA | 韓国 | 目的の制限、安全性確保措置、国外移転 | オンプレミスまたはエアギャップ、項目レベルのアクセス制御、完全なアクセスログ |
| Privacy Act・APPs | オーストラリア | 利用と開示、セキュリティ、国外への開示 | オーストラリアのリージョンまたはオンプレミス、アクセス制御、プライバシー影響評価のためのログ |
| LGPD | ブラジル | 法的根拠、データ主体の権利、影響報告書 | 国内での導入、ユースケースごとの処理記録、要求に応じた削除 |
| CCPA / CPRA | 米国カリフォルニア州 | 通知、消費者の権利、サービスプロバイダーの条件、自動化された意思決定 | サービスプロバイダー条件、削除と開示請求への対応、重要な決定に対する人によるレビュー |
| 業界別の規則 | 医療、金融、公共部門 | 業界固有の守秘義務と記録保存(例:HIPAAのような規則) | 認定済みのお客様環境内への導入、規則に合わせた保存期間とアクセス |
NDA締結のうえで文書一式をお送りし、お客様のセキュリティ質問票にご回答します。契約締結前に、エンジニアがお客様のセキュリティチームとお打ち合わせすることも可能です。
選択された導入形態のコンポーネント、導入オプション、ネットワーク境界、データフロー図。
上記の概要の完全版。管理策と残存リスクを含みます。
お客様の形式、またはお客様のチームが希望する標準形式で。
お客様のテスト担当者または選定した企業がパイロット環境をテストし、当社が指摘事項を修正して再テストを支援します。
データ処理契約、再委託先の一覧、DPIAまたは影響評価のための資料一式。
インシデント対応計画、要員のアクセスルール、削除証明書のテンプレート。
当社はSOC 2やISO 27001の認証を取得していません。その代わりに、お客様が管理する環境に導入し、お客様のチームが当社を直接評価するために必要なものをすべて提供します。
セキュリティ文書を請求するいいえ。最先端モデルは、お客様データでの学習を規約で除外したエンタープライズAPIを通じて利用します。ローカルモデルはお客様のインフラ内で稼働します。お客様のコーパスによるファインチューニングは、ご依頼に応じて、お客様の環境内でのみ実施します。
いいえ。そのことを率直にお伝えしています。その代わりに、プライベートクラウド、オンプレミス、エアギャップなど、お客様が管理する環境に導入し、アーキテクチャ、脅威モデル、記入済みの質問票、当社エンジニアへのアクセスをお客様のチームに提供するとともに、ペネトレーションテストにも協力します。
はい。プライベートクラウド、オンプレミス、エアギャップの構成では、鍵はお客様の鍵管理サービスまたはHSMに保管されます。BlackGust Cloudでは、鍵は同一リージョン内でBlackGustが管理します。自社で保持する必要がある場合は、他の導入形態をお選びください。
はい。範囲と時期を合意したうえで、お客様のテスト担当者または選定した企業がパイロット環境をテストし、当社が指摘事項を修正して再テストを支援します。
攻撃は試みられるものという前提に立っています。取得したコンテンツは指示ではなくデータとして扱い、入力はフィルタリングされます。そして何より、エージェントはユーザーの権限を超えることができず、リスクの高い操作は人の承認なしに実行できません。インジェクションが成功しても、一般のユーザーと同じ壁に阻まれます。
契約で定めた期限内に、遅滞なくお知らせします。これにより、お客様自身の規制上の期限を守ることができます。Sovereignパッケージでは、重大インシデントに専任の当番エンジニアが1時間以内に対応します。
導入形態によります。最先端モデルを使う場合、モデル提供者のエンタープライズAPIが再委託先となり、BlackGust Cloudではお客様のリージョンのホスティング事業者も含まれます。最先端モデルを使わないオンプレミスおよびエアギャップの構成では、再委託先はありません。完全な一覧はDPAに記載しています。
指名されたエンジニアのみが、合意した期間に限り、記録されたアクセスで閲覧でき、そのアクセスは引き継ぎ時に取り消されます。エアギャップ構成では、エンジニアはお客様の監督とアクセスルールのもと、現地で作業します。
はい。監査ログは標準形式でお客様のSIEMにエクスポートでき、保存期間はお客様のポリシーに従います。SIEMへのエクスポートは、EnterpriseパッケージとSovereignパッケージに含まれます。
質問票をお送りいただくか、文書一式をご請求ください。エンジニアがお客様のチームにアーキテクチャと脅威モデルをご説明します。