コア機能
1. セキュリティ ポリシー
組織全体の適用ルールを定義します。- モデル許可リスト: 従業員とアプリケーションが対話できるモデルとプロバイダーを制限します。
- データ所在地ジオフェンシング: プロンプトと応答が指定された管轄区域内に留まるようにします。
- 強制モード: 監視モード (ブロックせずにログと証明) または 強制モード (フェールクローズ、暗号化受信による非準拠トラフィックのブロック) で実行します。
2. ダッシュボードと可観測性
企業全体のリアルタイムのメトリクスを監視します。- セキュリティで保護されたインタラクションの合計とアクティブな SMLTP バンドル。
- 編集とブロック率: DLP/PII エンジンによって傍受された機密データを追跡します。
- プロトコル ステータス: ライブ ゲートウェイの健全性とキー ローテーション ステータスを確認します。
3. 暗号鍵の管理
Ed25519 署名キーと AES-256 暗号化キーを管理します。- ゼロダウンタイムローテーション: 以前のキーで署名されたレシートのオフライン検証を維持しながら、署名キーを定期的にローテーションします。
- 構成: 管理者に移動しますか? AIゲートウェイ?キー。
4. 透明性ポータルと監査
暗号証明を使用して対話の整合性を検証します。- undle_id でインタラクションを検索し、その L1 ハッシュ チェーン、L2 マークル ツリー、および L3 Sigstore Rekor 透明アンカーを検査します。
- サードパーティのコンプライアンス監査人向けに、共有可能な公開検証リンクを生成します。

