Skip to main content

セキュリティの概要

SecureAI のセキュリティ機能とアーキテクチャについて学びます。

セキュリティ機能

SecureAI は、SMLTP (Secure Model Language Transfer Protocol) をセキュリティ アーキテクチャの基礎として、エンタープライズ グレードのセキュリティ対策を実装してデータとアプリケーションを保護します。

SMLTP (セキュアモデル言語転送プロトコル)

SMLTP は、公開仕様草案を持つセキュリティ プロトコルであり、 大規模言語モデル (LLM) が管理され、含まれ、証明可能です。それは以下を提供します:
  • 署名付き資格トークン: すべての管理されたリクエストには Ed25519 で署名されたトークン バインディングが含まれます ID、承認されたモデル、ポリシー ハッシュ、および正確なリクエスト バイト (SHA-256)
  • 署名済みコンプライアンス受領書: ゲートウェイ経由の各インタラクションにより、次のようなことができる受領書が生成されます。 ゲートウェイの公開鍵に対してオフラインで検証される
  • ポリシーの適用: モデルのホワイトリスト、データ常駐チェック、および出力制御 - モニター内 または、署名付き拒否受領書を使用した強制モード
  • 改ざん防止監査ログ: ハッシュ チェーン化され、マークルでシールされたログ。オプションで、 外部透明性ログ (Sigstore Rekor)
  • 鍵のローテーション: Ed25519 署名鍵のローテーション。以前のキーで発行された領収書は残ります 検証可能な
  • バンドル暗号化: クライアントとクライアント間のリクエスト バンドルのオプションの AES-256-GCM 暗号化 ゲートウェイ

データ保護

  • ゼロナレッジ ポスチャ: カスタマー マネージド キー (BYOK)、一時的なメモリ内処理、 デプロイメントローカルロギングで機密データを管理下に置く
  • 保存時の暗号化: 保存されているすべてのデータは、業界標準のアルゴリズムを使用して暗号化されます。
  • 転送中の暗号化: すべての API 通信に対する TLS 1.3 暗号化
  • 顧客管理キー: 暗号化キーはお客様が管理します

アクセス制御

  • ロールベースのアクセス制御 (RBAC): さまざまなユーザータイプに対するきめ細かな権限
  • API キー管理: すべての API リクエストに対する安全な認証
  • レート制限: 悪用を防ぐインテリジェントなレート制限
  • 監査ログ: コンプライアンスとセキュリティのための完全なアクティビティ追跡

セキュリティポリシー

SMLTP は、いくつかの組み込みポリシー テンプレートをサポートしています。
  • 内部: 社内データのデフォルト ポリシー
  • 内部厳格: 機密性の高い内部データのセキュリティを強化
  • パブリック: 機密性のないパブリック データに対する制限の緩いポリシー
  • HIPAA: 医療データ規制に準拠
  • GDPR: 欧州のデータ保護規制に準拠
  • PCI-DSS: ペイメントカード業界標準に準拠

コンプライアンスと認証

  • エンタープライズ対応: エンタープライズセキュリティ要件に合わせて設計
  • 監査証跡: コンプライアンスおよびセキュリティ監査のための完全なログ記録
  • ポリシーの施行: セキュリティ ポリシーの自動施行
  • リアルタイム監視: セキュリティ イベントの継続的な監視

SMLTP の仕組み

  1. 権限: コントロール プレーンは、この呼び出し元、このモデル、 このポリシーでは、これらの正確なリクエストバイトに対して
  2. 検証: SMLTP ゲートウェイはトークン (署名、有効期限、モデルの一致、本文) を検証します。 ハッシュ、リプレイ、取り消し — リクエストが送信される前に
  3. ポリシーの適用: モデルのホワイトリスト、常駐、および出力ルールは、次の時点で評価されます。 ゲートウェイ。強制モードでは、準拠していない通話は署名済みの拒否通知でブロックされます。
  4. 検査と証明: DLP/PII 検査は管理されたパスで実行されます (ベストエフォート、 確率論的)、その評決は署名済みの領収書に記録されます
  5. 監査ログ: すべてのインタラクションは、ハッシュチェーン化され、マークルで保護された監査証跡に記録されます。

メリット

  • 記録されるだけでなく証明可能: 署名された領収書により、監査人は相互作用を独立して検証できます
  • コンプライアンス対応: 主要なコンプライアンス フレームワークのサポートが組み込まれています
  • 封じ込め: 侵害されたエージェントであっても、暗号化された署名付きの権限を超えることはできません
  • 決定的失効: ユーザー、キー、またはエージェントの切断は、ゲートウェイで有効になります。 数秒 — AI プロバイダーを待たずに
  • ポリシー主導: セキュリティ ポリシーの自動適用

次のステップ