本文へ移動
セキュリティ ガードレール
ドキュメント

セキュリティ管理

研究環境の実行時制御 — 表示している規則は、リクエストを許可する側が実際に評価している規則そのものです。

ガードレール

kotoba-guardrails-2026-09-v1

全リクエストの本文に適用されるコンテンツポリシー。判定は決定論的で、ブロックはクォータより先にジョブを拒否します。

名前 動作 説明 パターン
csam-block ブロック CSAM references are refused on every request (AUP strictly-prohibited). 3 件
cbrn-block ブロック CBRN/WMD uplift requests are refused on every request (AUP strictly-prohibited). 5 件
fraud-block ブロック Fraud-as-a-service asks are refused (AUP strictly-prohibited). 3 件
secret-hygiene マスク Live credential shapes in the prompt are masked before the model sees them. 3 件
pii-passkeys フラグ References to passkeys/private keys are flagged for review, never blocked. 2 件

ファイアウォール

kotoba-firewall-2026-09-v1

エージェントが使えるタスクツールと、必要な信頼段階。段階に届かない呼び出しは拒否されます(観測モードでは記録のみ)。

ツール 必要な段階 開いているタスク
code-review 本人確認済み code-review
vulnerability-triage 本人確認済み vulnerability-triage
remediation 本人確認済み remediation
payload-crafting 契約済み —(既定で拒否)
c2-tooling 契約済み —(既定で拒否)

コンプライアンス

kotoba-compliance-2026-09-v1

Coverage = automated runtime controls only — not a certification.

フレームワーク 地域 自動制御
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
監査ログの保持 180 日
データ所在地 未指定
ゼロデータ保持 設計上対応(有効化は契約時)