セキュリティ管理
研究環境の実行時制御 — 表示している規則は、リクエストを許可する側が実際に評価している規則そのものです。
ガードレール
kotoba-guardrails-2026-09-v1全リクエストの本文に適用されるコンテンツポリシー。判定は決定論的で、ブロックはクォータより先にジョブを拒否します。
| 名前 | 動作 | 説明 | パターン |
|---|---|---|---|
csam-block
|
ブロック | CSAM references are refused on every request (AUP strictly-prohibited). | 3 件 |
cbrn-block
|
ブロック | CBRN/WMD uplift requests are refused on every request (AUP strictly-prohibited). | 5 件 |
fraud-block
|
ブロック | Fraud-as-a-service asks are refused (AUP strictly-prohibited). | 3 件 |
secret-hygiene
|
マスク | Live credential shapes in the prompt are masked before the model sees them. | 3 件 |
pii-passkeys
|
フラグ | References to passkeys/private keys are flagged for review, never blocked. | 2 件 |
ファイアウォール
kotoba-firewall-2026-09-v1エージェントが使えるタスクツールと、必要な信頼段階。段階に届かない呼び出しは拒否されます(観測モードでは記録のみ)。
| ツール | 必要な段階 | 開いているタスク |
|---|---|---|
code-review
|
本人確認済み | code-review |
vulnerability-triage
|
本人確認済み | vulnerability-triage |
remediation
|
本人確認済み | remediation |
payload-crafting
|
契約済み | —(既定で拒否) |
c2-tooling
|
契約済み | —(既定で拒否) |
コンプライアンス
kotoba-compliance-2026-09-v1Coverage = automated runtime controls only — not a certification.
| フレームワーク | 地域 | 自動制御 |
|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
監査ログの保持
180 日
データ所在地
未指定
ゼロデータ保持
設計上対応(有効化は契約時)