信頼性とフレームワーク
主張ではなく、指し示せるガバナンスを。
3つの製品に後からコンプライアンスの言葉を当てはめたわけではありません。以下のすべての統制は特定のフレームワークに対応し、そのフレームワークは検証可能な具体的メカニズムに対応しています。
3つのフレームワーク。具体的なメカニズム。
フッターに並べるバッジではありません。それぞれが特定の製品の挙動を形づくっています。
NIST AI RMFAIリスクマネジメント・フレームワーク
エージェントのリスクを検出から継続的モニタリングまでどう分類するかを規定します。Quin の挙動ベースライン化とドリフト検知は、RMF の Measure および Manage 機能に直接対応します。
MITRE ATLASAIシステムに対する敵対的脅威の全体像
私たちが対策を検証する敵対的手法を体系化しています。プロンプトインジェクション、モデルの窃取、サプライチェーン侵害など。Aegis のID境界と Quin の脅威検知は、汎用的な異常スコアリングではなく、ATLAS で名前の付いた戦術に対して設計されています。
OWASP LLM Top 10LLMアプリケーションのセキュリティリスク
LLM を組み込んだアプリケーションの基本的なリスク分類です。Drona のランタイム操作適用は、LLM01(プロンプトインジェクション)と LLM08(過剰なエージェンシー)を、モデル層ではなく実行層で塞ぐために設計されています。
「統制されている」とは、実際には何を意味するのか。
すべてのアクセス判断を記録する
Aegis は、権限の付与・拒否・スコープ変更のすべてを追記専用の監査証跡に書き込みます。共有サービスアカウントではなく、個々のエージェントIDに紐づけて記録されます。
適用は助言ではなく、構造である
Drona は、操作が実行される前にワークフロー契約と照合して検証します。設定を誤ったエージェントに黙って迂回されるポリシーは、統制ではなく提案にすぎません。
可視性に計装は要らない
Quin はエージェント側を変更することなくソースコードと実行環境をスキャンします。そのため、誰も登録していないシャドーエージェントも検出されます。
