御社のAIは規制に準拠していますか? それを証明してください。
Archerは、規制や貴社のポリシーをAWS Bedrock上のリアルタイムなガードレールに変換し、モデルが呼び出される前にこれを適用するとともに、監査担当者が信頼する記録として残します。システムは1週間以内に稼働します。
フォーチュン500企業の40% · 25年以上にわたり「システム・オブ・レコード」として運用 · SOC 2 Type II · ISO 27001

-
1,500+
48カ国にわたる顧客
-
50%
フォーチュン500にランクインする企業の顧客のうち
-
65%
定量化に一層力を入れている組織について
-
15,000+
Archerリスクコミュニティのメンバー

規制を導入。ガードレールを撤去。証拠を復活。
1つの連続したループ:規制やポリシーを確認し、自社に適用されるものを判断し、AWS Bedrockのネイティブガードレールに基づいて推論を行い、実際のトラフィックに対してコンプライアンスを確保し、すべての検出結果から学びます。適用は、お客様のアカウント内でネイティブに行われます。
-
聞いてください:規制や方針は、追跡可能な管理項目となります
-
決定:制御機能がAWS Bedrockのガードレールの草案となる
-
アクション:推論前にトラフィックを評価し、違反をブロック
-
Assure:ガードレールは、管理基準に対して継続的に検証される
誰もがどちらか一方をやります。私たちは両方ともやります。
違反の防止と、なぜ防止できたのかを立証することは、別々の問題です。Archer はこの両方を解決します。
予防と系統
違反は推論の前にブロックされ、生成されることはなく、各ブロックはそれを必要とした義務に紐づけられている。
承認と管理
ユーザーの承認なしに強制されることは一切なく、すべてのアクションは、特定の所有者を対象として、単一の証拠チェーン上に記録されます。
レコードが1件あり、エクスポート可能です
ソースからコントロール、ガードレール、イベントへと続く一連の流れ――監査担当者がこれを承認すれば、四半期ごとではなく毎日監査を行うことができます。

18件の特許と25年にわたる実績に基づいて開発されました
Archerは、規制関連コンテンツ、法執行、および証拠を、お客様のAWSアカウント内でネイティブに動作する単一の管理対象システムに統合します。
1
規制対応コンテンツエンジン
7,000以上の情報源を追跡する、492の専用に設計された規制モデルであり、購入後に適用された汎用的なフレームワークではありません。
2
AWSネイティブの強制適用
ガードレールはプロキシを経由せず、アカウント内で実行されます。Archerとの接続が切断されても、適用は継続されます。
3
継続的な適合性試験
すべてのガードレールについて、貴社が承認した基準値との比較を毎日実施し、ずれや改ざんがあれば真っ先に指摘されます。
4
130名以上のGRC専門家が待機中
コンテンツは各分野の専門家によって管理されており、クラウドソーシングやAIによって生成されたものではありません。
5
一連の証拠
ガードレールによるイベントのブロックを管理する義務――監査可能なトレーサビリティ。検査官はすでにこれを信頼しています。
6
単独でも、統合してでも動作します
単独で動作するか、Archer GRCに証拠データを送信します。前提条件はなく、税務処理でもありません。
Archer Evolv™ AI Compliance が、デプロイするすべてのモデルをどのように保護するか
マルチモデル・ガードレールのガバナンス
1つの制御セットで、あらゆるAIモデルに対応

1つの制御セットは、Anthropic、Amazon Nova、Meta、Mistral、Cohere、DeepSeek、OpenAI、およびBedrock外で実行されているモデルを、同じ承認済み制御を通じて網羅しています。1つのポリシー、1つの違反記録、推論が行われるあらゆる場所で
規制とガードレールの対応付け
規制はガードレールとなる。

規制や自社の方針は、各管轄区域やリスク許容度に合わせて調整された強制力のある管理手段となり、AWS Bedrockのガードレール案として展開されます。これらは、お客様が承認した後にのみ本番環境に反映されます。
違反の継続的な監視
出荷前に違反を阻止

トラフィックは、推論の前に、お客様のAWSアカウント内でガードレールに基づいて評価されます。違反はブロックされ、「ガバナンス制御違反」としてログに記録されます。これは、検出漏れとして後から発見されるようなものではありません。
継続的な適合性試験
サイクル試験で試験されたガードレール

設置されたすべてのガードレールは、お客様が承認した基準に対して周期的に試験が行われます。位置ずれや改ざんは、数か月後の次の監査サイクルで発見されるのではなく、早い段階で指摘されます。
調査結果に基づき、本件は終結となった
調査結果は自然に決着する

すべての違反事項の調査結果は、アーチャーの課題管理ワークフローに直接取り込まれ、監査およびコンプライアンスチームが現在すでに使用している同じ記録システム上で、解決に至るまで管理されます。
プロンプトはアカウント内に保存されます
あなたのプロンプトはアーチャーには届きません

プロンプトの内容、モデルの応答、ドキュメント、埋め込みベクトル、顧客の個人識別情報(PII)、およびモデルの重みは、Archerには一切送信されません。送信されるのは違反イベントのみです。具体的には、何が起きたか、どの制御機能が作動したか、そしてそれがいつ発生したかといった情報です。
上記で使用されている画像は、実際の製品のスクリーンショットではありません。
試験の問題が変わりました
「ポリシーを見せてください」から「管理体制を見せてください」へ。アーチャーは、日々確実に実行され、その実績が証明される管理体制を実現します。
-
違反の未然防止
生成前の推論段階でブロックされ、顧客への出荷やアウトバウンドチャネルへの記録は一切行われませんでした。
-
記録上の系譜
すべてのブロックは、その根拠となった規制や方針に紐付けられており、監査の要請に応じてエクスポート可能です。
-
死角なし
コンフォーマンステストは、すべての環境、ガードレール、モデルにわたってサイクルごとに実行され、まずドリフトサーフェスが対象となります。
-
あなたの操作
適用はダイヤルのようなものです。観察、助言、または強制のいずれかを選択します。明示的に適用しない限り、何もブロックされることはありません。ロールバックは即座に行われます。
-
データはそのまま残ります
プロンプト、応答、埋め込みデータ、および個人識別情報(PII)は、お客様のアカウント外に出ることはありません。Archerに送信されるのは、違反イベントのみです。
-
納得できる価格
企業のAI関連支出のおよそ0.1%に相当し、ある企業が1日で提示した金額で、90日間保有された。
アーチャーが他のあらゆるアプローチと異なる理由
AIガバナンスプラットフォームは監視を行い、後で違反を発見します。ガードレール型ファイアウォールはブロックはしますが、その理由を説明することはできません。Archerは違反を未然に防ぎ、その根拠を証明します。
AIガバナンスプラットフォーム
製品が出荷された後に違反を検出する。
以下がセット内容です
-
オブザーバビリティのみ
-
事後の検知
-
強制を伴わないマッピング
Archer Evolv™ AIコンプライアンス
推論の前に違反を未然に防ぎ、監査人に対してその理由を証明する。
以下がセット内容です
-
推論段階での予防
-
義務への系譜
-
承認ワークフローが必要
-
一連の証拠
-
AWSネイティブの強制適用
-
マルチモデル対応
-
継続的な適合性試験
ガードレール型ファイアウォールおよびフィルタ
プロンプトはブロックされるが、証拠の連鎖が欠けている。
以下がセット内容です
-
プロンプトのフィルタリング
-
系譜のないロギング
-
義務のないマッピング
チームから寄せられる質問
記録管理システムの観点から、率直な回答をいたします。
スコープが限定され、最小権限のロールは、ガードレールの設定のみを読み取り、それ以外は一切行いません。システムは1週間以内に稼働開始し、その後、最初の適合性レポートが発行されます。このレポートには、何がデプロイされているか、何が強制されているか、どこで規定から逸脱しているか、そして何を最優先で修正すべきかが示されます。
いいえ、スタンドアロンで動作します。Archer GRCをご利用の場合、証拠データは調査担当者が把握している記録に保存され、是正措置のワークフローでもそのまま引き継がれます。これは利点であり、必須条件ではありません。
コンテンツ、応答、ドキュメント、埋め込みデータ、個人識別情報(PII)、モデルの重みについては、決してプロンプトを出さないでください。違反が発生したこと、どの制御が発動したか、誰がいつ実行したか、信頼度とポリシーの種類、およびガードレールのバージョン履歴のみを記載してください。
Bedrockモデルについては、その必要はありません。ガードレールはプロキシを介さず、アカウント内でネイティブに実行されます。Bedrock以外のモデルについては、ApplyGuardrailによってAPI呼び出しが1回追加されます。いずれの場合も、ポリシーとエビデンスは同じです。
実施は継続されます。ガードレールは、お客様のアカウント内に存在するAWS Bedrockのネイティブ機能であり、当社を経由してプロキシされることはありません。保護機能が失われるのではなく、証拠収集機能が失われることになります。
その両方を、1つの管理対象リストにまとめます。AI利用ポリシー、利用規定、およびデータプライバシー基準は、外部の規制とまったく同様に適用され、重複する部分は共通の管理対象として扱われます。
継続的かつ定期的に。チームは、いつでもコンプライアンス状況、違反事項、および逸脱状況を把握できます。月次コンプライアンス報告書には、変更点、逸脱箇所、ブロックされた事項、および決定が必要な事項が記載されており、リスク委員会が実際に読みやすい資料となっています。
AWSを一切利用していない場合に限ります。Bedrockが適用対象となるため、AWSは利用しているクラウドの1つでなければなりませんが、他の場所で実行されているモデルについても、ApplyGuardrailを通じて同じ承認済み制御の対象となります。推論が行われる場所にかかわらず、ポリシーは1つ、違反記録は1つ、証拠の連鎖も1つとなります。
いいえ。この役割は「確認と提案」のみを行うものです。つまり、制御策を提案したり、ガードレールの草案を作成したりはしますが、実際に展開を行うことはありません。昇格、編集、ロールバックはすべて、担当者が決定し、その担当者の名前とともに記録されます。何も承認しなければ何も変更されませんが、評価は受けられます。
ガードレールは簡単な部分です。AWS Bedrockがそれを提供してくれます。難しいのは、7,000以上の情報源を追跡する規制対応コンテンツエンジン、義務と強制力のある管理措置とのマッピング、継続的なテスト、そして監査官が認める証拠の連鎖です。これらは18件の特許と130名以上のGRC専門家によって構築されています。
料金表は設けておりません。料金は、組織の規模、コンテンツの範囲、評価の頻度、および対象となる利用状況によって異なります。1営業日以内に確定した年間価格のお見積もりと、その内容が具体的に何を含むかを明記したレポートを、90日間有効な条件でお届けしますので、ぜひご依頼ください。
