AI・ガバナンス・コンプライアンス

御社のAIは規制に準拠していますか? それを証明してください。

Archerは、規制や貴社のポリシーをAWS Bedrock上のリアルタイムなガードレールに変換し、モデルが呼び出される前にこれを適用するとともに、監査担当者が信頼する記録として残します。システムは1週間以内に稼働します。

フォーチュン500企業の40% · 25年以上にわたり「システム・オブ・レコード」として運用 · SOC 2 Type II · ISO 27001

プラットフォームのデモ
  • 1,500+

    48カ国にわたる顧客

  • 50%

    フォーチュン500にランクインする企業の顧客のうち

  • 65%

    定量化に一層力を入れている組織について

  • 15,000+

    Archerリスクコミュニティのメンバー

プレースホルダー
仕組み

規制を導入。ガードレールを撤去。証拠を復活。

1つの連続したループ:規制やポリシーを確認し、自社に適用されるものを判断し、AWS Bedrockのネイティブガードレールに基づいて推論を行い、実際のトラフィックに対してコンプライアンスを確保し、すべての検出結果から学びます。適用は、お客様のアカウント内でネイティブに行われます。

  • 聞いてください:規制や方針は、追跡可能な管理項目となります

  • 決定:制御機能がAWS Bedrockのガードレールの草案となる

  • アクション:推論前にトラフィックを評価し、違反をブロック

  • Assure:ガードレールは、管理基準に対して継続的に検証される

なぜアーチャーなのか

誰もがどちらか一方をやります。私たちは両方ともやります。

違反の防止と、なぜ防止できたのかを立証することは、別々の問題です。Archer はこの両方を解決します。

予防と系統

違反は推論の前にブロックされ、生成されることはなく、各ブロックはそれを必要とした義務に紐づけられている。

承認と管理

ユーザーの承認なしに強制されることは一切なく、すべてのアクションは、特定の所有者を対象として、単一の証拠チェーン上に記録されます。

レコードが1件あり、エクスポート可能です

ソースからコントロール、ガードレール、イベントへと続く一連の流れ――監査担当者がこれを承認すれば、四半期ごとではなく毎日監査を行うことができます。

アーチャーの特長

Archerは、規制関連コンテンツ、法執行、および証拠を、お客様のAWSアカウント内でネイティブに動作する単一の管理対象システムに統合します。

規制対応コンテンツエンジン

7,000以上の情報源を追跡する、492の専用に設計された規制モデルであり、購入後に適用された汎用的なフレームワークではありません。

AWSネイティブの強制適用

ガードレールはプロキシを経由せず、アカウント内で実行されます。Archerとの接続が切断されても、適用は継続されます。

継続的な適合性試験

すべてのガードレールについて、貴社が承認した基準値との比較を毎日実施し、ずれや改ざんがあれば真っ先に指摘されます。

130名以上のGRC専門家が待機中

コンテンツは各分野の専門家によって管理されており、クラウドソーシングやAIによって生成されたものではありません。

一連の証拠

ガードレールによるイベントのブロックを管理する義務――監査可能なトレーサビリティ。検査官はすでにこれを信頼しています。

単独でも、統合してでも動作します

単独で動作するか、Archer GRCに証拠データを送信します。前提条件はなく、税務処理でもありません。

詳しく見てみよう

Archer Evolv™ AI Compliance が、デプロイするすべてのモデルをどのように保護するか

得られるもの

試験の問題が変わりました

「ポリシーを見せてください」から「管理体制を見せてください」へ。アーチャーは、日々確実に実行され、その実績が証明される管理体制を実現します。

  • 違反の未然防止

    生成前の推論段階でブロックされ、顧客への出荷やアウトバウンドチャネルへの記録は一切行われませんでした。

  • 記録上の系譜

    すべてのブロックは、その根拠となった規制や方針に紐付けられており、監査の要請に応じてエクスポート可能です。

  • 死角なし

    コンフォーマンステストは、すべての環境、ガードレール、モデルにわたってサイクルごとに実行され、まずドリフトサーフェスが対象となります。

  • あなたの操作

    適用はダイヤルのようなものです。観察、助言、または強制のいずれかを選択します。明示的に適用しない限り、何もブロックされることはありません。ロールバックは即座に行われます。

  • データはそのまま残ります

    プロンプト、応答、埋め込みデータ、および個人識別情報(PII)は、お客様のアカウント外に出ることはありません。Archerに送信されるのは、違反イベントのみです。

  • 納得できる価格

    企業のAI関連支出のおよそ0.1%に相当し、ある企業が1日で提示した金額で、90日間保有された。

アーチャー対市場

アーチャーが他のあらゆるアプローチと異なる理由

AIガバナンスプラットフォームは監視を行い、後で違反を発見します。ガードレール型ファイアウォールはブロックはしますが、その理由を説明することはできません。Archerは違反を未然に防ぎ、その根拠を証明します。

AIガバナンスプラットフォーム

製品が出荷された後に違反を検出する。

以下がセット内容です

  • オブザーバビリティのみ

  • 事後の検知

  • 強制を伴わないマッピング

ガードレール型ファイアウォールおよびフィルタ

プロンプトはブロックされるが、証拠の連鎖が欠けている。

以下がセット内容です

  • プロンプトのフィルタリング

  • 系譜のないロギング

  • 義務のないマッピング

チームから寄せられる質問

記録管理システムの観点から、率直な回答をいたします。

スコープが限定され、最小権限のロールは、ガードレールの設定のみを読み取り、それ以外は一切行いません。システムは1週間以内に稼働開始し、その後、最初の適合性レポートが発行されます。このレポートには、何がデプロイされているか、何が強制されているか、どこで規定から逸脱しているか、そして何を最優先で修正すべきかが示されます。

いいえ、スタンドアロンで動作します。Archer GRCをご利用の場合、証拠データは調査担当者が把握している記録に保存され、是正措置のワークフローでもそのまま引き継がれます。これは利点であり、必須条件ではありません。

コンテンツ、応答、ドキュメント、埋め込みデータ、個人識別情報(PII)、モデルの重みについては、決してプロンプトを出さないでください。違反が発生したこと、どの制御が発動したか、誰がいつ実行したか、信頼度とポリシーの種類、およびガードレールのバージョン履歴のみを記載してください。

Bedrockモデルについては、その必要はありません。ガードレールはプロキシを介さず、アカウント内でネイティブに実行されます。Bedrock以外のモデルについては、ApplyGuardrailによってAPI呼び出しが1回追加されます。いずれの場合も、ポリシーとエビデンスは同じです。

実施は継続されます。ガードレールは、お客様のアカウント内に存在するAWS Bedrockのネイティブ機能であり、当社を経由してプロキシされることはありません。保護機能が失われるのではなく、証拠収集機能が失われることになります。

その両方を、1つの管理対象リストにまとめます。AI利用ポリシー、利用規定、およびデータプライバシー基準は、外部の規制とまったく同様に適用され、重複する部分は共通の管理対象として扱われます。

継続的かつ定期的に。チームは、いつでもコンプライアンス状況、違反事項、および逸脱状況を把握できます。月次コンプライアンス報告書には、変更点、逸脱箇所、ブロックされた事項、および決定が必要な事項が記載されており、リスク委員会が実際に読みやすい資料となっています。

AWSを一切利用していない場合に限ります。Bedrockが適用対象となるため、AWSは利用しているクラウドの1つでなければなりませんが、他の場所で実行されているモデルについても、ApplyGuardrailを通じて同じ承認済み制御の対象となります。推論が行われる場所にかかわらず、ポリシーは1つ、違反記録は1つ、証拠の連鎖も1つとなります。

いいえ。この役割は「確認と提案」のみを行うものです。つまり、制御策を提案したり、ガードレールの草案を作成したりはしますが、実際に展開を行うことはありません。昇格、編集、ロールバックはすべて、担当者が決定し、その担当者の名前とともに記録されます。何も承認しなければ何も変更されませんが、評価は受けられます。

ガードレールは簡単な部分です。AWS Bedrockがそれを提供してくれます。難しいのは、7,000以上の情報源を追跡する規制対応コンテンツエンジン、義務と強制力のある管理措置とのマッピング、継続的なテスト、そして監査官が認める証拠の連鎖です。これらは18件の特許と130名以上のGRC専門家によって構築されています。

料金表は設けておりません。料金は、組織の規模、コンテンツの範囲、評価の頻度、および対象となる利用状況によって異なります。1営業日以内に確定した年間価格のお見積もりと、その内容が具体的に何を含むかを明記したレポートを、90日間有効な条件でお届けしますので、ぜひご依頼ください。

リスク管理とコンプライアンスの分野で、ガバナンスが施されたAIを活用する準備はできていますか?

8,000件以上の規制情報源を継続的に監視

95%の義務抽出精度

世界の銀行トップ50のうち37行から信頼を得ています

義務から証拠に至る完全な系譜

検討された決定は、次に下される同様の決定の改善につながる

既存の環境を変更することなく、管理されたAIを導入