Chat / Compare / Debate / Workflow を横断するマルチ AI ワークスペースを、誰が・いつ・どのモデルと・何をしたかのレベルで記録し、法令に沿って削除し、訴訟のときは凍結する。組織の情報統制部門が求める監査・データ主権・保全を、製品の内側に組み込みました。
監査・行動監視・削除・保全・データ主権——エンタープライズの情報統制に必要な柱を、単一のワークスペースで提供します。
認証・権限変更・削除・成果物の操作・課金まで、160 種類以上のイベントを構造化して記録します。コンプライアンス上の重要イベントはハッシュチェーンで連結され(Business 以上で標準)、1 件でも書き換え・欠落があると以降のハッシュが総崩れになり、改竄・削除が検証時に露見します(tamper-evident)。Enterprise では法定保持に応じた 7 年保持や Legal Hold 連動の長期保持要件をご相談いただけます。
| 階層 | 保持 | 改竄検知 | 主な記録イベント |
|---|---|---|---|
| Tier 1 | 7 年 | ハッシュチェーン | ログイン・権限変更・GDPR 削除・Legal Hold の ON/OFF・契約変更 |
| Tier 2 | 1 年Ent. 異常系は 7 年 | — | 異常検知・自動ロック・PII 検知/マスク・GDPR エクスポート・チーム操作 |
| Tier 3 | 90 日 | — | スレッド作成/クローズ・成果物の保存/アーカイブ・ワークフロー実行 |
各イベントは直前のハッシュを取り込みます。過去のログを 1 件でも書き換えると以降のハッシュが食い違い、改竄・削除が即座に検出できます。監査法人・規制当局への提出証跡として使えます。
login_success/failure・session_created/destroyed・token_refreshed。いつ・誰が入ったかを追跡。
acl_changed・org_admin_granted/revoked・team_member_added・project_granted・entitlement_changed。
PII の検知/自動マスク・目的外利用の検知・自社検知ルールの作成/更新/削除。
GDPR 削除の申請〜完了・データエクスポート・Legal Hold の ON/OFF・保全による削除ブロック。
anomaly_detected・account_auto_locked/unlocked・approval_sla_breached。内部脅威の兆候を記録。
thread_created/closed・artifact_saved/archived・run_completed・usage_counter_updated。
利用パターンを常時評価し、しきい値を超えたアクセスを自動でロック・通知します。検知時はアカウントを停止のうえ Slack へ通知し、監査ログにも記録します。組織単位で有効化できます。
※ 監視の対象は「操作(アクション)ログ」と「異常な利用パターン」です。個々の閲覧内容そのものの追跡(誰が何を読んだか)は行いません。
| 検知パターン | 条件(実装値) | 重大度 | 自動対応 |
|---|---|---|---|
| 高頻度アクセス rate | 1 分あたり 120 リクエスト超 | 軽度 | 一時ロック(1 時間で自動解除) |
| 深夜帯の集中利用 time_of_day | UTC 02:00–05:00 に 1 日 30 リクエスト超 | 軽度 | 一時ロック(1 時間で自動解除) |
| 管理 API への探索 endpoint | 非管理者が管理 API へ 10 分に 5 回超 | 重度 | アカウント停止+再認証(管理者の手動解除のみ) |
個人データの削除請求を受け付け、猶予期間を挟んで物理消去まで実行します。単に非表示にするのではなく、バックアップ暗号鍵の破棄(crypto-shredding)と課金台帳の擬似匿名化まで含めて、復元不能な消去を証跡付きで行います。
状態は pending_hold に遷移し SLA を停止。保全解除後に 30 日を起算し直します(保全義務と削除権の両立)。
組織従業員かの判定が不確実な場合は pending_manual_review に倒し、管理者の確認を挟みます(fail-closed)。
証跡: 各段階は gdpr_deletion_requested / pending_hold / physical_erasure_completed / …_blocked_by_legal_hold として監査ログに残り、GDPR 第 17 条(消去権)・第 30 条(処理活動の記録)・第 32 条(完全性・機密性)への対応にご活用いただけます。
“保全義務が生じた瞬間から、削除は止まる。”
Legal Hold を有効にすると、テナント(組織)全体が保全対象になります。hold 中は物理削除・パージが実行されず、GDPR の削除請求が来ても pending_hold で凍結。解除後に猶予期間を起算し直します。
SSO で入口を一本化し、ロールで権限を分け、データ所在地と許可モデルを組織のポリシーに合わせます。
認証は Onion に委譲し、verify-token API で JWT を検証。グループ→ロールのマッピングで権限を決定します。緊急時の break-glass セッションも監査対象。SCIM 提供予定
| 権限 | user | site-admin | system-admin |
|---|---|---|---|
| チャット / 比較 / 議論 / WF 実行 | ● | ● | ● |
| 監査ログの読取 | — | ● | ● |
| Legal Hold ON/OFF | — | ● | ● |
| チーム・メンバー管理 | — | ● | ● |
| 全テナント操作 / 契約管理 | — | — | ● |
システム全体のモデルカタログ・ガバナンスは本番稼働中。組織テナント単位のポリシー上書きは開発中(ロードマップ)です。
以下はいずれも標準プランでは提供していません。Enterprise プログラムとして個別にご相談いただけます。
データの保存先リージョンなど、所在地に関するご要望。
お客様側で管理する暗号鍵の利用について。
専用のインフラ環境が必要な場合の構成。
既存の DLP ソリューションとの連携。
法定保持・Legal Hold 連動の長期保持要件。
請求書でのお支払いや基本契約の締結・SLA・専任 CSM。
| 観点 | Business+ | Enterprise |
|---|---|---|
| お支払い方法 | 席課金(クレジットカード等) | 請求書払いをご相談いただけます |
| データの所在地 | 標準構成 | ご要望に応じてご相談いただけます |
| サポート体制 | 標準サポート | 専任 CSM の配置をご相談いただけます |
| 契約形態 | 利用規約に基づく契約 | MSA(基本契約)をご相談いただけます |
| 監査ログ保持 | 標準(ハッシュチェーン) | 7 年・Legal Hold 連動をご相談いただけます |
金額は 1 席あたりです。最低契約席数があります。Enterprise は要件に応じた個別見積(席数 + PFC 従量)で承ります。
| プラン | Team | Business | Business+ | Enterprise |
|---|---|---|---|---|
| 月払い(1 席) | $60 | $95 | $150 | 個別見積 |
| 年払い(月あたり) | $50 | $79 | $125 | 席数 + PFC 従量 |
| 最低契約席数 | 5 席 | 10 席 | 25 席 | 個別 |
| 月次 PFC(1 席) | 4,000 | 4,500 | 5,000 | 従量 |
| ストレージ | 15GB | 25GB | 40GB | 個別 |
上位プランは下位のすべての機能を含みます(個人 ⊂ チーム ⊂ 法人 ⊂ Enterprise)。Enterprise はデータ所在地・専用シャード・7 年監査保持・SLA・請求書払い・MSA などを個別に組み合わせます。
代表的な規制・要求に対して、Prompt Flow Studio のどの機能が応えるかを整理しました。
| 規制・要求 | 対応する機能 | 状態 |
|---|---|---|
| GDPR 第17条 忘れられる権利 | 削除リクエスト(30日 SLA・物理消去・バックアップ鍵破棄・台帳擬似匿名化) | 提供中 |
| GDPR 第30条 処理活動の記録 | 160+ 種の監査証跡・最長 7 年保持 | 提供中 |
| GDPR 第32条 完全性・機密性 | ハッシュチェーン改竄検知・PII 検知/マスキング | 提供中 |
| eDiscovery / 訴訟保全 | Legal Hold(テナント単位・削除凍結・Tier 1 監査) | 提供中 |
| 不正・内部脅威の検知 | 異常検知(rate / 深夜帯 / 管理 API 探索)・自動ロック・通知 | 提供中 |
| アクセス管理 | Onion OIDC SSO・3 ロール・break-glass 監査 | 提供中 |
| データ主権 / モデル統制 | データ所在地ポリシー・許可モデル・プロバイダ制限(テナント単位) | 提供予定 |
| 自動プロビジョニング | SCIM 連携 | 提供予定 |
※「提供中」は機能が実装・稼働していることを示します。法令適合の最終判断は各社のデータ保護責任者・法務部門にてご確認ください。現時点で取得している第三者認証(SOC 2 等)はありません。