規制業種

規制業種の要件は、個別に組む。

データレジデンシー・CMEK・専用シャード・SLA は Enterprise プログラムでご相談ください。

相談する
規制業種の要件は、個別に組む。
証跡・監査

消せない証跡が要るなら。

Legal Hold・GDPR 消去・監査ログの 7 年保持(法定保持・Legal Hold 連動)は Enterprise プログラムでご相談ください。改ざん検知(ハッシュチェーン)は Business 以上の標準機能です。

監査ログを見る
消せない証跡が要るなら。
契約形態

請求書払い・MSA にも対応。

調達・法務のプロセスに合わせた契約形態をご相談ください。

相談する
請求書払い・MSA にも対応。
GOVERNANCE · COMPLIANCE · AUDIT

すべての AI 利用を、監査可能に。統制可能に。

Chat / Compare / Debate / Workflow を横断するマルチ AI ワークスペースを、誰が・いつ・どのモデルと・何をしたかのレベルで記録し、法令に沿って削除し、訴訟のときは凍結する。組織の情報統制部門が求める監査・データ主権・保全を、製品の内側に組み込みました。

Onion OIDC SSO 改竄検知つきハッシュチェーン監査 GDPR 削除 30日 SLA テナント Legal Hold コンプライアンス保持 最長7年
160+
記録される監査イベント種別
7年
重要イベントの証跡保持(Tier 1)
30日
個人データ削除の SLA
3層
保持階層(7年 / 1年 / 90日)
CONTROL SURFACE

統制の全体像

監査・行動監視・削除・保全・データ主権——エンタープライズの情報統制に必要な柱を、単一のワークスペースで提供します。

01 / AUDIT TRAIL

何が起きたかを、後から証明できる。

認証・権限変更・削除・成果物の操作・課金まで、160 種類以上のイベントを構造化して記録します。コンプライアンス上の重要イベントはハッシュチェーンで連結され(Business 以上で標準)、1 件でも書き換え・欠落があると以降のハッシュが総崩れになり、改竄・削除が検証時に露見します(tamper-evident)。Enterprise では法定保持に応じた 7 年保持や Legal Hold 連動の長期保持要件をご相談いただけます。

保持は目的に応じて 3 層に分離

階層保持改竄検知主な記録イベント
Tier 17 年ハッシュチェーンログイン・権限変更・GDPR 削除・Legal Hold の ON/OFF・契約変更
Tier 21 年Ent. 異常系は 7 年—異常検知・自動ロック・PII 検知/マスク・GDPR エクスポート・チーム操作
Tier 390 日—スレッド作成/クローズ・成果物の保存/アーカイブ・ワークフロー実行

ハッシュチェーンで改竄を検出

  AUDIT · tier-1 · hash-chained
#1041 login_successactor u_8f2a · 09-11T08:04:12Z · okeventHash 3af9…b1c2
#1042 acl_changedorg_admin_granted → target u_23eprevHash …b1c2 · eventHash 77de…4f0a
#1043 legal_hold_enabledtenant t_acme · reason "litigation"prevHash …4f0a · eventHash a1c8…9e77

各イベントは直前のハッシュを取り込みます。過去のログを 1 件でも書き換えると以降のハッシュが食い違い、改竄・削除が即座に検出できます。監査法人・規制当局への提出証跡として使えます。

どんな監査が取れるか

認証・アクセス

login_success/failure・session_created/destroyed・token_refreshed。いつ・誰が入ったかを追跡。

権限・組織

acl_changed・org_admin_granted/revoked・team_member_added・project_granted・entitlement_changed。

データ保護

PII の検知/自動マスク・目的外利用の検知・自社検知ルールの作成/更新/削除。

コンプライアンス

GDPR 削除の申請〜完了・データエクスポート・Legal Hold の ON/OFF・保全による削除ブロック。

異常・セキュリティ

anomaly_detected・account_auto_locked/unlocked・approval_sla_breached。内部脅威の兆候を記録。

業務操作

thread_created/closed・artifact_saved/archived・run_completed・usage_counter_updated。

02 / BEHAVIOR MONITORING

異常な使われ方を、検知して止める。

利用パターンを常時評価し、しきい値を超えたアクセスを自動でロック・通知します。検知時はアカウントを停止のうえ Slack へ通知し、監査ログにも記録します。組織単位で有効化できます。

※ 監視の対象は「操作(アクション)ログ」と「異常な利用パターン」です。個々の閲覧内容そのものの追跡(誰が何を読んだか)は行いません。

検知パターン条件(実装値)重大度自動対応
高頻度アクセス
rate
1 分あたり 120 リクエスト超軽度一時ロック(1 時間で自動解除)
深夜帯の集中利用
time_of_day
UTC 02:00–05:00 に 1 日 30 リクエスト超軽度一時ロック(1 時間で自動解除)
管理 API への探索
endpoint
非管理者が管理 API へ 10 分に 5 回超重度アカウント停止+再認証(管理者の手動解除のみ)
03 / GDPR ART.17 · RIGHT TO ERASURE

「忘れられる権利」を、実行まで面倒を見る。

個人データの削除請求を受け付け、猶予期間を挟んで物理消去まで実行します。単に非表示にするのではなく、バックアップ暗号鍵の破棄(crypto-shredding)と課金台帳の擬似匿名化まで含めて、復元不能な消去を証跡付きで行います。

requested
受付
削除請求を受理。Legal Hold が無ければ猶予期間を起算。
grace · 30d
猶予(SLA 30 日)
誤操作・撤回に備えた 30 日間。
processing
物理消去
実データを削除し、バックアップ鍵を破棄して復元経路を断つ。
completed
完了
消去完了を監査記録。台帳は擬似匿名化して整合性を維持。
分岐 Legal Hold 中の場合

状態は pending_hold に遷移し SLA を停止。保全解除後に 30 日を起算し直します(保全義務と削除権の両立)。

分岐 判定を保留すべきとき

組織従業員かの判定が不確実な場合は pending_manual_review に倒し、管理者の確認を挟みます(fail-closed)。

物理削除される

  • スレッド・メッセージ・成果物
  • RAG ナレッジ(チャンク・ベクトル)
  • プロフィール・各種設定
  • バックアップ暗号鍵の破棄 backup_keys_shredded

保持される(法的整合)

  • Legal Hold 対象データ(解除まで)
  • 監査上必要な課金台帳 → 擬似匿名化のうえ保持
  • 削除操作そのものの監査証跡(Tier 1・7 年)

証跡: 各段階は gdpr_deletion_requested / pending_hold / physical_erasure_completed / …_blocked_by_legal_hold として監査ログに残り、GDPR 第 17 条(消去権)・第 30 条(処理活動の記録)・第 32 条(完全性・機密性)への対応にご活用いただけます。

04 / LEGAL HOLD · eDISCOVERY

訴訟・監査のときは、消させない。

“保全義務が生じた瞬間から、削除は止まる。”

Legal Hold を有効にすると、テナント(組織)全体が保全対象になります。hold 中は物理削除・パージが実行されず、GDPR の削除請求が来ても pending_hold で凍結。解除後に猶予期間を起算し直します。

対象単位tenant scope
組織(テナント)全体。個別ユーザー単位ではなく、まとめて保全します。
発動できる人site-admin only
サイト管理者のみ。有効化は Enterprise 契約が前提です。
非対称ゲートenable≠disable
ON には契約が必要ですが OFF には不要。契約が切れても hold を解除できる安全設計(永久 hold を防止)。
評価ロジックsource OR tenant
個別ソース hold か テナント hold のいずれかが真なら保護。判定失敗は安全側(保留)に倒します。
記録項目tier-1 audited
有効化/解除の実施者と時刻を記録。ON/OFF は Tier 1(7 年・ハッシュチェーン)で監査。
05 / IDENTITY · DATA SOVEREIGNTY

誰が使えて、何を使わせるか。

SSO で入口を一本化し、ロールで権限を分け、データ所在地と許可モデルを組織のポリシーに合わせます。

SSO・アクセス制御

Onion OIDC(OpenID Connect)SSO

認証は Onion に委譲し、verify-token API で JWT を検証。グループ→ロールのマッピングで権限を決定します。緊急時の break-glass セッションも監査対象。SCIM 提供予定

権限usersite-adminsystem-admin
チャット / 比較 / 議論 / WF 実行●●●
監査ログの読取—●●
Legal Hold ON/OFF—●●
チーム・メンバー管理—●●
全テナント操作 / 契約管理——●

データ主権・モデル統制

データ所在地
「米国のみ」「米国+EU」「制限なし」から選択。テナント適用は提供予定
プロバイダ制限
特定プロバイダの一括禁止(データ所在地ポリシー違反の遮断など)。提供予定
許可モデル
モデル単位の許可/禁止と既定モデルの指定。テナント上書きは提供予定

システム全体のモデルカタログ・ガバナンスは本番稼働中。組織テナント単位のポリシー上書きは開発中(ロードマップ)です。

06 / ENTERPRISE PROGRAM

Enterprise で個別に組める項目。

以下はいずれも標準プランでは提供していません。Enterprise プログラムとして個別にご相談いただけます。

データレジデンシー

データの保存先リージョンなど、所在地に関するご要望。

CMEK(顧客管理の暗号鍵)

お客様側で管理する暗号鍵の利用について。

専用シャード

専用のインフラ環境が必要な場合の構成。

DLP 連携

既存の DLP ソリューションとの連携。

監査ログの 7 年保持

法定保持・Legal Hold 連動の長期保持要件。

請求書払い・MSA

請求書でのお支払いや基本契約の締結・SLA・専任 CSM。

PLAN COMPARISON

Business+ との違い。

観点Business+Enterprise
お支払い方法席課金(クレジットカード等)請求書払いをご相談いただけます
データの所在地標準構成ご要望に応じてご相談いただけます
サポート体制標準サポート専任 CSM の配置をご相談いただけます
契約形態利用規約に基づく契約MSA(基本契約)をご相談いただけます
監査ログ保持標準(ハッシュチェーン)7 年・Legal Hold 連動をご相談いただけます
PRICING

料金 — チーム・法人。

金額は 1 席あたりです。最低契約席数があります。Enterprise は要件に応じた個別見積(席数 + PFC 従量)で承ります。

プランTeamBusinessBusiness+Enterprise
月払い(1 席)$60$95$150個別見積
年払い(月あたり)$50$79$125席数 + PFC 従量
最低契約席数5 席10 席25 席個別
月次 PFC(1 席)4,0004,5005,000従量
ストレージ15GB25GB40GB個別

上位プランは下位のすべての機能を含みます(個人 ⊂ チーム ⊂ 法人 ⊂ Enterprise)。Enterprise はデータ所在地・専用シャード・7 年監査保持・SLA・請求書払い・MSA などを個別に組み合わせます。

COMPLIANCE MAPPING

要求と、機能の対応表。

代表的な規制・要求に対して、Prompt Flow Studio のどの機能が応えるかを整理しました。

規制・要求対応する機能状態
GDPR 第17条
忘れられる権利
削除リクエスト(30日 SLA・物理消去・バックアップ鍵破棄・台帳擬似匿名化)提供中
GDPR 第30条
処理活動の記録
160+ 種の監査証跡・最長 7 年保持提供中
GDPR 第32条
完全性・機密性
ハッシュチェーン改竄検知・PII 検知/マスキング提供中
eDiscovery / 訴訟保全Legal Hold(テナント単位・削除凍結・Tier 1 監査)提供中
不正・内部脅威の検知異常検知(rate / 深夜帯 / 管理 API 探索)・自動ロック・通知提供中
アクセス管理Onion OIDC SSO・3 ロール・break-glass 監査提供中
データ主権 / モデル統制データ所在地ポリシー・許可モデル・プロバイダ制限(テナント単位)提供予定
自動プロビジョニングSCIM 連携提供予定

※「提供中」は機能が実装・稼働していることを示します。法令適合の最終判断は各社のデータ保護責任者・法務部門にてご確認ください。現時点で取得している第三者認証(SOC 2 等)はありません。

HOW TO START

ご相談の流れ。

01
お問い合わせ
現状の課題と、検討している要件をお聞かせください。
02
ヒアリング
データ所在地、契約形態、必要な監査要件などを整理します。
03
ご提案
要件に応じた構成と条件をご提案します。
FAQ

よくある質問。

監査ログはどれくらい保持されますか。
重要度に応じて 3 層に分けています。ログイン・権限変更・GDPR 削除・Legal Hold などの重要イベントは 7 年(ハッシュチェーンで改竄検知)、運用ガバナンス系は 1 年(Enterprise の異常系は 7 年)、操作ログは 90 日です。
監査ログの改竄は検知できますか。
はい。重要イベントは直前のハッシュを取り込むハッシュチェーンで連結されており、過去のログを書き換えると以降のハッシュが食い違い、改竄・削除が検証時に露見します。
個人データの削除請求(GDPR)にはどう対応しますか。
削除請求を受け付け、30 日の猶予を挟んで物理消去まで実行します。バックアップ暗号鍵の破棄と課金台帳の擬似匿名化まで含め、各段階を監査記録します。Legal Hold 中は解除まで保留します。
従業員の行動を監視できますか。
操作(アクション)ログの監査と、異常な利用パターンの検知(自動ロック・通知)を組織単位で有効化できます。一方で、個々の閲覧内容そのものの追跡(誰が何を読んだか)は行いません。
SLA は締結できますか。価格は。
SLA の締結・専任 CSM の配置は Enterprise プログラムの中で個別に検討します。価格は席数と要件によって個別にお見積もりします。
SOC 2 などの第三者認証は取得していますか。
現時点で取得している第三者認証はありません。

統制の要件を、一緒に確認しましょう。

監査・保持・削除・保全のポリシーに合わせて、導入設計とデモをご案内します。セキュリティ質問票・DPA にも対応します。