最初のリクエストから、ガバナンスされた導入まで。

ワークスペースの試用、統制の設定、チームの追加、成果の検証を進める実践ガイドです。

リクエストの各要素がどこに置かれるか。

  1. アプリ

    ブラウザー上の使い慣れたチャット

  2. ポリシー

    呼び出し前に予算とモデルの規則を適用

  3. モデルプロバイダー

    承認されたリクエストのみを受信

  4. ストレージ

    会話ログと利用量を SQLite に保存

  5. 監査

    ハッシュ連鎖で連結した証跡記録

お客様環境内のアプリ、ポリシー、ストレージ、監査と、外部モデルプロバイダーを境界で分離した図。 機微な値はプレースホルダーで送出 受信ポリシー通過後にローカルで復元 越境するのは承認済みリクエストのみ

01

一つのリクエストを最後まで追跡

認証済みの従業員リクエストがモデルポリシーと送信ゲートを経て承認済みプロバイダーへ届き、受信検査と証跡記録を通る流れを確認します。

  • 認証でテナント、ユーザー、グループのコンテキストを追加
  • プロバイダー接続前にポリシーが利用可能モデルと処理を決定
  • ルート、利用量、応答、監査証跡を関連付けて記録

02

ガイド付きサンドボックスから開始

本番データを準備せず、事前設定済みワークスペースで従業員チャット、ポリシー判断、共通リソース、削減額レポートを体験できます。

  • 合成シークレットと結果制限のプロンプトを試行
  • 各ポリシー判断と関連する監査証跡を追跡
  • 共通リソース、ルーティング結果、Finance グループの利用量を確認

03

ポリシーをそのまま処理へ

検出器、方向、適用範囲、処理を組み合わせ、社内ポリシーを別工程ではなく各リクエストの一部として実行します。

  • 送信プロンプトと受信応答を個別に評価
  • 許可、フラグ、マスキング、警告、ブロック、承認要求から選択し、受信ポリシー通過後は元の依頼者に限り有効なプレースホルダーをローカルで復元、恒久置換には不可逆マスクを使用
  • 違反・承認作業と関連証跡を接続

04

必要なメンバーを追加

ロールとグループで、ローカルアカウント、TOTP、Google Workspace または Microsoft Entra ID のログイン、検証済みドメイン、SCIM Bearer を利用できます。

  • テナントとグループ境界を適用
  • ローカル/TOTP または Google Workspace/Microsoft Entra ID でログイン
  • SCIM Bearer でユーザーとグループを作成、読み取り、無効化、削除

05

チームごとに最適なモデルを提供

標準のプラットフォーム認証情報から始め、任意で BYOK を追加し、グループ単位でプロバイダーとモデルを承認できます。自動モードは質問と共通キャパシティに応じてルーティングします。

  • 強制許可リストで利用可能なプロバイダー系列だけを表示
  • 承認済みカタログ内で適応型モデルルーティングを利用
  • プラットフォームアクセスが標準で、BYOK は任意

06

確実に運用

運用範囲を明確にしたマネージドホスティング、または対応 Linux 上で Docker Compose と Node 24 LTS を使うプライベートエディションを選択でき、当社が導入と引き継ぎを支援します。

  • ホスティング、バックアップ、復旧、アップグレード、サポートの運用を定義
  • プライベートエディションでは、ホスト、HTTPS、永続データボリューム、プロバイダー認証情報を確認
  • 本番開始前にヘルス、ログイン、ポリシー結果、監査の完全性、バックアップ、復旧をテスト
導入形態を比較 →

07

予測可能な連携

認証付き API の一貫したエラー、テナント認可、べき等な変更により、連携処理が成功と再試行を確実に扱えます。

  • テナントデータへアクセスする前にセッションと権限を確認
  • 文書化された変更には安定した Idempotency-Key を送信
  • 一覧 API では上限付きページングと構造化フィルターを使用

08

導入成果を検証

ポリシー、監査、利用量、削減額の画面で、従業員のアクセスが適切であり、管理者が記録結果を説明できることを確認します。

  • 許可、マスキング、警告、ブロック、承認要求の判断を確認
  • ルーティング結果をチーム設定の基準と比較
  • 運用レビュー向けに証跡とレポートをエクスポート