すべての AI リクエストにセキュリティ統制を。

RestrictAIChat は、承認済みモデルの呼び出し前後に ID、ポリシー、マスキング、改ざん検知可能な記録を適用します。

製品の統制機能

リクエスト経路で実行される統制。

RestrictAIChat は一つのリクエスト経路で、アクセス制御、ポリシー適用、保存期間、監査証跡、エクスポート機能を提供します。

  1. 判断

    許可、マスキング、警告、ブロック

  2. 証跡

    ハッシュ連鎖で連結し抜粋をマスキングした記録

  3. レビュー

    一つの調査画面から検索可能

判断、証跡、レビューの記録が連結され、レビュー記録がアンバー色で強調された図。 判断をチェーンに記録 ハッシュ連結を検証 レビュー用にエクスポート可能

既知の機密データを検出

承認済みプロバイダーを呼び出す前に、既知のシークレットや機密パターンを検出します。

チーム単位でモデルを承認

テナントやグループごとに、利用できるプロバイダーとモデルを選べます。

すべてのポリシー結果を確認

ポリシー判断と関連する監査証跡を、一つの調査フローで確認できます。

利用量と削減額のレポート

利用量、プロバイダー原価、ルーティング結果、記録された削減額を管理者に示します。

リクエストと証跡の経路

平文データはブラウザーとゲートウェイに存在します。マスキング時はプレースホルダーだけがプロバイダー境界を越えます。コード実行機能はありません。

  1. 従業員ブラウザー

  2. 導入環境の DNS/TLS + リバースプロキシ

  3. 認証

  4. 予算/モデルポリシー

  5. 送信ゲート

  6. 承認済みプロバイダー

  7. 受信ゲート

  8. SQLite の監査・会話・利用量

各統制領域がカバーする範囲

領域製品の統制機能
データ経路送信・受信チャットゲート、認可されたローカル復元に対応する暗号化プレースホルダー、上限付きファイルアップロードとローカルテキスト抽出
ID 管理ローカルパスワード、TOTP、Google Workspace/Microsoft Entra ID ログイン、SCIM Bearer のユーザー/グループ操作
認可テナント分離、ロール、グループ単位のモデル・プロバイダーアクセス
アプリケーション入力値検証、プリペアドステートメント、CSRF 対策設計、セキュリティヘッダー、レート制限
監査アプリケーション経由の追記専用書き込み、ハッシュチェーン、エクスポート、管理操作イベント
可用性ヘルス・準備状態エンドポイント、SQLite WAL、バックアップと復旧の検証
シークレットホスト版はプラットフォーム認証情報が標準で、暗号化 BYOK は任意。プライベートエディションはお客様管理の API 認証情報または対応 CLI サブスクリプションを使用
暗号化キー保存済みの認証情報とレコードに使用するバージョン付きキー。旧キーを引き続き読み取れるよう、ローテーション手順を文書化しています。使用中のすべてのバージョンが設定されていなければ起動時にトラフィックの受け付けを拒否し、マネージドホスティングのアップグレードではサービスを置き換える前に確認します
保存期間テナント単位で設定する内容の保存期限とクリーンアップ処理

脆弱性は security@restrictaichat.com までご報告ください。