メインコンテンツへスキップ
用語定義
StarfortAIM IntelligenceのAIガバナンス(「インテリジェンス・コントロール」)プラットフォーム。
Skeleton / Coreプラットフォームの2つの構造的な半分: Skeletonフレームワーク(Admin Section + Bastion Section)と、Core実行エンジン(Guardian + AI Model Pool)。
Admin Section / Bastion Sectionコントロールプレーン(Web Console + Admin Server)と、データプレーン(Integration Layer + Bastion Guardian + Guardian Layer)。
Bastion Guardianライブトラフィックを受け取り、正規化し、Core(Guardian)へルーティングするデータプレーンのコンポーネント。
GuardianコンテンツをGuard Policyに照らして検査し、アクションを返すエンジン。Guardianを参照。
System Guardianプラットフォームに登録されたマスターGuardianの定義/プリセット(例: VLM-OCR)。その機能仕様は登録後は不変
Project Guardianプロジェクト独自の、設定可能なSystem Guardianのインスタンス — 作成時に仕様をコピーし、独立して保持する(さかのぼった伝播はない)。
AI Model PoolGuardianが各Input Typeの解析に使用するモデルの集合(SLM / VLM / OCR、…)。
Guardian Fail-Closed完全に解析できなかったリクエストは、検出ゼロの成功ではなくHTTPエラーとして返される、というGuardianのルール。
Guard PolicyGuardianが適用するPIIまたはTopicのルール。Guard Policyを参照。
PIIポリシー個人データをマスクまたはブロックするNER / regex / keywordルールで構成されたGuard Policy。
Topicポリシートピック(safe → PASS / controversial → CHECK / unsafe → BLOCK)に照らしてコンテンツを分類するGuard Policy。
Policy Type / Guard Policy Type CatalogGuard Policyのカテゴリ。カタログは固定の集合{ PII, TOPIC }であり、System Guardianがサブセットを宣言し、Project Guardianがそれを継承する。
Policy Name個々のGuard Policyの名前 — プロジェクトごとに一意であり、Guardianの出力やOpticonタグにおける識別子。
PinProject Guardianが特定のGuard Policyバージョンを固定すること。新しいバージョンを保存しても自動的には適用されない(保存 ≠ 適用)。
Input TypeGuardianが検査できるコンテンツの種類: Text、Image、Audio、Video、Document、Archive。
Process type評価される段階 — Guardianごとの自由形式・大文字小文字を区別しないラベルであり、一般的にはinput(モデルへ)とoutput(モデルから)。互換性のあるPolicy Typeが0個のprocess typeはPolicy-not-required
アクション評価の結果。PIIPASS / MASK / BLOCKを使用し、TopicPASS / CHECK / BLOCKを使用する。全体の優先度: BLOCK > MASK > CHECK > PASSアクションを参照。
CHECKcontroversialなコンテンツに対するTopic専用のアクション(レビューが必要)。Desktop Agent / Proxy ServerではPASSとして適用される(トレースに記録されるのみ)。API呼び出し元には直接返される。
マスクワード / トークンマスクされた値を置き換えるプレースホルダー。例: [PHONE_NUMBER_1] — カテゴリごとに番号付けされ、値に対して安定。
Guard APIコンテンツをガードするために開発者が呼び出すHTTPエンドポイント(POST /v1/guard/api)。APIクイックスタートを参照。
API キーGuardianに対するGuard API呼び出しを認可する、sf_プレフィックス付きの認証情報。その状態はActive / Inactive / Revokedであり、Kill Switchとは直交する。
Accountコンソールにログインする認証主体(Agent User / API End Userとは区別される)。
Multi-Company1つのAccountが複数のCompanyに所属するモデル。権限は(Account, Company)コンテキストで解決される。
Proxy Server外部サービスのサーバーサイドのAI呼び出しをStarfort経由でルーティングする、Integration Layerのエントリーポイント。
Desktop Agent従業員のAI利用に対してポリシーを透過的に適用するWindowsアプリケーション。
Control ProfileDesktop Agentが管理するAIサービスを定義するCompanyレベルの定義(キャプチャ対象、ホワイトリスト、ブラックリスト)。Control Profileを参照。
Company Access KeyDesktop AgentがCompanyに登録するために使用するキー。
Agent UserDesktop Agentを実行するために登録された従業員。
Global / Company / Organization / Project4階層のリソース階層(Globalはシステム全体のルート)。組織階層を参照。
Kill SwitchOrganization / Project / Project Guardianの3階層における緊急用の切り替えスイッチであり、その配下のすべてのProject Guardianを停止する(状態は保持される)。Companyには独自のKill Switchがない。
OpticonすべてのGuard評価についてトレースを記録するモニタリングアプリ。トレースのモニタリングを参照。
トレースOpticonに記録された1件のリクエスト/レスポンス評価(ランタイムの記録であり、Audit Logとは別)。
Audit Logガバナンスの変更のみの改ざん不可能な記録(2階層: Company + /aim System)— ランタイムトレース、システムの自動イベント、読み取り、拒否された試行は除外される。