Compliance AI

それが実現するまでは何も動かない あなたのルールを通過しました

ガードレールを書くのはあなたです。すべてのリクエストとすべての回答は、モデル、同僚、クライアントに届く前に審査され、次に何が起こるかは規制当局が読み取り可能な形式で記録されます。

0100のうち
とても良い▲ 先月から4
カバレッジ60%91ポリシーが組織のどの範囲に適用されるか
効果40%81捉えたものは本物かどうか
12ヶ月
ターンスクリーン
0ポイントコンプライアンススコア
0重大度レベル
0+覆われた表面
あなたのものルールとカテゴリー

スクリーニング

ログに記録された後ではなく、移動する前に

出入りするときも、帰るときも、すべてのターンがその人、その部門、そのワークフローのルールに反して読み取られます。一致すると、ターンが停止するか、その場で変更されます。

ブロックすると「ノー」と答え、その理由が説明されます。消毒により、移動できなかった部品を取り外した状態で作業を続行できます。これが、管理者が立ち回るルートと管理者が保管するルートの違いです。いずれにせよ、イベントは、誰が、どこで質問し、どのルールに一致したかによって記述されます。

途中で外出中部門ごとワークフローごと

ガードレール

ベンダーの分類法ではなく、あなたの言葉によるルール

ガードレールはタイトル、説明、カテゴリ、重大度であり、その下に、一致をブロックするかサニタイズするかを決定するルールがあります。 5 つのカテゴリが付属しています。自分の会社にとって重要なものは自分で書きます。

カテゴリーデータプライバシー識別子、個人データ、個人を特定するものすべてCritical規制遵守規制当局があなたに課すルールHigh財務データまだ動かせないフィギュアHigh安全資格情報、キー、およびそれらの背後にあるシステムCriticalコンテンツの安全性建物から出てはいけない言語Medium自分のものを追加してください規制当局、顧客、取締役会が何を要求してもカスタム
2つのアクション

ブロックするか、その場で消毒する

ブロックはターンを止めてその理由を言います。サニタイズは、移動できなかったものだけを除去し、残りは通過させます。そのため、制御が人々が別の場所で働く理由になることはありません。

4 つの重大度

クリティカル、高、中、低

重大度は、一致が検出されるかどうかではなく、一致がどの程度大声で報告されるか、およびどのくらい迅速にレビューされる必要があるかを決定します。すべてが捕まっています。

バージョン付き

公開されているが展開されていない

ポリシーのバージョンは、管理パネルから起草、検討され、施行されます。何も送信されず、何も再起動されず、特定のイベントをスクリーニングしたバージョンが記録されます。

ポリシー

適切な場所に向けた 1 つのルールセット

ポリシーは、ガードレールの名前付きグループであり、ポリシーが適用される部門とワークフローに対してオンになります。ただし、本当にポリシーが必要な場合は名前付きの例外があります。

信用とリスクは、どちらかが独自のルールを作成しなくても、異なる基準に準拠することができ、オープン Web に到達するワークフローには、ウェアハウスを読み取るだけの複数の基準を含めることができます。

ベースラインポリシー有効 · v4
ガードレールData privacyFinancial dataSecurity+2
部門CreditRiskResearchFinanceLegal
ワークフローGlobal chatDocument AIGrid AIDeep research+8
例外名前の挙がった2人

カバレッジ

問題は誰が対象外かだ

カバレッジは人、部門、ワークフローの 3 つの側面にわたって測定され、毎日スナップショットが作成されるため、火曜日に開いたギャップは来年の監査では検出されません。

レポートされるのはパーセンテージではなく名前です。ポリシーのないまま先月設立された部門、無防備にオープンウェブに到達するワークフロー、所属するチームから除外された請負業者。それぞれが暴露される理由が付けられています。

ユーザー118/1260%
部門7/80%
ワークフロー17/190%
優先順位のギャップ
High財務省 · 部門作成後にポリシーが割り当てられていません
High深い研究 · ワークフロールールが付加されていないオープン Web に到達します
Medium請負業者4社 · ユーザー勤務する部署から除外される

コンプライアンススコア

1 つの数字とその後ろにある 2 つの数字

100 点満点の評価。ポリシーが組織のどの程度に影響を及ぼしているか、またポリシーがどの程度の範囲でレビューに耐えているかに基づいて毎日計算されます。

意図的に分解可能です。無防備な部門はより大きなリスクとなるため、補償範囲が最も重要な意味を持ちます。有効性はレビューキューによって教えられるものです。そして、その履歴は保存されます。なぜなら、部屋で問題になるのはスコアが何であるかではなく、スコアが向上しているかどうかだからです。

0100のうち
とても良い▲ 先月から4
カバレッジ60%91ポリシーが組織のどの範囲に適用されるか
効果40%81捉えたものは本物かどうか
12ヶ月

レビュー

すべてのキャッチは誰かが確認するものです

スクリーニングは完全ではありませんし、製品がそうでないふりをすることもありません。すべてのイベントはキューに入れられ、そこで人がそれを確認するか、誤検知としてマークします。

その判定はループです。それは属性として認識され、タイムスタンプが付けられ、スコアの有効性の半分にフィードバックされます。誰もレビューしないコントロールはドリフトします。見直されるものはより鋭くなる。

保留中確認済み誤検知レビュー者: · いつ

監視と監査

エージェントが何をしたのか、管理者が何を変更したのか

2 つの記録。回答が異なるため、別々に保管されています。人は仕事を追います。もう1つは、そのルールを設定した人々に従います。

エージェント監視

作品自体が立てたフラグ

すべてのエージェントの実行が監視され、発生したものはすべてエージェント別および重大度別に記録されます。そのため、重要な一致にフラグを立て始めたスペシャリストは、インシデントになる前に確認できます。

エージェント致命的高い中くらいDeep research364Document AI157Global chat139Grid AI025Code execution013
By agentBy severityFlag detail
監査ログポリシー v4 が公開されましたR. Alvarez · Owner09:12ガードレールが追加されました - 「外部にクライアント名はありません」R. Alvarez · Owner09:08ベースラインポリシーに割り当てられた財務省M. Okafor · Admin昨日誤検知とマークされたイベントJ. Doe · Credit昨日メンバーの 2 要素リセットR. Alvarez · Owner

報告

レポートは記録から自動的に作成されます

期間を選択すると、実際に起こったこと、つまりイベント、レビュー、報道、スコア、およびその動きからコンプライアンス レポートが生成されます。

あなたが別段の断りをしない限り、それは草稿であり、それを作成したモデルの名前が記載されており、編集ではなく再生成されるため、レポートと記録が静かに矛盾することは決してありません。

第 3 四半期のコンプライアンス レビュー生成された
期間90日イベント1,284レビュー済み100%スコア87 ▲4
QA によって作成され、同じレコードからいつでも再生成されます

到着

仕事が行われるあらゆる場所で

チャットをカバーするがドキュメント エージェントをカバーしないコントロールはコントロールではありません。個人またはエージェントが作業できるすべての表面は、同じポリシーによって検査されます。

グローバルチャットウィジェットチャットポートフォリオチャットDocument AITable AIGrid AIChart AIStatistical AIPortfolio AI深い研究コードの実行Apps
身元

2 要素、デバイス、セッション

誰が尋ねているかはチェックの一部であり、2FA、デバイスおよびセッションの制御がその背後にあります。

データ

あなた自身のアカウント、あなた自身のテナント

スクリーニングは、デプロイメント内のログインを通じて到達したソースに対して実行されます。

証拠

帰属可能、タイムスタンプ付き、保持

すべてのイベント、レビュー、管理者のアクションには、誰が、何を、どこで、いつ行うかが関係します。

数週間にわたる専門家の作業を数分に変換します

Scalata がチーム、データ、コントロールにどのように適合するかを確認してください。