購入する前に境界を確認してください。
これは、 Software Tailor のプライベート AI 製品の現在の証拠マップです。何がどこで実行され、どの制御が実装され、Software Tailor が何を受け取ることができ、どの責任が顧客に残るのかがわかります。
2026年8月22日に投稿しました
このページでは、実装された製品の動作と既知の制限について説明します。 ロードマップの作業は現在の管理としては提示されません。
コントロールは証拠であり、コンプライアンス証明書ではありません
ソフトウェアは、制御環境の一部を強制したり、証明したりできます。 導入する組織を認定したり、合法的なユースケースを選択したり、顧客の法的、リスク、運用プロセスを置き換えたりすることはできません。
製品の動作
データ パス、認証、失効、クォータ、監査レコード、モニタリング、バックアップ、オフライン モードを製品とその文書化された範囲に照らして確認できます。
導入の責任
お客様は、モデル、ユーザー、ネットワーク露出、TLS 終了、保持、バックアップ スケジュール、監視アラート、許容される使用およびインシデント手順を選択します。
外部認証
Software Tailor は、このページで SOC 2 または ISO 27001 認証、外部セキュリティ証明書、自動 GDPR または EU AI Act 準拠を主張しません。
誰が何を受け取ることができますか?
その答えは、お客様が選択するルートによって変わります。 「プライベート AI」は展開パスを説明するものであり、オプションのプロバイダーや組織のサービスを無視する許可ではありません。
| ルート | プロンプトと文書の内容 | Software Tailor が受け取る可能性のあるもの | 主なオペレーター |
|---|---|---|---|
| 公開されたアプリ + ローカル モデル | ユーザーのデバイス上に残ります。 | プロンプト、ドキュメント、または生成されたコンテンツはありません。 同意ゲート型の運用テレメトリを有効にすることができます。 コンテンツ、ファイル名、フルパス、電子メール、IP アドレス、シークレット、アカウント ID は除外する必要があります。 | ユーザーまたはデバイス管理者 |
| アプリまたは API クライアント + 顧客 AI Server | 承認されたクライアントと顧客のサーバーの間を移動します。 | 推理内容は無し。 ライセンスまたはサポートのやり取りには、資格とインストールのメタデータが含まれる場合があります。 | 顧客インフラストラクチャチーム |
| AI Admin Console と組織サービス | コンソールは推論を実行したり、プロンプトやドキュメントを処理したりしません。 | 作業 ID と、メンバー、資格、ポリシー、設置インベントリ、使用量合計、監査メタデータなどの承認された組織管理記録。 | 顧客管理者と Software Tailor サービス境界 |
| オプションのサードパーティクラウドモデル | ユーザーがプロバイダーの条件に従って意図的に選択したプロバイダーに送信されます。 | Software Tailor は、アプリがオプションのルートを提供するという理由だけで推論プロバイダーになるわけではありません。 | 顧客と選択したプロバイダー |
実装される範囲とそれに付随する制限事項
グリーン製品管理には、依然として適切な展開が必要です。 製品固有の制御をすべてのサーバーまたはアプリにわたって想定することはできません。
| コントロールエリア | 現在の証拠 | 境界または制限 |
|---|---|---|
| 組織のアイデンティティ | AI Admin Console は、 OpenID Connect を Microsoft Entra ID または Google Workspace とともに使用します。 Google パスは、 openid 、 メール 、および プロファイル のみをリクエストします。 | AI Server 自体は API キーで管理されます。 これは、ユーザーごとの従業員のサインイン画面ではありません。 お客様は、テナント、ドメイン、およびメンバーのポリシーに対して引き続き責任を負います。 |
| API アクセスと不正使用の制限 | AI Server は、ハッシュされた API キー、エンドポイントまたはモデルのスコープ、失効、キーごとのレート制限、1 日あたりのリクエストの上限、および月次の予算制限をサポートします。 | キーは呼び出し元ごとに発行され、オペレーターによってローテーションされる必要があります。 推定コストはチャージバック補助であり、請求書ではありません。 |
| 監査証拠 | AI Server は、コンテンツのない監査レコードと、公開検証キーを使用した署名付きエクスポート バンドルを生成します。 AI Admin Console には、独自の組織アクション監査と CSV エクスポートがあります。 | 暗号化署名は整合性検証をサポートします。 これは外部監査の意見ではありません。 サーバーとコンソールの証拠では、異なるスコープとメカニズムが使用されます。 |
| 監視と車両の健全性 | AI Server は、認証された Prometheus エンドポイント、ライブ接続、および使用状況ビューを公開します。 登録されたサーバーは、コンテンツのないヘルス ハートビートをコンソール フリート ビューに送信します。 | 顧客はアラート、保持、エスカレーションを定義します。 より深い製品間集計は製品によって異なります。 |
| 地域とプロバイダーのポリシー | サーバー ポリシーでは、リージョンを宣言し、オプションのプロバイダー リージョンを制限し、オプションのクラウド呼び出しの前に構成されたルールのフェール クローズを行うことができます。 | 顧客は、適切なポリシーを選択し、プロバイダーの条件を検証し、構成がその義務に適合していることを証明する必要があります。 |
| ネットワーク保護 | 非ループバック AI Server は、有料の資格と API キーの両方がないと起動を拒否します。 Kubernetes およびリバース プロキシの展開が文書化されています。 | TLS の終端とネットワークのセグメント化はオペレータの責任です。 AI Server ガイダンスでは、TLS を顧客の信頼できるイングレス プロキシまたはリバース プロキシに配置します。 |
| オフラインおよびエアギャップ操作 | サポートされている展開では、アプリ パッケージ、エンジン、承認されたモデル パック、およびカタログ メタデータを事前にステージングしてから、テレメトリを無効にするか、内部コレクターを使用できます。 | アップデート、ライセンス、リカバリ、サポートの完全な手順は、顧客の切断された環境内でテストする必要があります。 ブラウザとモバイル ヘッドには内部リモート エンジンが必要です。 |
| バックアップとリカバリ | AI Server には、1 ファイル構成のバックアップ、復元、スナップショットのワークフローが同梱されています。 | この制御を一般化しないでください。現在、同じガイド付きバックアップ カードがすべての専門アプリ サーバーまたはガバナンス コンポーネントに出荷されているわけではありません。 |
信頼は共通の運営責任です
Software Tailor
- 製品のデフォルト、管理範囲、既知の制限を文書化します。
- 検証済みの取得、ライセンス付与、および公開リリースの更新パスを維持します。
- 再現可能な製品の問題と非公開で受け取った脆弱性レポートをサポートします。
顧客組織
- ワークロード、データ、ユーザー、モデル、および許容可能な決定を分類します。
- ID、キー、イングレス、保持、バックアップ、モニタリング、インシデント対応を構成します。
- 導入されたユースケースに対する法的義務、人的監視、証拠を検証します。
オプションのプロバイダー
- 顧客が意図的にルートを選択した場合にのみコンテンツを受信します。
- 独自の契約、保持、常駐、セキュリティ条件に基づいて運営されます。
- ローカルまたは顧客がホストする Software Tailor パスとは別に評価する必要があります。
アンケートまたは NDA の前に確認してください
正確な製品と展開から始めます。 これらの公開リソースは、販売交渉の前にアーキテクチャと現在の買収境界を確立します。
セキュリティおよび調達チームへの直接的な回答
Software Tailor SOC 2 または ISO 27001 は認定されていますか?
私たちはここでその認定を主張しません。 当社は、証明書ではなく、エンジニアリング支援として製品管理マッピングを維持しています。 暗黙のバッジに頼るのではなく、導入に関連する現在の証拠を求めてください。
プロンプトまたはドキュメントは Software Tailor に到達しますか?
ローカル モデルまたは顧客がホストする AI Server 推論パスを経由しません。 オプションのクラウド モデル パスは、選択されたコンテンツをそのプロバイダーに送信します。 組織サービスは、モデルのプロンプトや応答ではなく、管理メタデータを処理できます。
テレメトリーは必要ですか?
いいえ。製品テレメトリとエラー報告は同意が必要であり、無効にすることができます。 オフライン展開は、送信テレメトリなしで動作することも、文書化されている承認された内部収集ルートを使用することもできます。
エアギャップ環境に導入できますか?
サポートされている製品は、パッケージ、エンジン、モデル、メタデータを使用して事前にステージングできます。 完全な取得、署名検証、ライセンス、アップデート、リカバリ、サポートのプロセスをパイロットの一部として扱います。
すべてが自動的に暗号化されますか?
普遍的な答えが 1 つあると仮定しないでください。 製品ページには、ローカル ストレージの動作が文書化されています。 ネットワーク接続された AI Server 展開の場合、お客様は信頼できるイングレス プロキシまたはリバース プロキシで TLS を構成し、ストレージ、バックアップ、およびキーの処理を制御します。
セキュリティに関するアンケートにご協力いただけますか?
製品、導入パス、作業量、期限についてお問い合わせください。 当社は、公的証拠、顧客が管理する構成、および非公開レビューが必要な情報を分離します。
脆弱性の疑いがあるものを非公開で送信する
影響を受ける製品とバージョン、影響、再現手順、および安全な概念実証を記載した [email protected] を電子メールで送信してください。 レポートを確認する前に、実際の顧客データを含めたり、悪用可能な詳細を公開したりしないでください。
抽象的なプラットフォームではなく、1 つの実際のワークロードを確認します。
データの分類、ユーザー、ネットワーク境界、モデルの選択、保持ルール、リカバリ要件を考慮します。 実装された制御をマッピングし、パイロットが開始する前にギャップを開くことができます。