FINRA への整合

監督者が責任を持てる、トレーディングフロアの AI。

FINRA は、記録保存、監督、公衆とのコミュニケーションに関する規則を通じて米国のブローカー・ディーラーを監督します。エージェントが顧客向けコミュニケーションを起草し、取引活動をスクリーニングし、登録外務員を補助するとき、これらの規則が適用されます。Cortex は、FINRA と SEC が期待する監督統制と、改変不能で保持される記録管理を提供します — すべてのエージェントのアクションはレビューされ、必要な場合は承認され、要求に応じて提出できる台帳に封印されます。

FINRA Rules 3110 · 2210 · SEA 17a-4 の記録保存に整合

audit/verify
#101ハッシュ ✓#102ハッシュ ✓#103ハッシュ ✓#104ハッシュ ✓#105ハッシュ ✓
head 0x9f3a…c1ok: true
verifyChain ▸ 連鎖する SHA-256 · 署名付きレシート
FINRA とは

FINRA 規則(記録保存と監督) を、平易な言葉で。

FINRA は、SEC の監督下で活動する米国ブローカー・ディーラーの自主規制機関です。AI に関わる規則群はいくつかあります:Rule 3110(監督)は関係者の活動を監督する体制を求め、Rule 2210(公衆とのコミュニケーション)はコミュニケーションが公正かつバランスの取れたものであること、および一部の区分については使用前のレビューと承認を求め、SEC Rule 17a-4(および FINRA 4511)は記録を、多くの場合は書き換え・消去のできない(WORM 相当の)形式で定められた期間保存することを求めます。これらに触れる AI は、監督義務と記録保存義務を生じさせます。Cortex は監督を Control Tower と Oversight のゲートに、コミュニケーションのレビューを承認ゲートに、記録保存をハッシュチェーン化され保持期間が管理された Trust Ledger に対応付けます。

適用対象 ▸ 米国 · ブローカー・ディーラーおよび登録外務員

義務要件と Cortex のマッピング

すべての要件が、強制適用され記録されるコントロールになります。

FINRA の中核的な義務 — 監督する、コミュニケーションをレビューする、記録を保存する — は、三つの Cortex の統制に対応します。それぞれが改ざん検知可能な記録を生み出すため、FINRA の検査は完全に保持された証跡に行き当たります。

Rule 3110 · 監督
  • Control Tower がすべてのエージェントの活動をリアルタイムに集約
  • 単一のコンソールからエージェントの活動を一時停止・ゲート・停止
  • Oversight Modes がエージェントごとに監督下の自律性を設定
  • 拒否と異常を監督者向けに可視化
Rule 2210 · コミュニケーションのレビュー
  • 承認ゲートが使用前レビューのためにコミュニケーションを保留
  • 出力ガードレールが公正かつバランスの取れた内容かを検査
  • 指定されたプリンシパルが送信前に承認(記録されます)
  • 上書き時に理由の記録が必須の、監査されるブレークグラス
17a-4 / 4511 · 記録保存
  • ハッシュチェーン化された Trust Ledger — 設計上、書き換え不能
  • verifyChain が記録の改変・削除がないことを証明
  • 記録区分ごとに設定される保持期間
  • オフラインで検証可能な証跡としての署名済みレシート
監査と再構成
  • 10 ホップのリネージがあらゆるエージェントの意思決定を再構成
  • データポイント来歴が数値を出典の開示書類に固定
  • 検査官の要求に応じて意思決定の全コンテキストを提出
  • 引用は出典・ページ・as-reported フラグを保持
アクセスとアイデンティティ
  • Agent IAM が各エージェントを所有者とリスク階層に紐づけ
  • 許可されたモデル / アクションをランタイムで強制(403)
  • RBAC が監督統制を変更できる範囲を限定
  • 再認証サイクルがアイデンティティを最新に保つ
コントロールのマッピング

条文上の義務から、証明可能な証拠へ。

どの義務も、フェイルクローズのランタイムゲートに帰着します。その判定は改ざん検知可能な台帳に記録され、そのまま検査官に渡せます。これが、このフレームワーク向けに Compliance Pack が出力する対応表です。

義務要件強制適用される Cortex コントロール台帳のエビデンス
Rule 3110 — 監督体制とレビューControl Tower + Oversight409 保留 · 監督者レシート
Rule 2210 — レビューおよび承認されたコミュニケーション承認ゲート + 出力ガード送信前に承認
SEA 17a-4 / 4511 — 記録の保存(WORM 相当)ハッシュチェーン化された Trust Ledger + 保持期間verifyChain ▸ ok:true
帳簿・記録の完全性と網羅性record_hash チェーン + レシートhashOk:false が改変を検知
検査官の要求に応じてあらゆる意思決定を再構成10 ホップのリネージ + 来歴lineage/:correlationId
認可されたアイデンティティのみにアクセスを限定Agent IAM + RBAC403 MODEL_NOT_ALLOWED
Compliance Packs

ワンクリックのエビデンス出力を、Trust Ledger から直接。

FINRA の検査や SEC の要求では、記録を速やかに、かつ原本のまま改変されていない形で提出することが求められます。Compliance Pack は各規則を対応する Cortex の統制に対応付け、保持された封印済みの記録をエクスポートします — 台帳はハッシュチェーン化されているため、記録が編集も削除もされていないことを証明できます。

  • FINRA のコントロール対応表を自動生成 — 手作業の寄せ集めではありません
  • 封印された実行記録を verifyChain でオフライン検証
  • データポイントのプロベナンス — あらゆる事実が出典までたどれます
  • 設計上、誠実 — 証拠は生成されるものであり、主張するものではありません
01 · 人間risk-ops@nw02 · エージェント不正トリアージ03 · スキルtriage.v404 · プロンプトsha 0x3a…05 · ポリシーapprove≥5k06 · モデルclaude-opus07 · ツールlookupCase08 · 成果物メモ #447109 · 結果承認済み10 · 承認j.lee
主張ではなく、証明を

デモで確認できる FINRA の判定。

スライド上の約束ではありません。このフレームワークのコントロールに対して実際に検証したとき、ランタイムが返す実際のコードとレシートです。

ゲート判定 ▸ FINRA
顧客向けコミュニケーションをプリンシパルのために保留409 HOLD強制適用
記録の改変を検出ok:false · brokenAtSeq強制適用
数値を出典の開示書類まで追跡page · bbox · asReported強制適用
認可されていないモデルを拒否403 denied強制適用
compliance-pack ▸ trust ledger から生成 · オフライン検証可能
監査への備え方

FINRA を紙の上から証明可能へ、3ステップで。

  1. 01

    マッピング

    FINRA を選ぶだけです。Cortex は各義務要件を、それを強制するランタイムゲートに対応付けます — 表計算の発掘作業は不要です。

  2. 02

    強制適用

    すべてのエージェント実行が同じフェイルクローズのゲートを通過します。拒否されたコントロールは実際のコード(402 / 403 / 409)を返し、黙って通過することはありません。

  3. 03

    証明

    Compliance Pack を出力します。対応表に加え、各コントロールが作動したことを示す封印済み台帳レコードが含まれ、オフラインで検証できます。

整合であって、認証取得を主張するものではありません

ベンダー向けの FINRA 認証は存在しません。Cortex は FINRA の監督・コミュニケーション・記録保存の各規則および関連する SEC 17a-4 要件に整合し、監督統制と改変不能で保持される記録を提供しますが、遵守は引き続きブローカー・ディーラーの責任です。

コンプライアンスの位置づけ

監査人がすでに挙げているフレームワークに向けた設計。

封印された台帳、署名付きレシート、リネージグラフは、報告対象となるあらゆる制度の義務要件に対応します — 整合であって、保有していない認証を主張するものではありません。

EU AI ActNIST AI RMFISO 42001SOC 2HIPAAFINRAIRS Circular 230

FINRA を、負担からボタン1つへ。

Cortex が FINRA を強制適用コントロールへマッピングし、監査水準の証拠を必要に応じて出力する仕組みをご覧ください。

AI エージェントのための FINRA | Cortex AI OS