- Policy-as-Code:テスト可能な allow / deny / require_approval
- Agent IAM が所有者・リスク階層・レビュー周期を割り当て
- リスク登録簿がエージェントごとの統制を文書化
- ロールと RBAC が誰が何を変更できるかを限定
Govern・Map・Measure・Manage を運用に落とし込む。
NIST AI Risk Management Framework(AI RMF 1.0)は、信頼できる AI を構築するための任意適用・セクター非依存のガイドです。実務を四つの機能 — Govern、Map、Measure、Manage — に整理し、各機能をどのように実行しているかの文書化を組織に求めます。Cortex はそれらの機能を動作するシステムに変えます:ガバナンスはゲートで強制され、測定は Observability から流れ込み、証跡は Trust Ledger に封印されます。
NIST AI RMF 1.0 に整合 · Govern · Map · Measure · Manage
NIST AI Risk Management Framework を、平易な言葉で。
EU AI Act とは異なり、NIST AI RMF は任意適用であり、規範的というより成果ベースです。米国では信頼できる AI の事実上のベースラインとして広く採用され、調達の場面でも引用が増えています。このフレームワークは四つの機能と、一連の信頼性特性 — 妥当かつ信頼できる、安全である、セキュアで回復力がある、説明責任があり透明である、説明可能で解釈可能である、プライバシー強化型である、公平である — を定義しています。付属の Playbook は各機能を実行可能なカテゴリとサブカテゴリに分解します。難しいのは、それらを実際に行っていることを示す持続的な証跡を作り出すことですが、Cortex はその証跡をエージェントの実行に伴う副産物として生成します。
適用対象 ▸ 米国 · 任意適用・全セクター
すべての要件が、強制適用され記録されるコントロールになります。
AI RMF の四つの機能は Cortex のランタイムにそのまま対応します。Govern と Map は設定であり、Measure と Manage は継続的に動作して、評価者が確認したい証跡を生み出します。
- Ontology がエージェントの動作する業務コンテキストをモデル化
- 各エージェントの目的・範囲・許可アクションを明示
- リネージがあらゆる意思決定の全コンテキストを写し取る
- リスク階層が導入前に影響度を分類
- Observability がすべての実行の品質を採点
- 評価スイート:忠実性、引用カバレッジ、安全性
- 信頼性スコアが公開可能なバージョンを制御
- A/B および what-if 測定のためのシミュレーションラボ
- Control Tower でエージェントの稼働を即時に一時停止・ゲート・停止
- Oversight Modes が測定されたリスクに応じて自律性を調整
- コスト上限がリソース露出を管理(402 のハード上限)
- Action Fabric が実行済みアクションを補償 / ロールバック
- ハッシュチェーン化された Trust Ledger がすべてのゲート判定を記録
- 第三者がオフラインで検証できる署名済みレシート
- 10 ホップのリネージが誰が・何を・なぜ・誰が承認したかを説明
- データポイント来歴:あらゆる事実が出典までつながる
条文上の義務から、証明可能な証拠へ。
どの義務も、フェイルクローズのランタイムゲートに帰着します。その判定は改ざん検知可能な台帳に記録され、そのまま検査官に渡せます。これが、このフレームワーク向けに Compliance Pack が出力する対応表です。
| 義務要件 | 強制適用される Cortex コントロール | 台帳のエビデンス |
|---|---|---|
| Govern — 方針・役割・説明責任の体制 | Policy-as-Code + Agent IAM | ルール、テスト · エージェントごとの所有者 |
| Map — コンテキストの確立と AI リスクの分類 | Ontology + リスク登録簿 | アイデンティティごとのリスク階層 |
| Measure — 分析・評価・ベンチマーク・監視 | Observability + 評価 | quality { overall: 100 } |
| Manage — 優先順位付け・対応・復旧・情報共有 | Control Tower + Oversight | 409 一時停止 · 補償 |
| 説明責任と透明性という信頼性特性 | Trust Ledger + リネージ | verifyChain ▸ ok:true |
| 記録は完全かつ改ざん検知可能 | 署名済みレシートと封印されたチェーン | hashOk:false が改変を検知 |
ワンクリックのエビデンス出力を、Trust Ledger から直接。
AI RMF の評価は証跡次第です:リスクを継続的に測定し管理していることを示せますか。Compliance Pack は各機能を対応する Cortex の統制に対応付け、それを裏づけるライブの Observability スコアと封印済みの台帳記録を束ねます — レビュー前にスクリーンショットを掘り起こす作業は不要です。
- NIST AI RMF のコントロール対応表を自動生成 — 手作業の寄せ集めではありません
- 封印された実行記録を verifyChain でオフライン検証
- データポイントのプロベナンス — あらゆる事実が出典までたどれます
- 設計上、誠実 — 証拠は生成されるものであり、主張するものではありません
デモで確認できる NIST AI RMF の判定。
スライド上の約束ではありません。このフレームワークのコントロールに対して実際に検証したとき、ランタイムが返す実際のコードとレシートです。
NIST AI RMF を紙の上から証明可能へ、3ステップで。
- 01
マッピング
NIST AI RMF を選ぶだけです。Cortex は各義務要件を、それを強制するランタイムゲートに対応付けます — 表計算の発掘作業は不要です。
- 02
強制適用
すべてのエージェント実行が同じフェイルクローズのゲートを通過します。拒否されたコントロールは実際のコード(402 / 403 / 409)を返し、黙って通過することはありません。
- 03
証明
Compliance Pack を出力します。対応表に加え、各コントロールが作動したことを示す封印済み台帳レコードが含まれ、オフラインで検証できます。
整合であって、認証取得を主張するものではありません
NIST AI RMF は任意適用であり、認証制度はありません。Cortex は四つの機能すべてに整合し、稼働する統制と持続的な証跡を提供しますが、組織プロファイルとリスク許容度の設定は引き続き貴社に委ねられます。
このフレームワークを満たす Cortex の機能。
上記の各義務要件は、ランタイム上の実際の機能によって強制適用されます。このフレームワークを担う機能をご覧ください。
規制対応の残りの領域もマッピング。
同じ強制適用コントロールとワンクリックのエビデンス出力が、監査人が挙げる他のフレームワークにも対応します。
監査人がすでに挙げているフレームワークに向けた設計。
封印された台帳、署名付きレシート、リネージグラフは、報告対象となるあらゆる制度の義務要件に対応します — 整合であって、保有していない認証を主張するものではありません。
NIST AI RMF を、負担からボタン1つへ。
Cortex が NIST AI RMF を強制適用コントロールへマッピングし、監査水準の証拠を必要に応じて出力する仕組みをご覧ください。