ブレークグラス を、平易な言葉で。
ブレークグラスは緊急時のための統制されたエスケープハッチであり、待つことが選択肢にならない場合に、権限を持つ担当者が保留を解除して保留中のアクションを強制実行する手段です。その本質はオーバーライドそのものではなく、それを取り巻く説明責任にあります。ブレークグラスは常にログに記録され、実行者が特定され、理由を伴います。
名称は火災報知器のガラスを割る操作に由来します。本当に必要なときには手が届き、しかし人知れず使うことはできません。痕跡を残さないブレークグラスはバックドアにすぎませんが、記録された正当化理由を求めるブレークグラスは、例外をエビデンスへと変えます。
Cortex はこれをこう実装します。
この用語はここでは抽象概念ではありません — ランタイム上の実際の機能に対応します。Cortex がどのように強制適用し、どう関係するのかを正確に示します。
Cortex のブレークグラスは pending_approval のアクションを強制実行しますが、監査対象の理由入力が必須です。誰が何を根拠に判断したかを記録し(decisionReason = "break-glass: …")、ActionBreakGlass イベントを発行するため、オーバーライド自体が改ざん検知可能な証跡の一部になります。
ブレークグラスにはプラットフォーム管理者のセッションが必要です — これは既定の経路ではなく、特権を伴う限定された機能です — そして他のすべてのアクション遷移と同様に、Trust Ledger に封印されます。
語彙をさらに広げる。
これらは統制されたAIのモデルで隣り合う用語です。つながりをたどれば、各コントロールがどう連携するかがわかります。
ブレークグラス を、定義ではなく実際の強制適用で確認。
ウェイトリストにご登録ください。この用語集のコントロールが実際の判定を返し、証拠を封印し、あらゆる事実をその出典までたどる様子をご覧いただけます。