Policy-as-Code を、平易な言葉で。
Policy-as-Code は、誰が・どのような条件で・どの承認のもとに何をしてよいかというガバナンスルールを、wiki 上の文章ではなく構造化された実行可能な定義として表現します。ルールがコードであるため、ユニットテスト、リリース前のシミュレーション、バージョン管理、そして他の変更と同様のレビューが可能です。
これにより、書かれたポリシーと強制されるポリシーの間の隔たりが埋まります。「5,000 ドルを超える支払いには承認が必要」といったルールは、期待を込めたガイドラインであることをやめ、ランタイムが毎回同一に下し、検証可能なトレースを伴う決定論的な判断になります。
Cortex はこれをこう実装します。
この用語はここでは抽象概念ではありません — ランタイム上の実際の機能に対応します。Cortex がどのように強制適用し、どう関係するのかを正確に示します。
Cortex のポリシーエンジンはルールを優先度順に評価し、最も制限的なものが優先される順序(deny > require_approval > allow)で判定して、一致したルール、効果、ルール単位のトレースを返します。シミュレート用のエンドポイントにより、保存前に稼働中または候補のルールに対して判断をプレビューできます。
ゴールデンポリシーテストはルールをリグレッションゲートに変えます。特定のコンテキストが require_approval を返すべきだと表明しておけば、そのテストを壊す候補ルールセットはリリース前に検出されます — 文書化された統制について監査人が確認したいエビデンスそのものです。
語彙をさらに広げる。
これらは統制されたAIのモデルで隣り合う用語です。つながりをたどれば、各コントロールがどう連携するかがわかります。
Policy-as-Code を、定義ではなく実際の強制適用で確認。
ウェイトリストにご登録ください。この用語集のコントロールが実際の判定を返し、証拠を封印し、あらゆる事実をその出典までたどる様子をご覧いただけます。