エンタープライズ AI エージェント基盤。
エージェントのライフサイクル全体を1つの統制されたランタイムで — 構築、自動化、統制、観測、配布のすべてを単一のオペレーティングシステム上で行えます。すべての実行は同じ8つのゲートを通過し、改ざん検知可能な台帳に記録されます。
コンソール → ランタイムゲート → 約22のサービス → オントロジー + 台帳
AI エージェントガバナンスとは。
AI エージェントガバナンスとは、自律的な AI エージェントが本番環境で何を行ってよいかを、各アクションの前・最中・後にわたって統制する取り組みです。実務上は4つの制御を組み合わせます。検証されたエージェントのアイデンティティと権限、フェイルクローズドを既定とする実行時のポリシー強制、高リスクなアクションに対する人による監督、そしてすべての判断を残す改ざん検知可能な監査証跡です。Cortex AI OS はこれを、アイデンティティ、予算、ガードレール、レジストリ、Control Tower、実行、出力ガード、監査という順序付けられた8つのゲートとして実装し、すべての実行に適用します。これらを迂回する統制外の経路はありません。
すべての実行が同じ8つのゲートを通過します。
裏口はありません。チャット、ワークフロー、API 呼び出し、スケジュールのいずれから始まった実行でも、アイデンティティ、予算、ガードレール、レジストリ、Control Tower、実行、出力ガード、監査を — フェイルクローズドで、この順に通過します。
Agent IAM — オーナー、リスク階層、有効期限、許可モデル
30日間の USD 上限 — ハードキャップは実行をブロック(402)
入力ガードレール — トーン、禁止表現、入出力チェック
許可されたモデルとアクション — リスト外は 403
一時停止または停止 → 409 AGENT_PAUSED
Action Fabric — dry-run → propose → approve → execute
出力チェック — マスキング、エスカレーション、フォーマット
Trust Ledger — ハッシュチェーン、署名付きレシート
すべてのケイパビリティを、1つのオペレーティングシステムに。
9つのグループ、40以上の統制されたケイパビリティ — チームがコンソール内で日々作業する9つの領域と同一です。各項目は詳細解説に直接リンクします。
現場にはシンプルモード。基盤運用者にはアドバンストモード。
1つのコンソールに2つの深度。業務ユーザーは平易な言葉でエージェントを構築しチャットで試験し、基盤管理者はポリシー、ゲート、アイデンティティ、台帳といったガバナンス面のすべてに降りていけます。いずれも同じランタイムを離れることはありません。
- シンプルモード:構築 → 公開 → チャットで試験。YAML は不要
- アドバンストモード:ポリシーエディタ、ゲート設定、自律モード、レジストリ
- どちらのモードでも同じガードレールが効きます。「手早く」済ませる統制外の経路はありません
プロンプトから本番へ、そしてすべてのテナントへ。
統制されたエージェントを、平易な言葉でもコードでも作成。
ノーコードの Agent Studio でスキル、ナレッジ、ガードレールを組み合わせるか、署名済みの Solution Pack をインポートします。11 の Role Pack — サービス、営業、IT デスク、人事、財務オペレーション、法務受付、調達、リスク・コンプライアンス、フィールドオペレーションなど — が、どのチームにも統制された出発点を提供します。
- スキル、ナレッジ、RAG とオーディエンスルール
- 振る舞いとガードレール:トーン、長さ、禁止表現、エスカレーション
- 公開時に Agent IAM の資格情報を発行
Policy-as-Code は実行時に強制 — スライド上ではなく。
テスト可能な allow / deny / require_approval ルールを作成し、リリース前にシミュレーションできます。アクションはリスク階層と dry-run → propose → approve → execute → compensate のライフサイクルを備えた第一級オブジェクトになります。MCP Gateway はすべてのツール呼び出しをフィルタリングし、Oversight Modes は自律性が厳しくすることしかできないリスクの下限を設定します。
- デプロイ前に amountUsd ≥ 5000 → require_approval をシミュレーション
- 許可リスト外のモデル → 403 MODEL_NOT_ALLOWED
- オブジェクトに対して許可されていないアクション → 409 ACTION_NOT_PERMITTED_FOR_OBJECT
すべての実行を採点し、評価し、再生する。
実行ごとの品質スコアリング、リリースゲートとしての評価スイート、A/B シミュレーションラボ、公開を制御する信頼性スコア、そして実行トレース全体を備えたエージェントデバッガー。異常が見えたら、プロンプトから成果まで再生できます。
- ゴールドスイートでのライブ実行品質 { overall: 100 }
- 評価ゲートは品質が退行した公開をブロック
- 実行トレース全体:プロンプト → コンテキスト → モデル → ツール → 承認 → 出力
統制されたソリューションを一度作り、どこにでも展開。
オントロジー、ポリシー、アクション、エージェントを、バージョン管理された署名済みの Solution Pack にまとめます。エアギャップ環境を含むあらゆるテナントに、ハッシュと署名で検証したうえでインストールでき、どこに配置されても同じゲートと台帳がその下で動きます。
- 署名済みでハッシュ検証されたバンドルをテナント間でインストール
- エアギャップ・VPC 展開とデータ所在地の固定
- インストール前にオフラインで検証(hashOk: false は改ざんされたパックを拒否)
すでに稼働しているスタックに接続。
マルチプロバイダーのモデルルーティング、MCP ネイティブのツール統合、そして既存の記録システム — Cortex はそれらを置き換えるのではなく、接続を統制します。
エンタープライズのセキュリティレビューを想定した設計。
フェイルクローズドのゲート、RBAC、DLP、エージェント検知・対応、マルチテナント分離 — 監査人がすでに用いているフレームワークに対応付けられています。
プラットフォーム全体を1つのランタイムで。
ゲート、ケイパビリティマップ、そして統制された実行を端から端まで確認し、自社のエージェントを航空管制下に置いてください。