プラットフォーム

エンタープライズ AI エージェント基盤

エージェントのライフサイクル全体を1つの統制されたランタイムで — 構築、自動化、統制、観測、配布のすべてを単一のオペレーティングシステム上で行えます。すべての実行は同じ8つのゲートを通過し、改ざん検知可能な台帳に記録されます。

コンソール → ランタイムゲート → 約22のサービス → オントロジー + 台帳

コンソール (Next.js)
シンプル + アドバンストの UI
ランタイムゲート
アイデンティティ · 予算 · ガードレール · レジストリ · Control Tower · 監査
~22 のマイクロサービス (NestJS)
エージェント · アクション · オントロジー · ポリシー · 台帳 · オブザーバビリティ
Postgres · オントロジー · Trust Ledger
単一の cortex スキーマ · マルチテナント分離
カテゴリの定義

AI エージェントガバナンスとは。

AI エージェントガバナンスとは、自律的な AI エージェントが本番環境で何を行ってよいかを、各アクションの前・最中・後にわたって統制する取り組みです。実務上は4つの制御を組み合わせます。検証されたエージェントのアイデンティティと権限、フェイルクローズドを既定とする実行時のポリシー強制、高リスクなアクションに対する人による監督、そしてすべての判断を残す改ざん検知可能な監査証跡です。Cortex AI OS はこれを、アイデンティティ、予算、ガードレール、レジストリ、Control Tower、実行、出力ガード、監査という順序付けられた8つのゲートとして実装し、すべての実行に適用します。これらを迂回する統制外の経路はありません。

1つの統制されたランタイム

すべての実行が同じ8つのゲートを通過します。

裏口はありません。チャット、ワークフロー、API 呼び出し、スケジュールのいずれから始まった実行でも、アイデンティティ、予算、ガードレール、レジストリ、Control Tower、実行、出力ガード、監査を — フェイルクローズドで、この順に通過します。

01アイデンティティ拒否 40302予算拒否 40203ガードレール拒否 45104レジストリ拒否 40405Control Tower拒否 40906実行通過07出力ガード拒否 45108監査通過
プラットフォームの全体像

すべてのケイパビリティを、1つのオペレーティングシステムに。

9つのグループ、40以上の統制されたケイパビリティ — チームがコンソール内で日々作業する9つの領域と同一です。各項目は詳細解説に直接リンクします。

全員が使え、管理者が統制する

現場にはシンプルモード。基盤運用者にはアドバンストモード。

1つのコンソールに2つの深度。業務ユーザーは平易な言葉でエージェントを構築しチャットで試験し、基盤管理者はポリシー、ゲート、アイデンティティ、台帳といったガバナンス面のすべてに降りていけます。いずれも同じランタイムを離れることはありません。

  • シンプルモード:構築 → 公開 → チャットで試験。YAML は不要
  • アドバンストモード:ポリシーエディタ、ゲート設定、自律モード、レジストリ
  • どちらのモードでも同じガードレールが効きます。「手早く」済ませる統制外の経路はありません
Agent Studio
スキル
KB を検索チケット作成メール送信 追加
公開済みv4 · 信頼性 96
注文 #4471 はどこですか?
発送済みです。木曜日に到着予定です。ツール: KB を検索 · $0.004
studio ▸ 構築 → 公開 → チャットでテスト
4つの役割、1つのランタイム

プロンプトから本番へ、そしてすべてのテナントへ。

Action Fabric
ドライラン
240ドルの返金
リスク: · 証跡
提案済み
ケース #4471 をクローズ
リスク: · 証跡
承認待ち
5,000ドルの支払い
リスク: · 証跡
実行済み
顧客にメール送信
リスク: · 証跡
actions ▸ ドライラン → 提案 → 承認 → 実行 → 補償
構築

統制されたエージェントを、平易な言葉でもコードでも作成。

ノーコードの Agent Studio でスキル、ナレッジ、ガードレールを組み合わせるか、署名済みの Solution Pack をインポートします。11 の Role Pack — サービス、営業、IT デスク、人事、財務オペレーション、法務受付、調達、リスク・コンプライアンス、フィールドオペレーションなど — が、どのチームにも統制された出発点を提供します。

  • スキル、ナレッジ、RAG とオーディエンスルール
  • 振る舞いとガードレール:トーン、長さ、禁止表現、エスカレーション
  • 公開時に Agent IAM の資格情報を発行
統制

Policy-as-Code は実行時に強制 — スライド上ではなく。

テスト可能な allow / deny / require_approval ルールを作成し、リリース前にシミュレーションできます。アクションはリスク階層と dry-run → propose → approve → execute → compensate のライフサイクルを備えた第一級オブジェクトになります。MCP Gateway はすべてのツール呼び出しをフィルタリングし、Oversight Modes は自律性が厳しくすることしかできないリスクの下限を設定します。

  • デプロイ前に amountUsd ≥ 5000 → require_approval をシミュレーション
  • 許可リスト外のモデル → 403 MODEL_NOT_ALLOWED
  • オブジェクトに対して許可されていないアクション → 409 ACTION_NOT_PERMITTED_FOR_OBJECT
MCP Gateway
ツール要求ツール要求ツール要求ファイアウォール許可リストDLP 入出力レート制限リスクスコア許可拒否
mcp ▸ マネージドレジストリ · キルスイッチ有効
Observability
レイテンシ (ms)
忠実性
0.98
引用カバー率
0.95
安全性
1.00
プロンプトコンテキストモデルツール承認出力
ai-insights ▸ 品質 { overall: 100 }
観測

すべての実行を採点し、評価し、再生する。

実行ごとの品質スコアリング、リリースゲートとしての評価スイート、A/B シミュレーションラボ、公開を制御する信頼性スコア、そして実行トレース全体を備えたエージェントデバッガー。異常が見えたら、プロンプトから成果まで再生できます。

  • ゴールドスイートでのライブ実行品質 { overall: 100 }
  • 評価ゲートは品質が退行した公開をブロック
  • 実行トレース全体:プロンプト → コンテキスト → モデル → ツール → 承認 → 出力
配布

統制されたソリューションを一度作り、どこにでも展開。

オントロジー、ポリシー、アクション、エージェントを、バージョン管理された署名済みの Solution Pack にまとめます。エアギャップ環境を含むあらゆるテナントに、ハッシュと署名で検証したうえでインストールでき、どこに配置されても同じゲートと台帳がその下で動きます。

  • 署名済みでハッシュ検証されたバンドルをテナント間でインストール
  • エアギャップ・VPC 展開とデータ所在地の固定
  • インストール前にオフラインで検証(hashOk: false は改ざんされたパックを拒否)
Pack Registry
すべて一時停止 ツールを無効化 レポートを書き出し キルスイッチ有効
不正トリアージ$0.018 · 1.2s実行済み
支払い承認$0.041 · 保留中保留
返品レビュー$0.009 · 0.8s実行済み
KYC スクリーニングモデルは許可されていませんブロック
trust-ledger ▸ 1,284,902 件のアクションを本日記録
設計段階からオープン

すでに稼働しているスタックに接続。

マルチプロバイダーのモデルルーティング、MCP ネイティブのツール統合、そして既存の記録システム — Cortex はそれらを置き換えるのではなく、接続を統制します。

Anthropic · Gemini · OpenAI · Mistral · GroqMCP ツールとゲートウェイ自社オントロジーとデータ
セキュリティとコンプライアンス

エンタープライズのセキュリティレビューを想定した設計。

フェイルクローズドのゲート、RBAC、DLP、エージェント検知・対応、マルチテナント分離 — 監査人がすでに用いているフレームワークに対応付けられています。

SOC 2ISO 27001ISO 42001HIPAAGDPREU AI ActNIST AI RMFFINRA

プラットフォーム全体を1つのランタイムで。

ゲート、ケイパビリティマップ、そして統制された実行を端から端まで確認し、自社のエージェントを航空管制下に置いてください。

エンタープライズ AI エージェントプラットフォーム | Cortex AI OS