フェイルクローズドのゲート
8つのランタイムゲートが、すべてのエージェント操作に適用されます。アイデンティティの欠如、予算超過、ガードレールによるブロック、ポリシー拒否のいずれかが起きれば実行は停止します — 監査されるブレークグラス事象を経ずに迂回する経路はありません。
エージェントは新たな攻撃面をもたらします — 注入されたプロンプト、ツールの悪用、暴走するコスト、そして気づかれないデータアクセス。Cortex はすべての実行を8つのフェイルクローズ・ゲート、スコープ付き RBAC、DLP、自動化された検知と対応の背後に置き、そのすべてを監査人が検証できる改ざん検知可能な台帳に記録します。
SOC 2 · ISO 27001 · ISO 42001 · EU AI Act · NIST AI RMF に整合
Cortex は、従来のアプリケーションセキュリティのスタックが決して見ない層を防御します。プロンプト、ツール呼び出し、モデル選択、そしてエージェントが自律的に行うアクションの連鎖です。すべての統制はフェイルクローズ — 既定は拒否であり、ゲートを通過しない限り何も実行されません。
8つのランタイムゲートが、すべてのエージェント操作に適用されます。アイデンティティの欠如、予算超過、ガードレールによるブロック、ポリシー拒否のいずれかが起きれば実行は停止します — 監査されるブレークグラス事象を経ずに迂回する経路はありません。
ユーザー、ロール、APIキーはいずれもテナント単位にスコープされます。ゲートウェイは信頼できるテナントとアクターをキーから導出し、呼び出し側が指定したアイデンティティを上書きするため、トークンが自テナントの外で動作することはありません。
5つのルールが、Cortexが既に発行しているシグナル — インジェクションの試行、コストの急増、繰り返される失敗、ポリシー拒否、ブレークグラス — を監視し、該当するエージェントやツールを自動的に封じ込めます。
すべてのゲート判定は、署名付きレシートとともにハッシュチェーン化されたTrust Ledgerに記録されます。verifyChainは改変を検知し、破断したシーケンス番号を返します — hashOk:false。
アイデンティティ → 予算 → ガードレール → レジストリ → Control Tower → 実行 → 出力ガード → 監査。いずれかのゲートが拒否すれば、その実行はモデルにもツールにも届きません。既定は拒否です。
人・エージェント・API キーに対するアイデンティティ認識型のアクセス制御 — 入力と出力のすべてに対するデータ損失防止(DLP)スキャンと組み合わせます。
ADR は、Cortex がすでに記録している実行・アクション・セキュリティイベントをインシデントに変換し、人の判断を待たずに問題のあるエージェントやツールを封じ込めます。その全ステップはログに残ります。
スキャンは直近24時間のシグナルに対してすべてのルールを評価し、インシデントを起票します。既にオープンまたは封じ込め済みのものとは ruleKey::subjectId で重複排除されるため、同じ通知に埋もれることはありません。封じ込めは、フリート全体を制御するのと同じ Control Tower のスイッチを通じて、対象のエージェントまたはツールを一時停止します。
テナントに属するすべてのリソースは (tenantId, id) をキーとして格納・照会されます。ゲートウェイは API キーからテナントを固定し、コントロールプレーンの読み書きにはテナントコンテキストが必須です。さらにクロステナントのネガティブテストが、ワークフロー・ナレッジ・オントロジー・監査・課金・トリガーを保護します。
レビューチームが信頼できるよう、当社はセキュリティ体制を正直に文書化しています。Cortex は以下のフレームワークに整合しています。認証は取得を進めている段階であり、取得済みとは主張しません。
Cortex は以下の統制を前提に構築され、それらに整合しています — Compliance Packs によるワンクリックの証跡エクスポート付き。整合していますが、認証を取得しているわけではありません。
フェイルクローズ・ゲート、スコープ付き RBAC、DLP、検知と対応、そして証明可能な台帳 — エンタープライズのレビューが求める統制が、導入前からそろっています。