- Taxpayer — ssn(PII・制限付き)、filingStatus、dependents
- Return — taxYear、agi、taxableIncome、refund(制限付き)
- Form W-2 — employer、wages(制限付き)、withholding
- Deduction — type、amount、sourceForm の引用アンカー
統制された税務AIは、すべての数値を証明する。
米国個人所得税(Form 1040)向けの署名付き・バージョン管理された Solution Pack — intake → deduction-finder → return-reviewer → compliance-check の4エージェントパイプラインが、原本フォームに根拠づけられ、Trust Ledger に封印され、公開された精度SLAに裏打ちされています。ハッシュと署名を入口で検証したうえで、自社テナントにインポートできます。
公開SLA · 精度97% · 引用カバレッジ95% · レビュー30分以内 · verifyPack(hashOk + signatureOk)
1つの署名済みアーティファクトに、統制されたソリューション全体を。
税務パックは、米国個人申告書の作成・レビュー・コンプライアンスチェックをエンドツーエンドで統制します。税務オントロジー(納税者、申告書、原本フォーム、控除)、すべての数値に出典の引用を強制し提出を人にルーティングするポリシー、申告や修正申告を行う Action Fabric のアクション、そして厳選された4つのエージェントを一つにまとめています — ソリューション全体が、プロンプトの寄せ集めではなく、証明可能な単一のアーティファクトとして配布されます。
このパックが約束する水準。
これらは、認証前にこのパックが測定される目標値です。ゴールド評価スイートで実際に達成したものであり、主張しているだけではありません。
4つの統制セクションを、1つの署名済みバンドルに。
パックは、コンテンツのバンドルと整合性エンベロープで構成されます。バンドルが定義を保持し、エンベロープ(canonicalize → sha256 contentHash → HMAC signature)が可搬性と証明可能性をもたらします。
- すべての数値は原本フォームを引用しなければならない — 引用のない値はブロック
- ssn は制限付きプロパティ — intake 以外からの読み取りは拒否
- 申告の提出には人の承認が必要(破壊的アクション)
- 未解決の計算誤りや不整合があれば提出をブロック
- draftReturn — riskTier: medium、提出前にレビュー
- fileReturn — riskTier: high、承認ゲート付き(Action Fabric)
- amendReturn — riskTier: high、承認ゲート付き
- exportEvidence — ワンクリックのコンプライアンス証跡パック
- Tax Intake Agent — 書類を構造化し、すべての数値を引用
- Deduction Finder — 各控除について IRS のフォーム/行を引用
- Return Reviewer — 計算と監査リスクの指摘を重大度付きで提示
- Compliance Check — 提出ルールを検証し、提出をゲート
統制されたエージェントを、実在する Cortex コントロールに対応づけ。
このパックのすべての機能は、監査可能なランタイムコントロール(アイデンティティ、ポリシー、アクション承認、封印された Trust Ledger)によって強制適用されます。パックが設定し、プラットフォームが強制します。
- パイプラインが提示するすべての数値は、データポイント来歴を通じて原本フォーム・ページ・記入欄までクリックで辿れます — value_hash、asReported フラグ、確信度付きで。言い換えられた数値も、出典のない控除もありません。
- intake → deduction-finder → return-reviewer → compliance-check は、それぞれ固有のID、許可リスト済みモデル、スキルコードを持つ統制エージェントとして実行されます — 各ステップは記録され、再現可能です。
- fileReturn と amendReturn は高リスクの Action Fabric アクション — エージェントが提案し、人が承認し、そのあとで初めて提出が行われます。未解決のエラーが一つでもあれば、提出はブロックされます。
- us-tax-gold スイート(標準控除、児童税額控除の適格性、還付額の計算)が、パックの公開判定の前に精度を測定します — SLAはフィクスチャに対して獲得されるものであり、主張されるものではありません。
- ssn、agi、taxableIncome、refund は制限付きプロパティ — 必要とするエージェント以外からの読み取りは拒否されるため、PIIが見るべきでないプロンプトに漏れることはありません。
- 申告に関するすべての判断は、署名付きレシートとともに、ハッシュチェーンで連結された Trust Ledger に封印されます — exportEvidence は、規制当局がオフラインで検証できるリネージと引用をパッケージ化します。
変更点を確認し、署名を検証してから適用 — 適用先は自テナントのみ。
パックのインポートは、検証を先に行う2段階のフローです。importPreview は稼働中の定義との差分をセクション単位で提示し、importApply はハッシュと署名を再検証したうえで冪等に upsert します。内容が改ざんされていれば verifyPack は hashOk:false を返し、適用は 409 となって部分書き込みは発生しません。
- canonicalize → sha256 contentHash → HMAC signature — 決定的なバイト列で、オフラインで再検証可能
- 1行でも書き込む前に verifyPack が hashOk と signatureOk を確認
- importPreview の差分 — セクションごとに added / changed / unchanged
- 改ざんされた内容 → hashOk:false → importApply 409、適用先は常に自テナント
このパックが自テナントに入るまで。
テナント間の配布が成立するのは、HMAC 署名がデプロイメントの署名シークレットでコンテンツハッシュに対して生成されるためです。あるテナントが公開したパックは別のテナントでも問題なく検証・インストールでき、インストール先は常に呼び出し元自身のテナントです。
- 01
閲覧とプレビュー
レジストリの stable または beta チャネルで署名済みパックを見つけます。importPreview は verifyPack の結果と、稼働中のオントロジー・ポリシー・アクションとのセクション単位の差分を表示します — この時点では何も書き込まれません。
- 02
署名の検証
importApply はまず hashOk と signatureOk を再確認します。改ざんされたバンドルや誤ったシークレットは 409 でフェイルクローズし、部分的に適用されることは一切ありません。
- 03
適用と運用
有効なパックであれば、オントロジー型・ポリシー・アクションが自テナントへ冪等に upsert されます。エージェントは参照用に取り込まれ、エージェントの作成はレジストリ/ライセンスのフローが担います。あとは Control Tower から群全体を運用できます。
監査人がすでに挙げているコントロールを、このパックが同梱。
オントロジーの権限、フェイルクローズのポリシー、承認ゲート、封印された Trust Ledger は、このユースケースが報告対象とするフレームワークに直接対応します。整合であって、保有していない認証を主張するものではありません。
パックは設定にすぎず、強制適用を担うのはランタイムです。
このパックは、他のすべての Cortex ソリューションと同じ統制ランタイム上で動作します。設定するコントロールと、対象となる業界をご覧ください。
統制された税務AIを、そのSLAと証明とともに導入する。
署名付きの税務パックを自社テナントにインポートし、ハッシュと署名で検証して、調査官には物語ではなく記録を手渡してください。