セキュリティ&コンプライアンス

監査のために構築。
信頼のために設計。

Evidentiaのすべてのコンポーネントは改ざん検知、検証可能性、監査対応を中心に設計されています。このページではそのコミットメントの技術的・運用的基盤を文書化します。

SHA-256ハッシュチェーン Ed25519署名 RFC 3161タイムスタンプ WORM相当ストレージ 第三者検証 チェーン・オブ・カストディ
コア技術コントロール

6層の改ざん検知。

各層は独立して証拠記録の完全性を保護します。合わさって、暗号的に改ざんを隠すことが不可能なチェーンを形成します。

🔗

改ざん検知記録——ハッシュチェーン

すべてのAIインタラクションイベントはSHA-256でハッシュ化されます。各記録は前の記録のハッシュを含み、逐次チェーンを形成します。いずれかの記録への変更はすべての後続記録を無効化します——暗号的に改ざんを隠すことを不可能にします。

SHA-256マークルツリー逐次チェーン
✍️

暗号署名——Ed25519

各証拠記録はEd25519——コンパクトな鍵サイズで強力な真正性を提供する楕円曲線スキーム——で署名されます。署名は記録がEvidentiaから発生し、作成後に改ざんされていないことを証明します。公開鍵があれば第三者が検証可能。

Ed25519非対称署名発生元検証

信頼できるタイムスタンプ——RFC 3161互換

証拠記録はRFC 3161互換の信頼できるタイムスタンプアーキテクチャを使用してアンカリングされ、追加の時刻検証にNTP同期を使用します。Evidentiaの独自インフラとは独立して、証拠がいつ作成されたかの信頼できる記録を確立します。

RFC 3161-compatibleTSA / 公証人NTP同期
🗄️

WORM相当ストレージ

証拠記録はAES-GCM暗号化された追記専用・一度書き込みストレージに保存されます。記録は作成後に変更または削除できません。鍵管理は職務分離を伴う二層KMSアーキテクチャに従います。

追記専用AES-GCM二層KMS
📦

チェーン・オブ・カストディ

Evidentiaは各証拠記録の完全なライフサイクルを追跡します——収集からストレージ、アンカリング、検証まで。すべてのアクセス、エクスポート、鍵操作は自体が改ざん検知記録としてログされます。監査インフラは自らを監査します。

アクセスログセルフ監査可能エクスポート Tracking
🔍

第三者検証

証拠記録は独立した公開台帳にアンカリングされます。監査人、規制当局、法律顧問は生データにアクセスせず、Evidentiaのインフラに依存することなく記録の完全性を検証できます。検証は暗号的に自己完結しています。

Independent アンカリングing公開検証生データ不要
Data アーキテクチャ

私たちが処理するもの。
お客様の元に残るもの。

Evidentiaはプライバシーファーストの原則に基づいて構築されています。暗号証跡データのみを処理します。生のAIコンテンツはポリシーだけでなくアーキテクチャ設計上、当社のシステムに入ることはありません。

証拠記録——サンプル構造
{
  "evidence_id": "EV-20260328-0091",
  "event_hash": "sha256:a3f8c2d1e4b7f9c3...",
  "signature": "ed25519:7b9e1d4f2c8a...",
  "timestamp": "2026-03-28T09:14:22Z",
  "tsa_token": "rfc3161:4f2a8c1b...",
  "anchor_ref": "ledger:0xb3d9f2e1...",
  "model_version": "gpt-4-turbo-2024",
  // raw_input: 保存しない——お客様の環境に残ります
  // raw_output: 保存しない——お客様の環境に残ります
}

✓ Evidentiaが処理するもの

  • インタラクションのSHA-256ハッシュ
  • Ed25519デジタル署名
  • 信頼できるタイムスタンプ記録
  • モデルバージョンとメタデータ
  • アンカー参照(台帳証明)
  • 検証記録

✕ 当社のシステムに入らないもの

  • 生のAIプロンプトまたは入力
  • AI生成出力
  • 機密ビジネスコンテンツ
  • 個人情報または識別可能なデータ
  • 機密文書
コンプライアンス姿勢

規制への準拠。

Evidentiaは規制環境でのコンプライアンスワークフローをサポートするよう設計されています。以下は現在の設計姿勢とロードマップを反映しています。

EU AI法

EU AI法フレームワーク下のハイリスクAIシステム文書化における監査証跡要件をサポートするよう設計されています。

GDPR

プライバシーバイデザインアーキテクチャ。生の個人データは処理されません。第28条のDPAワークフローをサポートするため、管理者/処理者の責任を顧客契約に文書化できます。

越境データ移転

EUデータ移転の標準契約条項(SCC)をサポートするよう設計されています。エンタープライズ展開のDPIA対応文書は要請に応じて提供できます。

重要:Evidentiaは監査対応・改ざん検知記録インフラを提供します。法的助言は提供しません。特定の法域における記録の証拠能力または証拠価値は適用法によって決定され、資格ある法律顧問が評価する必要があります。

始める

コンプライアンス要件について
話し合う準備はできましたか?

コンプライアンス・法務・ITチームと直接協働して、お客様の環境に適した実装を定義します。

15分のAI監査デモを申し込む