Cybersecurity & Digital Trust▲
Archer、Amazon Bedrockのネイティブガードレールを活用したArcher Evolv AIコンプライアンスを開始
Archerは本日、Archer Evolv AIコンプライアンスを開始した。これは企業の規制やポリシーをポリシー・アズ・コードに変換し、承認済みのAmazon Bedrockガードレールとして提供する製品で、顧客自身のAWSアカウント内にネイティブに展開され、従業員やエージェントからのプロンプトにモデルが応答する前に適用される。この提供は、Archer独自の規制インテリジェンスと、2017年以降に訓練された492の専用モデルによって支えられており、2200万件の規制文書を活用している。本日よりArcherから直接、およびAWS Marketplaceで利用可能である。適用は、Listen、Decide、Act、Assure、Learnの継続的なループとして実行され、すべてのコントロールはそれを要求した義務にまで遡って追跡され、すべての違反は顧客のGRCシステム・オブ・レコードに記録される。推論経路にはプロキシは介在せず、Bedrock外のモデルもAmazon Bedrock Apply Guardrail APIを通じて同じコントロールを適用できる。ガードレールは、認証情報やシークレット、ソースコード、機密ビジネス情報、顧客定義の利用ルールといった組織的義務のほか、GDPR、CCPAおよび州プライバシー法に基づく個人データ、HIPAAに基づく保護対象保健情報、PCI DSSに基づく支払およびカード保有者データ、輸出管理対象、証券、生体データといった規制対象カテゴリーを含む規制上の義務を統治する。Archerは、スコープを限定した最小権限のAWS IAMロールを通じて接続し、ガードレールの設定とイベントを読み取るが、顧客のトラフィックには決してアクセスしない。そのため、プロンプトの内容、モデルの応答、文書、埋め込み、個人情報、モデルの重み、訓練データがArcherに届くことはなく、接続が中断された場合でも、ネイティブのBedrockガードレールは最後に展開された状態で適用を続ける。顧客は、Observe、Advise、Enforceの各モードを通じて段階的に適用を導入でき、各バージョンは承認とロールバックの対象となる。最高製品技術責任者のKayvan Alikhani氏は、ガードレールはその背後にある義務があってこそ意味をなすと述べ、Archerはすでにその連鎖を構築済みであり、顧客が自ら構築する必要はないと付け加えた。