Archer Ltd.Archer launched Archer Evolv AI Compliance, a new product turning regulations into policy as code delivered as native Amazon Bedrock Guardrails
Archerは本日、Archer Evolv AIコンプライアンスを開始した。これは企業の規制やポリシーをポリシー・アズ・コードに変換し、承認済みのAmazon Bedrockガードレールとして提供する製品で、顧客自身のAWSアカウント内にネイティブに展開され、従業員やエージェントからのプロンプトにモデルが応答する前に適用される。この提供は、Archer独自の規制インテリジェンスと、2017年以降に訓練された492の専用モデルによって支えられており、2200万件の規制文書を活用している。本日よりArcherから直接、およびAWS Marketplaceで利用可能である。適用は、Listen、Decide、Act、Assure、Learnの継続的なループとして実行され、すべてのコントロールはそれを要求した義務にまで遡って追跡され、すべての違反は顧客のGRCシステム・オブ・レコードに記録される。推論経路にはプロキシは介在せず、Bedrock外のモデルもAmazon Bedrock Apply Guardrail APIを通じて同じコントロールを適用できる。ガードレールは、認証情報やシークレット、ソースコード、機密ビジネス情報、顧客定義の利用ルールといった組織的義務のほか、GDPR、CCPAおよび州プライバシー法に基づく個人データ、HIPAAに基づく保護対象保健情報、PCI DSSに基づく支払およびカード保有者データ、輸出管理対象、証券、生体データといった規制対象カテゴリーを含む規制上の義務を統治する。Archerは、スコープを限定した最小権限のAWS IAMロールを通じて接続し、ガードレールの設定とイベントを読み取るが、顧客のトラフィックには決してアクセスしない。そのため、プロンプトの内容、モデルの応答、文書、埋め込み、個人情報、モデルの重み、訓練データがArcherに届くことはなく、接続が中断された場合でも、ネイティブのBedrockガードレールは最後に展開された状態で適用を続ける。顧客は、Observe、Advise、Enforceの各モードを通じて段階的に適用を導入でき、各バージョンは承認とロールバックの対象となる。最高製品技術責任者のKayvan Alikhani氏は、ガードレールはその背後にある義務があってこそ意味をなすと述べ、Archerはすでにその連鎖を構築済みであり、顧客が自ら構築する必要はないと付け加えた。
Archer Ltd.Archer launched Archer Evolv AI Compliance, a new product turning regulations into policy as code delivered as native Amazon Bedrock Guardrails
Amazon.com IncArcher Evolv AI Compliance is built natively on Amazon Bedrock Guardrails and sold via AWS Marketplace, deepening AWS's AI governance ecosystem