真北科技Zhenbei
ホームセキュリティとコンプライアンス
Security & Compliance

境界は自制心に頼らない

私たちはインフラを作っており、セキュリティは付加機能ではなく製品の形の一部です。このページでは、具体的に何を行い、境界をどこに引き、どの結論がプロジェクトごとの確認を要するかを明示します。

Pillars

譲れない6つの一線

どの事業ライン・どの提供形態でも共通する6つです。各一線の実装箇所を明示し、文言を鵜呑みにせず検証できるようにしています。

境界は自制心に頼らない

コンパイラ、フレームワーク、クエリ層に埋め込める制約は、ドキュメントに書いて人に覚えさせません。テナント分離はクエリ層のリスナーが強制し、ドメイン境界は Go の internal 機構がコンパイル時に拒否します。

jOOQ TenantScopeVisitListener · Go internal 墙
データ境界は妥協しない

機密データは既定でユーザーの端末、または顧客ネットワーク内に留まります。4 つの事業ラインすべてがプライベート導入に対応し、端末製品 legdger は AI 分析すらデバイスから出しません。

legdger 端侧 AI · Uniclaw 自建 Milvus · Unilearning 单容器
資格情報の最小化

エージェントが人間の資格情報を共有することはなく、サーバーは長期鍵をハードコードせず、端末からの接続は失効可能なトークンを使います。どの資格情報も、他の主体に影響を与えず単独で失効できます。

UIAM MACHINE 主体 · OSS STS AssumeRole · ledger-cli 令牌
すべての行為を記録

認証、認可、ツール呼び出し、キャプチャデバッグのすべてが構造化記録を生みます。コンプライアンスのためではなく、事故のときに再生できるようにするためです。

uiam-audit · collaboration-logger · pxc 会话记录
過剰権限は追跡可能

委任関係は act claim で「誰が誰を代表するか」を表現し、権限はホップごとに積集合を取ります。監査では、どのユーザーがどのエージェントを認可し、どのツールを呼び、どの権限を使ったかまで答えられます。

RFC 8693 Token Exchange · agent_tools 注册表
変更はロールバック可能

データベースの変更はバージョン管理されたマイグレーションで行い、再実行しても結果は同一です。アプリのリリースは単一イメージの差し替えで、ロールバックは前のイメージに戻すだけです。

Liquibase · 各域方言迁移 · Docker 单镜像
Data Boundary

データがどこで止まるか

データ境界は製品の形で決まり、気軽に切り替えられるスイッチではありません。境界を3層に分け、各層に何を置けるかを明確にしています。

01
ユーザーの端末に留まる

端末製品の最小境界です。この層のデータは設計上、アップロード経路を持ちません。スイッチで切っているわけではありません。

  • legdger のすべての記帳データ:端末内で暗号化保存し、クラウドには暗号文のみ
  • legdger の端末内 AI 集計と Q&A:推論はデバイス内で完結
  • NewTool のデスクトップと wasm 形態:アルゴリズムカーネルに IO がなく、データはプロセスから出ない
  • pxc のキャプチャトラフィック:カーネルは端末上で動作し、第三者サービスを経由しない
02
顧客ネットワーク内に留まる

プライベート導入の境界です。モデル、ベクトル、業務データ、監査記録のすべてが顧客自身のネットワーク内に配備されます。

  • Uniclaw の記憶と知識ベクトル:Milvus を自社構築し、社内網から出ない
  • Uniclaw のモデルサービス:プライベート配備の互換プロトコルサービスに接続可能
  • UIAM のアイデンティティと監査データ:全体が顧客のネットワーク境界内に配備され、完全なオフライン稼働も可能
  • Uniscrm の素材とメディア:オブジェクトストレージは顧客自身の OSS に接続可能
  • Unilearning の教材と学習記録:単一コンテナで提供し、データは顧客が掌握
03
必要なときだけ外部に出る

外部ネットワークを必要とするのは同期と外部チャネルのみで、流れる内容は暗号文か、すでに匿名化されたメッセージです。

  • legdger のデバイス間同期:最新の暗号文のみを送信し、サーバーは履歴を蓄積しない
  • Uniscrm の WeCom チャネル:WeCom 公式インターフェースと通信し、公式のアーカイブ機能を利用
  • Uniclaw のチャネル:Feishu / DingTalk の push API。内容はテナント単位で分離
  • NewTool のリモート呼び出し:MCP 経由で伝送し、アルゴリズムカーネル自体はネットワーク要求を発行しない
Compliance Mapping

コンプライアンス対応の対照

左側は一般的なコンプライアンス要件、右側はそれを支える具体的な実装ポイントです。この表は製品に実装済みの能力を示すものであり、認証の宣言ではありません。認証資料は導入プロジェクトと共に提供します。

要件
実装ポイント
実装箇所
アクセスの追跡可能性:誰がいつ何にアクセスしたか答えられること
認証・認可・ツール呼び出しのすべてを構造化して記録し、主体・テナント・時間の3軸で検索できます
uiam-audit · 監査イベントストリーム
最小権限:業務の遂行に必要な権限のみを付与
RBAC とデータ権限の二本立て。委任の場面では「アプリ権限 ∩ ユーザー権限」の積集合を取り、上限値で切り詰めます
uiam-authz · maxPermissionLevel
退職時の即時回収:人の異動後に権限が残らないこと
退職イベントが全量の権限回収を即時に起動します。次のログインを待つ必要はありません
従業員ライフサイクルの自動化
会話の保存:業務上のやり取りを保存・検索できること
WeCom 公式のアーカイブ機能 + 従業員同意書の仕組み。同意状態は DB に記録して照会でき、全文検索に対応
uniscrm-msgaudit · 従業員の同意
コンテンツコンプライアンス:違反表現を発生前にブロック
NG ワードのリアルタイム検証と遮断、コンテンツ監査ルール、友だち削除のログと離脱予兆アラート
uniscrm-riskctl · ContentAudit
データローカリティ:機密データを国外・社内網の外に出さないこと
全製品ラインがプライベート導入に対応。端末製品のデータはデバイスから出ず、プライベート導入では完全なオフライン稼働も可能
4 事業ラインの提供形態
鍵管理:資格情報はローテーション可能で、ハードコードしない
システムの JWT 鍵は無停止でローテーション可能。オブジェクトストレージは AssumeRole の一時資格情報を使用し、端末側のアクセストークンは失効可能
uiam-protocol-core · OSS STS · ledger-cli token
変更の統制:アップグレードは検証可能で、失敗時はロールバック可能
バージョン管理されたマイグレーションは冪等で再実行可能。アプリは単一イメージの差し替え。マイグレーションのバージョンは DB 内に記録し、適用済みは自動スキップ
Liquibase · unile_migrations
Engineering Practices

エンジニアリング側のセキュリティ習慣

これらの習慣はセキュリティ白書ではなく、コミット規約とビルドフローに書かれています。

依存の収束

標準ライブラリで置き換えられる依存は持ち込みません。Unilearning の LLM クライアントは Go 標準ライブラリだけで OpenAI 互換プロトコルを実装し、依存の追加はゼロです。

マイグレーションファイルの不変性

データベースのマイグレーションファイルは公開後に変更せず、新バージョンの追加のみ行います。「ローカルでは動くが本番と一致しない」状態を防ぎます。

ビルド時の遮断

NewTool は build.rs でビルド時にマニフェストとコードを比較し、乖離があれば即座に失敗させます。この種の検証はドキュメントではなく CI に置きます。

マニフェストこそ契約

ツールの可視性・引数・有効な形態は tool.toml が宣言します。マニフェストが唯一の事実源であり、コードコメントは根拠にしません。

監査は停止できない

テナントフィルタの迂回経路(runAsSystem)自体が監査記録を生成します。迂回できる操作は必ず痕跡を残す、ということです。

既定は最も厳しく

テナント述語が欠落した場合は、設定に従ってセキュリティログを記録するか即座にエラーを投げます。リスクイベントは SECURITY / FAILURE レベルで別途マーキングします。

Per Product

事業ライン別のセキュリティ機能

各事業ラインの詳細ページには、そのライン固有のセキュリティ項目と実装箇所があります。

適用範囲の明示

このページは製品に実装済みのセキュリティ機能とコンプライアンスの実装ポイントを説明するものであり、認証やコンプライアンス結論の宣言ではありません。認証資料・ペネトレーションテスト報告・コンプライアンス結論は、導入チームが導入プロジェクトと共に提供します。規制のかかるシナリオでは、提案設計の段階でコンプライアンス要件を要件リストに含めることを推奨します。私たちはそれに応じて実装を調整し、後から文書を足すことはしません。

Get in touch

アイデンティティ・エージェント・プライベートドメインの複雑さを、統治可能なひとつのカーネルへ

既存の IAM の置き換え、エージェント基盤の構築、あるいはプライベートドメイン運用の本格化——まずは 30 分のアーキテクチャ相談から始めましょう。私たちが得意とする種類の問題かを先に判断し、適さない場合は率直にお伝えします。