AURORAが行うこと
AURORAは、AIの意思決定とエージェントの行動を対象とした証拠保管層です。モデル自身のログを監査の根拠にするのではなく、重要なアクションをひとつずつ署名付きパッケージとして記録し、どの第三者も後から元のデータを使って再検証できるようにします。公式サイトのキャッチコピーは「AIのすべての意思決定に証拠を残す」です。
暗号化とパッケージ化
各監査パッケージは、複数の成熟した暗号プリミティブによって保護されています。コンテンツ部分にはSHA-256ハッシュ、署名部分にはRSA-2048、タイムスタンプにはRFC 3161のタイムスタンプ認証局を利用します。この組み合わせにより、完全性の証明、出所の証明、時刻の証明が同時に得られ、監査者は「どのような決定が、どのシステムによって、いつ行われたのか」を確認できます。
パッケージは独自形式ではなく標準化されたプリミティブに基づいているため、既存のセキュリティチームは新しい仕組みを学ばずに保護の強度を評価できます。SHA-256とRSA-2048は現在でも広く受け入れられた標準的な組み合わせであり、RFC 3161も多くの国の電子署名スタックで採用されているタイムスタンプ標準と同じものです。
対象となるユーザーと検証方法
- エージェントを金融・契約・医療・インフラに接続し、意思決定後に追跡可能性が求められるチーム。
- 散在するテキストログではなく、長期間保存できる証跡をAI支援による意思決定のために必要とする、コンプライアンスおよび法務の責任者。
- 顧客や規制当局に対して、独立に検証可能な証拠を引き渡したいサービス提供者。
パッケージには公開鍵暗号と信頼できるタイムスタンプが使われているため、検証する側はAURORA自身のインフラに接続する必要はありません。監査パッケージを受け取れば、ハッシュを再計算し、公開鍵でRSA署名を照合し、タイムスタンプ機関に時刻を確認するだけで検証できます。これが公式サイトが言う公開検証メカニズムです。
AIスタックにおける位置づけ
AURORAはモデルやエージェントに組み込むのではなく、その横に配置されます。アプリケーションはこれまでどおりLLMやワークフローツールを呼び出し、AURORAは重要なアクションとしてマークされた入力・出力・メタデータの取得だけを行い、後から再現するための署名付き受領証を保存します。この疎結合により、チームは監査履歴を失うことなくエージェントフレームワークを変更できます。











コメント
コメントはまだありません
最初のコメントを書きましょう