データセキュリティ
オンプレミス導入 · AI自動マスキング · 知識ポイント単位の権限 · フルチェーン監査
セキュリティ原則:お客様のデータは、一歩もお客様の敷地から出ません
ナレッジベースの原材料は企業の中核資産——契約書、カルテ、財務諸表、公文書です。UGLYPEAR AIは設計当初から「データはイントラネットから出ない」アーキテクチャに基づき設計:基盤全体(AI検出モデルを含む)を貴社自身のサーバールームまたはプライベートクラウドに導入し、文書解析、マスキング、チャンク分割、ストレージはすべてローカルで完了し、外部クラウドサービスに依存せず、完全オフラインでの稼働が可能です。
完全オンプレミス導入
本基盤はDockerイメージまたはベアメタル方式で納品され、OCRとレイアウト解析モデル(ONNX)はパッケージに同梱してローカル推論し、LLM要約強化は貴社のイントラネットに導入された任意のOpenAI互換エンドポイントに接続できます。文書が入ってから知識が登録されるまで、チェーン全体を物理分離にできます——外網ケーブルを抜いても、システムは通常どおり稼働します。
13カテゴリの機密情報自動マスキング
登録前にAI検出器が文書の埋め込み画像内の機密内容を自動スキャンし、ぼかし処理を行い、マスキングレポート(タイプ、位置、処理方式を記録)を出力して監査ログに組み込みます。2種類の逆向き最適化(空、ボケ)は背景圧縮を強化し、セキュリティと容量を両立します。
知識ポイント単位の権限制御
権限をアプリケーションレイヤーの「自觉」に任せず、データレイヤーに実装します:各知識ポイント(chunk)に部署、職位、役割、地域、機密レベルのタグを紐付けでき、検索時は権限フィルタを先に行いリコールを実施するため、越権コンテンツは候補セットに入ることすらありません。マルチテナント体系で異なる顧客と事業部を天然に分離し、権限フィルタ効果のプレビュー検証もサポートします。
フルチェーン監査ログ
誰がどの文書をアップロードしたか、システムがいつ解析/クレンジング/マスキング/チャンク分割を行ったか、どの知識ポイントが生成されたか、どのアカウントがいつどの内容を検索したか——全チェーンで記録を残し、管理バックエンドからワンクリックで確認でき、内部監査と規制検査の要件を満たします。
ソフトウェアライセンスと改ざん防止
SDKはエンタープライズ級のマシンコードライセンス(ハードウェアバインディング + RSA署名)を採用し、アンチデバッグ保護を内蔵してライセンスの解析・悪用を防止。サーバー側ではライセンス失効とクォータ管理をサポートし、API Keyはテナント単位で分離します。
中国国産技術スタックとコンプライアンス
中国国産技術スタック(信創)と全面的に互換:Kylin/UOSオペレーティングシステム、Phytium/Kunpeng CPU、DM/KingbaseESデータベース、TongTechミドルウェアに対応。アーキテクチャ設計は《データ安全法》《個人情報保護法》の「処理記録、最小必要」の原則と整合し、等級保護環境での導入をサポート。政府・公共シーンではアーカイブモード(全量無劣化 + 圧縮コピーのデュアルトラック、SHA-256完全性検証)を提供します。
意思決定者へのひとこと
セキュリティは機能リストではなく、アーキテクチャの選択です。UGLYPEAR AIは販売には不利でも顧客には有利な道を選びました:データは最初から最後までお客様の手の中にあり、私たちが売るのはソフトウェアであり、お客様のデータではありません。