Skip to content
VeriSwarm
会社概要
ドキュメント料金エージェントスキル
ログイン登録
  1. ホーム
  2. /Compliance
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • Italiano
  • Português
  • ✓ 日本語
  • 한국어
  • 简体中文

プロダクト

  • 料金
  • ドキュメント
  • API
  • エージェントスキル
  • OATS仕様

信頼性

  • トラストセンター
  • セキュリティ
  • コンプライアンス
  • ステータス
  • 変更履歴

会社情報

  • 会社概要
  • ブログ
  • オープンソース
  • 投資家情報
  • プレス

法務

  • 利用規約
  • プライバシー
  • SLA
  • DPA
  • アクセシビリティ

ガバナンスとコンプライアンス

監査のために設計

VeriSwarmは標準で27件のコンプライアンスフレームワークに対応しています — 連邦AI規制(EU AI Act、NIST AI RMF、ISO 42001、OWASP)、米国の州AI法の波、医療分野の薬物使用障害記録、保険(NAIC + Colorado DOI)、金融サービス(NYDFS、SEC、CFPB、OCC)、リーガルテック(ABA + FRCP)、消費者向けAI(CA SB 243、CA AI Transparency、FTC §5)。テナントごとのレポートをAPI経由で提供 — エンジニアリングチームではなく監査人に直接渡せます。稼働中のすべてのフレームワークとすべてのモデルにまたがる、単一の証明書エクスポート。

ほとんどのチームが過小評価している記録保持義務については、VeriSwarmが EU AI Act Article 12’s logging requirement に具体的にどう対応しているかをご覧ください。

保険金融サービスリーガルテックカスタマーサービスヘルスケア

OWASP Agentic AI Top 10

10件のコントロール

AIエージェントシステムのための決定的なセキュリティリスク一覧。VeriSwarmは10のリスクすべてに対応しています — 7つを完全にカバーし、3つは文書化されたロードマップとともに部分対応です。

  • 10のリスクのうち7つを完全カバー、3つはMaxプランで部分対応
  • メモリポイズニングに対するクロスモデル検証
  • Guardによるインジェクション検出 + PIIトークン化
  • Vaultの改ざん不可な監査台帳
GET /v1/compliance/owasp-attestation完全なカバレッジマップ→

EU AI Act

10件のコントロール

人工知能に関するEU規則。第50条の透明性義務(AIとのやり取りおよびプリンシパルへの開示、合成コンテンツのマーキング)とGPAI義務の執行は2026年8月2日から発効しています。附属書IIIのハイリスク義務は2027年12月2日から、附属書Iの組み込み製品義務は2028年8月2日から適用されます(デジタル・オムニバス規則(EU)2026/1744、2026年7月27日発効に基づく)。

  • 第9条: Gateのスコアリングによるリスク管理
  • 第12条: Vault台帳による記録保持
  • 第14条: Workflowsによる人間による監督
  • 第15条: Guard + サーキットブレーカーによる堅牢性
  • 第50条: 署名付き来歴マニフェストによるAIコンテンツのラベリング
  • 第50条(1): PassportのデリゲーションによるAIとのやり取り + プリンシパル開示
GET /v1/compliance/eu-ai-actEUチェックを受ける→

Colorado AI Act (Automated Decision-Making Technology)

プレビュー7件のコントロール

SB 26-189により廃止・再制定:結果的な決定に重大な影響を与える「対象ADMT」(自動意思決定技術)に関する透明性および消費者権利の枠組みです。事前通知、不利な結果後の説明、意味のある人的レビュー、3年間の記録保持を規定。運用上の遵守開始日は2027-01-01。前身の制度の執行はxAI対Weiser(D. Colo.)の判断を待つ間停止していますが、2027-01-01の運用開始日自体は維持されており、訴訟リスクを伴います。

  • §6-1-1701: エージェントタギングによる対象ADMTの棚卸しと分類
  • §6-1-1702: 署名付き来歴マニフェストによるデプロイヤーへの開発者文書提供
  • §6-1-1703: 監査イベントストリームによる利用前の消費者通知
  • §6-1-1703: Vaultによる不利な結果発生後30日以内の説明
  • §6-1-1703: human_reviewワークフローによる意味のある人的レビュー
  • Vaultハッシュチェーンによる3年間の記録保持(法定最低限を超える任意のバイアスレビューを含む)
GET /v1/compliance/colorado-ai-actColoradoチェックを受ける→

US State Conversational AI Laws

プレビュー7件のコントロール

11の州の会話型AI安全法(NE、WA、ID、OR、HI、CO、TN、WY、RI、GA、IA)を統合的にカバーします。開示、危機介入、未成年者保護、コンパニオンチャットボットのセーフガード — ハワイ、テネシー、ワイオミング、コロラドの義務はすでに発効しています。

  • 利用者へのAI開示(未成年者には常時表示)
  • 自傷行為の検出 + 988 / Youthlineへの案内
  • 未成年者向けの性的に露骨なコンテンツの防止
  • 未成年者に対する操作的エンゲージメントの禁止
  • 年次安全報告書(Oregon SB 1546)
  • Guardポリシーによるコンパニオンチャットボットの未成年者保護(CO/HI/WY)
GET /v1/compliance/us-state-conversational-ai2026-04-17より有効

New York RAISE Act

プレビュー5件のコントロール

大規模フロンティアモデル開発者向けのニューヨーク州の透明性・インシデント報告フレームワーク。重大インシデントについて72時間および24時間の報告ウィンドウを規定。

  • 公表されたFrontier AI Framework(破滅的リスク管理)
  • 72時間以内の重大安全インシデント報告
  • 差し迫った危害に対する24時間以内の迅速報告
  • 第三者による破滅的リスク評価
  • human_reviewワークフローによる展開前の低減措置レビュー
GET /v1/compliance/ny-raise-act2027-01-01より有効

California Transparency in Frontier AI Act

プレビュー7件のコントロール

新たな法規制の波の中で最初に発効した法律。年次フレームワーク、展開前透明性報告書、15日/24時間以内のインシデント報告、内部告発者保護を規定。違反1件につき最大100万ドルの民事罰。

  • 年次Frontier AI Framework(大規模開発者向け)
  • すべてのフロンティアモデルに対する展開前透明性報告書
  • CalOESへの15日以内の重大インシデント報告
  • 差し迫った公共の脅威に対する24時間以内の迅速報告
  • NIST AI RMFまたはISO 42001とのクロスマッピングによる整合
GET /v1/compliance/california-sb-532026-01-01より有効

Illinois AI Safety Measures Act

プレビュー4件のコントロール

イリノイ州のAI Safety Measures Act — 大規模フロンティア開発者に対して年次の独立した第三者AI安全監査を義務付ける最初の州法であり、破滅的リスクの安全フレームワークと重大インシデント報告も伴います。

  • 署名付きコンテンツ来歴マニフェストによる公表済みフロンティアAI安全フレームワーク
  • Vaultの改ざん不可なタイムラインによる重大安全インシデント報告
  • Vaultエクスポートによる年次第三者監査エビデンス
  • ヒューマンエスカレーションサービスによる内部告発者エスカレーションの記録
GET /v1/compliance/il-sb-3152027-01-01より有効

Connecticut SB 5 (Omnibus AI Act)

プレビュー5件のコントロール

コネチカット州の包括的AI法:AI開示、合成コンテンツの来歴、自動化された雇用決定に対するセーフガード、コンパニオンチャットボットに関する規則 — チャットボット関連規定は2026年10月1日に発効します。

  • エージェントプロフィール文言 + 信頼バッジによる利用者へのAI開示
  • 署名付きマニフェストによる合成コンテンツの来歴
  • human_reviewワークフローによる自動化された雇用決定のセーフガード
  • Guardポリシールールによるコンパニオンチャットボットの危機介入 + 未成年者保護
  • ヒューマンエスカレーションサービスによるフロンティア内部告発者保護
GET /v1/compliance/ct-sb-52026-10-01より有効

South Korea AI Basic Act

プレビュー5件のコントロール

韓国のAI基本法 — EU圏外で初の包括的なAI制度です。生成AI出力のラベリングはすでに施行可能であり、高影響リスク管理、人的監督、記録保持義務はMSITの猶予期間の下で段階的に導入されます。

  • Gateの4軸信頼スコアリングによる高影響AIのリスク管理
  • 署名付き来歴マニフェストによる生成AI出力のラベリング(すでに稼働中)
  • human_review + キルスイッチによる高影響AIの人的監督
  • Vaultのハッシュ連結台帳による文書化と記録保持
  • 軸別スコアのスナップショット + エージェントタイムラインによる説明可能性
GET /v1/compliance/korea-ai-basic-act2026-01-22より有効

CISA Five Eyes: Careful Adoption of Agentic AI Services

プレビュー5件のコントロール

エージェント型AI導入に関するCISA/NSA/Five Eyesの共同ガイダンス:エージェントごとの暗号学的アイデンティティ、最小権限のツールアクセス、構成・サプライチェーンのスキャン、行動監視、および帰属可能で改ざん検知可能なアクション記録。

  • Passport + ポータブルJWT資格情報によるエージェントごとの暗号学的アイデンティティ
  • 許可リスト + Cedarポリシーによる最小権限・範囲限定のツールアクセス
  • Guard + MCPツールスキャナーによる構成・サプライチェーンスキャン
  • 信頼スコアリング + キルスイッチによる実行時の行動監視
  • Vaultハッシュチェーンによる帰属可能かつ改ざん検知可能なログ記録
GET /v1/compliance/cisa-agentic-ai2026-04-30より有効

NIST AI Risk Management Framework

4件のコントロール

AIリスク管理のための米国連邦フレームワーク。4つのコア機能:Govern、Map、Measure、Manage。

  • Govern: ポリシーエンジン + プランに応じたガバナンス
  • Map: OWASP証明 + 4軸スコアリング
  • Measure: エラーバジェット + Guardの検出結果トラッキング
  • Manage: キルスイッチ + サーキットブレーカー
GET /v1/compliance/nist-ai-rmf2023-01-26より有効

ISO/IEC 42001:2023

5件のコントロール

AIマネジメントシステムに関する国際規格。組織の状況から継続的改善までをカバーします。

  • 運用:Cortex Workflows + Guardスキャン
  • パフォーマンス:SLOトラッキング + コスト分析
  • 改善:トレンド分析のためのVault監査トレイル
GET /v1/compliance/iso-420012023-12-18より有効

42 CFR Part 2 (SUD Records)

プレビュー7件のコントロール

薬物使用障害の治療記録に関する連邦の機密保持制度。同意と再開示に関してHIPAAよりも厳格です。HHS OCRの2026年「注視リスト」に掲載されています。

  • §2.13: Cedarポリシー + Guard PIIトークン化による同意に基づく開示
  • §2.16: 同時進行のセキュリティログとしてのVaultハッシュチェーン
  • §2.24: Cortex Workflowsによるアクセス権の履行
  • §2.25: Vaultエクスポート = §2.25開示会計の逐語的記録
  • §2.31: human_reviewゲート付きの同意取得ワークフロー
  • §2.32: 開示ワークフローにおける再開示通知の自動化
  • §2.51: Vault内の根拠イベントを伴うCedarの緊急オーバーライド分岐
GET /v1/compliance/42-cfr-part-22026-02-16より有効

NAIC AI Model Bulletin

プレビュー5件のコントロール

保険会社の州レベルAIガバナンスに関する全米保険監督官協会(NAIC)のモデル。24州とDCがすでに採用しており、監督当局はこれに基づく市場行為検査の質問を発行しています。

  • §3: Cedarポリシー + Vault監査による文書化されたAI/MLガバナンスプログラム
  • §4.1: Gateスコアリング + Guardスキャンによる展開前テスト
  • §4.2: エラーバジェット + 信頼性スコアリングによるドリフト検出
  • §4.3: 統合レジストリ + マニフェストによる第三者AIガバナンス
  • §4.4: Vault決定ログによる不利な結果の説明可能性
GET /v1/compliance/naic-model-bulletin2024-01-01より有効

Colorado DOI Reg 10-1-1 (insurance-specific)

プレビュー4件のコントロール

一般的なColorado AI Actとは別の、コロラド州保険局による規則です。アルゴリズム棚卸し、定量的バイアステスト、リスク階層別統制、およびDOIへの年次コンプライアンス報告書の提出を義務付けます。

  • §A: 使用開示メタデータ付きFleetマニフェストによるアルゴリズム棚卸し
  • §B: ルーティングルール + スコアリングプロファイル監査による定量的バイアステスト
  • §C: Cedarポリシー + ライフサイクルゲートによるリスク階層別統制の実施
  • §D: Vaultエクスポート + アセッサーエンドポイントによる年次コンプライアンス報告書
GET /v1/compliance/colorado-reg-10-1-12025-10-15より有効

NYDFS 23 NYCRR Part 500 (with AI Letter)

プレビュー4件のコントロール

2024年10月のAI業界向けレターにより拡張された、ニューヨーク州金融サービス局のサイバーセキュリティ規制です。本番環境でAIを運用するNY州免許の銀行、保険会社、投資顧問業者を対象とします。

  • §500.2: Guard + Cedar + Vaultスタックによるサイバーセキュリティプログラム
  • §500.3: Fleet棚卸し + スコアリングによるAI固有のリスク評価
  • §500.13: ライフサイクルポリシーによるアクセス制御 + MFAの実施
  • §500.17: インシデント通知 + ハッシュ連結された監査トレイル
GET /v1/compliance/nydfs-part-5002024-10-16より有効

SEC Advisers Act §206 (AI-Washing)

プレビュー4件のコントロール

SEC登録投資顧問業者向けの詐欺防止フレームワーク。2024年3月のAIウォッシングに対する取締強化以降、SECはAIに関するすべてのマーケティング上の主張に裏付けを求めています。

  • §206(1): 主張ごとのVault裏付けによる詐欺防止 — 真実性のあるマーケティング
  • §206(2): 必須開示ワークフローによる重要な不作為の規律
  • §206(4)-1: マーケティングルールに基づく広告の公開前レビュー(Cedar)
  • §206(4)-7: 会社のコンプライアンスプログラムにおけるAIカバレッジ — アセッサーのエビデンスパック
GET /v1/compliance/sec-section-2062024-03-18より有効

CFPB ECOA / Regulation B

プレビュー4件のコントロール

AI主導の与信決定に適用される機会均等信用法。CFPBの2023年通達は「モデルが複雑すぎる」ことが§1002.9の抗弁にはならないと明確にしています。州司法長官(NY、CO、CA)が取締を連携して実施しています。

  • §1002.9: Vault決定ログによる具体的理由付きの不利益処分通知
  • §1002.6: ルーティングルール + スコアリングプロファイル監査による格差的影響テスト
  • §1002.13: Guard変換によるアプリケーションレベルのAI開示
  • アセッサーの複数管轄レポートによる州司法長官との連携エビデンス
GET /v1/compliance/cfpb-ecoa-reg-b2023-09-19より有効

OCC SR 11-7 (Model Risk, AI extension)

プレビュー4件のコントロール

OCCの2024年ガイダンスによりAIへと拡張された連邦モデルリスク管理フレームワークです。信用、不正、AML、または顧客対応フローでAIを使用するすべてのOCC監督下の銀行(全国銀行 + 連邦貯蓄組合)に適用されます。

  • §III: Fleetマニフェストで文書化されたモデル開発基準
  • §IV: クロスモデル検証による独立検証
  • §V: Cedar + テナント別ポリシーバージョニングによるモデルリスクガバナンス
  • §VI: human_review + 異議記録による実効的な異議申し立て
GET /v1/compliance/occ-sr-11-72011-04-04より有効

ABA Model Rules of Professional Conduct

プレビュー5件のコントロール

AIを利用する弁護士のための米国法曹協会の倫理フレームワーク。各州の弁護士会がこれらの規則に基づき独自のAI意見書を公表しており、カリフォルニア州、フロリダ州、ニューヨーク州はすでに正式な意見書を発行しています。

  • 規則1.1: 技術的能力 — Cortexの文書 + 実行履歴によるエビデンス
  • 規則1.6: 依頼者の秘密保持 — すべてのLLM呼び出しでのGuard PIIトークン化
  • 規則3.3: 法廷に対する誠実性 — ハルシネーション防止策 + グラウンディングチェック
  • 規則5.1 / 5.3: human_reviewキュー + 割り当て監査による監督
  • 管轄区域別の弁護士会意見に対応する州別Cedarポリシーバリアント
GET /v1/compliance/aba-model-rules2023-11-01より有効

FRCP Rule 11 (AI Filing Sanctions)

プレビュー4件のコントロール

不十分にしか検証されていないAIによる提出書類に対する連邦民事訴訟規則の制裁フレームワーク。オレゴン州での11万ドルの制裁前例(2026年1月)が現在の基準を定めており、AIに依拠するすべての連邦提出書類は提出前検証を示す必要があります。

  • 規則11(b)(2): 正当化された法的主張 — 引用確認ワークフロー + Vaultによる証明
  • 規則11(b)(3): グラウンディング + 情報源による証拠的裏付けのある事実主張
  • 規則11(c): 提出前human_reviewによる制裁防止のエビデンス
  • オレゴン州の11万ドルの前例 — アセッサーがあなたの統制をこの前例の基準にマッピング
GET /v1/compliance/frcp-rule-111983-08-01より有効

California SB 243 (Companion Chatbot Law)

プレビュー4件のコントロール

カリフォルニア州のコンパニオンチャットボット法。AI開示、自傷/自殺に関する安全プロトコル、未成年者保護を義務付け、法定損害賠償を伴う私的訴権を創設します。

  • §22760.6: 持続的なGuardトランスフォーマーによる利用者へのAI開示
  • §22760.7: 危機介入ルールによる自傷 + 自殺の安全プロトコル
  • §22760.8: ライフサイクルポリシー + 年齢確認エビデンスによる既知の未成年者保護
  • §22760.9: Vaultによる私的訴権のためのエビデンス保全
GET /v1/compliance/ca-sb-2432026-01-01より有効

California AI Transparency Act

プレビュー4件のコントロール

対象プロバイダー向けのカリフォルニア州のコンテンツ来歴・AI開示法。AIコンテンツのマーキング、検出ツール、会話型AIの開示、利用記録の保持を義務付けます。

  • AITA §1: 署名付き来歴マニフェストによるAIコンテンツのマーキング
  • AITA §2: OATS互換エンドポイントによるAI検出ツールの提供
  • AITA §3: Guardトランスフォーマーによる会話型AIの開示
  • AITA §4: Vaultハッシュチェーンによる(法定保持期間の)AI利用記録
GET /v1/compliance/ca-ai-transparency-act2026-01-01より有効

FTC Section 5 (Operation AI Comply)

プレビュー5件のコントロール

連邦取引委員会による欺瞞的行為の取締。Operation AI Complyは5つの執行優先分野を打ち出しており、この通達は米国消費者にAIに関する主張を行うすべての事業者に適用されます。

  • AIの能力を偽って伝えない — 公的な主張ごとにVaultで裏付け
  • 害の低減なしに展開しない — Guardを常時稼働 + ライフサイクルゲート
  • 感情的な関係を悪用しない — コンパニオン行動に関するCedarルール
  • 裏付けのない主張をしない — 公開前レビューワークフロー
  • 自動化で誤解を招かない — 開示トランスフォーマー + 監査トレイル
GET /v1/compliance/ftc-section-52024-09-25より有効

Texas Responsible AI Governance Act (TRAIGA)

プレビュー7件のコントロール

テキサス州の意図ベースのAIガバナンス法:禁止用途の制限、政府/医療分野におけるAIとのやり取りの開示、およびNIST-RMFに基づくセーフハーバー。

  • 禁止用途のスキャン(危害、権利、CSAM/ディープフェイク)
  • 政府・医療分野でのAIとのやり取りの開示
  • Vaultを通じたNIST AI RMFセーフハーバーのエビデンス
GET /v1/compliance/tx-traiga2026-01-01より有効

Illinois AI in Employment (HB 3773)

プレビュー6件のコントロール

雇用におけるAIを規制するイリノイ州人権法の改正:差別的効果の禁止、郵便番号プロキシの禁止、AI利用通知(通知規則はIDHRの最終規則制定待ち)。

  • 保護対象クラス/郵便番号プロキシ入力に対するガードレール
  • 差別的効果によるバイアスの監視
  • 従業員 & 応募者へのAI利用通知
GET /v1/compliance/il-hb-37732026-01-01より有効

California GenAI Training-Data Transparency (AB 2013)

プレビュー6件のコントロール

カリフォルニア州の生成AIトレーニングデータ開示法:12項目のデータセット概要を公開し、取得・監査します(いくつかの統制は手動での証明です)。

  • 対象システムの棚卸しと適用可能性
  • 公開情報の取得 + 改ざん不可な監査トレイル
  • Guardによる個人情報フラグの裏付け
GET /v1/compliance/ca-ab-20132026-01-01より有効

オンデマンドのコンプライアンスレポート

すべてのフレームワークはテナントごとのAPIエンドポイントとして利用可能です。1回のAPI呼び出しでエビデンスパッケージを生成 — スプレッドシートは不要です。

無料で始めるOWASPカバレッジ