ガバナンスとコンプライアンス
VeriSwarmは標準で27件のコンプライアンスフレームワークに対応しています — 連邦AI規制(EU AI Act、NIST AI RMF、ISO 42001、OWASP)、米国の州AI法の波、医療分野の薬物使用障害記録、保険(NAIC + Colorado DOI)、金融サービス(NYDFS、SEC、CFPB、OCC)、リーガルテック(ABA + FRCP)、消費者向けAI(CA SB 243、CA AI Transparency、FTC §5)。テナントごとのレポートをAPI経由で提供 — エンジニアリングチームではなく監査人に直接渡せます。稼働中のすべてのフレームワークとすべてのモデルにまたがる、単一の証明書エクスポート。
ほとんどのチームが過小評価している記録保持義務については、VeriSwarmが EU AI Act Article 12’s logging requirement に具体的にどう対応しているかをご覧ください。
AIエージェントシステムのための決定的なセキュリティリスク一覧。VeriSwarmは10のリスクすべてに対応しています — 7つを完全にカバーし、3つは文書化されたロードマップとともに部分対応です。
GET /v1/compliance/owasp-attestation完全なカバレッジマップ→人工知能に関するEU規則。第50条の透明性義務(AIとのやり取りおよびプリンシパルへの開示、合成コンテンツのマーキング)とGPAI義務の執行は2026年8月2日から発効しています。附属書IIIのハイリスク義務は2027年12月2日から、附属書Iの組み込み製品義務は2028年8月2日から適用されます(デジタル・オムニバス規則(EU)2026/1744、2026年7月27日発効に基づく)。
GET /v1/compliance/eu-ai-actEUチェックを受ける→SB 26-189により廃止・再制定:結果的な決定に重大な影響を与える「対象ADMT」(自動意思決定技術)に関する透明性および消費者権利の枠組みです。事前通知、不利な結果後の説明、意味のある人的レビュー、3年間の記録保持を規定。運用上の遵守開始日は2027-01-01。前身の制度の執行はxAI対Weiser(D. Colo.)の判断を待つ間停止していますが、2027-01-01の運用開始日自体は維持されており、訴訟リスクを伴います。
GET /v1/compliance/colorado-ai-actColoradoチェックを受ける→11の州の会話型AI安全法(NE、WA、ID、OR、HI、CO、TN、WY、RI、GA、IA)を統合的にカバーします。開示、危機介入、未成年者保護、コンパニオンチャットボットのセーフガード — ハワイ、テネシー、ワイオミング、コロラドの義務はすでに発効しています。
GET /v1/compliance/us-state-conversational-ai2026-04-17より有効大規模フロンティアモデル開発者向けのニューヨーク州の透明性・インシデント報告フレームワーク。重大インシデントについて72時間および24時間の報告ウィンドウを規定。
GET /v1/compliance/ny-raise-act2027-01-01より有効新たな法規制の波の中で最初に発効した法律。年次フレームワーク、展開前透明性報告書、15日/24時間以内のインシデント報告、内部告発者保護を規定。違反1件につき最大100万ドルの民事罰。
GET /v1/compliance/california-sb-532026-01-01より有効イリノイ州のAI Safety Measures Act — 大規模フロンティア開発者に対して年次の独立した第三者AI安全監査を義務付ける最初の州法であり、破滅的リスクの安全フレームワークと重大インシデント報告も伴います。
GET /v1/compliance/il-sb-3152027-01-01より有効コネチカット州の包括的AI法:AI開示、合成コンテンツの来歴、自動化された雇用決定に対するセーフガード、コンパニオンチャットボットに関する規則 — チャットボット関連規定は2026年10月1日に発効します。
GET /v1/compliance/ct-sb-52026-10-01より有効韓国のAI基本法 — EU圏外で初の包括的なAI制度です。生成AI出力のラベリングはすでに施行可能であり、高影響リスク管理、人的監督、記録保持義務はMSITの猶予期間の下で段階的に導入されます。
GET /v1/compliance/korea-ai-basic-act2026-01-22より有効エージェント型AI導入に関するCISA/NSA/Five Eyesの共同ガイダンス:エージェントごとの暗号学的アイデンティティ、最小権限のツールアクセス、構成・サプライチェーンのスキャン、行動監視、および帰属可能で改ざん検知可能なアクション記録。
GET /v1/compliance/cisa-agentic-ai2026-04-30より有効AIリスク管理のための米国連邦フレームワーク。4つのコア機能:Govern、Map、Measure、Manage。
GET /v1/compliance/nist-ai-rmf2023-01-26より有効AIマネジメントシステムに関する国際規格。組織の状況から継続的改善までをカバーします。
GET /v1/compliance/iso-420012023-12-18より有効薬物使用障害の治療記録に関する連邦の機密保持制度。同意と再開示に関してHIPAAよりも厳格です。HHS OCRの2026年「注視リスト」に掲載されています。
GET /v1/compliance/42-cfr-part-22026-02-16より有効保険会社の州レベルAIガバナンスに関する全米保険監督官協会(NAIC)のモデル。24州とDCがすでに採用しており、監督当局はこれに基づく市場行為検査の質問を発行しています。
GET /v1/compliance/naic-model-bulletin2024-01-01より有効一般的なColorado AI Actとは別の、コロラド州保険局による規則です。アルゴリズム棚卸し、定量的バイアステスト、リスク階層別統制、およびDOIへの年次コンプライアンス報告書の提出を義務付けます。
GET /v1/compliance/colorado-reg-10-1-12025-10-15より有効2024年10月のAI業界向けレターにより拡張された、ニューヨーク州金融サービス局のサイバーセキュリティ規制です。本番環境でAIを運用するNY州免許の銀行、保険会社、投資顧問業者を対象とします。
GET /v1/compliance/nydfs-part-5002024-10-16より有効SEC登録投資顧問業者向けの詐欺防止フレームワーク。2024年3月のAIウォッシングに対する取締強化以降、SECはAIに関するすべてのマーケティング上の主張に裏付けを求めています。
GET /v1/compliance/sec-section-2062024-03-18より有効AI主導の与信決定に適用される機会均等信用法。CFPBの2023年通達は「モデルが複雑すぎる」ことが§1002.9の抗弁にはならないと明確にしています。州司法長官(NY、CO、CA)が取締を連携して実施しています。
GET /v1/compliance/cfpb-ecoa-reg-b2023-09-19より有効OCCの2024年ガイダンスによりAIへと拡張された連邦モデルリスク管理フレームワークです。信用、不正、AML、または顧客対応フローでAIを使用するすべてのOCC監督下の銀行(全国銀行 + 連邦貯蓄組合)に適用されます。
GET /v1/compliance/occ-sr-11-72011-04-04より有効AIを利用する弁護士のための米国法曹協会の倫理フレームワーク。各州の弁護士会がこれらの規則に基づき独自のAI意見書を公表しており、カリフォルニア州、フロリダ州、ニューヨーク州はすでに正式な意見書を発行しています。
GET /v1/compliance/aba-model-rules2023-11-01より有効不十分にしか検証されていないAIによる提出書類に対する連邦民事訴訟規則の制裁フレームワーク。オレゴン州での11万ドルの制裁前例(2026年1月)が現在の基準を定めており、AIに依拠するすべての連邦提出書類は提出前検証を示す必要があります。
GET /v1/compliance/frcp-rule-111983-08-01より有効カリフォルニア州のコンパニオンチャットボット法。AI開示、自傷/自殺に関する安全プロトコル、未成年者保護を義務付け、法定損害賠償を伴う私的訴権を創設します。
GET /v1/compliance/ca-sb-2432026-01-01より有効対象プロバイダー向けのカリフォルニア州のコンテンツ来歴・AI開示法。AIコンテンツのマーキング、検出ツール、会話型AIの開示、利用記録の保持を義務付けます。
GET /v1/compliance/ca-ai-transparency-act2026-01-01より有効連邦取引委員会による欺瞞的行為の取締。Operation AI Complyは5つの執行優先分野を打ち出しており、この通達は米国消費者にAIに関する主張を行うすべての事業者に適用されます。
GET /v1/compliance/ftc-section-52024-09-25より有効テキサス州の意図ベースのAIガバナンス法:禁止用途の制限、政府/医療分野におけるAIとのやり取りの開示、およびNIST-RMFに基づくセーフハーバー。
GET /v1/compliance/tx-traiga2026-01-01より有効雇用におけるAIを規制するイリノイ州人権法の改正:差別的効果の禁止、郵便番号プロキシの禁止、AI利用通知(通知規則はIDHRの最終規則制定待ち)。
GET /v1/compliance/il-hb-37732026-01-01より有効カリフォルニア州の生成AIトレーニングデータ開示法:12項目のデータセット概要を公開し、取得・監査します(いくつかの統制は手動での証明です)。
GET /v1/compliance/ca-ab-20132026-01-01より有効すべてのフレームワークはテナントごとのAPIエンドポイントとして利用可能です。1回のAPI呼び出しでエビデンスパッケージを生成 — スプレッドシートは不要です。