Contrôles de sécurité
Contrôles d'exécution de l'environnement de recherche — les règles affichées ici sont celles réellement évaluées par le système qui autorise les requêtes.
Garde-fous
kotoba-guardrails-2026-09-v2La politique de contenu appliquée au corps de chaque requête. Les décisions sont déterministes ; un blocage refuse la tâche avant même qu'un quota ne soit consommé.
| Nom | Action | Description | Modèles | Activé |
|---|---|---|---|---|
csam-block
|
Bloquer | Les références à des CSAM sont refusées à chaque requête (strictement interdit par les CGU). | 0 | Toujours actif (CGU) |
cbrn-block
|
Bloquer | Les demandes d'assistance CBRN/armes de destruction massive sont refusées à chaque requête (strictement interdit par les CGU). | 0 | Toujours actif (CGU) |
fraud-block
|
Bloquer | Les demandes de fraude-as-a-service sont refusées (strictement interdit par les CGU). | 0 | Toujours actif (CGU) |
secret-hygiene
|
Masquer | Les schémas d'identifiants réels présents dans le prompt sont masqués avant que le modèle ne les voie. | 3 | |
pii-passkeys
|
Signaler | Les références à des clés d'accès/clés privées sont signalées pour révision, jamais bloquées. | 2 |
Pare-feu
kotoba-firewall-2026-09-v1Les outils de tâche qu'un agent peut utiliser et le niveau de confiance requis pour chacun. Un appel n'atteignant pas ce niveau est refusé (le mode observation se contente de l'enregistrer).
| Outil | Niveau requis | Tâches ouvertes |
|---|---|---|
code-review
|
Identité vérifiée | code-review |
vulnerability-triage
|
Identité vérifiée | vulnerability-triage |
remediation
|
Identité vérifiée | remediation |
payload-crafting
|
Sous contrat | — (refusé par défaut) |
c2-tooling
|
Sous contrat | — (refusé par défaut) |
Conformité
kotoba-compliance-2026-09-v1Couverture = contrôles d'exécution automatisés uniquement — ce n'est pas une certification.
| Cadre | Région | Contrôles automatisés | Activé |
|---|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts | |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention | |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts | |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
Conservation des journaux d'audit
180 jours
Résidence des données
Non spécifié
Rétention de données nulle
Conçu pour le ZDR (activation contractuelle)