Aller au contenu
Sécurité Garde-fous

Contrôles de sécurité

Contrôles d'exécution de l'environnement de recherche — les règles affichées ici sont celles réellement évaluées par le système qui autorise les requêtes.

Garde-fous

kotoba-guardrails-2026-09-v2

La politique de contenu appliquée au corps de chaque requête. Les décisions sont déterministes ; un blocage refuse la tâche avant même qu'un quota ne soit consommé.

Nom Action Description Modèles Activé
csam-block Bloquer Les références à des CSAM sont refusées à chaque requête (strictement interdit par les CGU). 0 Toujours actif (CGU)
cbrn-block Bloquer Les demandes d'assistance CBRN/armes de destruction massive sont refusées à chaque requête (strictement interdit par les CGU). 0 Toujours actif (CGU)
fraud-block Bloquer Les demandes de fraude-as-a-service sont refusées (strictement interdit par les CGU). 0 Toujours actif (CGU)
secret-hygiene Masquer Les schémas d'identifiants réels présents dans le prompt sont masqués avant que le modèle ne les voie. 3
pii-passkeys Signaler Les références à des clés d'accès/clés privées sont signalées pour révision, jamais bloquées. 2

Pare-feu

kotoba-firewall-2026-09-v1

Les outils de tâche qu'un agent peut utiliser et le niveau de confiance requis pour chacun. Un appel n'atteignant pas ce niveau est refusé (le mode observation se contente de l'enregistrer).

Outil Niveau requis Tâches ouvertes
code-review Identité vérifiée code-review
vulnerability-triage Identité vérifiée vulnerability-triage
remediation Identité vérifiée remediation
payload-crafting Sous contrat — (refusé par défaut)
c2-tooling Sous contrat — (refusé par défaut)

Conformité

kotoba-compliance-2026-09-v1

Couverture = contrôles d'exécution automatisés uniquement — ce n'est pas une certification.

Cadre Région Contrôles automatisés Activé
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
Conservation des journaux d'audit 180 jours
Résidence des données Non spécifié
Rétention de données nulle Conçu pour le ZDR (activation contractuelle)