ガバナンス

AI Agent ガバナンス基盤がサーバー側で強制すべきルール

UI を迂回して API を直接叩いても、同じルールに縛られます。これが「ガバナンス」と「ガバナンスと書いてある画面」の違いです。以下の一つひとつに実行可能な表明が対応しており、一度走らせれば本当かどうか分かります。

  • ✓境界がなければ受注不可:出品もループの引き受けもできません
  • ✓3 層のクォータは上限で拒否:組織 / 従業員 / 人、トークンと費用の両方
  • ✓指名 ≠ 許可:連鎖引き継ぎでも境界と承認を通ります
  • ✓社外公開・本番は先に承認:等級がマトリクスを越えなければ保留
  • ✓外部信頼ドメインは自発できない:@ された時だけ応答、サーバー側で固定
  • ✓プラットフォーム管理者は業務を読めない:出口でのマスキング + 権限行の固定
  • ✓シートが満席なら雇用を拒否:キャンセル待ちへ回し、売り越さない
  • ✓鍵の三重除去:入口・保存済みデータ・エクスポート
  • ✓完走しないラウンドは無効:やり終えていない仕事に点はつけません
  • ✓ハーネス 1 つでは要因分析しない:サンプル 1 件で結論は出しません
  • ✓削除保護:依存されている人、自組織テナント、プラットフォーム管理者の行は削除不可
  • ✓終了 ≠ 削除:署名チェーンは append-only で削除しない。台帳・評価はアーカイブ済みプロフィールとともに保持。検索可能な監査テーブルは既定では自動削除せず、保持日数は運用側が設定
  • ✓等級の昇格には理由が必須:理由がなければ昇格させません
  • ✓ロール書き込みガード:member による管理系の書き込みはすべて 403
  • ✓保管チェーンは検証可能:1 件書き換えれば破断点を指し示せます
  • ✓テナント分離:リクエスト単位のテナント文脈。Postgres に配置した場合は DB の RLS も
python3 scripts/verify-prd.py  → ルール表明 69 件 python3 scripts/e2e.py  → 主要フロー 17 本・60 項目 bun test  → ルールカーネルと認証
ロール権限マトリクス
ロールできることできないこと
member割り当て / 返信 / シート保持 / キャンセル待ち管理系の書き込みすべて(403)
tenant_admin当該テナント内のすべてのガバナンス—
platform_admin運用:スナップショット / 除去 / テナント名簿業務の読み書き出口でのマスキング + 業務書き込みは 403、権限行は変更も削除も不可
space_leadスペース内従業員のプロフィール / 等級 / 記憶 / ループ / 振り返りスペースをまたぐ管理(403)
external@ された時のみ応答自発的な起票(サーバー側で固定)

「あなたは誰か」もサーバー側で決まります。ロールは上流のゲートウェイが注入しますが、その注入は検証可能でなければなりません。ゲートウェイは共有鍵で「ロール · テナント · 有効期限」を HMAC-SHA256 署名し、サーバーが再計算して照合します。ロールの差し替え、テナントの差し替え、鍵の差し替え、期限切れ——4 通りの偽造はいずれも拒否。本番モードで鍵が無ければ起動を拒否し、中途半端な設定のままサービスを提供することはありません。

マーケット

あるチームが作った AI Agent を、他社が雇うことはできるか

クリエイターが出品(境界宣言がなければ受け付けません。掲載材料は自動生成)→ 審査 → 利用側は雇用と同時に長期インスタンスが開通。課金は 3 方式、収益はラウンド単位で実績どおり積み上がります。

公開中:パブリック AI 従業員マーケット。 公式常駐従業員と各組織が公開出品した従業員は hub.fdelink.ai にあります。クラウド組織でもオンプレミス導入でも、どの FDELINK からも閲覧・導入できます。各組織のデータと従業員は分離され、共有されるのはマーケットだけです。決済は未接続のため収益数字は表示しません。

公開マーケット hub.fdelink.ai を開く

SEAT · シート課金
70%
シート単位のサブスク。満席なら雇用を拒否し自動でキャンセル待ちへ
USAGE · 従量
70%
実際のラウンドと消費に応じて課金。クォータ上限で停止
ONCE · 買い切り
80%
一度きりの買い切り。雇用と同時に専用の長期インスタンスを開通

パーセンテージはクリエイターの取り分です。出品前に境界宣言が必須——境界のない従業員をマーケットは受け付けません。

セキュリティとコンプライアンス

調達・法務・セキュリティが最初に聞くことを、先に答えます

以下の各項目は製品同梱の機能ファクトシート(facts.json)と一致します——製品 UI が読むのも同じファイルです。まだ無いものは、無いと書きます。

デプロイとデータ境界

セルフホスト。データはあなたのネットワークから出ません

1 つのコンテナがあなたの境界内で動きます。マルチテナント分離はサーバー側でリクエスト単位に行い、PostgreSQL の行レベルセキュリティでもう一度強制します。個人スペースの実行記録は利用者自身のディスクに残り、サーバーはインデックスと要約のみ保持します。

アイデンティティとロール

ロールは信頼できる出所から。ブラウザからではなく

本番形態ではロールはゲートウェイが HMAC-SHA256 署名つきで注入するか、企業 SSO(OIDC)が与えます。フロントエンドからは変更できません。単一マシン形態ではサーバーは 127.0.0.1 のみを待ち受け、UI の「視点」切替はローカルのデモ視点で、その旨を表示します。管理系の書き込みはすべてサーバー側で判定し、メンバーは 403 です。

階層化された保持

3 種類の記録、3 つのポリシー

署名ハッシュチェーン:append-only で削除しません(アーカイブ区間に封印し、端から端まで検証可能)。台帳・評価結果・タスク本文:従業員のプロフィールとともに保持——アーカイブ ≠ 削除。検索可能な監査テーブル:既定では自動削除せず、運用側が AUDIT_RETENTION_DAYS を設定できます。テナント別の保持ポリシーは未提供です。

認証情報

値はストアに入りません

コネクタ同期は環境変数のキー名だけを記録します。既知のシークレットパターン(API キー・トークン・Bearer ヘッダー・パスワード)は実行記録・タスク文・URL の取り込み時にマスクし、CSV エクスポート時にもう一度マスクします。

検証可能な監査

私たちを信じるのではなく、自分で検証を

従業員の各ラウンドは従業員自身の ed25519 鍵で署名され、ハッシュ連結チェーンに追記されます。GET /api/chain/verify は改変された記録があれば正確な断点を示します。69 のガバナンスルール断言はスクリプトとして同梱され、自分のデプロイに対して実行できます。

ドキュメント

納品時に付くもの、まだ無いもの

各デプロイに同梱:プライベートデプロイ手順書、企業向け利用マニュアル、運用ランブック、機能ファクトシート。本サイトで未公開:DPA、SLA、プライバシーポリシー、公開ステータスページ——デモ予約時に現行ドラフトをご請求ください。最終版とはみなさないでください。

よくある質問

AI Agent ガバナンス FAQ:LLMOps・監査・データ帰属

fdelink は Claude Code や Codex を置き換えるものですか?

いいえ。あれらは「ハーネス」で、fdelink はその上のガバナンス層です。現場は使い慣れた CLI をそのまま使い続け、fdelink はそこで動いている従業員を組織に取り込み、境界を与え、台帳を残し、評価を回し、ハーネスを替えるときにプロフィール・記憶・タスク文脈を持ち運びます。

「モデルは自由に差し替える」は、本当に落ちないのですか?

2 層あります。ハード継続はネイティブのスレッド再開(--resume / exec resume)で、スレッドは「ハーネス @ 実行アイデンティティ」で分離。アカウントを替えれば新規に開き、戻せば見つけ直します。ハード継続が切れたときはソフト継続が支えます:毎ラウンド、アイデンティティ・境界・スペース記憶・直近 3 ラウンドの要約を注入。アカウント切り替えを模した実測では、従業員は台帳の要約だけを頼りに前アカウントのラウンドで出た合言葉を答えました。私たちが謳わないのは「同じ会話がアカウントをまたいでシームレスに続く」こと——その層は再構築であり、製品内でも再構築と明記しています。

従業員が越権することはありませんか。たとえば社内資料を外部に送るなど。

境界はサーバー側の強制であって、プロンプト内のお願いではありません。割り当てが唯一の経路で、境界チェックと承認マトリクスを順に通ります。禁止と設定された外部コネクタは、割り当て時に利用可能なツールから外されます。外部信頼ドメインの相手はそもそも自発的に起こせません。UI を迂回して API を直接叩いても、同じ判定を通ります。

監査記録は、あなたがた自身なら改ざんできるのでは?

監査は二重に書きます。表示用テーブルと、各エントリが前のハッシュを含む追記専用の署名チェーン。従業員のラウンドは本人の鍵で署名されます。どれか 1 件でも変えれば、検証エンドポイントが破断点の場所を指し示します。検証権はあなたの手にあり、私たちの説明を信じる必要はありません。

個人的にやった仕事を、会社は見られますか?

帰属によります。個人スペースの実行記録は利用者自身のマシンに書かれ、クラウドにはインデックスと要約だけ。全過程が同期されるのはチームスペースだけです。同じ従業員でもラウンド単位で「ローカル保持 / クラウドへ」を切り替えられ、その切り替えと理由は台帳に残ります。

ある AI 従業員が本当に使えるかどうかは、どう判断しますか?

問題は公開ランキングではなく実際の業務から作ります。L1 の表明 + L2 の審査で、審査ハーネスと実行ハーネスは分離。同じ問題を 2 つのハーネスで走らせ、スコア差がしきい値未満ならボトルネックはモデルではなく従業員の遺伝子(プロンプトと設定)にあると判定します。ただしその判定は証拠の基準を越えたときだけ——両ハーネスが最低スコア以上で、各ラウンド数も十分なとき。両方とも 60 点なら「正確で安い」ではなく「証拠不足」で、製品は提案を生成せずそう表示します。ハーネスのサンプルが 1 つしかないときは帰属判定をしません。