ガバナンス & オブザーバビリティ

AI を自信を持って導入。その安全性はログで証明できます。

AI とのすべてのやり取りに、その場でガバナンスを適用。プロンプトからデータソース、そして応答まで、一連の流れをログに記録します。

データと AI を大規模に活用する、世界中のチームに選ばれています
GSK
Palantir
Anthropic
Office Depot
Google

データを AI に開放しながら、すべてのリクエストを統制下に

接続するすべての AI ツールに、ポリシー、権限、監査ログ、そしてキルスイッチを。

入力する内容
自然言語

“営業担当者は Salesforce の取引先とパイプラインを閲覧できるが、給与や報酬のフィールドは一切閲覧不可。削除は全員に対してブロックする。”

ポリシーエンジンが生成
適用されるポリシー
取引先 · パイプライン読み取り ✓
給与 · 報酬フィールドマスク ✗
削除 · 全オブジェクトブロック ✗
すべてのリクエストに適用
AI アシスタント
ゲートウェイ経由で接続
Jordan Chen さんのアカウント詳細を表示して
Jordan Chen さんのアカウント情報です。メール: [email protected]、プラン: Enterprise、更新日: 2027 年 3 月。登録済みの社会保障番号(SSN): ***-**-4921 マスク済み
本番環境の AI · 過去 24 時間
ライブ
クエリ数
41.2k
成功率
99.6%
異常
1
接続38 / 38 正常
14:32 · リクエスト量の急増 · finance-agent要確認
1 回の AI のやり取り
処理の流れ
1
プロンプトを受信
j.chen · Claude
2
ポリシーを確認
許可 ✓
3
ツールを呼び出し
salesforce_queryData
4
クエリを実行
212 行 · 1.4 秒
5
レスポンスを返却
2 フィールドをマスク
クエリログ
トレース #4821 · 全ステップを記録
14:31プロンプト · j.chen · claude
14:31ポリシー · 許可
14:31ツール · salesforce_queryData
14:32クエリ · 212 行 · 成功
14:32レスポンス · マスク 2 件
5 / 5 ステップを記録済み
キルスイッチ
再デプロイ不要
ユーザー · j.chen取り消し済み
接続 · netsuite-prod無効化済み
ワークスペース · finance
アカウント · acme
2 件を停止 · 数秒で反映

自社の環境でも使えますか?

アクセス制御、監査、オブザーバビリティの機能は、チームがすでに運用している ID プロバイダーやセキュリティツールとそのまま連携します。

アクセス制御モデル

  • RBAC
  • ABAC
  • 時間帯を限定したアクセス
  • 独自のビジネスルール
  • エージェント用のサービスアカウント

ID プロバイダー

  • Okta
  • Azure AD
  • Ping Identity

監査ログの出力先

  • クエリレベルのログ
  • SIEM 対応のエクスポート
  • リアルタイムダッシュボード

デプロイ形態

  • クラウド
  • ハイブリッド
  • オンプレミスのデータソース

多くのツールが統制するのは 1 つのレイヤーだけ。CData は 2 つのレイヤーで統制します。

AI レイヤーでは、各ツールがアクセスし操作できる範囲を設定します。コネクティビティレイヤーでは、接続できるシステムを設定します。

AI トラフィックをルーティングし、統制する

ルーティングを一元化

LLM、MCP、エージェントのゲートウェイを 1 つに統合。すべてのリクエストを、ポリシーに沿って承認済みのモデルへルーティングします。

エージェントのガードレール

各エージェントが何を呼び出し、何を実行できるかを実行時に制御します。プロビジョニング時だけでなく、すべてのリクエストに適用されます。

コスト管理

チームやエージェントごとに、予算、レート制限、コスト配分を管理できます。

オブザーバビリティ

すべてのリクエストをプロンプトからモデル、回答までトレースし、1 つのコントロールプレーンで可視化します。

AI に関するあらゆる疑問に、数分で答えられます。

誰が何をしたのか、なぜそうなったのか、パフォーマンスはどうか。すべて自動で記録され、チームが普段使っているツールでそのまま活用できます。

監査履歴

変更の経緯をたどる

ログイン、権限、ロール、接続、管理操作、データアクセスに関するアクティビティを、構造化された監査証跡として記録します。

ユーザーのひも付け

操作した本人を常に特定

ダウンストリームのシステムが共有の資格情報を使う場合でも、各アクティビティを操作した Connect AI ユーザーにひも付けます。

Model + MCP

AI のアクティビティをまとめて確認

モデルへのリクエストや MCP ツールのアクティビティを、データ操作や管理操作のイベントと並べて確認できます。

運用

パフォーマンスを調査

リクエスト、セッション、レイテンシ、ステータス、トークン、モデル、接続といったコンテキストをもとに、挙動のトラブルシューティングを行えます。

SIEM

既存のワークフローに統合

構造化された Connect AI のイベントを Datadog や Splunk に転送できます。監視のために別のサイロを作る必要はありません。

API + エクスポート

テレメトリをほかの用途にも活用

オブザーバビリティのデータをプログラムから取得し、ダッシュボード、調査、レポート作成、自社の運用プロセスに活用できます。

制御、記録、可視化をエンドツーエンドで

AI とデータのすべてのやり取りに 3 つのチェックを実行。各ステップはログに記録され、監査にも対応できます。

ライブトレース
1 件のリクエストの全ステップを記録
ストリーミング中
09:12:31 リクエストを受信 — エージェント sales-assistant · [email protected]
09:12:31 呼び出し元を特定 — ユーザー単位の認証 · Okta SCIM 経由のロール
09:12:32 ポリシーを評価 — Sales Read-Only により Salesforce への SELECT を許可
09:12:32 Snowflake.Orders への INSERT を拒否 — ログに記録
09:12:33 SELECT Salesforce.Opportunities — 142 行 · [email protected]
09:12:34 トレース完了 — 監査イベントを Datadog にエクスポート
エクスポート 監査イベント → Datadog · Splunk · CSV
ガバナンスの活用事例
“当社では、CData Connect AI をガバナンスの効いた唯一のデータゲートウェイとして活用しています……BI レイヤー、社内の Claude スキル、AI エージェントといったすべての利用者が、データベースや API の資格情報を直接持つことなく、同じゲートウェイを通じてクエリを実行します。権限は接続ごとに適用されるため、誰が、あるいは何がリクエストしても、読み取り専用のソースは読み取り専用のまま保たれます。”
William Crowley 氏
ビジネスシステム担当ディレクター、Blulabs
FAQ

よくあるご質問

ガバナンスの問題になる前に、AI を統制下に置きましょう。

アクセス制御や監査要件、自社環境に合ったオブザーバビリティについて、ぜひ CData のチームにご相談ください。もちろん、今すぐご自身でお試しいただくことも可能です。