データを AI に開放しながら、すべてのリクエストを統制下に
接続するすべての AI ツールに、ポリシー、権限、監査ログ、そしてキルスイッチを。
“営業担当者は Salesforce の取引先とパイプラインを閲覧できるが、給与や報酬のフィールドは一切閲覧不可。削除は全員に対してブロックする。”
自社の環境でも使えますか?
アクセス制御、監査、オブザーバビリティの機能は、チームがすでに運用している ID プロバイダーやセキュリティツールとそのまま連携します。
アクセス制御モデル
- RBAC
- ABAC
- 時間帯を限定したアクセス
- 独自のビジネスルール
- エージェント用のサービスアカウント
ID プロバイダー
- Okta
- Azure AD
- Ping Identity
監査ログの出力先
- クエリレベルのログ
- SIEM 対応のエクスポート
- リアルタイムダッシュボード
デプロイ形態
- クラウド
- ハイブリッド
- オンプレミスのデータソース
多くのツールが統制するのは 1 つのレイヤーだけ。CData は 2 つのレイヤーで統制します。
AI レイヤーでは、各ツールがアクセスし操作できる範囲を設定します。コネクティビティレイヤーでは、接続できるシステムを設定します。
AI トラフィックをルーティングし、統制する
LLM、MCP、エージェントのゲートウェイを 1 つに統合。すべてのリクエストを、ポリシーに沿って承認済みのモデルへルーティングします。
各エージェントが何を呼び出し、何を実行できるかを実行時に制御します。プロビジョニング時だけでなく、すべてのリクエストに適用されます。
チームやエージェントごとに、予算、レート制限、コスト配分を管理できます。
すべてのリクエストをプロンプトからモデル、回答までトレースし、1 つのコントロールプレーンで可視化します。
稼働中のシステムで、ガバナンスの効いた処理を
システムロールでプラットフォーム上の操作範囲を定義し、カスタムアクセスロールで接続とワークスペースの権限をまとめて一括で割り当てます。
グループは ID プロバイダーから自動で同期されます。メンバーには割り当て済みのロールが継承されるため、手動でのプロビジョニングは不要です。
SELECT、INSERT、UPDATE、DELETE、EXECUTE を、ユーザーごと・接続ごとに設定できます。権限はロール間で加算されるため、権限モデル同士が競合することはありません。
数百種類の CData 製コネクタが、稼働中のシステムに対してガバナンスの効いた読み書きを行います。古いコピーが使われることはありません。
AI に関するあらゆる疑問に、数分で答えられます。
誰が何をしたのか、なぜそうなったのか、パフォーマンスはどうか。すべて自動で記録され、チームが普段使っているツールでそのまま活用できます。
変更の経緯をたどる
ログイン、権限、ロール、接続、管理操作、データアクセスに関するアクティビティを、構造化された監査証跡として記録します。
操作した本人を常に特定
ダウンストリームのシステムが共有の資格情報を使う場合でも、各アクティビティを操作した Connect AI ユーザーにひも付けます。
AI のアクティビティをまとめて確認
モデルへのリクエストや MCP ツールのアクティビティを、データ操作や管理操作のイベントと並べて確認できます。
パフォーマンスを調査
リクエスト、セッション、レイテンシ、ステータス、トークン、モデル、接続といったコンテキストをもとに、挙動のトラブルシューティングを行えます。
既存のワークフローに統合
構造化された Connect AI のイベントを Datadog や Splunk に転送できます。監視のために別のサイロを作る必要はありません。
テレメトリをほかの用途にも活用
オブザーバビリティのデータをプログラムから取得し、ダッシュボード、調査、レポート作成、自社の運用プロセスに活用できます。
制御、記録、可視化をエンドツーエンドで
AI とデータのすべてのやり取りに 3 つのチェックを実行。各ステップはログに記録され、監査にも対応できます。
ビジネスシステム担当ディレクター、Blulabs