モジュールへ戻る/Cortex と、それを縛る境界
要点

リスクプラットフォームにおけるAIレイヤーが有用なのは、どの回答も、そのプラットフォームが監査される当の記録に根拠を置く場合だけです。

単一の根拠付きレイヤーを、全モジュールに

製品のどこにAIレイヤーが現れ、各面が何を根拠にしているか。

各面とその根拠

AIレイヤーが現れるすべての場所と、そこで限定される記録

根拠
データ横断で尋ねる貴社の台帳、統制、指摘、ベンダー
記録を要約するその記録自体と紐づいた証跡
アラートをトリアージするアラート、資産、現在の脆弱性カタログ
回答を起草する統制群。使用した各統制を引用

なぜ重要か

この4つの下には、検索レイヤーが一つ、ポリシーレイヤーが一つあるだけです。これは聞こえより重要です。モジュールごとに別々のアシスタントを置くことこそ、同じ問いに4つの異なる回答が返り、しかもどれもが出典に自信を持つ状態を生みます。

後付けアシスタントがここで失敗する理由

リスクプラットフォームに向けた汎用アシスタントは、文書は読めても、権限も来歴もテスト結果も読めません。文書がそう言っているという理由で統制を有効と要約します。文書が言うこととテストが示すことを区別するためにこそ存在する体系の中で、です。

Cortex と、それを縛る境界 | GeneSecure