🎬 これは デモ環境 です。サンプルデータで自由に操作できます(入力内容は保存されません)。← サービス紹介ページへ戻るお申し込み →
Dashboard
組織:合同会社サンプル🚧 順次対応
2026 年 7 月

プロバイダ・モデル制限 (シャドー AI 予防 + コンプラ対応)

組織内で利用可能なプロバイダ / モデルをホワイトリスト形式で記録します。 シャドー AI 予防、コンプラ要件 (経済安保 / 業界規制) の運用ポリシー記録、 特定モデルへの集約によるコスト最適化に。

⚠️ Phase 0 では本設定の永続化と監査用記録のみで、ゲートウェイ /v1/* の自動拒否は Phase 2 で別途実装します (ZDR 2b と同型)。運用ルールの明示化・社内コンセンサスとしてご活用ください。

読み込み中…

細粒度ポリシーエンジン (キー / 部署 / 社員単位の許可オーバーライド)🚧 順次対応予定

「プロバイダ・モデル制限」が組織全体のホワイトリストなのに対し、こちらはキー / 部署 / 社員単位で許可モデルをオーバーライドする細粒度ポリシー機能です。 組織全体では全モデル許可しつつ、特定の部署 / 社員 / プロジェクトには高価モデルや特定プロバイダを禁止する、 といった例外運用を YAML/JSON のポリシー定義で記述できます。許可よりも禁止が優先される標準的な評価ロジックで、誤許可リスクを構造的に排除します。

💡 たとえば:営業部「営業部のキーは GPT-5 を許可、エンジニア部のキーは Sonnet 以下に制限したい」、 人事「派遣社員には Haiku のみ、正社員には全モデル許可したい」、 プロジェクト管理「機密度の高い PoC X にはオンプレ系プロバイダ (順次追加予定) のみ許可」、 コンプラ「金融部門のキーは Mistral (EU 規制対応) のみ使わせたい」といった社員 / 部署 / プロジェクト単位の細粒度許可制御。

# ポリシー定義例 (YAML、UI 編集対応は順次予定)
policies:
  - name: "engineer-dept-cost-cap"
    scope:
      department: "engineering"
    deny:
      - "claude-opus-*"
      - "gpt-5"
    allow:
      - "claude-sonnet-*"
      - "claude-haiku-*"
      - "gpt-5.4-mini"

  - name: "contractor-haiku-only"
    scope:
      employment_type: "contractor"
    allow_only:
      - "claude-haiku-*"
      - "gemini-2.5-flash"

  - name: "finance-eu-only"
    scope:
      department: "finance"
    allow_only:
      - "mistral-*"

📡 API スタブ (技術者向け): GET/PUT /v2/policies(順次対応、現状は 501 Not Implemented)

MCP 互換性 / エージェント制御プレーン (実験的)🚧 順次対応予定

Anthropic MCP (Model Context Protocol) 互換のエンドポイントを提供します。Claude Desktop / Cursor / Cline 等の MCP クライアントから Apimane 経由で AI を呼び出すと、キー単位の予算上限・モデル制限・監査ログ等のガバナンスがそのまま効きます。 社内エージェント (LangChain / CrewAI / 自社エージェント) に API キーを配布するだけで、ツール定義・実行を中央で集約管理。順次実験的提供を予定、需要・SLA・法務リスク評価次第で正式機能化を判断します。

💡 たとえば:CTO「社員が個人で Cursor / Cline を入れて使うのは便利だが、何にいくら使っているか可視化できていない。Apimane の API キーを配布するだけで MCP 経由でも予算・利用集計が一元化したい」、 研究開発「LangChain で組んだ社内エージェントを 30 人に展開したいが、暴走リスクが怖くて躊躇している。MCP プロキシで キー単位 RPM/TPM/予算 が効けば安心して展開可能」、 コンプラ「エージェントが prompt injection で機密情報を漏洩しないか、メタ監査ログで「いつ・どのキーが・どんなツール呼び出しをしたか」を追跡したい」といったエージェント時代のガバナンス要件。

# Claude Desktop の MCP 設定例 (順次対応予定)
{
  "mcpServers": {
    "apimane": {
      "url": "https://api.apimane.co.jp/v2/mcp/sse",
      "headers": {
        "Authorization": "Bearer sk-cons-xxx"
      }
    }
  }
}

# → Apimane 経由でツール呼び出しが行われるため、
#   キー単位の予算・モデル制限・RPM/TPM・監査ログ
#   すべてのガードレールが MCP 経由でも効く。

📡 API スタブ (技術者向け): POST/SSE /v2/mcp/sse(順次実験的提供を予定、研究: research/39 §3.7)