診断を申し込む

政府のためのAI:データは国内に、判断は人に

省庁、行政機関、自治体、公営企業は、膨大な量の申請、文書、指示事項を扱っています。当社は、貴機関の法域内のインフラとローカル言語モデルを用い、判断に対する責任を職員から奪うことなく、それらの処理の迅速化をご支援します。

  • 導入形態オンプレミス・エアギャップ
  • モデルローカル、貴機関のコーパスで調整
  • 最初の成果4〜8週間でパイロット
  • 対応地域欧州・米州・アジア太平洋
原則

公共分野で当社が必ず守る4つの条件

これらは料金表のオプションではありません。一つの自治体でのパイロットから全国規模の展開まで、すべての政府プロジェクトの前提条件です。

データ主権

データは国内に

国民の個人データは、法域内のインフラで保管・処理されます。現地のデータ保護法・データローカライゼーション法への対応を前提に設計しています。EUのGDPR、中国のPIPL、日本のAPPI(個人情報保護法)、韓国のPIPA、オーストラリアのPrivacy Act、ブラジルのLGPD、米国の連邦・州の規則などです。

隔離

必要に応じてエアギャップ

プラットフォームは、インターネットに接続されていない隔離ネットワーク内で、ローカル言語モデルにより稼働できます。外部への通信は一切ありません。アップデートは署名付きのオフラインパッケージで提供されます。

説明責任

判断するのは人

AIは起案、確認、提案を行います。署名、決裁、法的拘束力のある行為は、責任を持つ職員が担います。これは方針文書ではなく、システムによって強制されます。

透明性

すべてのステップを記録

誰が質問し、エージェントが何と回答し、どの文書を引用し、誰がいつその操作を承認したか。ログは貴機関の監査担当者に開示され、SIEMへエクスポートできます。

当社の立場

データは法域内に。判断は職員に。 すべての回答に出典を示し、すべての操作に担当者の名前を記録します。

法域

貴機関の法域のルールに合わせた設計

公的機関には、企業よりも厳格なルールが適用されます。以下は、地域ごとに一般的に重要となる事項と、プラットフォームがそれにどう対応するよう設計されているかの概要です。最終的な評価は貴機関の法務部門とデータ保護責任者が行い、当社はそのために必要な技術文書を提供します。

EU

欧州連合

  • GDPR
  • EU AI法
  • 各国の公共部門の規則
公的機関にとっての意味

適法な根拠とデータ最小化、高リスクな処理に対するDPIA、処理者契約が求められます。EU AI法では、公共サービスや給付へのアクセスなどの高リスクシステムを利用する公的機関は、人による監督を確保し、ログを保持する必要があります。また公法上の機関は基本権影響評価を実施しなければなりません。利用者には、AIと対話していることを知らせる必要があります。

対応のための設計

EU域内のインフラまたは貴機関の施設内での処理、プラットフォームによる人の承認の強制、完全なログ、住民向けチャネルでのAI利用の明示、そしてDPIAと基本権影響評価のための文書一式。

US

米国

  • 連邦政府のAIガイダンス
  • NIST AI RMF
  • 州のプライバシー法・AI法
公的機関にとっての意味

連邦機関は、政府全体のAIガバナンス指針に従います。AI利用の棚卸し、権利や安全に影響する用途のリスク管理、責任者の任命などです。州や市は独自のプライバシー、記録管理、AIの規則を加えています。クラウドサービスには、貴機関が既に保有する認可が必要となる場合があります。

対応のための設計

貴機関の認可済み環境(データセンターまたは認定済みクラウドテナント)内への導入。NIST AIリスクマネジメントフレームワークに対応したリスク文書、保存期間スケジュールに合わせてエクスポート可能な記録、権利に影響する出力に対する人によるレビュー。

BR

ブラジル・中南米

  • LGPD
  • ANPDのガイダンス
  • 域内各国の法律
公的機関にとっての意味

LGPDには公的機関に関する専用の章があり、処理は公共目的に資するものであり、透明性があり、報告されなければなりません。規制当局はデータ保護影響報告書の提出を求めることができます。他の中南米諸国にも、同様の原則に基づく独自のデータ保護法があります。

対応のための設計

国内での導入、ユースケースごとの処理記録、ポルトガル語・スペイン語のインターフェースと音声、そして影響報告書とデータ保護責任者を支援する文書。

JP

日本

  • APPI(個人情報保護法)
  • ガバメントクラウドの規則
  • 各省庁のガイドライン
公的機関にとっての意味

近年の改正により、APPIは国の行政機関と地方公共団体にも適用されるようになりました。行政機関には、利用目的の明確化、安全管理措置、外国への移転に関する配慮が求められます。クラウド調達では、登録済みサービスが求められる場合があります。

対応のための設計

オンプレミスまたは承認済みの国内クラウド環境での導入、日本語をネイティブに扱うローカルモデル、エージェントごとの利用目的とアクセスの記録。ソブリン構成では個人データを国外に移転しません。

KR

韓国

  • PIPA
  • PIPCのガイダンス
  • 公共部門のクラウド規則
公的機関にとっての意味

PIPAは、公的機関に対して目的の制限、安全性確保措置、国外移転について厳格なルールを定めています。公共部門のクラウド利用には、独自のセキュリティ認証制度が適用されます。

対応のための設計

オンプレミスまたはエアギャップでの導入、韓国語のモデルと音声、項目レベルのアクセス制御、そしてPIPAの安全性確保措置の義務を支援する完全なアクセスログ。

CN

中国

  • PIPL
  • データセキュリティ法
  • 生成AIに関する暫定措置
公的機関にとっての意味

PIPLとデータセキュリティ法は国外移転を制限し、多くの事業者に対して個人情報と重要データの国内保存を求めています。一般向けの生成AIサービスは2023年の暫定措置の対象となり、届出が必要となる場合があります。

対応のための設計

中国本土内でローカルモデルのみによる導入。海外のモデルAPIは一切呼び出しません。データ、ログ、鍵は国内に留まり、届出を支援する技術文書を提供します。

AU

オーストラリア

  • Privacy Act・APPs
  • 政府における責任あるAI利用のポリシー
  • 州のプライバシー法
公的機関にとっての意味

連邦機関は、オーストラリア・プライバシー原則と、政府全体の責任あるAI利用ポリシーを適用します。このポリシーは責任者の任命と透明性に関する公開声明を求めています。州と準州は独自のプライバシー法とセキュリティフレームワークを加えています。

対応のための設計

オーストラリア国内のデータセンターまたは貴機関の施設内、貴機関のチームが評価済みのセキュリティ環境内への導入。透明性声明とプライバシー影響評価を支援するログと文書を提供します。

方向性を示すための概要であり、法的助言ではありません。当社はコンプライアンスを支援するようにプラットフォームを設計していますが、認証は行いません。法的評価の責任は貴機関にあります。

ソブリン・アーキテクチャ

貴機関のネットワーク内にあり、外部への出口がないAI環境

ソブリン構成では、モデル、エージェント、ナレッジインデックス、監査ログを含むプラットフォーム全体が、貴機関のネットワーク内のサーバーで稼働します。既存システムとは管理されたコネクタを通じて接続し、インターネットへの経路は存在しません。

インターネット・公開モデルAPI行政機関のネットワークエアギャップのAI環境外部通信なし台帳・登録簿文書管理案件管理職員・SSOディレクトリ住民ポータル・郵便ゲートウェイ・SSO・ポリシー・マスキングエージェントナレッジインデックスローカルモデル・GPU監査ログアップデート・署名付きオフライン暗号化ストレージ・貴機関の鍵セキュリティ運用・SIEM監査・監督一方向エクスポートエアギャップのAI環境

ローカルモデル

オープンウェイトモデルを貴機関のGPUで稼働させ、貴機関のコーパスで調整します。最先端モデルはオプションで、法令と貴機関のポリシーが許す場合に限り利用します。

外部通信なし

隔離環境からの外向き通信は、設定だけでなくネットワークレベルで遮断されます。テレメトリも内部に留まります。

管理されたコネクタ

各コネクタは専用のサービスアカウントを持ち、標準では読み取り権限のみです。書き込み権限は操作ごとに付与され、記録されます。

貴機関の鍵

ストレージは貴機関が保持する鍵で暗号化されます。BlackGustのエンジニアは、貴機関のアクセスルールに従い現地で作業します。

署名付きアップデート

新しいバージョンはオフライン媒体で届き、署名の有効性を確認し、貴機関のリファレンステストに合格してからリリースされます。

監査ログのエクスポート

監査ログは貴機関のセキュリティオペレーションセンターへ一方向にストリーミングされ、読み取り専用のコピーとして監査担当者に提供できます。

申請のライフサイクル

一件の住民申請、受付から保存まで

プラットフォーム導入後、典型的な申請はこのように処理されます。エージェントが定型業務を行い、職員が判断と署名を担います。

例 · 説明用のデータ

  1. 01AIエージェント

    受付

    申請がポータル、メール、書面のスキャン、電話で届きます。エージェントが登録し、言語を判別し、重複を除去します。

    0日目
  2. 02AIエージェント

    分類と振り分け

    テーマ、緊急度、担当部署を確信度とともに提案します。判断が難しい案件はコーディネーターに回されます。

    数分
  3. 03エージェント+職員

    回答案の作成

    エージェントが、関連する法律、政令、内部規程を引用した回答案を作成します。各引用は該当する版に正確にリンクされます。

    1日目
  4. 04職員

    確認と署名

    職員が回答案を編集し、承認または差し戻します。定められたしきい値を超える場合は、部署長も署名します。

    1〜3日目
  5. 05AIエージェント

    送付と追跡

    回答は元のチャネルで送付されます。エージェントは法定期限を追跡し、遅れが生じる前に警告します。

    期限
  6. 06AIエージェント

    保存と監査

    申請、回答案、修正内容、すべての承認が、貴機関の保存期間スケジュールに従って一括で保存されます。

    保存期間

パイロットで測定する指標

審査時間申請ごとに導入前後で測定
期限内対応率法定期限内に回答した申請の割合
手戻り率職員が書き直す必要があった回答案の割合
ユースケース

パイロットで解決できること

4〜8週間で測定可能な効果が得られるユースケースです。いずれもデモ用データではなく、貴機関の実際の文書と申請から始めます。

住民からの申請

申請の分類、担当機関の特定、回答案の作成、審査期限の管理。中国語、日本語、韓国語を含め、多言語・多様な文字体系に対応します。

審査時間

指示事項の管理

議事録や文書からの指示事項の抽出、担当者の割り当て、リマインダーの送信、幹部向けの期限超過案件のダイジェスト。

期限内対応率

法令データベース

法律、政令、内部規程を検索し、該当する版へのリンク付きで正確な条文を引用する法務アシスタント。

法的見解までの時間

幹部向け分析

地域や所管機関の主要指標を一つのコンソールに集約し、自然な言葉での質問に回答します。

回答までの時間

音声窓口

公共ホットライン向けの多言語音声エージェント。定型的な質問に回答し、複雑な案件はオペレーターに引き継ぎます。

オペレーター不要の比率

映像解析

既存カメラによる来庁者数、窓口エリアの混雑状況、待ち行列、入退室管理。

待ち時間

検査と許認可

申請書類の不備の事前確認、台帳データとの照合、判断を行う審査担当者のための資料作成。

決定までの日数
言語

住民と職員が使うすべての言語に

多くのAI製品は英語を前提に調整されています。音声、専門用語、複数の言語や文字が混在する文書では品質が低下します。当社は必要な言語に合わせて音声認識・音声合成を調整し、実際の申請データで品質を検証します。

8言語でインターフェースとエージェントの回答に対応:英語、ドイツ語、フランス語、スペイン語、ポルトガル語、中国語、日本語、韓国語。その他はプロジェクトに応じて対応
3つの東アジアの文字体系にネイティブ対応:中国語、日本語、韓国語
24/7休みなく稼働する音声・テキストエージェント
100%のエージェント操作を監査ログに記録
説明責任

誰が何に署名するか:人による監督のモデル

プラットフォーム上のすべての操作は、いずれかのロールに属します。エージェントが準備し、名前の明らかな担当者が承認します。この表は導入前に貴機関と合意し、設定によって強制されます。

典型的なモデルです。ロールとしきい値は組織ごとに設定します。
操作AIエージェント担当職員部署長IT・セキュリティ監査・監督
住民からの申請
申請の分類と振り分け提案する確認または変更する——毎月サンプル確認
回答案の作成引用付きで起案する編集して署名するしきい値超で連署——
回答の送付署名後にのみ送付送付を許可する———
法的効果を伴う行為
給付、許認可、処分に関する決定資料を準備し、不足を指摘する決定する規則が求める場合に承認—レビューする
台帳の記録の変更不可変更する一括変更を承認—通知を受ける
システム自体
エージェントの権限の変更不可—申請する承認して適用する通知を受ける
エージェントの新バージョンのリリース——結果を受け入れるリファレンステスト後にリリーステスト報告書を受領
監査ログの閲覧—自身の操作自部署全体全体・読み取り専用
リスク一覧

行政におけるAIのリスクと、それぞれへの対策

公的機関は、契約前にリスクを把握すべきです。以下は、すべての診断で議論するリスクと、当社が講じる管理策、そして継続的に監視する担当者です。

R1

バイアスと不平等な扱い

現れ方特定の集団、言語、地域によって回答や振り分けの品質に差が生じる。

対策
  • 実際の申請を用いて言語別・集団別に品質を検証
  • 権利に影響する事項は、エージェントが提案し職員が決定
  • 監査部門による定期的なサンプルレビュー

監視する担当監査部門・データ保護責任者

R2

ハルシネーション

現れ方自信ありげな回答や、存在しない引用。

対策
  • インデックス化された貴機関の情報源のみに基づき、引用とリンク付きで回答
  • 出典がなければ回答しない。エージェントは「分からない」と答える
  • 品質が低下するリリースはリファレンステストで阻止

監視する担当担当職員・IT部門

R3

データ漏えい

現れ方権限のない者に個人データが渡る、または法域外に流出する。

対策
  • エアギャップまたは国内での導入
  • ディレクトリから継承した、行・項目単位のアクセス制御
  • マスキングと完全なアクセスログ

監視する担当IT・セキュリティ

R4

エージェントの操作

現れ方申請や文書内のテキストが、エージェントの指示を書き換えようとする。

対策
  • 入力のフィルタリングと、指示とコンテンツの分離
  • エージェントは自らの権限を拡大できない
  • リスクの高い操作には常に人の承認が必要

監視する担当IT・セキュリティ

R5

過度な依存

現れ方職員が回答案を読まずに承認してしまう。

対策
  • すべての記述の横に出典を表示
  • ユーザーごとの抜き取り確認と手戻り率の測定
  • 導入時の職員向けトレーニング

監視する担当部署長

R6

ベンダーロックイン

現れ方最初からやり直さない限り、供給者やモデルを変更できない。

対策
  • 貴機関のインフラで稼働し、モデルは交換可能
  • データ、プロンプト、ログをオープンな形式でエクスポート可能
  • 貴機関のチームへの文書提供とナレッジ移転

監視する担当CIO・調達部門

調達と契約

3つの契約ルートと、それぞれに必要な書類

欧州、米州、アジア太平洋の公共調達で用いられる形式に対応し、必要書類の作成もご支援します。当社は貴機関のルールに合わせ、どのルートを適用するかは貴機関の調達部門が判断します。

ルート01

パイロットプロジェクト

適している場合: 予算の根拠づけが必要な場合、またはユースケースが貴機関にとって新しい場合。

進め方
  1. 診断:2〜3週間、$1,490、パイロット費用に充当
  2. 1つのプロセスでのパイロット:4〜8週間、$9,990から
  3. 事前に合意した指標に基づく検収
  4. より大規模な調達に添付できる報告書
ルート02

競争入札

適している場合: スコープが明確で、規則により公開競争が求められる場合。

進め方
  1. 入札期間中の質問への回答
  2. 貴機関の要件に対応した技術提案書
  3. フェーズ別・パッケージ別の費用内訳
  4. セキュリティとデータ保護に関する添付資料
ルート03

フレームワーク契約または随意契約

適している場合: 既存のフレームワーク契約、共同調達契約、少額随意契約など、貴機関の調達規則で認められる場合。

進め方
  1. 作業範囲記述書でスコープとマイルストーンを合意
  2. 各段階での正式な検収に基づくマイルストーン払い
  3. 入札時と同じ文書一式
  4. 法令で認められる場合に限ります。当社は調達法に関する助言は行いません

書類チェックリスト

当社が作成する、または作成をご支援する書類を段階別にご紹介します。

01 · 調達前
  • プロセスマップとビジネスケースを含む診断報告書
  • 技術仕様書、またはその作成支援
  • 市場調査(RFI)への回答と概算予算
02 · 提案時
  • アーキテクチャとセキュリティモデルの説明書
  • データフロー図と脅威モデル
  • 検収マイルストーン付きのプロジェクト工程表
  • 貴機関のセキュリティ質問票への回答
03 · 導入中
  • テスト計画とテスト手法
  • DPIA・影響評価のための資料一式
  • 必要な言語でのユーザーガイドと管理者ガイド
04 · 検収時
  • 各フェーズ終了時の報告書
  • エージェントのバージョンごとのリファレンステスト結果
  • 引き継ぎ文書とデータ削除手順
Sovereignパッケージ

政府プロジェクトがSovereignへと拡大する道筋

多くの公的機関は小規模に始め、パイロットで効果が実証されてから拡大します。Sovereignパッケージは、隔離環境で組織全体に展開する際の到達点です。

2〜3週間

診断

プロセス、データ、法的制約、優先順位付きのユースケース一覧。$1,490、パイロット費用に充当。

成果ビジネスケースと目標アーキテクチャ
4〜8週間

パイロット

1つのプロセス、実際のユーザー、実際の文書で実施。$9,990から。

成果合意した指標に基づく効果の測定
2〜4か月

統合

既存システムへのコネクタ、ロール、承認、監査ログのエクスポートを本番環境に構築。

成果貴機関の環境で検収済みのシステム
年間

Sovereign

組織全体のプラットフォーム。年額$490,000。GPUハードウェアとインフラは別途お見積り。

成果AIが組織の常設サービスに

Sovereignパッケージに含まれるもの

パッケージを比較する
  • 組織全体:プロセスとユーザーは無制限
  • 音声・映像を含むすべてのモジュール
  • オンプレミスまたはエアギャップでの導入
  • 貴機関のコーパスでファインチューニングしたローカルモデル。最先端モデルはオプション
  • 5名以上のエンジニアとアーキテクトによる専任の常駐チーム
  • 24時間365日のサポート、重大インシデントへの1時間以内の対応、専任の当番エンジニア
  • 調達に対応した文書一式
よくある質問

公共部門のご担当者からよくいただく質問

インターネット接続がまったくない環境でもプラットフォームは稼働しますか?

はい。エアギャップ構成では、モデル、エージェント、ナレッジインデックス、監査ログが貴機関のネットワーク内で稼働し、外部への経路はありません。アップデートは署名付きのオフラインパッケージで提供されます。このモードでは最先端のクラウドモデルは利用できず、代わりに貴機関のコーパスで調整したローカルモデルを使用します。

プラットフォームはGDPR、EU AI法、または自国の法律に準拠していますか?

当社は、国内での処理、人による監督、ログ記録、アクセス制御、削除といった機能により、コンプライアンスを支援するようプラットフォームを設計しており、DPIAや影響評価のための文書を提供します。コンプライアンスの認証は行いません。法的評価は貴機関とそのデータ保護責任者が行います。

AIが住民に関する決定を下すのですか?

いいえ。エージェントは分類、起案、確認を行います。給付、許認可、処分、その他法的拘束力のある行為に関する決定は、責任を持つ職員が行い、署名します。プラットフォームはこれをロールと承認によって強制しており、善意に委ねてはいません。

FedRAMP、IRAP、ISMAPなどの認可を取得していますか?

いいえ。当社は、貴機関が既に認定を受けた環境(データセンターまたは認可済みのクラウドテナント)に導入し、アーキテクチャ文書、脅威モデル、質問票への回答、貴機関のペネトレーションテスト担当者への協力を通じて評価を支援します。詳しくはセキュリティをご覧ください。

最初の打ち合わせから稼働するパイロットまで、どのくらいかかりますか?

診断に2〜3週間、パイロットに4〜8週間かかります。調達にかかる期間は貴機関のルールによるため、多くの機関は自らの決裁権限内に収まるパイロットから始めています。

どの言語に対応していますか?

標準で8言語のインターフェースと回答に対応しています。英語、ドイツ語、フランス語、スペイン語、ポルトガル語、中国語、日本語、韓国語です。その他の言語は、実際の申請で調整した音声認識・音声合成を含め、プロジェクトごとに追加します。

ベンダーロックインはどう避けられますか?

プラットフォームは貴機関のインフラで稼働し、モデルは交換可能で、データ、プロンプト、設定、ログはオープンな形式でエクスポートできます。貴機関のコーパスでファインチューニングしたモデルは貴機関の環境に留まり、所有権の条件は契約で定めます。貴機関のチームには、全期間を通じて文書とトレーニングを提供します。

契約終了時、データはどうなりますか?

データは合意した期間内に削除され、当社が削除証明書を発行します。オンプレミスやエアギャップの構成では、そもそもデータが貴機関のサーバーから外に出ることはありません。

BlackGustの拠点はどこですか?現地での作業は可能ですか?

BlackGustの本社はタシケントにあります。当社のフォワードデプロイド・エンジニアは、必要なフェーズで貴機関のチームとともに現地で作業し、Sovereignパッケージでは専任の常駐チームとして参画します。

費用はどのくらいですか?

診断は$1,490で、パイロット費用に充当されます。パイロットは$9,990からです。組織全体のソブリン構成はSovereignパッケージ(年額$490,000)でカバーし、GPUハードウェアは別途お見積りします。詳細は料金ページをご覧ください。

貴機関の課題についてご相談ください

エンジニアとプラクティスリードがお打ち合わせに伺います。貴機関への訪問、事前のNDA締結、初回からのセキュリティ文書のご提示にも対応します。