1. なぜ AI 監査エビデンスを CSV としてエクスポートするのか
署名付き PDF はレビュアーに手渡すアーティファクト;CSV はレビュアーが実際に 作業するアーティファクトです。同じエビデンスバンドルがどちらにもレンダリング されます — CSV はすべてのセクションをひとつの固定幅テーブルにフラット化するだけで、 監査人はコンソールを開かずにsection でフィルタし、at_utc でソートし、
コントロール id を grep できます。
見せられるアーティファクト。最初の PDF はあらゆるプランでデモ用に無料。
CSV
監査人がスプレッドシートで開く、フラットでセクションタグ付けされたテーブル。有料。
JSON
あなた自身のパイプライン向けの構造化レコードとしての同じエビデンス。有料。
すべてのフォーマットは同じエビデンスバンドルと同じコンテンツハッシュから
構築されます — CSV はレンダリングであり、別のレポートではありません。フォーマット
の切り替えは、エビデンスが何を述べるかではなく、どう読まれるかだけを変えます。
2. 誰がエクスポートでき、コストはいくらか
準備状況の姿勢の閲覧と読み取りは、すべてのメンバーに無料です。レポートの 生成は管理者アクションです:無料プランには PDF レポート 1 本が含まれ、 CSV/JSON エクスポートと追加レポートには有料プランが必要です。チェックは サーバー側で強制されるため、直接の API 呼び出しでは回避できません。| アクション | ロール | プラン |
|---|---|---|
| カタログ / 準備状況の閲覧 | メンバー | 無料 |
| 最初の PDF を生成 | 管理者 | 無料 |
| CSV / JSON を生成 | 管理者 | 有料 |
3. ひとつの具体的なエクスポート
エクスポートはコンソールからの 2 回呼び出しフローです:管理者がレポートを生成し (非同期 — 即座にpending を返します)、それが ready になったらアーティファクト
をダウンロードします。両ルートとも、リレーキーではなくあなたのコンソール
セッション(UserAuth)を使います。
レポートを CSV として生成(管理者、有料)
フレームワークと期間を選び、CSV を選択して生成します。レポートはキューに
入れられ、そのウィンドウのあなたの実際の強制データからサーバー側で
レンダリングされます。
4. CSV が含むもの
CSV はひとつの一貫したテーブルです:固定の 7 列ヘッダーと、すべての行のsection タグにより、ひとつのファイルがすべてのセクションを運びます。行順は
決定論的です — 同じエビデンスの 2 つのレンダリングはバイト同一の CSV を生成します。
report — ヘッダーメタ
report — ヘッダーメタ
フレームワーク、管轄、レポート期間、誰がコントロールをマッピングしたか、
免責、そしてスタンプされたデータレジデンシーリージョン。
coverage — コントロールマッピング
coverage — コントロールマッピング
マッピングされたコントロールごとに 1 行:その id、名前、条項、ステータス、
そしてそれを強制するプレーン(ガードレールまたはファイアウォール)。
enforcement — 実際に起きたこと
enforcement — 実際に起きたこと
期間合計:ガードレール違反、そしてファイアウォール allowed / blocked /
audited カウント — 主張ではなく実際の強制記録。
consent — メンバー分類
consent — メンバー分類
サマリ + メンバーごとの行:現在の開示バージョンと各メンバーの同意ステータス
(valid / stale / revoked / none)。
change_log — 誰が何を変えたか
change_log — 誰が何を変えたか
ガードレールバージョン変更(操作 + 作者)と監査ログ変更、それぞれタイム
スタンプ付き — あなたのポリシー編集の改ざん証跡のある履歴。
admin_access — 特権アクション
admin_access — 特権アクション
管理者アクター、アクション、触れられたリソース — 監査人が探す特権アクセスの
証跡。
gap — カバーされていないコントロール
gap — カバーされていないコントロール
カバレッジのないコントロール、
gateway-enforceable または organizational
とタグ付けされ、どのギャップをポリシーで閉じ、どれをプロセスで閉じるかが
分かります。subprocessor / access_key / admin_user
subprocessor / access_key / admin_user
あなたの AI サブプロセッサ、キーのアクセスレビュー(ステータス + 有効期限)、
そして管理者ユーザー名簿。
すべてのフリーテキストセルは、スプレッドシートの数式インジェクションに対して
無害化されます —
=、+、-、@ で始まる値はリテラルの引用符を前置されるため、
ファイルを開いても、マッチした部分文字列に紛れ込んだペイロードが実行されることは
決してありません。5. CSV は署名付きエビデンスであり、ばらばらのスプレッドシートではない
コンプライアンスレポートは — どのフォーマットでも — Ed25519 署名され、その 正規エビデンスに対する SHA-256 コンテンツハッシュを運びます。それがアーティ ファクトを公的に検証可能にします:あなたが手渡す誰もが、OrcaRouter アカウント なしに、それがあなたのワークスペースから来て改変されていないことを確認できます。レポートを検証する
受信者が公開鍵に対して署名をどうチェックするか — ログイン不要。
署名付きレポート
何が署名され、コンテンツハッシュ、そして監査人共有リンク。
6. 生のガードレールマッチをエクスポートする
コンプライアンス CSV は、キュレーションされたフレームワークマッピング済みの エビデンスです。監査人が生のマッチフィード — カウントの背後にある個々の ガードレールヒットすべて — を求める場合、現在のビューにフィルタして、それを CSV または JSON として別途ストリームアウトできます。このエクスポートは行ごとのマッチの運用エビデンスであり、署名付きコンプライアンス
アーティファクトではありません。フレームワークマッピング済みの署名付きエビデンス
には、コンプライアンスレポートを生成してください(セクション 3)。マッチ
レコードに何が供給されるかについては、ガードレールを参照。
7. 次に行く場所
パックをインストールする
レポートする前にフレームワークのガードレールとファイアウォールルールを
実体化します。
プランゲーティング
どのコンプライアンスアクションが無料で、どれが有料かつ管理者ゲートかを正確に。
データレジデンシー
レポートのエビデンスがスタンプされ配信されるリージョン。
フレームワーク
どのフレームワークのエビデンスを生成できるか。
