1. GDPR パックがインストールするもの
カタログの閲覧はどのワークスペースメンバーにも無料です;インストールは 有料プランのワークスペース管理者アクションです(ゴーライブと同じゲート — プランゲーティングを参照)。ひとつの インストールが、GDPR 条文にマッピングされた実在する編集可能な ガードレールとファイアウォールの 行を実体化します:データ最小化 — 第 5 条 1 項 (c)
データ最小化 — 第 5 条 1 項 (c)
EU 識別子(IBAN、UK NHS 番号、ドイツ Steuer-ID、フランス NIR)が検出された
ときにリクエストをブロックする PII ガードレールで、規制対象データが
アップストリームプロバイダに決して到達しません。それは入力ステージで
動作します。エンティティリストとエンティティごとのアクションオーバーライドに
ついてはガードレールを参照 — インストール後に
カバーされたエンティティを block から mask に切り替えられます。
特別カテゴリ — 第 9 条
特別カテゴリ — 第 9 条
email、電話番号、SSN、クレジットカード番号、IP を含むリクエストを
ハードリジェクトするより広い PII ガードレールで、特別カテゴリと通常の
個人データが一緒に捕捉されます。
処理記録 — 第 30 条
処理記録 — 第 30 条
すべてのガードレール決定を処理エビデンスとして記録するログガードレール —
あなたの監査人が読む署名付きレポートに供給します。
越境移転 — 第 44 条
越境移転 — 第 44 条
ツールがゲートウェイに報告するアウトバウンド宛先を監査するファイアウォール
egress ルールで、移転評価がデータがどこに行ったかの実際の証跡を持ちます。
egress マッチングについてはファイアウォールを参照。
パックはあなたが所有する出発点であり、ブラックボックスではありません。それが
書き込むすべてのルールは、後でコンソールで編集、並べ替え、無効化できる通常の
ガードレールまたはファイアウォールの行です。
2. GDPR パックをインストールする(ひとつの具体的なフロー)
コンソールの Compliance → Packs から、有料プランのワークスペース管理者 としてサインインしてインストールします。コンソールがあなたのセッションを使って 管理ルートを駆動します — これはUserAuth ルートで、リレー(sk-orca-…)キーでは
決してありません:
3. リクエスト上の PII コントロール
データ最小化は load-bearing な GDPR コントロールであり、ゲートウェイ上では PII ガードレールです。デフォルトでパックは、EU 個人データが検出されたときに入力 ステージでリクエストをブロックします — リクエストはモデルに見られる前に拒否 されるため、規制対象データがアップストリームプロバイダに決して到達しません。 バンドルされた EU エンティティを超えて、パックがインストールしたガードレールを チューニングできます:どのエンティティをカバーするかを正確に選び、カバーされた エンティティを block から mask に切り替え、独自のカスタムエンティティパターンを 追加します。完全なエンティティリスト、エンティティごとのアクションオーバーライド、 カスタムエンティティオプションはガードレールリファレンスに あります。4. あなたの GDPR LLM エビデンスのためのレジデンシー
GDPR 監査人はエビデンスがどこに存在するかを尋ねます。OrcaRouter のデータ レジデンシー設定は、すべての署名付きコンプライアンスレポートをリージョン(us /
eu / uk / ap / cn / global)でスタンプし、スタンプされたリージョンが
もうワークスペースと一致しないレポートを保留します。EU プログラムでは、監査人が
依拠するレポートを生成する前に eu を宣言してください:
レジデンシーはレポートアーティファクトを統制し、推論がどこで動作するかは
統制しません。それはモデルトラフィックの地理的固定ではありません。専用の
データレジデンシーページが、区別と、
レポート存在後にリージョンを変更したときに何が起きるかをカバーします。
5. 消去権(第 17 条)
実際の GDPR アプリは、約束ではなく実際の消去パスを必要とします。OrcaRouter では、 アカウントのセルフ削除が猶予してからスクラブするフローを実行します:| ステップ | 何が起きるか |
|---|---|
| リクエスト | アカウントを即座にソフト削除;ログインをブロック。 |
| 猶予 | 不可逆なスクラブの前のキャンセル可能な 30 日ウィンドウ。 |
| スクラブ | PII スクラブ;リクエストログ、ガードレールマッチ、ファイアウォールイベントのカスケードパージ。 |
6. 署名付きレポートで証明する
パックがライブになったら、コンプライアンスレポートを生成します:それは SHA-256 ハッシュ化され Ed25519 署名されているため、監査人はそれが OrcaRouter によって 生成され改変されていないことを検証できます — 公的に、ログインなしに。7. これがどう位置づけられるか
GDPR はより広いコンプライアンスループのひとつのフレームワークです — パックを インストールし、観察し、強制し、レジデンシーを宣言し、それから署名付きエビデンスを 出荷します。消去権
猶予してからスクラブするフローとカスケードパージの完全版。
データレジデンシー
リージョンスタンプ済みエビデンス、そしてなぜそれが推論の地理的固定でないか。
コンプライアンス概要
完全なループ — インストール、観察、強制、署名付きエビデンスの出荷。
ガードレール
コンテンツ層のリファレンス — PII エンティティ、マスキング、オーバーライド。
