メインコンテンツへスキップ
ISMS スコープを AI エージェントの周りに置こうとしていて、監査人はリクエストパス 上でどの附属書 A コントロールを実際に証拠立てられるかを知りたがっています。 ホストされたゲートウェイ上で、正直な答えは狭く検証可能です:すべてのゲートウェイを 横切るリクエスト上で動作するコントロールにマッピングする附属書 A 条項 — アクセス、 暗号、イベントログ — に加えて、プロキシが決して強制できずギャップとして開示しなければ ならない組織的条項です。 このページは ISO 27001 AI ウォークスルーです:ISO/IEC 27001 パックがどの 附属書 A 条項をカバーするか、実体化するコントロール、そしてエビデンスがどう署名 されるか。インストールフローとレポートフォーマットの詳細については、末尾のリンクを たどってください — これは完全なコンプライアンス リファレンスではなく、27001 固有のマップです。

1. ISO 27001 AI パックがカバーするもの

ISO/IEC 27001 パックは、2022 年版の附属書 A コントロールを、すべてのゲートウェイを 横切るリクエスト上で動作するガードレールにマッピングします。3 つの条項がライブ 強制にマッピングし;2 つは組織的で、主張ではなくギャップとして開示されます。
附属書 A 条項プレーンコントロール
A.9 アクセスコントロールガードレールneed-to-know に整合して、PII をアップストリームプロバイダから遠ざける
A.10 暗号ガードレール転送中の秘密鍵とシークレットをブロック
A.12.4 ログと監視ガードレールすべてのガードレール決定をエビデンスとして記録
A.5 組織的コントロールと A.6 人的コントロールはガバナンス条項です — ポリシー所有権、 スクリーニング、経営の方向性。プロキシはそれらを強制できないため、パックはそれらを コンソールとレポートの両方で開示されたギャップ(またはオーナーアテスト行)として 表面化し、決して自動カバレッジとしてではありません。正直なギャップが、強制される 行を信頼できるものにします。コントロールマトリクスを参照。
3 つの強制コントロールはすべて、あなたが手で設定するのと同じ ガードレール機構上で動作します。パックは、どの既存 ガードレールがどの附属書 A 条項を満たすかを述べるオーサリングされたマッピングです — 新しいランタイムエンジンを一切出荷しません。完全な構造については パックの中身を参照。

2. パックをインストールする — ひとつの具体例

インストールは、マッピングをワークスペース内の実在するガードレールポリシーに 実体化し、それぞれをパックの来歴でタグ付けします。これはリレーキーではなく、 コンソールから行います: Compliance → Catalog → ISO/IEC 27001 → Install それは有料プランのワークスペース管理者アクションで、サーバーが両方を 強制します。内部では、あなたのコンソールセッションが呼び出します:
POST /api/compliance/packs/iso_27001/install
設定ルートにリレー sk-orca-… キーを決して渡さないでください。/api/compliance/* ルートは、リレーキーではなくあなたのコンソールセッションで認証します — sk-orca-… を使うのは /v1/* モデル呼び出しだけです。カタログ、インストール済みパック、 準備状況の閲覧は無料で、すべてのワークスペースメンバーに開放されています; インストール、ゴーライブ、レポート、レジデンシーがゲートされた管理者アクションです。
インストール後、附属書 A の行は散文であることをやめます:
実在する pii_block ガードレールルールが、個人データ(email、電話番号、SSN、 カード番号、IP)を運ぶリクエストをリクエストステージでハードリジェクトする ため、それはアップストリームプロバイダに決して到達しません — need-to-know アクセスに整合します。他のどのルールとも同様に、開いて読み、エンティティセットを チューニングできます。
PEM 秘密鍵とクラウドトークンをブロックする regex ルールで、Secrets Blocker と 重ねられているため、暗号材料がプロンプト内でゲートウェイを決して通過しません。
flag アクションルールが、トラフィックをブロックせずに各ガードレール決定を エビデンスとして記録します — ログと監視の条項が、決定ごとの実際のログ行に なります。

3. まず観察、それからゴーライブ

ISO/IEC 27001 インストールは初日からトラフィックをブロックしません。インストール は観察モードで着地します:強制するガードレールアクションは flag に強制される ため、何かがリクエストを拒否する前に、実トラフィックに対して「ブロックしたであろう」 エビデンスを収集します。 エビデンスが正しく見えたら、ワークスペース管理者がパックをゴーライブに昇格し、 宣言済みアクションを復元します — A.9 と A.10 のコントロールが強制し始め、A.12.4 コントロールが記録を続け — オプションで実体化されたポリシーをワークスペース デフォルトに昇格します。これは 観察 vs 強制で説明されているのと 同じ規律です。
リクエストステージの強制は今日ライブです:PII を運ぶリクエストはモデルに見られる 前に拒否され、A.12.4 ロガーがリクエスト上のすべての決定をフラグします。ライブの レスポンス / ストリーミングスキャンはロードマップ上なので、出力側については、 A.12.4 監視エビデンスが監査人がレポート期間にわたって読むものです。

4. 監査人が検証できる署名付きエビデンス

パックの眼目はレポートです。ISO/IEC 27001 エビデンスは、SHA256 コンテンツハッシュを 持つ Ed25519 署名付きレポートとして生成され、CSV、JSON、PDF としてエクスポート可能で、 公的に検証可能です — あなたの監査人は OrcaRouter ログインなしに署名をチェック します。
各附属書 A 行は、そのステータス — coveredobservegapattested — と、そのコントロールが期間にわたって実際に何回発火したかを運びます。数千件の リクエストをマスクした A.9 コントロールは、マッチがゼロのものとは監査人に 異なって読まれ、レポートは両方を示します。
すべての実体化されたコントロールは、その control_id(例: iso27001.access)、逐語的な条項(ISO/IEC 27001 A.9 Access control)、 プレーン、そしてそれを強制するライブなポリシーの id を記録します — そのため 監査人は、推測されたステップなしに、条項 → コントロール → 強制ポリシー → マッチを歩きます。
GET /api/public/compliance/pubkey で署名公開鍵を取得し、 POST /api/public/compliance/verify にレポートを送信するか、 GET /api/public/compliance/share/:token でスコープされた監査人共有リンクを 開きます。アカウント不要。
表紙からフッターまでのレイアウトについては 署名付きレポートを、検証ウォークスルー についてはレポートを検証するを参照。

5. ISO 27001 エビデンスをリージョンスタンプする

ISO/IEC 27001 レポートは、宣言されたレジデンシーリージョン — us / eu / uk / ap / cn / global — の下で保存され配信され、レポートは一致するリージョンの下 でのみ配信されます;クロスリージョン読み取りは保留されます。ワークスペース管理者が PUT /api/compliance/residency 経由でそれを設定します。
ここでのレジデンシーはエビデンスアーティファクトのリージョン — 署名付き レポートがどこに存在し配信されるか — です。それは推論データの地理的固定では ありません。境界についてはデータレジデンシークロスリージョンを参照。
リクエストログはデフォルトで 30 日保持され(180 日ハード最大値にサーバークランプ)、 ユーザー削除は 30 日猶予ウィンドウ、それから PII スクラブを実行します — どちらも 監査人があなたの A.12.4 保持姿勢を探るときに関連します。 保持消去権を参照。

6. 次に行く場所

ISO/IEC 42001

AI マネジメントシステムのコンパニオン — 27001 の ISMS スコープと 42001 の AIMS コントロールを組み合わせます。

パックの中身

パックの完全な構造 — プレーン、ステータス、来歴。

パックをインストールする

端から端までのインストールフロー、観察モード、ゴーライブ。

署名付きレポート

Ed25519 署名付きエビデンスレポートが何を含むか。

ガードレール

27001 パックが書き込むコンテンツプレーン — PII、シークレット、ログ。

フレームワーク

完全なカタログ — SOC 2、HIPAA、GDPR、EU AI Act、その他。
ホストされたゲートウェイ上の ISO/IEC 27001 は、正確であることの規律です:プロキシ が強制できる附属書 A コントロールをライブなガードレールにマッピングし、できない 組織的なものを開示し、両者の間の線が監査に耐えるようエビデンスを署名します。