/v1/chat/completions を変更なしに呼び続けます。
各設定ステップはロールゲートされています。ガードレールの作成には Developer+ が
必要です;保持期間またはコンプライアンス residency の変更にはワークスペース Admin が
必要です。Matches フィードの読み取りは任意の Member に開放されています。
1. 3 つの動きで PII セーフなロギングパイプライン
PII セーフなパイプラインは 3 つの独立したコントロールであり、それぞれがワークスペース 全体に対して一度切り替えるスイッチです:エッジでマスクする
pii ガードレールルールが、アップストリームのモデルがリクエストを見る前に、
メール、SSN、カードなどを型付きタグへリダクトします。生のコンテンツをログしない
ガードレールの Log raw content トグルはデフォルトでオフなので、マッチフィードは
ルールが発火したことを記録し、マッチした部分文字列は決して記録しません。
保持期間をクランプする
リクエストログの保持期間はデフォルトで 30 日で、サーバー側で 180 日の
ハード最大値にクランプされます — 設計により短命です。
2. モデルが見る前に PII をマスクする
input ステージと mask アクションで、単一のpii ルールを持つガードレールを
作成します。mask アクションでは、各マッチが型付きタグで置き換えられます — メールは
[EMAIL] に、SSN は [SSN] に — つまりアップストリームのモデルは元のものではなく
サニタイズされたリクエストを受け取ります。
Draft a reply to [EMAIL] about her SSN [SSN] を見ます。元の値は決して
ゲートウェイを離れません。
入力ステージのマスキングが、PII セーフなパイプラインが依拠するものです — アップストリーム
呼び出しの前にリクエストをスクラブします。出力ステージのマスキングは非ストリーミングと
ストリーミングの両方のレスポンスで動作するため(ストリーミングは各チャンクをその場で
書き換えます)、モデルが発する PII もリダクトできます。
3. 生のコンテンツをログから締め出す
発火するすべてのルールはマッチを記録します — その type、action、stage、そして detail 文字列。マッチがマッチした部分文字列(実際のメールアドレス、実際の SSN)も 保存するかどうかは、ガードレールの Log raw content トグルによってゲートされ、これは デフォルトでオフです — プライバシー保守的な姿勢です。Log raw content がオフだと、Matches フィードは、
pii
ルールが input ステージで email をマスクしたことを示しますが、アドレス自体は決して
示しません。それがまさに PII セーフなパイプラインに望むものです:何が発火したかの
完全な監査可能性、保持される PII ゼロ。本番ではオフのままにしてください;短命な
トリアージのためにのみガードレールごとにオンにします。トグルは非遡及的です。GET /api/guardrail/match、Member)でフィードを読みます。
ガードレール、ルールタイプ、アクションでグループ化・フィルタして、実際の値を一度も
表面化させることなくマスキングレートを確認します。マッチを誤検出とマークするのは
Admin アクションです(POST /api/guardrail/match/:id/mark-fp)。
4. リクエストログが生きる期間をクランプする
リクエストログのキャプチャはオプトインのトラブルシューティング機能であり、オンのとき、 保持期間は境界づけられます:| 設定 | 値 | 挙動 |
|---|---|---|
| デフォルト保持期間 | 30 日 | ワークスペースごとの値が設定されていないときに適用。 |
| ハード最大値 | 180 日 | それより長い値はサーバー側でクランプされます。 |
5. 消去権と residency
さらに 2 つのコントロールが、コンプライアントなパイプラインを締めくくります:消去カスケード(DSAR)
消去カスケード(DSAR)
ユーザーの自己削除は 30 日の猶予ウィンドウに入り、その後 PII がスクラブされ、
カスケードパージがそのユーザーのリクエストログ、ガードレールマッチ、
ファイアウォールイベントを一緒に削除します — つまり、どのアーティファクトも
消去リクエストより長生きしません。
コンプライアンスレポートの residency
コンプライアンスレポートの residency
PUT /api/compliance/residency(Admin)経由で、あなたのコンプライアンス
レポートアーティファクトが固定される地域を設定します(us、eu、uk、ap、
cn、global)。レポートの地域横断的な読み取りは差し止められます。これはレポート
アーティファクトの地域を固定するものです — 推論データのジオ固定ではありません。6. 出荷前に検証する
トラフィックが依存する前に、マスキングが期待どおりに動くことを証明します:ルールをサンドボックスする
ガードレールエディタの Test タブを開き、本物らしいメールと SSN を含むサンプル
テキストを貼り付け、
input ステージを選び、実行します。サンドボックスは、
アップストリーム呼び出しやクォータ消費なしに、判定とレンダリングされたテキスト
([EMAIL]、[SSN])を返します。関連
ガードレールリファレンス
完全な PII エンティティセット、カスタムエンティティ、エンティティごとの
オーバーライド、そして Matches フィード。
RAG パイプラインをセキュアにする
検索拡張エージェントのための grounding と PII コントロール。
SOC 2 エビデンス
ガードレールとファイアウォールのアクティビティを署名済みの監査レポートに変えます。
データ持ち出し
PII を回線とログから締め出すことの背後にある脅威モデル。
