Vai al contenuto
Sicurezza Guardrail

Controlli di sicurezza

Controlli in tempo reale dell'ambiente di ricerca: le regole mostrate qui sono le stesse effettivamente valutate dal sistema che ammette le richieste.

Guardrail

kotoba-guardrails-2026-09-v1

La politica sui contenuti applicata al corpo di ogni richiesta. Le decisioni sono deterministiche; un blocco rifiuta il job prima che venga consumata qualsiasi quota.

Nome Azione Descrizione Pattern
csam-block Blocca I riferimenti a CSAM vengono rifiutati in ogni richiesta (vietati dall'AUP). 3
cbrn-block Blocca Le richieste di supporto CBRN/WMD vengono rifiutate in ogni richiesta (vietate dall'AUP). 5
fraud-block Blocca Le richieste di fraud-as-a-service vengono rifiutate (vietate dall'AUP). 3
secret-hygiene Oscura Le forme di credenziali dal vivo presenti nel prompt vengono mascherate prima che il modello le veda. 3
pii-passkeys Segnala I riferimenti a passkey/chiavi private vengono segnalati per la revisione, mai bloccati. 2

Firewall

kotoba-firewall-2026-09-v1

Gli strumenti operativi che un agente può usare e il livello di fiducia richiesto da ciascuno. Una chiamata sotto il livello richiesto viene rifiutata (la modalità di osservazione la registra soltanto).

Strumento Livello richiesto Attività aperte
code-review Identità verificata code-review
vulnerability-triage Identità verificata vulnerability-triage
remediation Identità verificata remediation
payload-crafting Contrattualizzato — (negato per impostazione predefinita)
c2-tooling Contrattualizzato — (negato per impostazione predefinita)

Conformità

kotoba-compliance-2026-09-v1

Coverage = solo controlli automatizzati in tempo reale, non una certificazione.

Framework Regione Controlli automatizzati
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
Conservazione dei log di audit 180 giorni
Residenza dei dati Non specificato
Conservazione dati azzerata Progettato per ZDR (attivato con contratto)