Workspace分離
すべての業務記録をWorkspaceに限定し、APIとバックグラウンド処理で境界を検証します。
セキュリティ
データ分離、最小権限、決定論的な金融ロジック、証拠に基づくAI、人が責任を持つ承認を中心に設計しています。
製品は開発中です。以下は承認済みの設計要件とパイロット境界であり、独立認証や全統制の導入済みを意味しません。
主要統制
すべての業務記録をWorkspaceに限定し、APIとバックグラウンド処理で境界を検証します。
閲覧、調査、解決、上書き、ソース管理、承認を役割別に分離します。
非公開オブジェクトストレージと短時間・用途限定アクセスを利用します。
転送時TLSとデータベース・オブジェクト保存時暗号化を要件とします。
アップロード、ルール版、上書き、AI提案、承認、リスク受容を記録します。
インポートと照合を冪等・再試行可能にし、重複した業務影響を防ぎます。
AIの境界
決定論的エンジン金額解析、照合、計算、状態遷移、クローズ条件を担います。
AI調査承認済み証拠を整理し、原因を説明し、構造化された解決を提案します。
権限を持つ人承認、却下、修正、エスカレーション、リスク受容、サインオフを行います。
パイロットデータ
本番相当データを受け取る前に、許可項目、安全な転送、アクセス、処理場所、保持、削除、再委託先、事故連絡、終了手順を文書化します。
取引ファイル、銀行明細、認証情報、トークン、完全な口座番号、個人データをメールしないでください。