モジュール VIII — データ、ナレッジ、コンテキスト
モジュール VIII は統制されたデータプレーンである。ナレッジベースを構築し、プラガブルな ベクトルインデックス上でセマンティック RAG を実行し、あらゆる検索を identity、分類、 residency によって統制し、境界を越えたものと residency ゲートが拒否したものを append-only な lineage に記録する。これにより、データレジデンシーは断言されるのではなく 証拠で裏付けられる。また、バージョン管理されたプロンプトレジストリ、 統制されたエージェントメモリ、そしてコンテキスト/コンパクションポリシーを、約束としてでは なくデータとして保持する。
本モジュールはデータプレーンをオーケストレーションするのであり、隣接モジュールを再実装 することはない。read-only なデータコネクタからコンテンツを取得し、すべての本文、 プロンプトテンプレート、メモリエントリを、チャンク化・埋め込み・ハッシュ化・保存される 前に独自の秘匿化処理に通し、その後 identity モジュールが宣言する grant に対して検索を 統制する。埋め込み(embedding)はモデルシームに委譲され — 本モジュールがプロバイダーを直接 呼び出すことは決してない — ランキングはベクトルインデックスシームに委譲される。したがって 検索が in-process で実行されようと外部の ANN バックエンドに対して実行されようと、governance 契約は同一である。
レッドラインは譲れない。本製品は顧客のデータを統制し、それを販売したり持ち出したり (exfiltrate)することは決してない。データが境界を越えるのは、オペレーターが用意した経路 — 外部埋め込みプロバイダーまたは SIEM/Webhook 出力 — だけであり、residency ゲートはそれ以外の すべての宛先を拒否する(deny-closed)。3 つのメカニズムがこれを設計に記録する — インデックス化 前の秘匿化、egress ゲート、そして実際に生じた境界越えを記録する lineage である。
契約とエンティティ
Section titled “契約とエンティティ”モジュール VIII は共有データモデルにおいて 8 つの tenant-scoped なエンティティを宣言 する。ナレッジベース、ドキュメント(メタデータと provenance であり、本文は決して含まない)、 チャンク(秘匿化済みテキストに加え、継承された分類と ACL)、プロンプトとその append-only で不変な revision、統制されたエージェントメモリ、コンテキスト/コンパクションポリシー、 そして append-only な lineage 行である。そのルートはモジュール自身の名前空間配下に マウントされ、認証、tenant スコープ、authorization でラップされる。ナレッジと lineage の 読み取りは特権的で監査されるアクションである。
検索こそがセキュリティ契約であり、順序こそが契約である。identity の grant を解決し (fail-closed — ガードエラーは拒否であり、劣化した allow には決してならない)、residency ゲートを適用し、クエリを埋め込み、次にランキングの前に分類と ACL で候補をフィルタリング することで、identity が見られないチャンクがランク付けされた集合に入ることが決してない ようにし、その後ランク付けし、その後不変な lineage 行を append する。egress ゲートは その上に構成される。residency-locked なナレッジベースは、egress するであろう embedder での ingest または検索を拒否し、これは作成・更新・ingest・検索で強制される(多層防御)。 ドキュメントのコンテンツは設計上、型付けされたコネクタ契約を通って移動するのであって、 イベントバスではない — 大量の参照データはブロードキャストされてはならない。
イベントバス上で
Section titled “イベントバス上で”モジュール VIII は finding.reported イベントを生成する。
ingest ごとに秘密情報または PII が秘匿化されたときにハッシュ化された FindingReport を 1 件、
そして residency または egress ゲートが拒否したときに finding を 1 件 — ハッシュ化された詳細
のみであり、秘密情報や本文は決して含まない。フォレンジクスとコンプライアンスが lineage と
これらの finding を消費する。コンテンツについて本モジュールがバスから消費するものは何も
ない。設計上、コンテンツは型付けされた pull 契約に乗るため、minimal-data は事後に適用される
ランタイムフィルタではなく、ワイヤーの特性である。
- モジュールカタログ — モジュール VIII の位置とその正直な actuate ステータス。
- イベントバスリファレンス —
finding.reportedイベントとそのペイロード。 - アーキテクチャ概要 — エンジン、シーム、レイヤー。
- ソースを接続する — read-only なデータコネクタの登録。
- Air-gap インストール — zero egress でデータプレーンを実行する。
- 正直さと制限 — 製品全体の正直な契約。