BazaarLinkBazaarLink
ログイン
組織向けコンテンツフィルター

機密性のあるプロンプトを
モデルの前に確認

組織が管理するルールを、BazaarLinkを通るリクエストに適用します。モデルへ送る前に、マスク・拒否・記録を選択できます。

コンテンツフィルターを設定

対象はBazaarLinkを通るリクエストです。BazaarLinkを経由しない第三者アプリは、この管理の対象外です。

確認しやすいルールセット
ルール種別
キーワード + 正規表現
組み込みテンプレートと独自パターンを利用できます。
アクション
マスク・拒否・記録
複数一致時は拒否が最も強い処理です。
監査記録
セキュリティ監査ログ
一致したルールは組織の監査ログに記録されます。

組織で管理できること

機密情報テンプレート

APIキー、トークン、秘密鍵、カード番号、ID、パスポート、メール、電話、IPのパターンを含む11個のテンプレートがあります。

プロンプトインジェクション

プロンプトインジェクションには25個のパターンがあり、中国語のパターンも含まれます。反回避検知も3種類あります。

独自ルール

組織が管理するキーワードまたは正規表現を追加し、ルールごとに有効化と処理を選べます。

保存時の安全チェック

安全でない、または未対応の正規表現形式は保存時に拒否され、有効なルールにはなりません。

保存前にテスト

組織設定にはテスト機能があり、サンプル文を同じ保護付きマッチャーで確認できます。

モデル利用は別管理

別のモデル許可リストで、組織・チーム・メンバーが呼び出せるモデルを制限できます。

組織チェックが適用されるインターフェース

共通の顧客コンテンツチェックを使うインターフェースでは、モデル呼び出しの前に組織ルールを確認します。

Chat Completionsはモデル送信前に組織キーのコンテンツを確認し、BYOKとBYOCも含みます。

Messagesは送信前に組織キーのテキストとツールコンテンツを確認します。

Responsesは送信前に文字列入力、メッセージ本文、関数呼び出しと結果の項目を確認します。

Embeddings、画像生成、音声、評価、動画送信も同じ顧客コンテンツチェックを使います。

重要な境界

設定の読み取り
内部でフィルター設定を読み取れない場合、現在の処理ではフィルターを無効として、そのリクエストをフィルターしません。
構造化コンテンツ
各インターフェースが選択した文字列だけを検査します。構造化またはマルチモーダルな値は、そのインターフェースの定義に従って処理されます。
モデル利用
モデル許可リストは組織・チーム・メンバーの別の管理項目です。空のリストはその層で制限なしを意味します。

よくある質問

第三者アプリも対象ですか?

リクエストがBazaarLinkを通る場合だけ対象です。別の場所へ直接送るアプリは、この組織ルールの対象外です。

3つのアクションは何をしますか?

記録は監査ログに残し、リクエスト本文を変更しません。マスクは一致部分を置き換え、拒否はモデル呼び出し前にリクエストを拒否します。

保存前にパターンを試せますか?

はい。組織設定のコンテンツフィルターにはテスト機能があり、同じ保護付きエンジンを使います。

問題が起きた場合はどうなりますか?

設定の読み取りに失敗すると、現在は無効・フィルターなしに戻ります。マッチャーや評価の失敗は保守的に拒否として扱います。

組織に必要なルールから始める

コンテンツフィルター設定を開き、テンプレートとパターンを選んでサンプル文で結果を試します。

コンテンツフィルター設定を開く
サポート
サポート
こんにちは。どのようなご用件でしょうか?
メッセージをお送りください。担当者より返信します。