本文へスキップ
MeghaOS

言語を選択

MeghaOSはあなたのマシン上で100以上の言語を扱えます。このサイトはここに挙げたすべての言語で全ページご覧いただけます。法務ページとブログ記事は英語のままです。

FIG 7.0 · セキュリティ

主権があるのは、仕事がここで起きるからで、約束したからではありません。

IT の責任者の 72% が、いまやデータ主権を AI の最大の課題に挙げます。ほかのどの答えも契約の話です。つまり、他人があなたのデータをどう扱うかについての約束です。私たちの答えは、移送そのものをなくします。モデルはあなたのマシンで動くので、統制すべきものが残りません。

FIG 7.1 · 言葉を正確に

主権、所在、そして国内保管は、別々の三つの話です。

この三つは入れ替えて使われがちで、「データは欧州に置いている」のに結局は不適合、ということが起こります。私たちが何を指しているかを、正確に書いておきます。

データの所在

バイト列が物理的にどこにあるか。クラウドの管理画面でリージョンを選べば満たせます。

データの国内保管

特定のデータをその法域の外に出してはならない、という法的な要求です。

データ主権

どの法的権力が開示を強制できるか。米国法人の事業者は、データがどこにあろうと CLOUD Act のもとで強制されうます。

MeghaOS は移送そのものをなくすことで、この三つすべてに答えます。端末から一度も出ないデータには所在の問題が生じず、国境を越えず、第三者の法域にも服しません。

FIG 7.2 · データの流れ

あなたのデータが実際にどこへ行くのか。

面白い問いは、データがどこに保存されているかではありません。答えになるまでにどれだけ遠くを旅するのか、そして道中でほかに誰が見るのか、です。

あなたの端末 · 信頼の境界ファイルメール予定表記憶エージェントランタイム推論 · 記憶組み立てA2UI外へ出る経路なしあなたの選択ホスト型の提供元承認済みのホスト記録あり · 取り消せる
破線の内側で起きることは、すべてあなたのマシンの中です。ローカルモデルなら外へ出る経路はまったくありません。赤い道はそもそも存在しません。どこかへ送る必要がないからです。データが出ていく唯一の道は、あなたが選んだホスト型の提供元で、しかもあなたがそこへ回した要求だけです。
FIG 7.3 · 脅威モデル

何が壊れる前提で考え、壊れたときに何が持ちこたえるか。

Forrester は、今年のうちにエージェント型 AI の侵害が公に知られると見ています。以下の壊れ方が、設計で備える価値のあるものです。

乗っ取られたエージェントがファイルを外へ持ち出そうとする

ローカルモデルで動かせば、推論の経路に外向きの通信そのものがありません。傍受するものも、漏れる先もない。実際に外へ届くもの(ホスト型モデルや接続したサービス)は、あなたが設定し、目に見えているものだけです。

生成されたコードが破壊しにかかる

生成されたコードは、あなたが開いたワークスペースの中で、コマンドポリシーのもとで動きます。破壊的な操作はそもそも拒み、危ういものはあなたの承認まで止めます。

ウェブページがブラウジング中のエージェントに指示を出そうとする

ページの中身は観測したデータであって、命令ではありません。取り返しのつかない操作(送信、購入、削除、OAuth の付与)は必ず先に止まって尋ね、ページ上の具体的な内容をそのまま引用します。あなたが承認するのは本物です。

接続した MCP サーバーの挙動が悪い

サーバーを接続することが承認です。以後その道具は、呼び出しのたびにあなたを止めることなく動きます。百回クリックして通す確認は、統制とは言えないからです。効くのは「どのサーバーを接続するか」という判断で、それはあなたの手に残ります。

エージェントが作業中のファイルを散らかす

ワークスペースは一手ごとにチェックポイントを取るので、取り消しはファイルと会話をまとめて巻き戻します。試させることが理にかなうのは、悪い結果が安く済むときだけです。

マシンに物理的に触れられる人

それはお使いのプラットフォームのディスク全体の暗号化と画面ロックが受け持つ話で、どちらも有効にしておくべきです。MeghaOS はそのどちらの代わりにもなりません。

FIG 7.4 · コンプライアンスの立ち位置

主張することと、しないこと。

まだ願望である、あるいは検証していない事柄は、そう書いてあります。ベータ前の製品にとって、盛った適合の主張は、正直な欠落より悪いものです。

処理はローカル

記憶と組み立ては常に端末上で動きます。初期設定でローカルモデルを選べば推論もそこで動き、その構成では推論の API 呼び出しが一度も発生しません。

提供中

モデルは持ち込みできます

小型モデルを同梱しているので、初回起動はオフラインでも成り立ちます。Megha に向けても、Ollama や vLLM 経由の別の公開モデルに向けても、ホスト型の提供元に向けてもかまいません。選ぶのはあなたで、その選択は見えています。

提供中

エージェントの操作は取り消せます

一手ごとにワークスペースのチェックポイントを取り、取り消しがファイルを戻し、会話も一緒に巻き戻します。

提供中

取り返しのつかない操作には承認

送信、購入、削除、アクセス権の付与は止まって尋ねます。ページ上の具体的な内容をそのまま引用するので、要約ではなく本物に承認を与えられます。

提供中

完全にオフラインで動きます

モデルランタイムと小型モデルがシステムに同梱されています。初期設定で選べば、ネットワークがまったくない状態でもマシンは考えます。ネットワークから切り離した導入でも同じです。

提供中

OS レベルでのエージェント封じ込め

エージェントランタイムに対する、カーネルが強制する封じ込めと既定拒否の外向き通信。Linux 版向けに開発中で、0.1.10 には入っていません。

予定

多数台の監査ログ書き出し

ツール呼び出しごとのログと、SIEM への継続的な書き出し。早期の法人パートナーと設計中です。ご利用の形式を教えてください。それが私たちの形を決めます。

予定

SOC 2 / ISO 27001

認証の主張はしていません。ほのめかすより、はっきりそう言うほうを選びます。求められる要件について、ご相談ください。

まだ
FIG 7.5 · 規制の文脈

なぜ 2026 年に急を要するようになったのか。

EU AI 法 第 10 条

高リスクの AI システムにはデータガバナンスの文書が求められ、2026 年 8 月 2 日から執行されます。制裁金は 3,500 万ユーロ、または世界売上高の 6% に達します。ローカル処理は、その文書が覆うべきデータ移送の面をほとんど消してしまいます。

米国の CLOUD Act

米国当局は、米国法人のクラウド事業者に対し、世界中どこに保存されたデータでも(EU のデータセンターを含めて)提出させることができます。EU のリージョンを選んでも解決しません。データを移送しないことが解決します。

機械の ID が人間の ID を追い越す

2026 年末までに、多くの組織は人間よりもエージェントやワークロードの ID を多く管理することになります。今日の IAM は、この規模の自律的で人間でない信頼のために作られてはいません。組織がすでに所有しているマシンの中に仕事を留めることが、いま現実的な答えである理由の一つがこれです。

本番までの隔たり

各所で試験導入が進む一方、本番に届いたエージェント型のユースケースは約 11% にとどまります。詰まるのはたいてい能力ではなくリスク統制です。だからこそ、データを手元に留め、操作を取り消せるようにしておくことが、モデルのベンチマークより効いてきます。

NIST SP 800-207(ゼロトラスト・アーキテクチャ)および ISO/IEC 27001 の管理策の考え方を参照しています。

あなたの脅威モデルをお持ちください。

ここにない統制が必要なら、それは双方にとって実りのある話し合いになります。