主権があるのは、仕事がここで起きるからで、約束したからではありません。
IT の責任者の 72% が、いまやデータ主権を AI の最大の課題に挙げます。ほかのどの答えも契約の話です。つまり、他人があなたのデータをどう扱うかについての約束です。私たちの答えは、移送そのものをなくします。モデルはあなたのマシンで動くので、統制すべきものが残りません。
主権、所在、そして国内保管は、別々の三つの話です。
この三つは入れ替えて使われがちで、「データは欧州に置いている」のに結局は不適合、ということが起こります。私たちが何を指しているかを、正確に書いておきます。
データの所在
バイト列が物理的にどこにあるか。クラウドの管理画面でリージョンを選べば満たせます。
データの国内保管
特定のデータをその法域の外に出してはならない、という法的な要求です。
データ主権
どの法的権力が開示を強制できるか。米国法人の事業者は、データがどこにあろうと CLOUD Act のもとで強制されうます。
MeghaOS は移送そのものをなくすことで、この三つすべてに答えます。端末から一度も出ないデータには所在の問題が生じず、国境を越えず、第三者の法域にも服しません。
あなたのデータが実際にどこへ行くのか。
面白い問いは、データがどこに保存されているかではありません。答えになるまでにどれだけ遠くを旅するのか、そして道中でほかに誰が見るのか、です。
何が壊れる前提で考え、壊れたときに何が持ちこたえるか。
Forrester は、今年のうちにエージェント型 AI の侵害が公に知られると見ています。以下の壊れ方が、設計で備える価値のあるものです。
乗っ取られたエージェントがファイルを外へ持ち出そうとする
ローカルモデルで動かせば、推論の経路に外向きの通信そのものがありません。傍受するものも、漏れる先もない。実際に外へ届くもの(ホスト型モデルや接続したサービス)は、あなたが設定し、目に見えているものだけです。
生成されたコードが破壊しにかかる
生成されたコードは、あなたが開いたワークスペースの中で、コマンドポリシーのもとで動きます。破壊的な操作はそもそも拒み、危ういものはあなたの承認まで止めます。
ウェブページがブラウジング中のエージェントに指示を出そうとする
ページの中身は観測したデータであって、命令ではありません。取り返しのつかない操作(送信、購入、削除、OAuth の付与)は必ず先に止まって尋ね、ページ上の具体的な内容をそのまま引用します。あなたが承認するのは本物です。
接続した MCP サーバーの挙動が悪い
サーバーを接続することが承認です。以後その道具は、呼び出しのたびにあなたを止めることなく動きます。百回クリックして通す確認は、統制とは言えないからです。効くのは「どのサーバーを接続するか」という判断で、それはあなたの手に残ります。
エージェントが作業中のファイルを散らかす
ワークスペースは一手ごとにチェックポイントを取るので、取り消しはファイルと会話をまとめて巻き戻します。試させることが理にかなうのは、悪い結果が安く済むときだけです。
マシンに物理的に触れられる人
それはお使いのプラットフォームのディスク全体の暗号化と画面ロックが受け持つ話で、どちらも有効にしておくべきです。MeghaOS はそのどちらの代わりにもなりません。
主張することと、しないこと。
まだ願望である、あるいは検証していない事柄は、そう書いてあります。ベータ前の製品にとって、盛った適合の主張は、正直な欠落より悪いものです。
処理はローカル
記憶と組み立ては常に端末上で動きます。初期設定でローカルモデルを選べば推論もそこで動き、その構成では推論の API 呼び出しが一度も発生しません。
モデルは持ち込みできます
小型モデルを同梱しているので、初回起動はオフラインでも成り立ちます。Megha に向けても、Ollama や vLLM 経由の別の公開モデルに向けても、ホスト型の提供元に向けてもかまいません。選ぶのはあなたで、その選択は見えています。
エージェントの操作は取り消せます
一手ごとにワークスペースのチェックポイントを取り、取り消しがファイルを戻し、会話も一緒に巻き戻します。
取り返しのつかない操作には承認
送信、購入、削除、アクセス権の付与は止まって尋ねます。ページ上の具体的な内容をそのまま引用するので、要約ではなく本物に承認を与えられます。
完全にオフラインで動きます
モデルランタイムと小型モデルがシステムに同梱されています。初期設定で選べば、ネットワークがまったくない状態でもマシンは考えます。ネットワークから切り離した導入でも同じです。
OS レベルでのエージェント封じ込め
エージェントランタイムに対する、カーネルが強制する封じ込めと既定拒否の外向き通信。Linux 版向けに開発中で、0.1.10 には入っていません。
多数台の監査ログ書き出し
ツール呼び出しごとのログと、SIEM への継続的な書き出し。早期の法人パートナーと設計中です。ご利用の形式を教えてください。それが私たちの形を決めます。
SOC 2 / ISO 27001
認証の主張はしていません。ほのめかすより、はっきりそう言うほうを選びます。求められる要件について、ご相談ください。
なぜ 2026 年に急を要するようになったのか。
EU AI 法 第 10 条
高リスクの AI システムにはデータガバナンスの文書が求められ、2026 年 8 月 2 日から執行されます。制裁金は 3,500 万ユーロ、または世界売上高の 6% に達します。ローカル処理は、その文書が覆うべきデータ移送の面をほとんど消してしまいます。
米国の CLOUD Act
米国当局は、米国法人のクラウド事業者に対し、世界中どこに保存されたデータでも(EU のデータセンターを含めて)提出させることができます。EU のリージョンを選んでも解決しません。データを移送しないことが解決します。
機械の ID が人間の ID を追い越す
2026 年末までに、多くの組織は人間よりもエージェントやワークロードの ID を多く管理することになります。今日の IAM は、この規模の自律的で人間でない信頼のために作られてはいません。組織がすでに所有しているマシンの中に仕事を留めることが、いま現実的な答えである理由の一つがこれです。
本番までの隔たり
各所で試験導入が進む一方、本番に届いたエージェント型のユースケースは約 11% にとどまります。詰まるのはたいてい能力ではなくリスク統制です。だからこそ、データを手元に留め、操作を取り消せるようにしておくことが、モデルのベンチマークより効いてきます。
NIST SP 800-207(ゼロトラスト・アーキテクチャ)および ISO/IEC 27001 の管理策の考え方を参照しています。