すべての
エージェントに、
名札を。

設定を貼る・IAM ロールを付けるだけで、組織の AI エージェントの利用を自動で収集。
誰が、何を、どこへ送っているかを台帳にし、ポリシー違反を判定します。

デモアプリを試す ↗

課題

会社が把握していないエージェントが、今日も動いている

?

存在を知らない

誰がどの AI エージェントを使っているか、組織として一覧できない。

⇢

何を渡しているか分からない

顧客情報が、許可していない宛先に送られていても気づけない。

⚙

何ができるか分からない

調査のつもりが削除コマンドへ。権限を超えた操作が自動承認される。

■

止め方が分からない

リトライループでトークンを溶かし続ける。作者は異動済み。

仕組み

3 つの経路で、見えるものは全部見る

1

OpenTelemetry 直受け

Claude Code などのエージェントが出す OTLP を、組織トークン付きで受信。ツール名・引数・トークン量まで見えます。

ツール・引数使用量
2

Vertex AI のログ

閲覧ロールを付けてもらうだけ。監査ログから利用者を、リクエスト・レスポンスログからツール呼び出しを取り込みます。

利用者中身はログ設定次第
3

使用量の突合

OpenAI などの使用量と計測済みの呼び出しを突き合わせ、計装されていない「見えない利用」を検知します。

存在と量のみ中身は不明
台帳
利用者製品状態可視性
sato@example.comClaude Code登録済全量
support-botADK未登録全量
不明なキーunknown未登録使用量のみ

オンボーディング

サインアップから 3 ステップ

組織を作る

OTLP エンドポイントと組織専用の取り込みトークンが発行されます。

設定を貼る・ロールを付ける

製品別の設定を配布するか、Vertex AI のプロジェクトで閲覧ロールを付与します。

台帳に現れる

初めて見た「製品 × 利用者」は未登録として現れ、警告の対象になります。

判定

PII を「送ったか」ではなく
「許可していない宛先に送ったか」で判定

◆

Sensitive Data Protection

ツール引数の個人情報を決定的に検出してマスク。原文は保存せず、マスク済みの値とハッシュだけを残します。

≡

ルールで一次判定

許可外宛先への PII、禁止ツール、連続失敗、セッション予算超過、未登録を判定。実行前フックからは拒否もできます。

✦

Gemini で二次判定

禁止ツールや自動承認された破壊的操作だけを、マスク済みのデータで Gemini が文脈から評価し、理由を残します。

名札のないエージェントを、ゼロに。

Nafuda にログイン

審査用アカウントでダッシュボードを開きます。