組み合わせ可能なセキュリティサービス
ドキュメント全体で言及されているサービスには、Prompt Guard、AI Guard、Redact、Threat Intel、Secure Audit Log、AuthN、AuthZ、Vault が含まれます。サイトでは、これらをAIアプリケーションおよび関連するアクセス制御ワークフロー向けの組み合わせ可能なセキュリティサービスとして位置付けています。
Pangeaは、AIアプリ向けのセキュリティプラットフォーム。プロンプト、出力、データアクセス、ログにガードレールを追加し、API、SDK、AIツール、APIゲートウェイ経由でLLMワークフローを保護します。
Pangeaは、AIアプリケーション向けのセキュリティプラットフォームです。サイトでは、プロンプト、出力、データアクセス、ログ、および関連するセキュリティワークフローに対する保護を備えた生成AIおよびLLMアプリを組織が提供するのに役立つセキュリティガードレールが説明されています。
ドキュメントは、単一のモノリシックな製品ではなく、組み合わせ可能なサービスを中心に構成されています。たとえば、コンテンツ処理向けの Prompt Guard と AI Guard、機密データ処理向けの Redact、IDと権限向けの AuthN と AuthZ、改ざん耐性のあるログ記録向けの Secure Audit Log、シークレットとキー操作向けの Vault などがあります。
ドキュメント全体で言及されているサービスには、Prompt Guard、AI Guard、Redact、Threat Intel、Secure Audit Log、AuthN、AuthZ、Vault が含まれます。サイトでは、これらをAIアプリケーションおよび関連するアクセス制御ワークフロー向けの組み合わせ可能なセキュリティサービスとして位置付けています。
AIセキュリティのドキュメントでは、ユーザー入力やコンテキストデータをフィルタリングして変換し、その後出力をサニタイズして、推論時のプロンプト操作や有害コンテンツの露出を減らす方法が説明されています。
ドキュメントでは、エンタープライズAIアプリ向けの認証と認可について、ロール、グループ、関係、属性、送信元の権限に基づくポリシーを含めて説明しています。
チュートリアルでは、LLMの詳細を含むプロンプト、応答、システムイベントをログに記録して、帰属と説明責任を支援する方法が説明されています。
統合ページでは、PangeaはAPIとSDKで直接統合でき、またはAIツールやAPIゲートウェイ経由でも統合できると説明されています。SDKはPython、JavaScript、Go、Java、C#向けに一覧表示されています。
料金ページでは、AI Guard、Prompt Guard、Secure Audit Log、Redact、Embargo、File Intel、IP Intel、Domain Intel、URL Intel、AuthN、Vault、User Intel、File Scan、Secure Share、AuthZ、Sanitize に対するサービスレベルの課金カテゴリが掲載されています。
ユーザープロンプトとモデル出力の周囲に制御を追加し、プロンプトインジェクション、安全でない出力処理、機密情報の意図しない漏えいを抑制します。
社内文書やRAGワークフローを使用するエンタープライズAIアプリケーションを、データがモデルに表示される前に認証、認可、権限チェックを適用して保護します。
プロンプト、応答、システムイベントをログに記録して、チームが結果を追跡し、モデルとのやり取りを確認し、AIアクティビティの監査証跡を維持できるようにします。
特定の言語やフレームワークで低レイテンシの統合とアプリケーションレベルの制御が必要な場合は、直接API、SDK、またはAIツール統合を使用します。
アプリごとの制御ではなく、複数のシステムやアプリケーションにわたる一元的なポリシー適用が必要な場合は、トラフィックをAPIゲートウェイ経由でルーティングします。
Pangeaは、AIアプリケーション向けのセキュリティガードレールを提供し、Prompt Guard、AI Guard、Redact、Threat Intel、Secure Audit Log、AuthN、AuthZ などのサービスを使ってLLMアプリを保護するためのドキュメントを提供します。
統合オプションのページによると、PangeaはAPI、SDK、またはLangChain統合などのAIツールを通じてアプリ内で利用でき、APIゲートウェイの背後に配置することもできます。
PangeaのAIセキュリティチュートリアルでは、ユーザープロンプト、モデルの入力と出力、エンタープライズデータへのアクセス、そしてプロンプト、応答、システムイベントのログ記録や監視を保護することが説明されています。
料金ページにはサービスベースの課金の詳細が表示されていますが、レンダリングされたページの文面には具体的な価格やプランの上限は記載されていません。