Lumina Consulting LLC
米国を拠点とするコンサルティングファームです。
AIセキュリティ、認証取得、日米間の貿易・輸出管理を、実務者の視点で支援します。
当社の中核は、AIシステムに対するセキュリティ診断です。市販のAIセキュリティ製品はほぼ例外なく英語のみの攻撃データセットを用い、かつSaaSとして提供されます。つまり、診断対象のプロンプトと応答が国外のベンダークラウドに送信されます。日本企業にとってこれは、セキュリティ以前に個人情報保護法上の越境移転の問題となります。
当社は日本語の攻撃コーパスを独自に構築し、診断はお客様の環境内で実行します。報告書には第三者API呼び出し回数を明記するため、越境移転に関するリスク評価の根拠資料としてそのままご利用いただけます。
本ページは日本語による概要です。各サービスの詳細ページは現在英語のみとなっております。日本語での詳細なご説明、見積書、契約書類の作成は承っておりますので、お問い合わせください。
製品
DocParse — 日本語文書抽出API
提供中日本語の請求書・領収書・各種帳票を、スキーマ検証済みのJSONに変換するAPIです。文書種別、ページ数、請求元・請求先、小計、消費税、合計に加え、明細行を品名・数量・単価の単位で返します。
汎用OCRが苦手とする縦書き、印影(ハンコ)、漢字と全角数字の混在といったレイアウトを前提に構築しました。モデルの確信度が低い項目は推測で埋めず low_confidence_fields として明示するため、突合処理の側で人的確認に回す判断ができます。
処理速度の異なる2つのティアを同一エンドポイントで提供します。高速ティアは1ページあたり約5秒で対話的な用途に、高精度ティアはより大規模な視覚モデルを用い1ページあたり約21秒でバッチ処理や夜間処理に適します。リクエストごとにクエリパラメータで選択できます。
推論は当社所有のGPU上で実行します。したがって最低利用料金は不要であり、また文書が保存されることはありません。ページ画像がディスクに書き込まれることは一切なく、保持されるのはアカウント情報(登録メールアドレス、APIキーのハッシュ値、月次のページ処理数)のみです。
- 無料枠
- 月50ページ
- 有料プラン
- 月額29米ドル
- 高速ティア
- 1ページあたり約5秒
- 高精度ティア
- 1ページあたり約21秒
- 文書の保持
- なし(画像はディスクに書き込まれません)
- 保持されるデータ
- メールアドレス、APIキーのハッシュ値、ページ数
ルミナ・レッドチームハーネス
受託にて提供当社のAIレッドチーミング業務で使用する診断ツールです。英語の攻撃コーパスに加え、翻訳ではない日本語コーパスを備えています。敬語表現を用いてモデルが従うべき指揮系統を捏造する権限詐称、全角文字や異体字による難読化、マイナンバーおよび個人情報保護法上の個人情報を対象とした再出力プローブなどを含み、検出結果はすべてOWASP LLM Top 10に対応付けます。
各プローブは1回ではなく5回実行し、何回で防御を突破したかを報告します。これは重要な設計上の判断です。言語モデルは出力をサンプリングするため、1回の正常な応答はガードレールが機能している証拠にはなりません。5回中2回情報が漏洩すれば、それは指摘事項です。攻撃者は再試行するからです。
実行はお客様のネットワーク内で、お客様のエンドポイントに対して行います。プロンプトも応答も第三者に送信されることはなく、報告書には第三者API呼び出し回数を明記します。検出方式は、別経路で埋め込んだカナリアトークンの完全一致判定であり、モデルによるモデルの採点は行いません。採点者の主観が入る余地がない方式です。
- 対応言語
- 英語・日本語(日本語は翻訳ではない独自コーパス)
- 対応範囲
- OWASP LLM Top 10
- プローブ試行回数
- 5回(合否ではなく突破率で報告)
- 実行環境
- オンプレミス/データ持ち出しなし
- 検出方式
- カナリアトークン完全一致(LLMによる採点は行いません)
- テストセット
- SHA-256でハッシュ固定
サービス
お問い合わせ
日本語でのお問い合わせを歓迎いたします。診断のご相談、お見積り、日本語での資料提供など、 まずはお気軽にご連絡ください。通常24時間以内にご返信いたします。
