社内AIの利用状況を判断と記録につなぐ。

端末・ブラウザーの検出結果を、AI台帳と照合。

承認状況、責任者、レビュー期限、例外を記録し、

貼り付けガード、予算、証跡も一か所で確認できます。

AI利用が部門や端末ごとに広がると、誰が何を使い、どの判断で許可したのかを追いにくくなります。

利用中のAIが台帳に揃わない:端末やブラウザーなどの検出情報と、管理者が把握している登録内容を照らし合わせられます。台帳に未登録の利用が検出された場合、その内容を画面で確認できます。

許可の理由と見直し期限が曖昧:利用判断、リスク区分、責任者、レビュー期限、例外の根拠を記録し、判断が未記録のツールや期限を過ぎたものを確認できます。

記録を後から探し集めている:貼り付けガードのイベント、利用判断、例外、予算の突き合わせ結果を確認し、社内説明やレビューに使う情報を整理できます。

検出したAIツールを台帳とレジストリで管理:検出したツールごとに、利用判断・責任者・レビュー期限を記録します。検出の対象は、同梱のツール定義に加えて、自社のツールも追加できます。

貼り付け時の機密情報を検査:対応ブラウザーの拡張機能が、貼り付けの内容を検査し、警告またはブロックします。動作するブラウザーや対象サイト、ポリシーの範囲は、導入前に確認してください。

統制の記録をレビューに備えて整理:ISO/IEC 42001に関連する記録を期間を選んで出力します。認証取得や準拠を保証する機能ではなく、組織の運用記録を整理する画面です。

情報システム:検出結果、ツールの状態、端末の報告状況を確認し、登録や見直しの対象を整理します。

セキュリティ担当:貼り付けガードのイベント、個人アカウントの利用、レビュー期限を確認します。

部門責任者:利用判断、責任者、例外の条件を、部門の運用に沿って確認します。

内部監査・経営:記録された判断、証跡、予算と利用の突き合わせをもとに、説明資料を準備します。

環境全体の状況を、1画面で確認(概要 › 概要):全体状況(対応が必要/問題なし)、未解決の個人アカウント、観測したAIツール、収集エージェントのカバー率、AI台帳の判断記録を、期間を選んで確認します。カードの並べ替えや非表示、「印刷/PDFとして保存」のボタンもあります。 限界・注意:個人アカウントの件数は、設定した企業ドメインに依存します。

AIツールごとの状態と利用環境を確認(検出結果 › ツール):同じツールをブラウザー・デスクトップ・CLI・IDE・MCPなどの利用環境ごとに一覧し、確認が必要なツールを上位に並べます。ツールを開くと、端末・アカウント・検出結果の件数と要因を確認できます。 限界・注意:状態は判断の結論ではなく、確認の手がかりです。

利用者と端末・AIツールを対応づける(検出結果 › 利用者):クラウドの検出ソースが特定した利用者と、端末を紐付けた利用者を一覧します。端末のキーまたは端末上のユーザー名と利用者の対応表を、CSVでダウンロード、アップロード(貼り付け可)、削除できます。 限界・注意:対応表にない端末は「未登録」のままです。名前の一致から候補は提案しますが、自動では適用しません。

観測した端末とAIツールの関係を確認(検出結果 › 端末):端末ごとに、利用者、検出されたAIツール、個人アカウントのドメイン、端末内のユーザーを一覧します。行を開くと、検出ソースやアカウントを含む詳細を確認できます。 限界・注意:端末は、検出ソースが取得できた最も安定した識別子(通常はシリアル番号)で区別します。

個人アカウントでの利用を把握し、対応を記録(検出結果 › 個人アカウント):AIツールに個人アカウント(ドメインが企業ドメイン一覧にないアカウント)でサインインした利用者を一覧します。「確認済みにする」か、理由を付けた「許容」として、対応状況を記録できます。 限界・注意:検出結果は判断の結論ではなく確認の手がかりです。許容済みの項目は未解決の件数に含まれません。

MCPサーバーの設定を洗い出す(検出結果 › MCPサーバー):AIツールが外部サービスやデータに接続するために設定したMCPサーバーを一覧します。サーバーを開くと、設定されている端末を確認できます。 限界・注意:接続先で何ができるかは、サーバーが持つ認証情報で決まり、この画面からは確認できません。

利用判断・責任者・レビュー期限を台帳に記録(ガバナンス › AI台帳):検出されたツールごとに、利用判断(承認・レビュー中・未承認)、責任者、次回のレビュー期限を記録します。判断が未記録のツールが先に並び、CSVでダウンロードできます。 限界・注意:承認は「安全」を意味せず、検出結果の重大度は変わりません。管理モードではポータルに記録し、期限付きの例外はファイルで管理します。

検出対象のAIツールを追加・編集(ガバナンス › ツールレジストリ):製品に同梱のツール定義(31件、読み取り専用)に加えて、自社のツールを追加できます。名前を入力すると識別子の候補を提案し、確認して保存すると、次回の報告から検出結果に反映されます。 限界・注意:識別子のない利用環境では、そのツールを検出できません。収集エージェントの再構築や再配布は要りません。承認状況はAI台帳で管理します。

貼り付けガードが止めた件数とルールを確認(ガバナンス › 貼り付けガード):拡張機能が警告またはブロックした貼り付けの件数、対象のツール、検出ルール、動作モード(警告・ブロック)とバージョンを確認します。ブロックモードにした場合の試算も表示します。 限界・注意:保存するのはメタデータだけで、貼り付けた文章は送信も保存もされません。端末へ反映するには、ポリシー配布ファイルの再生成が必要です。

貼り付けガードの動作(拡張機能の実物)(拡張機能のデモページ):拡張機能の実際のコード(guard.js)を変更せずに動かすデモページです。警告モードでは「それでも貼り付ける」を選べ、ブロックモードでは貼り付けが止まります。送信される報告の内容も確認できます。 限界・注意:デモページは疑似的な入力欄です。実際に動作するブラウザー、対象のAIサイト、ポリシーの範囲は、導入前に確認してください。

統制の記録を、期間を選んで出力(ガバナンス › ISO/IEC 42001 証跡):ツールの利用状況、ガバナンス、検出ソースの報告状況、個人アカウント、データ保護、外部連携、外部の提供元の記録を、期間を選んで印刷/PDF、またはJSON(検査用ハッシュ付き)で出力できます。 限界・注意:適合状況の点数化や規格条項との対応付けは行いません。認証取得や準拠を保証するものではありません。

AIツールの契約と実際の利用を突き合わせる(予算 › 予算):契約(プラン・席数・単価・更新日)を登録し、ユーザー一覧をベンダーの管理APIまたはCSVから取り込むと、使われていない有償席、席のない利用者、個人アカウントの併用を確認できます。 限界・注意:登録した単価と席数から算出します。各サービスの実際の請求額を自動取得するものではありません。API同期は、ベンダーが管理APIを提供している場合だけです。

人の操作なしに動くAIを把握(運用 › エージェント型AI):タイマーやログイン時などで自動起動するAIの処理、誰の権限で動くか、動かすもの、到達先を一覧します。責任者を特定できないものを件数で示し、1日の実行予定も表示します。 限界・注意:実行予定は設定されている内容で、実際に実行された記録ではありません。人が操作していたかどうかは分からない場合があります。

どの検出ソースが実際に報告しているかを確認(運用 › 検出ソース):端末の収集エージェント、ブラウザー、クラウド、端末管理(MDM)、ネットワーク、MCPの各検出ソースについて、報告の有無と最終確認を確認します。報告のないソースには、必要な設定の案内が出ます。 限界・注意:報告の有無は、設定ではなく実際に届いた検出結果から判定します。報告がないときに、未設定なのか報告するものがないのかを見分ける手がかりになります。

収集エージェントが入っていない端末を見つける(運用 › 収集エージェント未導入の端末):資産管理やテレメトリでは把握されているのに、収集エージェントから報告がない端末を、検出したソースとAIツール数とともに一覧します。 限界・注意:多くの場合は、収集エージェントの導入漏れの手がかりです。

認証情報を発行した端末を管理し、失効させる(運用 › 登録済み端末):端末ごとの認証情報の発行状況(OS、シリアル番号、登録日時、状態)を一覧し、1台だけを失効させて遮断できます。 限界・注意:検出結果を報告した端末の一覧(「端末」画面)とは別の画面です。失効した端末は、管理者が再登録を許可するまで登録できません。

端末の登録トークンを発行・失効(運用 › 登録トークン):MDMやRMMに設定して使う登録トークンを、有効日数とメモを付けて発行し、不要になったら失効させます。 限界・注意:トークンでできるのは端末の登録だけで、検出結果は送信できません。トークンの全文は、発行した直後にだけ表示されます。

検出と貼り付けガードの設定(設定 › 検出と貼り付けガード):企業ドメイン、貼り付けガードのモード(警告・ブロック・オフ)、機密表示の文言、ブラウザー拡張機能の配布設定を管理します。ほかに、受信サービスとログ保存先、表示とアラート、アカウント、はじめに、のタブがあります。 限界・注意:保存した設定は環境変数より優先されます。ここに載せるのは最初のタブだけです(ほかのタブはURLや識別子を含むため)。

初期設定ウィザード(7つの手順)(初期設定ウィザード):受信サービスのURL、ログ保存先、企業ドメイン、ツールの初期判断、ブラウザー拡張機能、アラートとGrafana、配布用ファイルの順に、環境を整えます。必須は、受信サービスのURLと企業ドメインです。 限界・注意:途中で抜けても、設定から再開できます。「完了」は「ウィザードを出さない」の意味で、すべて設定済みの意味ではありません。

ポータル自身の状態を確認(システム状態):ログ保存先の読み込み、ツールレジストリ、アクセス設定、デザイントークンの出どころ、更新の確認の有無など、ポータルが実行中に確認できる内容を表示します。 限界・注意:状態を表示するだけで、設定の変更は行いません。認証情報そのものは表示しません。

Grafanaのパネルをポータルに埋め込む(概要 › Grafana):Grafanaのパネル(報告端末、上位ツール、利用環境別の検出、OS別の端末、停止した貼り付けなど)を、操作枠のない表示でポータル内に並べます。 限界・注意:任意の機能で、Grafanaが必要です。Grafanaが埋め込みを拒否すると、枠は空白になります。

いま利用できるのは、自社環境で動かすOSSです。導入支援・運用支援は提供準備中で、現時点では提供していません(参考価格の提案は、下の詳細に、提案と明記して載せています)。ホステッド版は提供予定がありません。

OSSセルフホスト(現在利用可能):ソフトウェア 0円。Apache License 2.0。サーバー・バックアップ・監視の実費は利用組織の負担です。

導入支援(スポット)(提供準備中(未提供)):300,000円〜(税別)。提案する参考価格です。1環境あたり。作業量の目安は3〜4営業日。

運用支援(月額)(提供準備中(未提供)):月額 49,800円〜(税別)。提案する参考価格です。対象は50台まで。月あたり約5時間の作業を想定。

ホステッド版(SaaS)(提供予定なし):価格なし。現時点で提供予定はありません。将来提供する場合は、この表を先に更新します。

AIミハルはOSSの試験版です。ホステッド版と有償サポートは未提供で、SaaS・有償サポートの提供開始を告知するものではありません。

基本情報

提供形態
OSSを自社環境で運用。ホステッドSaaSは提供予定なし。有償の導入支援・運用支援は提供準備中で、現時点では未提供。
導入方式
Docker Compose(Linux)。動作確認はDocker Composeのみで、Kubernetes(Helm)は未確認。
ソフトウェア利用料
0円(OSS、Apache License 2.0)。サーバー・バックアップ・監視の実費は別途。
参考価格の提案(未提供)
導入支援300,000円〜、運用支援月額49,800円〜(いずれも税別。提供準備中の提案で、提供開始・契約・価格の確定を約束するものではありません)。
画面の掲載
ポータルの18画面ほか3画面を、デモ環境のサンプルデータの実画面で紹介。

よくある質問

クラウド版を契約できますか?

現時点でホステッドSaaSは提供しておらず、提供予定もありません。公開リポジトリのコードを自社環境に構築するOSSです。

料金はいくらですか?

OSSのソフトウェア利用料は0円で、サーバー・バックアップ・監視などは利用組織側の実費です。導入支援(300,000円〜)と運用支援(月額49,800円〜、税別)は提供準備中で、現時点では提供していません。この金額は参考価格の提案で、提供開始・契約・価格の確定を約束するものではありません。

有償の導入支援や運用支援はありますか?

提供準備中で、現時点では提供していません。提供する場合は、対象範囲・保守水準・サポート体制を決めてから案内します。関心のある方は、お問い合わせで条件をお聞かせください(申込みの受付ではありません)。

どこまで動作を確認していますか?

Docker Composeでの起動と、ポータルの全画面の動作は、サンプルデータで確認しています。Kubernetes(Helm)、Entra・Jamf・Intune・SentinelOneなど外部サービスとの実際の接続は、確認していません。

AI利用をすべて自動検出できますか?

すべてを網羅するものではありません。検出範囲は収集ソース、端末設定、ブラウザー、各サービスの仕様に依存します。未検出を未利用の証拠として扱わない運用が必要です。

ISO 42001の認証取得に使えますか?

管理記録や証跡の整理を補助しますが、適合状況の点数化や規格条項との対応付けは行わず、認証取得や準拠を保証するものではありません。適用範囲と記録の妥当性は、組織と審査機関で確認してください。

貼り付けガードはどのブラウザーで使えますか?

ChromiumベースのブラウザーとFirefox向けの配布設定があります。動作するブラウザーとバージョン、対象のAIサイト、ポリシーの範囲は、導入前に確認してください。貼り付けた文章そのものは、報告にも保存にも含まれません。

画面のデータは実在の社員情報ですか?

掲載画面は、デモ環境のサンプルデータです。日本の一般的な姓にもとづく架空の利用者・端末で、実在の組織や個人の情報は含みません。実際の利用では、個人情報や端末情報の収集目的・範囲・保存期間を事前に定めてください。

原著のプロジェクトとの関係を教えてください。

AIミハルは、Aman Karir氏のShadow AI Guard(Apache License 2.0)をもとに、株式会社世良が日本語化と画面の改修などを加えた派生版です。原著のプロジェクトが提供・推奨・サポートするものではありません。原著のソフトウェアは、公式のリポジトリから無償で入手できます。

関連ページ


株式会社世良(Sera, Inc.)/ お問い合わせ: info@sera-inc.co.jp