SPHIOR Logo
SPHIOR
検証可能な証拠基盤

AI 時代の、公証人。

ID・SaaS・クラウド・開発・AI の活動を、改ざん不能に自動記録。第三者が独立して検証できます。

Acme/すべてのプロジェクト

接続

記録源 → 1つの改ざん不能な記録 → 出力。

記録源

ドメイン診断ドメインの脆弱性を毎月自動で診断3 件管理 →
ID 基盤ログイン・アクセス権の変更を記録4 件管理 →
SaaS・業務ツール業務ツールの操作・共有を記録6 件管理 →
開発・デプロイコードの変更・デプロイを記録未接続接続する →
クラウド・IaCクラウド設定とインフラ変更を診断・記録5 件管理 →
クラウド監査ログクラウドの管理操作ログを記録3 件管理 →
データベース・DWHデータベースへのアクセス・特権操作を記録未接続接続する →
セキュリティ・端末デバイスの状態と脅威検知を記録未接続接続する →
ネットワーク通信・遮断のログを記録未接続接続する →
AI 実行の記録エージェント・モデルの実行を改ざん不能な証跡に — ISO 42001 / EU AI Act の補助証跡1 件管理 →
独自アプリ・SDK独自アプリの活動を SDK / 受信 URL で記録1 件管理 →

1つの改ざん不能な記録

編集不可・独立検証可能

1,439今月の封緘Recorder で見る

出力

GRC 連携Vanta・Drata・Secureframe へ証跡を自動で送信2 件管理 →
検証パック・監査人共有監査人が独立して検証できる証跡パックを共有有効開く →
監査の前に

監査の前に、いつも同じ2週間が始まります。

コンソールを開いてスクリーンショットを撮り、CSV を落として突き合わせ、退職者の権限を誰がいつ外したかを担当者に聞いて回る。集め終える頃には、次の監査までの半分が過ぎています。

「対象期間中、本番環境にアクセスできた人の一覧をください」

いま各コンソールを開いて現在の権限をスクリーンショットし、退職者は「いつ外したか」を担当者に聞いて回る。過去のある時点の一覧は、どこにも残っていません。

SPHIOR権限の付与と剥奪を、起きた時点で記録しています。日付を指定するだけで、その時点の一覧が出ます。

「期間中の変更を、漏れなく全部ください」

いま各ツールから CSV を落として手で結合する。2週間かけても、「これで全部です」とは言い切れません。

SPHIOR記録が連番でつながっているので、抜けがないことをその場で示せます。

「監視が期間中ずっと動いていた証拠をください」

いまダッシュボードの「現在正常」をスクリーンショットして貼る。止まっていた時間がなかったことは、誰も示せません。

SPHIOR記録が途切れた期間も、記録として残ります。空白があるかないかを、そのまま見せられます。

「このスクリーンショットは、誰がいつ取ったものですか」

いま撮った本人しか知りません。そして半年後の次の監査で、また同じ100枚を取り直します。

SPHIOR記録は取得した時点で封をされ、監査人が自分の手元で確かめられます。取り直しは要りません。

監査で消えるのは、考える時間ではなく集める時間です。SPHIOR はその集める仕事を毎日先に済ませ、集めた本人を信頼しなくても確かめられる形で渡します。

Recorder

起きたことすべてを、 書き換えられない記録に。

接続した記録源のできごとを、指紋付きで1つの台帳へ自動追記。編集はできず、開いて中身まで独立検証できます。

  • 1つの改ざん不能な記録に集約
  • 追記のみ・封緘済み
  • 私たちを信頼せずに検証できる

右のペインはサンプル記録です。ご自身の記録も同じ画面・同じ手順で検証できます。

Recorder

今月の封緘記録 1,439最終捕捉 3m公開アンカー確定待ち

対象・参照で検索種別: すべて全期間状態: すべて保存ビューCSV
時刻種別記録状態
たった今AI要約を生成確定待ち
1分前ID 基盤MFA を有効化
2分前クラウド設定変更を記録
3分前SaaS共有リンクを作成
4分前AIエージェントがタスクを承認
5分前コード活動PR をマージ
6分前ID 基盤権限を付与
7分前診断セキュリティヘッダー欠落を検出
8分前IaCデプロイを実行
9分前AI要約を生成
10分前ID 基盤MFA を有効化
11分前クラウド設定変更を記録
12分前SaaS共有リンクを作成
13分前AIエージェントがタスクを承認
14分前コード活動PR をマージ
15分前ID 基盤権限を付与

user.session.start

ID 基盤

来歴

記録源Identity
実行者j.rivera@acme.com
取得時刻2026-08-15 04:12:38Z

完全性

ce61701a08…05cb99
d91dc48a05…5aed31
c015…77e4

チェーン整合・不一致 0

検証

同じ検証を手元で

この検証は SPHIOR のサーバを使わず、ブラウザ内で再計算されます。

SPHIOR Recorder

SPHIOR が扱う監査領域を、 改ざんできない“事実”として残す。

セキュリティ診断の結果も、インフラの変更も、自社 AI の実行も——SPHIOR に届いた事実は、そのまま改ざんできない記録として保管されます。作った SPHIOR でさえ、あとから書き換えることはできません。

SPHIOR

見つかった脆弱性と設定ミス

CC7 · 脆弱性管理

毎月あなたのサイトとクラウド環境を実際に診断し、見つかった弱点や設定ミスを深刻度・影響つきで記録します。いつ何が見つかり、どう直したかが、あとから書き換えられない形で残ります。

クラウド設定の変更差分

CC8 · 変更管理

クラウドやインフラの設定が、いつ・どう変わったかを差分として記録します。中身そのものは預けず、「変わった事実」だけを証跡にできます。

TLS 暗号化と公開ログイン面

CC6 · 論理アクセス(技術面)

通信が正しく暗号化されているか(TLS・証明書)、外部に公開された認証・ログイン面はどうかを記録します。社内の ID 基盤・全社 MFA の管理は対象外です。

自社 AI・エージェントの実行

ISO 42001 / EU AI Act

社内で動く AI や AI エージェントが、どのモデルで・いつ・どんな判断をしたかを記録します。プロンプトや回答の中身は預けず、実行があった事実だけを改ざんできない記録として残せます。

あらゆる社内ツール・SaaS の記録

Webhook で連携

SPHIOR が診ない領域でも、社内ツールや SaaS から出来事を送れば、同じように改ざんできない記録として残せます。入退社やベンダー審査、アクセス棚卸しなど、残したい証跡を一箇所にまとめられます。

AI ガバナンス

社内のすべての AI を、 1 つの記録に。

会社の中の AI は 1 つではありません。コードを書くアシスタント、自社サービスに載せた AI、自分で動くエージェント。導入した部署もベンダーもばらばらで、記録はそれぞれの製品の中に閉じています。SPHIOR はそれらを横断して、1 つの改ざんできない記録にまとめます。どのツールでも、どのチームでも、同じ台帳に並びます。本文は預かりません。

顧客の審査で止まらない

「AI の利用と統制を示してください」に、規程ではなく実行記録で答えられます。ISO/IEC 42001 や EU AI Act が問う領域の補助証跡になります。

あとから追える

記録は追記のみ。どの AI が、いつ、何を実行したかを時系列でたどれます。記録が途切れた期間も「途切れた」と残ります。

中身は渡さない

預かるのは指紋と最小限のメタ情報だけ。それでも第三者は、その記録が改ざんされていないことを自分の手元で検証できます。

Node / Python / Go の SDK から数行で送れます。月 1 万件までは無料です。

Ref · SPHIOR-RECORDER

封緘された証跡レコード

SPHIOR Recorder
  • 改ざん不能なハッシュ連鎖
  • 公開/適格タイムスタンプ
  • 独立検証可能
継続アンカー済

Ref · SPHIOR-AIGOV

AI 実行レコード

AI ガバナンス
  • ISO 42001 / EU AI Act 対応
  • ハッシュのみ・プロンプト/出力なし
  • 改ざん不能・検証可能
実行ごと改ざん不能

Ref · SPHIOR-AUDIT

月次セキュリティ証跡

SOC 2 / ISO 27001
  • 外部診断を実施
  • 所見の優先度付け・追跡
  • 監査参照向けに封緘
月次監査支援
Governance & Evidence

一度残した証跡は、 SPHIOR にも書き換えられない。

SPHIOR はセキュリティ状態を報告するだけでなく、改ざんできない形で封緘します。所見・IaC 変更・AI 実行を、後から書き換えられず第三者が独立検証できる形で記録。何がいつ起きたかを、私たちを信じることなく証明できます(監査支援証跡)。

  • 改ざん不能・独立検証

    各記録は公開/適格タイムスタンプで封緘。監査人は公開ツールで独立検証でき、SPHIOR を信じる必要はありません。

  • AI ガバナンス証跡 — ISO 42001 / EU AI Act

    自社の AI / AI エージェント実行を、ISO 42001・EU AI Act・SOC 2 の監査支援証跡として改ざん不能に記録。保存されるのはハッシュとメタのみで、プロンプトや出力は保存しません。

  • SOC 2 / ISO 27001 の補助証跡

    月次の外部診断記録・実施範囲・是正状況を、封緘して監査担当が引用しやすい形で残します。

料金

改ざん不能な証拠基盤。必要になったらセキュリティ診断を追加。

2ヶ月無料

Free

まず記録して始める(無料)

サービスを接続し、改ざん不能な監査証跡として記録します。監査の前から「何が起きたか」を証明できます。

$0

年間 $0 請求

  • 改ざん不能 Recorder — 接続して記録
  • 接続 2 · プロジェクト 1
  • 保持 90 日
  • 検証パックの手動ダウンロード
  • 自分で検証

Team

監査で使える最低ライン

監査人に検証可能な証拠を渡すのに必要な一式:1 年保持・検証パック・統制マッピング・監査人 read-only 共有。

$99/月

年間 $990 請求

  • 1 年保持(Type II 期間をカバー)
  • 接続 10 · プロジェクト 3 · 上級ソース
  • 検証パック(API・一括)
  • 統制マッピング(SOC 2 / ISO)
  • 監査人 read-only 共有

Business

監査を毎年回す標準

継続監査を回すチームの標準:複数年保持・フル統制マッピング・GRC 連携・監査人ポータル。

$499/月

年間 $4,990 請求

  • 3 年保持
  • 接続 無制限 · プロジェクト 20
  • フル統制マッピング + コンプラ推移
  • GRC 連携(Vanta / Drata / Secureframe)
  • 監査人ポータル・フル証跡エクスポート

Enterprise

大規模・長期保持・保証グレード

大規模組織向け:7 年保持・複数監査法人・SLA・優先サポート。すべてセルフサーブ。

お問い合わせ
  • 7 年保持
  • プロジェクト・接続 無制限
  • 複数の監査法人
  • AI ガバナンス込み(無制限)
  • SLA・優先サポート
  • Business の全機能

ビジネスの未来を守る準備はできましたか?

無料で始める

✓ クレジットカード不要