Lolly オペレーター向け

将来を見据えた多層防御型のデータ漏えい防止・来歴戦略——それがたまたまクリエイティブ制作プラットフォームでもある

すでに行っていることを包み込む、ゼロトラストな組織の免疫システムです——チームが日々必要とする定型的なクリエイティブ業務が、境界の外に漏れ出すのではなく、境界の内側で行われるようになります。

あなたにとって何が得か。 安全であると同時に人気もあるものに「イエス」と言った人になれます。情報漏えいの穴をふさぎ、新たな機能を手に入れ、そして依頼の待ち行列を一度に消し去る——これは、あなたの評価を下げるどころか高めてくれる、めったにないセキュリティ上の勝利です。機密ファイルや顧客データがどこかのWebツールに紛れ込んで、法務部から深夜3時に電話がかかってくることもなくなります。抱えるSaaSベンダーや契約、監査も減り、誰かに尋ねられたときに指し示せる、完全に再現可能な監査証跡も手に入ります。よく眠れるようになり、そのうえで日々を少し明るくしてくれるはずです。

Lollyは二流のクリエイティブツールではありません。誰の手にもプロダクション品質のアウトプットを届け、ブランドに沿った制作体験は他の追随を許しません。これほど広く配布しても安全である理由はアーキテクチャにあります。あなたが置いていないものは何もアップロードされず、すべての結果は再現可能であり、あらゆる書き出しは業界最高水準の暗号学的記録を何層にも重ねて持つことができます。文書がどのような経路であなたの手元に届いたものであっても、その来歴のすべて、改ざんの有無、そしてピクセル単位で完全に再現できるかどうかを確認できます。

現状について。 Lollyのセキュリティ特性は設計上強固であり、その暗号処理とファイル解析エンジンは現在、SUSEのエンタープライズグレードのインフラ強化を経ている最中です。以下で説明するシール、デバイス上での署名、暗号化は、今すでに本物であり根拠のあるものであり、独立した認証に向けて成熟しつつあります——そのため、契約上認定済みの保証が求められる場面では、そのプロセスが完了するまでの間、多層防御の一環として展開してください。

戦略的な優位性

定型的なクリエイティブ業務が普段行われている方法は、そのままリスクの温床です。外部のデザイン委託先にファイルをメールで送る、ブランド資産を何十ものSaaSエディタにアップロードする、「ちょっとしたグラフィックを作るだけ」のために顧客データを見知らぬWebツールに貼り付ける——そのすべてが、データがあなたの管理下から離れていく瞬間です。

Lollyはこれを逆転させます。こうした漏えいの原因となっていた作業——引用カード、ローカライズされたバナー、イベントバッジ、黒塗りされたスクリーンショット——は今や、従業員自身のデバイス上で、あなたのブランドに沿って、サーバーを介さずに動作するツールの上で行われます。リスクのあるワークフローに管理策を追加したのではなく、そもそも情報漏えいの経路が存在しないワークフローに置き換えたのです。

コンテンツを増やしながら、依頼の待ち行列をなくす。

Lollyの目標のひとつがデザイン依頼の解消(デフレクション)です。アセットを必要とする本人が、数分で正しく自分自身で作成できるため、そもそもデザイナーに依頼が届く必要がなくなります。解消された依頼はひとつひとつが生産性の向上であると同時に、やり取りされるファイルが1つ減ることでもあります。

Lollyは、組織が実際にどう機能しているかに合わせて構築されています——導入方法に唯一の正解はありません。

導入モデルと管理手順の詳細はデプロイメント構成をご覧ください。

情報漏えい防止ユーティリティ

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper は、ファイルではなくテキストに対して同じ取引を提供します。従業員が本来なら見知らぬサイトに探しに行くタブ式のワークベンチであり、扱う内容がページの外に出ることは一切ないため、入力をまったく宣言していません。

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF がこの組を完成させます。サイズが大きすぎる添付ファイルは、あなたが選んだ品質設定に従って、そのファイルをすでに保持しているマシン上で小さくなります。

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

Lollyツールの中には、ファイルを境界の内側にとどめることを専門とするカテゴリーがあります。プライバシーユーティリティです。

文書やメディアファイルから、位置情報およびあらゆる隠れた識別情報を削除します。

構造化・非構造化テキストを匿名化、エンコード、整形、加工します。

サイズの大きいPDFをデバイス上で圧縮します。メールに添付できないほど大きなファイルが出た瞬間に、従業員がサードパーティの「PDFを圧縮する」Webサイトに頼ってしまう——まさにそこからデータが漏れ出す——という事態を避けられます。

これらはすべてデバイス上での変換処理です。ファイルやデータを入力すると、クリーンなバイト列が出力されます。そしてアップロード先のサーバーは存在しません。これは、善意の従業員がつい頼ってしまいがちな「ファイルをクリーンにするために見知らぬWebサイトへアップロードする」という典型的なツールとは、意図的に正反対のアプローチです。

決定性と再現性

Prompt to Image は、決定性を最も素朴な形で示します。テキストが入力のすべてであり、組まれた画像が出力のすべてであり、同じテキストは常に同じように組まれます。

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

すべてのツール入力はURLパラメータとして表現でき、同じ入力からは常に同じファイルが生成されます。これはオペレーターにとって2つの意味を持ちます。

来歴とContent Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

書き出したファイルにはContent Credentialsを付与できます——これはファイルのバイト列のハッシュに紐づいた、署名済みのC2PAマニフェストです。ファイルにあとから加えられた変更はすべて封印を破るため、C2PA対応の検証ツールは改ざんを暗号学的に、オフラインで検知します。このクレデンシャルは改ざん検知可能です。改ざんを防ぐのではなく、その痕跡を示すものであり、まさにこの性質こそが完全にオフラインでの検証を可能にしています。

相互運用性に関する注記。 Lollyは現在、自らのクレデンシャルに加え、多くのサードパーティ製クレデンシャルをオフラインで検証できます。これには、他の作成元によるC2PAクレームv2マニフェストの読み取りも含まれます。相互運用に関して進行中の項目が1つ残っています。WebMです——WebMにはまだ標準化されたC2PAマッピングが存在しないため、LollyはマニフェストをMatroskaのパートとして添付しています(サードパーティ製ツールはLollyのMP4をそのまま検証できます。WebMは標準が固まり次第対応します)。

暗号化とパスワード保護

The lock card in the export panel: a password, and an explicit choice between the two tiers

施錠した状態で受け渡す必要があるファイルについても、すべての処理はデバイス上で完結します。

エアギャップ対応

エアギャップは特別なモードではなく、第一級の展開形態です——Lollyは標準で、レンダリング時にネットワークを一切使わずに動作します。WebシェルはオフラインファーストのPWA(service worker)であり、フォントとWASMはデバイス上に保存されます。ツールの状態はホストブリッジを通じてローカルに永続化され、localStorage を使うことは決してありません。ネットワークに到達するツールがあるとしても、それはマニフェストで宣言しなければならない許可リスト化されたhost.net 機能を通じてのみ可能であり、それを満たせない(あるいは満たさない)シェルはスタブとして無効化します。シェルをMDM経由で各デバイスに配布するか、ネットワーク内で1つのインスタンスを稼働させれば、完全にエアギャップされたインストールでも、どこにも通信することなくレンダリング、書き出し、暗号化、クレデンシャルの検証を行えます。

知っておくとよいこと

展開する前に、いくつか整理しておく価値のあることがあります。

次に読むべきもの