Lolly オペレーター向け
将来を見据えた多層防御型のデータ漏えい防止・来歴戦略——それがたまたまクリエイティブ制作プラットフォームでもある
すでに行っていることを包み込む、ゼロトラストな組織の免疫システムです——チームが日々必要とする定型的なクリエイティブ業務が、境界の外に漏れ出すのではなく、境界の内側で行われるようになります。
あなたにとって何が得か。 安全であると同時に人気もあるものに「イエス」と言った人になれます。情報漏えいの穴をふさぎ、新たな機能を手に入れ、そして依頼の待ち行列を一度に消し去る——これは、あなたの評価を下げるどころか高めてくれる、めったにないセキュリティ上の勝利です。機密ファイルや顧客データがどこかのWebツールに紛れ込んで、法務部から深夜3時に電話がかかってくることもなくなります。抱えるSaaSベンダーや契約、監査も減り、誰かに尋ねられたときに指し示せる、完全に再現可能な監査証跡も手に入ります。よく眠れるようになり、そのうえで日々を少し明るくしてくれるはずです。
Lollyは二流のクリエイティブツールではありません。誰の手にもプロダクション品質のアウトプットを届け、ブランドに沿った制作体験は他の追随を許しません。これほど広く配布しても安全である理由はアーキテクチャにあります。あなたが置いていないものは何もアップロードされず、すべての結果は再現可能であり、あらゆる書き出しは業界最高水準の暗号学的記録を何層にも重ねて持つことができます。文書がどのような経路であなたの手元に届いたものであっても、その来歴のすべて、改ざんの有無、そしてピクセル単位で完全に再現できるかどうかを確認できます。
現状について。 Lollyのセキュリティ特性は設計上強固であり、その暗号処理とファイル解析エンジンは現在、SUSEのエンタープライズグレードのインフラ強化を経ている最中です。以下で説明するシール、デバイス上での署名、暗号化は、今すでに本物であり根拠のあるものであり、独立した認証に向けて成熟しつつあります——そのため、契約上認定済みの保証が求められる場面では、そのプロセスが完了するまでの間、多層防御の一環として展開してください。
戦略的な優位性
定型的なクリエイティブ業務が普段行われている方法は、そのままリスクの温床です。外部のデザイン委託先にファイルをメールで送る、ブランド資産を何十ものSaaSエディタにアップロードする、「ちょっとしたグラフィックを作るだけ」のために顧客データを見知らぬWebツールに貼り付ける——そのすべてが、データがあなたの管理下から離れていく瞬間です。
Lollyはこれを逆転させます。こうした漏えいの原因となっていた作業——引用カード、ローカライズされたバナー、イベントバッジ、黒塗りされたスクリーンショット——は今や、従業員自身のデバイス上で、あなたのブランドに沿って、サーバーを介さずに動作するツールの上で行われます。リスクのあるワークフローに管理策を追加したのではなく、そもそも情報漏えいの経路が存在しないワークフローに置き換えたのです。
- 構成はあなたのものです。 エンジンとシェルはオープンソースです(MPL-2.0)。独自の認証、テレメトリ、CAを重ねて構築できます。ホストしてもしなくても構いません。SaaSのデータベースに閉じ込められることなく、機能とコストの完全な管理権を、Gitで追跡可能な形で保持できます。
- ガバナンスはダッシュボードではなく、データにできます。 そうした管理を望むなら、ツールカタログをGitリポジトリとして管理してください——プルリクエストのレビューがそのままブランド承認となり、従業員が触れるすべてのテンプレートについて、完全な監査証跡と即時ロールバックが得られます。これは義務ではなく選択肢です。ただ何かを作りたいだけのチームは、Layout Studioで自分のツールを作り、自分のファイルをカタログに取り込むことを、すべてアプリ内で完結させ、gitに一切触れずに行えます。詳しくは導入とガバナンスをご覧ください。
- ガードレールは構造そのものです。 ブランドの制約はテンプレートにハードコードされており、無視できるガイドラインとして公開されているわけではありません。誤った出力は「推奨されない」のではなく、そもそも「表現できない」のです。
コンテンツを増やしながら、依頼の待ち行列をなくす。
Lollyの目標のひとつがデザイン依頼の解消(デフレクション)です。アセットを必要とする本人が、数分で正しく自分自身で作成できるため、そもそもデザイナーに依頼が届く必要がなくなります。解消された依頼はひとつひとつが生産性の向上であると同時に、やり取りされるファイルが1つ減ることでもあります。
Lollyは、組織が実際にどう機能しているかに合わせて構築されています——導入方法に唯一の正解はありません。
- 配布する、サーバーで提供しない。 既存のMDM(Intune、Jamf、Munki など)を通じてLollyを各デバイスに配布します。デスクトップ/モバイルアプリ、またはオフラインのPWAとしてローカルで動作するため、どのファイアウォールの内側でも、あらゆるエアギャップ環境でも機能し、維持すべきサーバーもなく、更新のペースはITが管理できます。
- サーバーのみで提供する。 ネットワーク内(またはVPNの内側)で1つのインスタンスを稼働させます。ユーザーは何もインストールせず、ブラウザからアクセスするだけです。ツールを一度公開すれば、全員がすぐに利用できます。アクセス制御にはIdPを組み合わせてください。
- ハイブリッド。 オフラインの現場作業にはローカルアプリ、借用端末には常に最新のブラウザ版——どちらも同じツールライブラリを参照します。
導入モデルと管理手順の詳細はデプロイメントと構成をご覧ください。
情報漏えい防止ユーティリティ
Text Helper は、ファイルではなくテキストに対して同じ取引を提供します。従業員が本来なら見知らぬサイトに探しに行くタブ式のワークベンチであり、扱う内容がページの外に出ることは一切ないため、入力をまったく宣言していません。
Compress PDF がこの組を完成させます。サイズが大きすぎる添付ファイルは、あなたが選んだ品質設定に従って、そのファイルをすでに保持しているマシン上で小さくなります。
Lollyツールの中には、ファイルを境界の内側にとどめることを専門とするカテゴリーがあります。プライバシーユーティリティです。
- Strip hidden data
文書やメディアファイルから、位置情報およびあらゆる隠れた識別情報を削除します。
- Text Helper
構造化・非構造化テキストを匿名化、エンコード、整形、加工します。
- Compress PDF
サイズの大きいPDFをデバイス上で圧縮します。メールに添付できないほど大きなファイルが出た瞬間に、従業員がサードパーティの「PDFを圧縮する」Webサイトに頼ってしまう——まさにそこからデータが漏れ出す——という事態を避けられます。
これらはすべてデバイス上での変換処理です。ファイルやデータを入力すると、クリーンなバイト列が出力されます。そしてアップロード先のサーバーは存在しません。これは、善意の従業員がつい頼ってしまいがちな「ファイルをクリーンにするために見知らぬWebサイトへアップロードする」という典型的なツールとは、意図的に正反対のアプローチです。
決定性と再現性
Prompt to Image は、決定性を最も素朴な形で示します。テキストが入力のすべてであり、組まれた画像が出力のすべてであり、同じテキストは常に同じように組まれます。
すべてのツール入力はURLパラメータとして表現でき、同じ入力からは常に同じファイルが生成されます。これはオペレーターにとって2つの意味を持ちます。
- URLそのものがアセットです。 リンクをコミットし、必要なときにアセットを再生成できます——バイナリをGitにチェックインする必要も、チャットで「最新版」を追いかける必要もありません。アセットIDとツールIDは恒久的な契約であるため、今日発行したリンクは後になっても解決できます。
- CLIはGUIと同じレンダリング経路をたどるため、ビルドパイプラインとアプリがずれることはありません。OG画像やソーシャルカード、データビジュアルをビルド時に再現可能な形で生成できます。
来歴とContent Credentials
書き出したファイルにはContent Credentialsを付与できます——これはファイルのバイト列のハッシュに紐づいた、署名済みのC2PAマニフェストです。ファイルにあとから加えられた変更はすべて封印を破るため、C2PA対応の検証ツールは改ざんを暗号学的に、オフラインで検知します。このクレデンシャルは改ざん検知可能です。改ざんを防ぐのではなく、その痕跡を示すものであり、まさにこの性質こそが完全にオフラインでの検証を可能にしています。
- デフォルトで有効、デバイス上で完結。 署名鍵はデバイス上で生成され、取り出すことはできません(Lollyでさえ読み取れません)。署名はローカルで行われ、ネットワークに触れるのは任意の身元登録(enrolment)を行う場合のみです。
- 信頼レベル(Trust tiers)。 登録されていない書き出しは構造的には有効ですが、匿名で署名されています(
untrusted)。検証済みの身元(Lolly CAが発行する、メールアドレスに紐づく短命の証明書)を登録すると、Lollyのルート証明書をピン留めする検証者はtrustedと署名者のメールアドレスを報告します。信頼できるタイムスタンプ局やサードパーティ検証ツールのグリーン表示(C2PA適合)はロードマップ上にあります。各レベルは明示的であり、ファイルは自らが証明できる信頼だけを主張します。 - クレデンシャルの有効期限は署名時にオペレーター/ユーザーが選択します。7日/30日/90日/365日から選べ、デフォルトは30日です。
- Lolly Imprint。 これはもう一つの補完的なシグナルで、デフォルトで有効になっています。ラスター書き出し(および、PDF/PPTX内でLollyがレンダリングしたラスター画像。ユーザー自身が埋め込んだ画像には適用されません)に、不可視のピクセル透かしが焼き込まれます。クレデンシャルはコンテナへのどんな変更にも耐えられず失われますが、Imprintは再保存やスクリーンショットを経ても生き残ります——「このピクセルはLollyを通過した」ということを示す、存在の有無だけを伝える耐久性のあるヒントであり、個人データは一切含みません。これは強固な防御ではなく難読化によるセキュリティであり、クレデンシャルを置き換えるのではなく補完するものです。オプトアウトするには
imprint=0を指定します。 - Durable Content Credentials(オプトイン)。 ラスター書き出しには、耐久性のある不可視のマークをさらに追加で埋め込めます。これはソフトバインディング識別子を符号化するもので、SNSへのアップロードや再保存によってファイルのメタデータが失われてしまった場合——通常のクレデンシャルであれば失われてしまうケース——でも、C2PAクレデンシャルを復元できるようにするものです。ラスター形式限定で、ニューラルエンコード処理のコストがかかるため、デフォルトではオフです(有効にするには
durable=1)。Lollyは今日、自らの耐久マークを/verify上でオフラインのまま認識できます。サードパーティ製ツール(Adobeなど)による復元は、業界のソフトバインディング解決方式が整い次第、対応予定です。 - 検証もデバイス上で完結。
/verifyにファイルをドロップするか(あるいはlolly validate <file>を実行することで)、そのファイルが本当にLollyで作成され、その後改変されていないかをオフラインのレポートとして確認できます。WebのVerifyビューは、それに加えてAI生成コンテンツを検出し、Lolly Imprintを検知し、SEAL署名(DNSに鍵を置くバイト単位の署名——ネットワークに触れるのはDNSの鍵参照だけで、ファイル自体が送信されることはありません)を検証し、任意でサードパーティ製ピクセル透かしのディープスキャンを行い(オンデバイスのモデルを一度だけダウンロード)、隠しデータを可視化します——これらすべてがファイルをアップロードすることなく行われます。詳しくはContent Credentials Identityをご覧ください。
相互運用性に関する注記。 Lollyは現在、自らのクレデンシャルに加え、多くのサードパーティ製クレデンシャルをオフラインで検証できます。これには、他の作成元によるC2PAクレームv2マニフェストの読み取りも含まれます。相互運用に関して進行中の項目が1つ残っています。WebMです——WebMにはまだ標準化されたC2PAマッピングが存在しないため、LollyはマニフェストをMatroskaのパートとして添付しています(サードパーティ製ツールはLollyのMP4をそのまま検証できます。WebMは標準が固まり次第対応します)。
暗号化とパスワード保護
施錠した状態で受け渡す必要があるファイルについても、すべての処理はデバイス上で完結します。
- PDFの開封パスワード — 標準(Standard)は40ビットRC4による抑止力です(どこでも開けますが、リンクに含めて送ることもできます)。強力(Strong)はAES-256(PDF 2.0)で、書き出し時に入力し、リンクに含まれることは決してありません。
- ロックされたダウンロード — ZIP、Projectsフォルダ、あるいはバッチ処理の結果全体をまとめてロックできます。標準(Standard)はZipCrypto(弱い、汎用的)、強力(Strong)はAES-256(WinZip AE-2)です。多層防御として、強力なzipの中にあるPDFは個別にもAES-256でロックされるため、展開後もロックされたままになります。
- パスワード保護された共有リンク — リンクの状態全体が、PBKDF2で導出した鍵によってAES-256で暗号化されます。転送されるのは暗号文のみで、パスワードがリンクに含まれることはなく、復号は受信者のブラウザ内で行われます。
エアギャップ対応
エアギャップは特別なモードではなく、第一級の展開形態です——Lollyは標準で、レンダリング時にネットワークを一切使わずに動作します。WebシェルはオフラインファーストのPWA(service worker)であり、フォントとWASMはデバイス上に保存されます。ツールの状態はホストブリッジを通じてローカルに永続化され、localStorage を使うことは決してありません。ネットワークに到達するツールがあるとしても、それはマニフェストで宣言しなければならない許可リスト化されたhost.net 機能を通じてのみ可能であり、それを満たせない(あるいは満たさない)シェルはスタブとして無効化します。シェルをMDM経由で各デバイスに配布するか、ネットワーク内で1つのインスタンスを稼働させれば、完全にエアギャップされたインストールでも、どこにも通信することなくレンダリング、書き出し、暗号化、クレデンシャルの検証を行えます。
知っておくとよいこと
展開する前に、いくつか整理しておく価値のあることがあります。
- 強化は進行中です。 暗号処理とパーサーは、SUSEのエンタープライズ規模の強化を経ている最中です(前述)——今日の時点で設計上は強固であり、契約上認定済みの保証が求められる場面では多層防御の一環として展開してください。
- *ツールのフックはセキュリティサンドボックスではありません。 ツールの任意の
hooks.jsはホストブリッジが注入された状態で実行されますが、ブラウザシェルではページのレルム内で実行されるため、window/document/fetchに到達できてしまいます*。ツールのコードは、実行するあらゆるコードと同様に扱ってください——レビューしてください。だからこそ、共有カタログを運用する組織はそれをGitレビューでゲートできます。いずれにせよ、Workerによる分離が実現するまでは、レビュー済みのツールだけを実行してください。 - Content Credentialsは改ざん検知可能です。 改ざんを防ぐのではなく検知します——前述の相互運用性に関する注記をご覧ください。
- 暗号化には2つのレベルがあります。 標準(Standard)のロックは手早く汎用的な抑止力です。強力(Strong)(AES-256)は完全な保護です——機密性のあるものには強力を選んでください。ただし、これには最新のリーダーが必要な点にご注意ください。
次に読むべきもの
- 導入とガバナンス — ペルソナ、デフレクション指標、そしてガバナンス・アズ・データの全体像。
- デプロイメント — 配布/サーバー提供/ハイブリッド、MDM、サービスのセルフホスティングについて。
- 構成 — プロファイル、ブランドパック、機能のゲーティング、フィーチャーフラグについて。
- プライバシーポリシー — 「何も収集せず、何もアップロードしない」ことを正式に明記した文書。