官公庁向けのデータ・AI・セキュリティを、主権を保ったまま
行政機関のシステムには、データ主権の確保、ISMAP準拠、なりすまし対策という明確な基準があります。ストラテジーコアはこの基準を出発点に、世界の有力な技術と厳選したオープンソースを組み合わせます。設計、調達支援、運用の各段階は、すべて日本語で完結します。
// 課題
日本の行政機関が直面する課題
管理可能な主権型の構成
公共データは国内に保持し、調達側が管理できる状態にする必要があります。海外のホスト型APIではなく、オンプレミスまたは主権型の構成が前提となり、それぞれのモデルの稼働場所も契約前に確認されます。
ISMAP準拠への対応
政府調達で採用されるクラウドサービスは、ISMAPの登録基準を満たす必要があります。制度に対応したセキュリティ管理策と監査証跡を、最初のご相談から整理します。
行政ドメインのなりすまし対策
総務省とNISCは、公共機関のメール認証を推進しています。DMARCの強制適用とBIMIで、行政ドメインがフィッシングで詐称されるのを防ぎます。
機微なネットワークでのエージェントレス可視化
行政ネットワークでは、すべての機器にエージェントを入れることはできません。IoTやOT、レガシー機器をエージェントレスで把握し、ファームウェアや保守期限のリスク順に整理します。
公共サービスのリアルタイム処理
住民サービスや公共インフラは、夜間バッチでは扱いきれない速さでデータを生み出します。リアルタイム基盤で、運用と分析を一つのエンジンで支えます。
説明責任を果たすガバナンス
モデルの判断とデータの動きをすべて記録に残し、監査や情報公開請求に対し、経緯を後から再構成することなくお答えできる状態にいたします。
// ソリューション
課題に対応する、ベンダー技術とオープンソース
主権型AIとモデルルーティング
住民情報や案件データは、ISMAP準拠環境内で機関自らがホストするモデル上にとどめ、汎用的な処理のみを規程の範囲でフロンティアAPIに委ねます。
記録系システムからの取り込み
SingleStoreの一部になったノーコードのCDC・バッチエンジン「SingleStore Flow」が、SAPやOracle、レガシーの記録系システムから、スケジュール実行または変更データキャプチャでデータを分析基盤に取り込みます。
リアルタイムデータ基盤
SingleStoreで、公共サービスの分析をミリ秒単位で実現します。可搬性を重視される場合は、PostgreSQLやClickHouseもあわせてご提案します。
メール認証
ValimailのDMARC、DKIM、BIMIで、行政機関の送信ドメインが詐称されないようにします。
デバイスリスクの可視化
DeviceTotalのエージェントレス調査で、行政のIoT・OT・ネットワーク機器を、CISAやJPCERTの情報と照合しながら保守期限のリスク順に把握します。
AIOpsとインフラ拡張
ProphetStorで、公共サービスの負荷に応じたGPU・インフラの拡張を、需要を先読みしながら実現します。
監査に耐えるガバナンス
モデルの判断とデータの動きを記録し、確認できる状態にすることで、主権性と来歴を監査の場でご提示いただけます。
// アーキテクチャ
公共向けリファレンスアーキテクチャ
省庁、行政機関、国立大学の主権型オンプレミス環境に、ベンダー技術とオープンソースをどう配置するかをご覧いただけます。
これは確定した設計図ではなく、参考としてのアーキテクチャ例です。記載の構成要素は一例で、実際の構成は各社が採用するベンダーやシステムによって変わり、拡張も変更もできます。
記録系システムと住民登録
行政の正本となる記録系システム。住民基本台帳、マイナンバーシステム、税・給付の台帳、各省庁のケース管理、そしてそれらの窓口となる市民ポータルです。
住民基本台帳
sor.resident-registry
マイナンバーシステム
sor.my-number
税・給付システム
sor.tax-benefits
省庁ケース管理
sor.case-mgmt
マイナポータル
sor.citizen-portal
データ取り込み
各省庁のレガシー台帳やSAP・Oracleの記録系システムから、ノーコードのバッチと変更データキャプチャで取り込み。省庁横断のデータ連携経路も併用し、共有データを一つの枠組みで各部門間に流します。
ノーコードCDC・バッチ取り込み
flow.gov · no-code batch cdc
SingleStore Flowレガシー台帳・ERP連携
flow.legacy · registry+erp
SingleStore Flow省庁横断データ連携
exch.cross-agency · gov-cloud
トランザクションデータ基盤
市民サービスのトランザクション処理とリアルタイム分析を一つの基盤で提供。ベクトル検索と、資格判定やケース状況のための市民レコードストアを備えます。
HTAPデータストア
htap.core · rows+columns
SingleStoreベクトルインデックス
vector.index · ann
SingleStore市民レコードストア
store.citizen-record · features
SingleStoreAIとリアルタイム推論
行政向けの実用AI。日本語の市民サービスアシスタント、申請書・文書の読み取りと資格判定、給付の不正・誤支給の検知、自己ホスト型の主権モデル、法令・通知に対する検索を提供します。
市民サービスアシスタント
ai.citizen-assist · ja
申請・資格判定の読み取り
ai.doc-eligibility · understand
給付の不正・誤支給検知
ai.fraud-error · detect
GPU学習・チューニング
gpu.train+tune
ProphetStor主権型LLM(日本語)
llm.sovereign · self-hosted
法令・通知に対するRAG
svc.rag · regs+notices
SingleStoreモデル非依存のインテリジェンス
AI活用を継続的なものにするレイヤー。業務ごとに最適なモデルへ振り分け、意思決定の状態を保持し、結果から学習。知見をベンダーに縛られず可搬に保ちます。
モデルルーター(任意LLM)
svc.model-router · any-llm
意思決定ステート
intel.state-store
クローズド学習ループ
svc.learn-loop · closed
意思決定プロベナンス
svc.provenance · federated
マイナンバー法・個人情報保護法ガバナンス
個人情報保護委員会が求める統制。マイナンバー法・個人情報保護法に沿ったデータのガバメントクラウド内保持、意思決定の監査証跡、利用ごとの同意と法的根拠、メール認証、アクセス前のデバイス状態確認を備えます。
マイナンバー法・APPIデータ所在
gov.residency · gov-cloud
意思決定監査証跡
gov.audit-trail · decisions
同意と法的根拠
gov.consent · legal-basis
メール認証
gov.email-auth · dmarc+bimi
Valimailデバイス状態確認
gov.device-posture · pre-access
DeviceTotal地域内での提供
ガバメントクラウドまたはオンプレミスの閉じたリージョン内での提供。リアルタイムの市民・サービス意思決定API、そして職員向けの組み込み分析を含みます。
ガバメントクラウド・地域内
deploy.gov-cloud+region
サービス意思決定API
api.decision · realtime
省庁向け分析
analytics.agency · embedded
// データ主権とコンプライアンス
この分野で満たすべき主な規制
この分野の事業者が従う主な規制と要件です。ストラテジーコアは、これらを満たす形での国内導入までを担います。
ISMAP(政府情報システムのためのセキュリティ評価制度)
政府が調達するクラウドサービスは、ISMAP登録が前提となります。
ガバメントクラウドの国内保持
住民情報や行政データは、国内基盤での保持が求められます。
個人情報保護法 第28条
個人データの越境移転には、同意または十分性認定・相当措置が必要です。
個人データは共通して個人情報保護法 第28条と個人情報保護委員会(PPC)の規律を受け、EU関連のデータには日EU相互十分性認定が適用されます。本記載は調達上の概要であり、法的助言を構成するものではありません。
// パートナー
この業界向けの主なベンダー
// 導入実績
主要ベンダーが世界で実証した導入実績
// 関連ソリューション
この業界を支えるソリューション領域
最終更新:

