ARIA – 音声ネイティブ3D空間AI SoC、 governed autonomy(BSL 1.1)
ARIA は、音声ネイティブで3D空間のセキュリティオペレーションコックピットであり、 governed autonomy(管理された自律性)を備え、ユーザー自身のハードウェア上で完全に動作します。トラストラダーメカニズムにより、自律機能は測定可能な成果を通じて段階的に承認され、すべてのアクションは監査されます。ローカル音声認識、エアギャップ展開、複数のセキュリティコネクタとの統合をサポートしています。
ARIA(Autonomous Resilience Intelligence Architecture)は、音声ネイティブで3D空間のセキュリティオペレーションコックピットであり、その中核となるのは governed autonomy(管理された自律性)です。ほとんどのAIセキュリティツールが先に行動して後から信頼を求めるのに対し、ARIAは各自律機能が測定可能な成果を通じて権限を獲得する必要があり、ユーザーはその動作範囲を明確に把握し制限できます。
ARIAは単一オペレーター向けのSOCコックピットで、ユーザーは音声で操作します。機能セットは従来のサイドバーメニューではなく、ナビゲーション可能な3D銀河として表現されます。クラウド、ID、コード、ネットワークサーフェスからテレメトリを収集し、重要な情報を平易な言語で説明し、ポリシーで制限され監査証跡に記録されるアクションを提案します。
現在、活発に開発中のプラットフォームであり、実際に機能するものの一部はデモグレードです。開発者はREADMEや製品内で各モジュールの実際の状態を明確にラベル付けしています。
主な機能:3D銀河コマンドインターフェースはThree.js/WebGLで構築され、色分け(青=正常、琥珀=脅威、赤=緊急)でセキュリティ状態を表示。 governed autonomyは「トラストラダー」と呼ばれる仕組みで、4つの能力領域(脅威分析、修復、封じ込め、ID操作)がそれぞれ独立して4段階(承認、支援、自動、完全自動)のラダー上にあり、昇格にはオペレーターによる実績評価が必要で、降格は即座に行われます。音声対話は双方向で、音声認識は常にローカル(Whisper)で実行され、音声データが外部に出ることはありません。
エアギャップ展開に対応し、LOCALモードではローカルモデル(Ollama、vLLMなど)で推論が行われ、コードレベルで主権境界が強制され、クラウドへの静かなフォールバックはありません。
セキュリティコネクタとしてGitHub、AWS、Okta、Snyk、Azure AD、VirusTotal、Elastic Securityを統合し、AI資産、シークレット、モデルインフラなどをインベントリし、攻撃パスと爆発半径をマッピングします。また、ローカルネットワークとBluetoothのインテリジェントなデバイス発見機能も備えています。
クイックスタートにはAPIキーは不要で、Node.js ≥ 22 と npm のみ必要です。オプションでOllama(ローカル推論)やDocker(コンテナ化)を使用できます。設定は簡単で、すべてのAIキーはオプションです。ARIAにはテレメトリや分析SDKは一切含まれておらず、すべての送信接続はユーザーが設定したものに限られます。
4つのインテリジェンスモード(CLOUD、GEMINI、LOCAL、HYBRID)をライブで切り替え可能。モードセレクターは実際の可用性を反映し、利用できないモードはグレー表示で理由が表示されます。
アーキテクチャ:フロントエンドはReact 19とThree.js、バックエンドは単一のNode.js HTTP/WebSocketサーバー(フレームワークなし、約4500行のルーティングコード)。永続化はファイルベースのJSONで、 cat で検査可能な監査証跡を提供。音声はローカルのWhisperとオプションのElevenLabs TTSを使用。
全体として、ARIAはプライバシーと自律制御を重視したセキュリティオペレーションプラットフォームであり、特にデータ主権に厳格な要件を持つ組織に適しています。