
🇪🇺 オープンソースのAIコンプライアンス向けエビデンスツールキット
オープンエビデンス形式 • ローカルバイアス評価 • スキーマ検証 • CycloneDX相互運用性
オフラインファースト • プライバシー保護 • 再利用可能な成果物 • WCAG 2.2 AAアクセシビリティ対応
EuConformは、AIコンプライアンスのためのオープンなエビデンス形式を定義し、その生成、検証、実証的評価を行うためのツールを提供します — オフラインで、ベンダーに依存しません。
[!IMPORTANT] 法的免責事項: このツールは技術的なガイダンスのみを提供します。法律上のアドバイスを構成するものではなく、公告機関による法的拘束力のある適合性評価や専門的な法律相談に代わるものではありません。コンプライアンスに関する決定については、常に適格な法律専門家に相談してください。
🚀 クイックスタート · 📖 ドキュメント · 🌐 デプロイ · 🐛 バグ報告
| 機能 | 説明 |
|---|---|
| 🧾 オープンエビデンス形式 | ポータブルな report、aibom、ci、bundle 成果物を検査可能なJSONドキュメントとして生成 |
| 🧪 ローカルバイアス評価 | 対数確率とレイテンシフォールバックを用いたCrowS-Pairsベースのモデル評価 — 再現可能、オフライン、ベンダー依存なし |
| ✅ スキーマ検証 | euconform validate で公開スキーマに対してEuConform JSONドキュメントを検証 |
| 📦 バンドル検証 | マニフェスト、ディレクトリ、ZIPバンドルの整合性を確認してから、成果物をCI、レビューア、監査人に引き渡す |
| 🚦 コンプライアンスCIゲート | euconform scan をGitHubネイティブの注釈、CIサマリー、機械可読な成果物に変換 |
| 🎯 リスク分類 | EU AI法第5条(禁止行為)、第6条+附属書III(ハイリスク)を実装したインタラクティブクイズ |
| 🔄 CycloneDX相互運用性 | 外部のCycloneDX SBOMをEuConform AI BOMレイヤーにインポートし、相互運用性ブリッジとして機能 |
| 🌐 オフラインファースト | コアのエビデンスワークフローはローカルで実行され、ベンダーダッシュボードに依存せず検査可能 |
| 🔒 プライバシー保護 | トラッキングゼロ、クッキーなし、外部フォントなし – データはお客様の管理下に留まります |
| 🌙 ダークモード | フルダークモード対応の美しいグラスモーフィズムデザイン |
| ♿ アクセシビリティ対応 | WCAG 2.2 AA準拠、フルキーボードナビゲーション |
| 🌍 多言語対応 | 英語とドイツ語のインターフェース |
| コマンド | 主な出力 | ユースケース |
|---|---|---|
scan | ネイティブEuConform成果物 | 実際のリポジトリから構造化エビデンスを生成 |
bias | バイアスレポートJSONおよび/またはMarkdown | Ollamaで再現可能なローカルモデル評価を実行 — EuConform独自の実証レイヤー |
validate | JSONファイルごとの有効/無効ステータス | EuConform JSONファイルを公開スキーマに対してチェック |
verify | バンドル整合性ステータス | マニフェスト、抽出済みバンドル、ZIPアーカイブをチェック |
import | euconform.aibom.json | 外部のCycloneDX SBOMをEuConform AI BOMレイヤーにマッピング |
インストールせずに試したいですか? 上記の🌐 デプロイリンクをクリックして、Vercel上で独自のインスタンスを起動してください。
# リポジトリをクローン
git clone https://github.com/Hiepler/EuConform.git
cd EuConform
# 依存関係をインストール
pnpm install
# 開発サーバーを起動
pnpm dev
# http://localhost:3001 を開く
以下のリポジトリローカルでの例では、ビルドしたCLIを直接使用します:
# CLIをビルド
pnpm --filter @euconform/cli build
実際のコードベースからネイティブEuConform成果物を生成:
node packages/cli/dist/index.js scan . --scope production
これにより以下が書き込まれます:
.euconform/euconform.report.json.euconform/euconform.aibom.json.euconform/euconform.summary.md.euconform/euconform.bundle.json一般的な使用例:
CIでの使用例。GitHubネイティブの注釈と失敗しきい値を追加:
node packages/cli/dist/index.js scan . --scope production --ci github --fail-on high
ポータブルな成果物交換のためのバンドルアーカイブを作成:
node packages/cli/dist/index.js scan . --scope production --zip true
個々のEuConform JSONドキュメントを公開スキーマに対して検証:
node packages/cli/dist/index.js validate .euconform
典型的な出力:
euconform.aibom.json — valid (euconform.aibom.v1)0、スキーマエラーは1、EuConform JSONファイルが見つからない場合は2バンドルマニフェスト、抽出済みバンドルディレクトリ、またはZIPアーカイブを検証:
node packages/cli/dist/index.js verify .euconform/euconform.bundle.json
一般的な使用例:
ローカルのOllamaモデルに対して再現可能なCrowS-Pairsバイアス評価を実行:
node packages/cli/dist/index.js bias llama3.2 --lang de --output all
これはEuConform独自の実証的エビデンスレイヤーです。完全にオフラインで、再現可能であり、いかなるベンダーAPIにも依存しない、現在他のどのオープンソースコンプライアンスツールも提供していないモデル動作データを生成します。
一般的な使用例:
scanによる構造的エビデンスに加えて動作的エビデンスレイヤーを追加外部のCycloneDX JSONファイルをEuConform AI BOMレイヤーにマッピング:
node packages/cli/dist/index.js import ./third-party.cdx.json \
--scope production \
--output /tmp/euconform-import
node packages/cli/dist/index.js validate /tmp/euconform-import/euconform.aibom.json
これにより以下が書き込まれます:
/tmp/euconform-import/euconform.aibom.json重要な注意点:
importはCycloneDX JSONを受け入れ、AI関連のサブセットのみをeuconform.aibom.v1.1にマッピングします--scope productionはoptionalおよびexcludedコンポーネントを除外しますOSSビルダーとして現在の採用パスを評価したい場合は、examples/にあるリファレンスプロジェクトのいずれかを使用してください:
# 1. CLIをビルド
pnpm --filter @euconform/cli build
# 2. リファレンスプロジェクトをスキャン
node packages/cli/dist/index.js scan examples/ollama-chatbot \
--scope production \
--output /tmp/euconform-ollama
# 3. 生成されたバンドルを検証
node packages/cli/dist/index.js verify /tmp/euconform-ollama/euconform.bundle.json
# 4. Webアプリを開き、生成された成果物をインポート
pnpm dev
検索優先の例については、examples/ollama-chatbotをexamples/rag-assistantに置き換えてください。
独自のモデルで拡張されたバイアス検出を行う場合:
ollama pull llama3.2ollama serveLlama、Mistral、Qwenの各バリアントをサポートし、自動的に対数確率検出を行います。
[!WARNING] Vercel / クラウドデプロイメント: この機能はEuConformをローカルで実行する必要があります(
pnpm dev)。
[!NOTE] 一次法源: Regulation (EU) 2024/1689 (EU AI Act)
ツールの範囲:
| EU AI法参照 | 範囲 |
|---|---|
| 第5条 | 禁止されるAIシステム(レッドフラグ指標) |
| 第6条~7条 + 附属書III | リスク分類(8つのハイリスクユースケース) |
| 第9条~15条 | リスク管理、データガバナンス、透明性、人間による監視 |
| 第10条(第2項~第4項) | 再現可能なテストプロトコルによるバイアス/公平性指標 |
| 前置き(54) | 差別からの保護 |
| 附属書IV | 技術文書(レポート構成) |
実装スケジュール: 義務は段階的に発効します。ハイリスク義務は2027年から適用されます。常に最新のガイドラインと委任規則を確認してください。