同社は製品を、AI利用をリアルタイムで監視する制御・コンプライアンス層と説明している。ドキュメントによれば、組織内でのAI利用を監視し、各インタラクションをコンプライアンス上のリスクについて評価したうえで、監査用に記録する。リスクが検出された場合は、エージェントが処理を遮断したり、人による確認へエスカレーションしたりできる。
企業のIT、セキュリティ、コンプライアンス部門にとって、主な機能は次のとおりだ。
重要なのは、単なるAIアプリの固定リストではなく、変化し続ける企業の「AI利用範囲」を一覧化する点だ。新たなサービスやエージェントが次々と登場する中、チームごとにばらばらだった判断を、共通のガバナンス手順へ集約するための基盤となる。
Velatirは、米国の大手クラウド事業者に依存せず、欧州企業が所有し、欧州でホスティングするインフラ上でプラットフォームを構築・運用していると説明している。同社と投資家は、これを欧州におけるデータ主権、レジリエンス、統制の基盤として位置づける。
ここでいう主張には、主に三つの意味がある。
ただし、これはVelatirが掲げる製品・インフラ上の提案であり、あらゆる越境データリスクから法的または運用上免除されることを独立した第三者が保証したものではない。ホスティング場所だけで、サプライヤー、アクセス権、契約、データ移転に関するすべての問題が解決するわけではない。
従業員が通常のブラウザーや業務フローから多数のAIツールへアクセスできる状況では、全面禁止を持続させるのは難しい。Velatirが目指すのは、AIの導入を止めるのではなく、その周囲に管理のレイヤーを設けるアプローチだ。
企業は承認済みのAIサービスを使い続けながら、アクセスルールを設定し、利用状況を監視し、リスクのあるやり取りがあれば介入できる。製品ドキュメントでは、人による監督も重視されており、自動評価だけでは判断できないケースで担当者が意思決定に関与する設計が示されている。