> ## Documentation Index
> Fetch the complete documentation index at: https://docs.responsibleailabs.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# インド DPDP: 概要

> インド DPDP 法 2023 の完全なコンプライアンススイート: 個人識別情報スキャン、意思決定ゲート、イベントログ、規制タイマー、監査証拠生成のための 7 つのエンドポイント — 完全な統合フロー付き。

<Info>
  **概念:** [インド DPDP ガイド](/concepts/india-dpdp) | **SDK:** [Python DPDP](/sdk/python/dpdp) | **フレームワーク:** [コンプライアンス概要](/api-reference/compliance-overview)
</Info>

インド DPDP スイートは、AI システムの **デジタル個人データ保護法 2023** を実装可能にします。一度きりのコンプライアンスチェックが「このテキストは今、コンプライアンスを満たしているか?」に答えるのに対し、DPDP スイートはデータ主体のジャーニー全体をカバーします: インドの個人データを検出し、法律の義務に対して意思決定をゲートし、コンプライアンスを証明するイベントを記録し、法定期限を追跡し、要求に応じて監査級証拠を生成します。

7 つのエンドポイントすべてが 1 つのベースパスの下に配置され、同じエンベロープを返すため、段階的に採用できます — `scan` から始めて、状態追跡が必要になったら `session` と `emit` を追加し、監査時には `evidence` を使用します。

```
https://api.responsibleailabs.ai/railscore/v1/compliance/dpdp
```

## DPDP を実行する 2 つの方法

RAIL は、データフロー保証が反対の 2 つのパスで同じ DPDP 機能を提供します。このページは **ホスト型** API をドキュメント化しています。

<CardGroup cols={2}>
  <Card title="ホスト型 (この API)" icon="cloud">
    あなたのアプリケーションが `api.responsibleailabs.ai` にコンテンツを送信します。マルチテナント、組織スコープ、呼び出しごとに課金されます。このページのすべてはここで実行されます。
  </Card>

  <Card title="エンタープライズ自社ホスト" icon="server">
    RAIL エージェントは独自の VPC またはエアギャップ環境内で実行されます。コンテンツはインフラストラクチャの外に出ません。同じ 7 つのエンドポイントはシングルテナント、ライセンスベースのデプロイメント用にミラーリングされます。
  </Card>
</CardGroup>

## 7 つのエンドポイント

| エンドポイント                                     | メソッド | クレジット | 説明                                                                                                           |
| ------------------------------------------- | ---- | ----- | ------------------------------------------------------------------------------------------------------------ |
| [`/scan`](/api-reference/dpdp-scan)         | POST | 0.5   | インドの個人識別情報 (Verhoeff チェックサム付き Aadhaar、PAN、UPI、モバイル、その他 6 個) を検出します。児童シグナル (S.9)、目的のずれ (S.4) を検出、マスク、またはブロック。 |
| [`/evaluate`](/api-reference/dpdp-evaluate) | POST | 0.3   | アクション用の決定的な `allow` / `block` / `require_action` ゲート、DPDP S.4–S.16 にマップされます。                                 |
| [`/emit`](/api-reference/dpdp-emit)         | POST | 0.1   | 1–50 のコンプライアンスイベント (同意、通知、DSR、違反) を記録します。規制タイマーを自動開始します。                                                     |
| [`/require`](/api-reference/dpdp-require)   | POST | 0.3   | 特定のワークフローステップに必要なアクションをリストします。                                                                               |
| [`/evidence`](/api-reference/dpdp-evidence) | POST | 2.0   | 監査級証拠パケットを生成します (DSR 応答、違反通知、同意監査、SDF 年次レポート)。Pro+ プランのみ。                                                    |
| [`/session`](/api-reference/dpdp-session)   | POST | 0     | 1 つのデータ主体ジャーニー用にステートフルコンプライアンスセッションを作成または取得します。                                                              |
| [`/timers`](/api-reference/dpdp-timers)     | GET  | 0     | ステータス、タイプ、または期限までの日数でフィルタリングされた規制期限タイマーをリストします。                                                              |

<Tip>
  すべての DPDP ルートの課金は **設計上、ファイア・アンド・フォーゲット** です — 課金の不具合がコンプライアンス決定をブロックすることはありません。必要に応じて [`/verify`](/api-reference/overview) を使用して事前の残高確認を行います。`session` と `timers` は常に無料です。
</Tip>

## ピースがどのように機能するか

一般的な統合では、1 つのセッションをユーザーのジャーニーを通じてスレッド化します。発行する `emit` イベントはセッション状態を変更し、法定タイマーを開始します。`scan` と `evaluate` は瞬間的な決定を行います。`evidence` は監査担当者または規制当局が要求するときに蓄積された証跡を読み取ります。

```mermaid theme={null}
flowchart TD
    Start(["データ主体のジャーニーが始まる"]) --> Session["POST /session — 作成<br/>(目的が必須)"]
    Session --> Notice["POST /emit — notice.shown"]
    Notice --> Consent["POST /emit — consent.granted"]
    Consent --> Scan["POST /scan — インドの個人識別情報を検出<br/>+ 児童シグナル + 目的のずれ"]
    Scan --> Gate{"POST /evaluate<br/>allow / block / require_action?"}
    Gate -- "allow" --> Proceed["データを処理"]
    Gate -- "require_action" --> Require["POST /require — 義務をリスト"]
    Gate -- "block" --> Stop["中止して改善"]
    Proceed --> DSR["POST /emit — dsr.received / breach.detected"]
    DSR --> Timers["GET /timers — S.13 / 違反期限を追跡"]
    Timers --> Evidence["POST /evidence — 監査パケットをオンデマンド生成"]
```

## レスポンスエンベロープ

すべてのエンドポイントが同じ 2 キーのエンベロープを返します。`result` はエンドポイント固有のペイロードを保持します。`credits_consumed` は呼び出しコストをレポートします。

```json theme={null}
{
  "result": { "...": "endpoint-specific" },
  "credits_consumed": 0.5
}
```

## 認証

すべてのルートは Bearer トークン (API キー (`rail_...`) または JWT) が必要です。すべてのリクエストで渡します:

```bash theme={null}
-H "Authorization: Bearer YOUR_RAIL_API_KEY"
```

## 完全なウォークスルー

以下のフローは、1 つのローン申請ジャーニーをエンド・ツー・エンドで追跡します。[curl](https://curl.se) を使用します。[Python SDK](/sdk/python/dpdp) はすべての呼び出しを `client.dpdp.*` としてミラーリングします。

<Steps>
  <Step title="セッションを開く">
    セッションはイベント、スキャン、タイマーを 1 つのデータ主体ジャーニーに関連付けます。`config.purpose` は必須です。

    ```bash theme={null}
    curl -X POST https://api.responsibleailabs.ai/railscore/v1/compliance/dpdp/session \
      -H "Authorization: Bearer YOUR_RAIL_API_KEY" \
      -H "Content-Type: application/json" \
      -d '{
        "action": "create",
        "config": { "purpose": "loan_advisory", "entity_type": "data_fiduciary" }
      }'
    ```

    レスポンスは後の呼び出しで再利用する `session_id` を返します。
  </Step>

  <Step title="通知と同意を記録">
    `emit` は後に通知 (S.5) と同意 (S.6) の義務を満たしたことを証明するイベントを記録します。

    ```bash theme={null}
    curl -X POST https://api.responsibleailabs.ai/railscore/v1/compliance/dpdp/emit \
      -H "Authorization: Bearer YOUR_RAIL_API_KEY" \
      -H "Content-Type: application/json" \
      -d '{
        "session_id": "sess_1a2b3c",
        "events": [
          { "type": "notice.shown", "data": { "user_id": "u_42" } },
          { "type": "consent.granted", "data": { "user_id": "u_42", "purpose": "loan_advisory" } }
        ]
      }'
    ```
  </Step>

  <Step title="コンテンツをインド個人識別情報でスキャン">
    保存または送信する前にスキャンします。`pii_action` は `detect`、`mask`、または `block` のいずれかになります。

    ```bash theme={null}
    curl -X POST https://api.responsibleailabs.ai/railscore/v1/compliance/dpdp/scan \
      -H "Authorization: Bearer YOUR_RAIL_API_KEY" \
      -H "Content-Type: application/json" \
      -d '{
        "content": "Applicant PAN ABCDE1234F, mobile 9876543210.",
        "config": { "pii_action": "mask", "purpose": "loan_advisory" }
      }'
    ```
  </Step>

  <Step title="意思決定をゲート">
    `evaluate` はあなたが行おうとしているアクション用の決定的な判定を返します。

    ```bash theme={null}
    curl -X POST https://api.responsibleailabs.ai/railscore/v1/compliance/dpdp/evaluate \
      -H "Authorization: Bearer YOUR_RAIL_API_KEY" \
      -H "Content-Type: application/json" \
      -d '{
        "action": "make_decision",
        "context": { "user_id": "u_42", "purpose": "loan_advisory" },
        "session_id": "sess_1a2b3c"
      }'
    ```

    `require_action` の `verdict` は、未処理の義務について `/require` を呼び出すよう指示します。
  </Step>

  <Step title="期限を追跡して証拠を生成">
    データ主体が権利を行使したとき、または違反が発生したとき、`emit` は法定タイマーを開始します。`timers` は次に期限が来るものをリストします。`evidence` は監査パケットをアセンブルします。

    ```bash theme={null}
    # 権利リクエストは S.13 レスポンスクロックを開始します
    curl -X POST https://api.responsibleailabs.ai/railscore/v1/compliance/dpdp/emit \
      -H "Authorization: Bearer YOUR_RAIL_API_KEY" \
      -H "Content-Type: application/json" \
      -d '{ "events": [ { "type": "dsr.received", "data": { "user_id": "u_42", "request_id": "r_9" } } ] }'

    # 次の 30 日間に期限が来るものは?
    curl "https://api.responsibleailabs.ai/railscore/v1/compliance/dpdp/timers?status=active&approaching_days=30" \
      -H "Authorization: Bearer YOUR_RAIL_API_KEY"
    ```
  </Step>
</Steps>

## エラー

DPDP ルートは標準 HTTP ステータスコードを使用します。検証の問題は `error` メッセージ付き `400` を返します。Pro 以下のプランで `evidence` は `code: TIER_INSUFFICIENT` 付き `403` を返します。

```json theme={null}
{ "error": "Evidence generation requires Pro+ tier.", "code": "TIER_INSUFFICIENT" }
```

<Warning>
  DPDP スイートは生のコンテンツまたは検出された個人識別情報の値をログに記録しません — 分析用の短縮された非識別スニペットのみ。Aadhaar、PAN、その他の識別子はマスクされるか、何かが書き込まれる前に削除されます。
</Warning>

## 次のステップ

<CardGroup cols={2}>
  <Card title="インド DPDP ガイド" icon="book" href="/concepts/india-dpdp">
    スイートの背後にある概念: 義務、ライフサイクル、どのエンドポイントが法律のどのセクションにマップされるか。
  </Card>

  <Card title="Python SDK: DPDP" icon="python" href="/sdk/python/dpdp">
    すべてのエンドポイントが型付き `client.dpdp.*` メソッド、クライアント側個人識別情報スキャン、システム監査です。
  </Card>

  <Card title="Scan エンドポイント" icon="magnifying-glass-chart" href="/api-reference/dpdp-scan">
    インド個人識別情報検出、児童シグナル、目的のずれの詳細。
  </Card>

  <Card title="Evidence エンドポイント" icon="file-shield" href="/api-reference/dpdp-evidence">
    DSR、違反、同意、SDF レポート用の監査級パケット。
  </Card>
</CardGroup>
