پیوست C
تطبیقنامه مقرراتی
پیوست C - تطابقسنجی نظارتی (v 1.3-RC2)
هدف
نگاشت بندهای CIRIS به استانداردهای خارجی عمده، به منظور سادهسازی تطابق مضاعف. این پیوست دو لایه دارد:
- تطابقسنجی عملیاتی (زنده، مستندشده) — پوشه
compliance/در CIRISAgent: ۲۷ بُعد پایدار (D01–D27) که در سطح پاراگراف در برابر چهار چارچوب ارشد از نظر نهادی متمایز (Magnifica Humanitas · رهنمودهای هوش مصنوعی قابلاعتماد EU HLEG · طراحی اخلاقیمحور IEEE · راهنمای حاکمیت هوش مصنوعی ASEAN)، با ارجاعات پیادهسازی به ازای هر بُعد و خطوط پایه تاریخدار و تولیدشده توسط اسکریپت، تطابقسنجی شدهاند. برای انقیاد و انضباط شواهد، Addendum 1 را ببینید. - نگاشت قانونی (اطلاعاتی) — جدول زیر، که ساختارهای CIRIS را به چارچوبهای قانون الزامآور و استانداردها نگاشت میکند. این سطرها تطابقهای مهندسی اطلاعاتی هستند، نه نظرات حقوقی؛ سطرهای قانونی تنها پس از بررسی حقوقی به وضعیت «تأییدشده» ارتقا مییابند. پیوست I رویههای عملیاتی همسویی قانونی را در بر دارد (نگاشت حفاظت داده، پوششهای بخشی، ماتریس مسئولیت، خوراکهای تشدید).
نگاشت قانونی و استانداردها (اطلاعاتی؛ در انتظار تأیید حقوقی)
| چارچوب خارجی | مواد / بندهای مرتبط | نگاشت CIRIS (کتاب / پیوست §) | وضعیت |
|---|---|---|---|
| قانون هوش مصنوعی اتحادیه اروپا (۲۰۲۴) | ماده ۹ مدیریت ریسک | کتاب II §II (PDMA)؛ پیوست D CRE | اطلاعاتی |
| ماده ۱۲ نگهداری سوابق | کتاب IV فصل ۳ مسیرهای حسابرسی؛ پیوست F §4 | اطلاعاتی | |
| ماده ۱۳ شفافیت | کتاب II §II مرحله ۶؛ کتاب IV فصل ۳ | اطلاعاتی | |
| ماده ۱۴ نظارت انسانی (شامل ۱۴(۴)) | کتاب II §III (WBD)؛ پیوست F شبکه اقتدار + سطوح خودمختاری | اطلاعاتی | |
| ماده ۶۱ پایش پس از عرضه به بازار | پیوست H کنترلهای انحراف + حسابرسی مستمر | اطلاعاتی | |
| NIST AI RMF 1.0 | حاکمیت → نگاشت → اندازهگیری → مدیریت | حاکمیت: کتابهای I، VI؛ نگاشت: کتاب II §II مراحل ۱–۲؛ اندازهگیری: معیارهای پیوست A + خطوط پایه پیوست H؛ مدیریت: گردشکارهای پیوست F/H | اطلاعاتی |
| ISO/IEC 42001 | بند ۶.۲ ارزیابی ریسک | کتاب II §II | اطلاعاتی |
| کنترلهای پیوست A | اسناد بُعدی compliance/ در CIRISAgent (تطابق به ازای هر کنترل در دست اقدام) | اطلاعاتی | |
| رهنمودهای رباتیک OSHA | بخش ۵.E حسابرسیهای ایمنی | پیوست D CRE | جزئی |
| رهنمودهای هوش مصنوعی قابلاعتماد EU HLEG (۲۰۱۹) | ۷ الزام | تطابقسنجی عملیاتی، ابعاد D01–D27 | مستندشده |
| IEEE EAD ویرایش اول (۲۰۱۹) | ۸ اصل کلی | تطابقسنجی عملیاتی، ابعاد D01–D27 | مستندشده |
| راهنمای حاکمیت هوش مصنوعی ASEAN (۲۰۲۴) | ۷ اصل؛ HITL/HOTL/HOOTL | تطابقسنجی عملیاتی؛ سطوح خودمختاری پیوست F | مستندشده |
| Magnifica Humanitas (۲۰۲۶) | ۲۴۵ بند (نگاشت در سطح پاراگراف) | تطابقسنجی عملیاتی، ابعاد D01–D27 | مستندشده |
قاعده ارتقا
یک سطر قانونی از اطلاعاتی به تأییدشده ارتقا مییابد هنگامی که بررسی حقوقی واجد شرایط تطابق را برای یک حوزه قضایی مشخص تأیید کرده و مستند بررسی از این جدول پیوند داده شود. تا آن زمان، سطرهای این پیوست از همسویی مهندسی و تحلیل شکاف پشتیبانی میکنند، نه از ادعاهای تطابق؛ طبق بخش مسئولیت مقدمه، ادعاهای تطابق در مواردی که قانون قابلاجرا آن را منع میکند، فاقد اعتبار هستند.
(چارچوبهای اضافی — توصیه UNESCO در خصوص اخلاق هوش مصنوعی، اصول هوش مصنوعی OECD، کنوانسیون چارچوب شورای اروپا — در صف تطابقسنجی عملیاتی بر اساس نقشه راه پوشه تطابق قرار دارند.)
پایان پیوست C