CIRIS has a new look. Visit the new site →

附属書 H

継続的コンプライアンスとレビュー


附属書H 継続的コンプライアンス及びレビュー(v 1.3-RC2)

0. 目的と指導精神

倫理的整合性は「一度きり」の認証ではなく、生きた義務である。
附属書Hは、(1) 被害が発生する前にドリフトや偏りを検知し、(2) 迅速に修正し、(3) 規制当局と公衆に対して尽力を証明する閉ループシステムを構築する。

協定は固定された成果物ではなく、生きた仕様である。すべての運用条項には自動失効タイムスタンプが付され、レビュー期間はいずれの版がその前版に取って代わる前に公開かつコメント可能である。この規律は行政上の形式ではない――規範的総体は各世代が提起する課題に対して常に開かれていなければならない(MH §45)という認識への構造的応答である。CIRISの継続的コンプライアンスシステムはその開放性を運用化する。テレメトリーがドリフト検知器に供給され、ドリフト検知器が監査ゲートを起動し、監査ゲートが展開を制御する――そしてループ全体は、トリガーとなる事象の有無にかかわらず、固定されたサイクルで繰り返される。

指導的コミットメントをCIRIS用語で表すと:協定は自動失効+コメント期間の規律のもと、生きた仕様として統治される。いかなる版も永続しない。継続的な妥当性を立証する責任は現行版にあり、改訂を提案する者にはない。尽力は、この附属書が生成する監査成果物によって、規制当局、公衆、およびフェデレーション参加者に対して証明される。


1. 監査サイクルと範囲

監査サイクルは、協定が自らのコンテキストを再読するメカニズムである。MH §§22–24はその規律を名指す。「時代の多様な声に耳を傾け、識別すること」が必要であり、この傾聴は「単なる社会学的な演習ではない」――それは受動的な監視ではなく、能動的な識別を要求する。CIRISの監査スタックはその識別機械である。

監査クラス頻度責任者範囲と深度公開成果物
L‑Check(軽量)月次Ops QAKPIダッシュボード、ドリフトデルタ、ガードレールイベント上位10件サマリーグラフ
S‑Dive(半期)年2回内部倫理チームPDMAサンプル再実行(≥ 50回)、附属書GのKPI、バイアススライステスト編集済みPDF
F‑Audit(全体)24か月ごとまたはメジャーバージョン変更時独立した第三者フルコード、データ系統、SI/CSガバナンス、CREトレース(存在する場合)経営幹部向け報告書
A‑HocIW‑2/3/4発生後インシデント指揮官事象の根本原因、緩和策72時間以内のポストモーテム

サイクル証明要件:

  • L‑Check(月次): Ops QAがカレンダー締め後5営業日以内に承認;KPIデルタレポートを/compliance/l-check/YYYY-MM.jsonにコミット;SHA‑256を24時間以内に透明性ログに固定。
  • S‑Dive(半期): PDMAサンプル再実行≥ 50回、自律性ティア全体にわたる層化ランダムサンプリング;編集済みPDFをクローズ後30日以内に公開コンプライアンスポータルへ公開。
  • F‑Audit(24か月ごとまたはMAJORバンプ時): 報告書を公開前にWAクォーラムが連署。
  • A‑Hoc(IW‑2/3/4後): 根本原因を72時間以内;ポストモーテムを14日以内に公開。

監査の遅延または未実施 ⇒ 24時間以内にIW‑2エスカレーションおよびWA通知。


2. ドリフト監視と閾値

ドリフト監視は継続的読取メカニズムである。協定はインシデントレポートに被害が浮上するのを待たない;PDMAのOrder‑Maximisation Veto閾値を被害が超えるに発火するよう較正された閾値に対して、ライブテレメトリーを維持する。これはMH §23で名指された監査識別規律の構造的翻訳である。「個人とコミュニティの生活を真に促進するものをより明確に識別すること」が可能となる――それは継続的な読取を必要とし、遡及的レビューではない。

メトリクスグループシグナルドリフトトリガー即時アクション
パフォーマンス公開HE-300における精度Δ30日間ローリング比で–5%展開をステージングにロック;ベンチマーク再実行
倫理的Shadow HE-25のΔ任意の↓IW‑2
分布入力埋め込みシフト(ΔE)週次 > 1 σモデル再重み付けまたはWBD
潜在目標ベースラインに対する方向余弦> 0.05WAプローブ
回復力ロバストネス スコア(RS)< 0.9772時間以内にパッチ適用

追加閾値仕様:

  • 5つのメトリクスグループ(パフォーマンス、倫理的、分布、潜在目標、回復力)すべてが、15分ポーリングサイクルでDRIFT‑Δ Grafanaボードに報告する。
  • 閾値超過は、検知後60秒以内にCIRISPersistにコミットされる、タイムスタンプ付き署名済みアラートレコードを生成する。
  • 潜在目標コサインドリフト > 0.05: 4時間以内に賢明な権威プローブを起動;24時間以内に未解決の場合、S‑Dive保留中は自律展開をロック。
  • ロバストネス スコア(RS) < 0.97: 72時間以内にパッチ発行;パッチが利用不可の場合、最後の合格MAJORに展開を戻す。
  • 倫理的ドリフト(Shadow HE‑25の任意の↓): 即時IW‑2;上書きパスなし。

すべてのアラートはDRIFT‑Δ GrafanaボードにサーフェスされTier‑1 Operatorへ通知される(附属書F)。


3. 公平性・透明性KPIダッシュボード

KPIダッシュボードは、協定の公的説明責任の表面である。MH §164はその基準を正確に定めている。*「データとアルゴリズムが信用の配分、人事選考、サービスや機会へのアクセスに影響を与える場合、個人が単なるプロファイルに還元されないよう、決定が理解可能であり、異議申し立てが可能であり、監視に服することが必要である。」*各基準はKPIファミリーに対応する。

KPI ID定義目標
F‑T‑1保護グループ間の受理率の差分(最大値 − 最小値
F‑T‑2説明のレイテンシー(PDMAの根拠を提供するまでのms)≤ 800 ms
F‑T‑3公開ログの公表遅延(セクションII・ステップ6)≤ 180 d(法定上限)
F‑T‑4ユーザーのオプトアウト成功率(%)≥ 99 %
F‑T‑5透明性文書の鮮度≤ 30日以内に更新済み
F‑T‑6異議申し立て経路の利用可能性:人間によるレビュー申請経路が公表されているPDMA出力の割合100 %
F‑T‑7アルゴリズム的決定の監査適用範囲:保護クラスのデータに触れる決定のうち、事前にS‑Diveバイアス・スライスレビューが実施されたものの割合≥ 95 %

運用上の要件:

  • /compliance/kpi.jsonのダッシュボードJSONは、各L‑Checkのクローズ時に自動公開される。SHA‑256ハッシュが透明性ログにアンカーされ、1時間以内にCIRISPersistにコミットされる。
  • KPIしきい値の変更には、MINORバンプと内部倫理チームの承認が必要である。
  • F‑T‑1の違反が7日を超えた場合、F‑T‑6の自動レビューおよびWA通知がトリガーされる。

この測定規律の実装先例が現在存在する。CIRISAgentのcompliance/ディレクトリは、27の規制次元(D01–D27)を維持しており、各次元に実装参照と誠実な既知ギャップ目録が含まれ、compliance/baselines/の下に日付入りのスクリプト生成ベースラインがあり、コードが事実の根拠であり公的主張はスクリプト由来の数値のみを引用できるという四段階の検証階層(compliance/MEASUREMENT_METHODOLOGY.md)が整備されている。これが本付則の義務とする運用的形態である。協定補則1も参照のこと。


4. パッチ・バージョン管理要件

バージョン管理は、協定の「変化を通じた継続性」を検証可能にする仕組みである。MH §45はこの規律を次のように述べる。*「調和のとれた、しかし必ずしも直線的ではない発展……異なる強調点、漸進的な洞察、そして時に視点の変化によって特徴づけられるが、それは以前のものを断絶させず、その意味合いを成熟させる。」*すべてのCIRISパッチは継続性を実証しなければならない。すなわち、それは以前のコミットメントを破るのではなく、それを拡張するものでなければならない。

  1. セマンティックバージョニング: MAJOR.MINOR.PATCH
  2. 長期サポート(LTS): 直近2つのMINORを12か月間維持
  3. 変更タイプマトリックス
    • PATCH = ガードレールの微調整、バグ修正 → HE‑300が通過すれば自動CICD
    • MINOR = 新機能、新データソース → 内部倫理チームの承認 + L‑Checkが必要
    • MAJOR = アーキテクチャ変更、自律性ティアの引き上げ、新モデルクラス → F‑Audit + WAの投票が必要
  4. 変更履歴エントリーは、Gitコミット → PDMAの差分 → KPIへの影響予測をリンクしなければならない
  5. ロールバックポインターはすべてのMAJOR/MINORに保持され、5分以内に実行可能(附属書G §6)

証明要件(規則1–5を補完するもの):

  • PATCH: CI/CDがOps QAキーでビルド成果物に署名する。マージ前にHE‑300の通過が必要。署名はCIRISVerify L1チェーンにコミットされる。
  • MINOR: 内部倫理チームが5営業日以内に副署する。PDMAの差分とKPIへの影響予測とともに、署名付き記録がCIRISPersistにコミットされる。
  • MAJOR: (a) F‑Auditの公開、(b) 記名投票によるWAクォーラム投票、(c) 二重鍵署名(Ops QA + WA議長)、(d) 有効化前の公開コメント期間 ≥ 21日、(e) 24か月での自動失効タイムスタンプの設定。
  • ロールバック: すべてのMAJOR/MINORに署名付きロールバックポインター。5分以内に実行可能。ロールバックはタイムスタンプ付きCIRISVerifyイベントを生成する。
  • 変更履歴: Gitコミットハッシュ → PDMAの差分 → KPI予測 → 署名キーのフィンガープリント。

5. 継続的レビューループ

継続的レビューループは、MH §§180–181が現在の瞬間の制度的要件として名指すものの構造的形態である。すなわち、技術は*「賢明な視点と統合され」「窒息させることなく規制し、乗っ取ることなく保護する能力を持つ制度」*によって統治されなければならない。このループはそれを運用化する。一方向のパイプラインではなく、すべての出力が入力としてフィードバックされる閉じたシステムである。

継続的レビューループ:

  • テレメトリーストリーム → ドリフト検出器
  • アラート・しきい値に達した場合:
    • → インシデントフローIW‑1…4
    • → パッチ / 再トレーニング
    • → 監査ゲート
  • 監査ゲートが通過した場合:
    • → テレメトリーへ戻る
  • 監査ゲートが失敗した場合:
    • → ドリフト検出器へ戻る

ループ仕様:

  • テレメトリーストリーム(15分周期):KPI、ガードレールログ、HEシャドウ精度、堅牢性RS、PDMAの監査サンプル——すべて署名済みでCIRISPersistにコミットされる。
  • ドリフト検出器の出力: 重大度(IW‑1からIW‑4)で分類される。IW‑3以上は新機能の展開を自動的に停止させる。
  • 監査ゲート: 各MINOR/MAJORの有効化前に、HE‑300 + TX‑simスイート + 公平性スライステストを再実行する。ゲートの失敗はドリフト検出器に戻り、テレメトリーには戻らない——ループは修正ステップをショートカットできない。
  • 共有責任シグナル(MH §181に基づく):ループの出力は各L‑Checkのクローズ時にフェデレーションピアに公開される。ピアフェデレーションは、公開されたKPIが自らのクロス監査観察と乖離する場合にAccord‑QA通知を提出できる。Accord‑QA通知は拘束力を持たないが、14日以内に承認されなければならない。

6. 監査者のメタ監査

メタ監査は、一貫性ラチェット(Coherence Ratchet)の自己適用である。すなわち、AIの行動を統治するドリフト検出規律が、監査インフラ自体を統治する。MH §86はそのパターンを示す。良心の検討は*「常に、概説された原則が……特にその固有の構造の中で適用されるよう確保するよう求められている。」*

仕様:

  • 一貫性ラチェット(Coherence Ratchet)メタ検出器: 監査報告書の出力に対して実行される。フラグを立てる条件:(a) L‑Check KPIのデルタがテレメトリーと矛盾する、(b) S‑Dive PDMAのリプレイがWAブラインドリプレイから > 2 % 乖離する、(c) F‑Auditの所見が文書化された因果説明なく以前の所見と矛盾する。
  • WAサンプリング率: L‑Checkレポートの ≥ 10 % および年に ≥ 1件のS‑Dive。Ops QAではなくWAが抽出。根拠が記録される。
  • ブラインドリプレイ: WAはPDMAの生ログを受け取り、評価を再実行する。> 2 % の不一致は、5営業日以内に公開AUD‑QA案件を開設する。
  • フェデレーションピアクロス監査: 各デプロイメントは年に ≥ 1件の他のメンバーのS‑Diveをピアレビューする。同一メンバーを連続した年にピアレビューすることは不可。
  • ローテーション: 内部監査者が同一製品ラインで2回連続するF‑Auditをリードすることは不可。外部会社が2回連続するF‑Auditを担当することも不可。
  • AUD‑QA所見は、MH §89の精神において、*「使命に向けられた」*修正である——それは次のMINOR/MAJORサイクルに投入されるものであり、人事上の措置に向けられるものではない。

7. 執行と是正

執行は、手順が自動的かつ予測可能である場合にのみ意味を持つ。MH §164は、*「決定は理解可能であり、異議申し立てが可能であり、監督に服するものでなければならない」と要求している——不遵守の結果もまた、同等に理解可能でなければならない。MH §159はさらに、規制上の決定が「労働の尊厳、共同繁栄、不平等の削減」*に対する影響について評価可能でなければならないと述べており、不遵守を指摘するだけで是正しない執行はこの基準を満たさない。

執行の段階的手順:

  1. KPI違反、1〜7日: Tier-1オペレーターへの自動アラート;48時間以内に是正措置計画の提出が必要;計画は透明性ログに公開される。
  2. KPI違反、8〜30日で解決なし: ステージングへの自動デプロイロック;24時間以内にCIRIS-WATCHの公開バナー表示;賢明な権威(WA)への通知。
  3. KPI違反、30日超または2回連続した監査の未実施: 自律性Tier A1(附属書F)への自動格下げ;新機能リリースのブロック;14日間の賢明な権威(WA)による是正審査が必要。
  4. 監査成果物の未公開: 即時機能リリースブロック;「CIRIS非遵守」バナー;公開をもってのみブロック解除。
  5. 繰り返しの不遵守(12か月間に3回の違反): 賢明な権威(WA)はCIRISクレームを取り消すことができる;再認証前に外部F-Auditが義務付けられる;賢明な権威(WA)の特別多数決(≥ 2/3)が必要。
  6. 是正終了: 賢明な権威(WA)が承認した文書化された是正措置計画;是正のKPI証拠が≥ 30日間維持されること。

8. 附属書間フック

附属書間フックは、相互参照ではなく必須のデータフローである。MH §181はガバナンス構造を次のように示している:*「抑制なく規制し、支配なく保護できる機関;労働と尊厳を成功の尺度として認識する企業;中間的組織。」*各附属書はそのような機関の一つであり、フックはサイロ運用を防止する。

必須の双方向データフロー:

  • 附属書F(インシデントワークフロー): IW-2以上のすべてのDRIFT-Δアラートを60秒以内に附属書Fへ転送;附属書Fのクローズタイムスタンプを24時間以内にDRIFT-Δボードに書き戻す。すべてのIW-3以上のポストモーテムはS-Diveへの必須入力であり;S-DiveはすべてのオープンなIW-3以上の発見事項を明示的に対処しなければならない。
  • 附属書G(堅牢性): RSテレメトリが各L-Checkサイクルでの附属書G KPI評価にフィードされる;パッチラグ(RS < 0.97 → パッチデプロイ)はここで測定され、附属書Gに報告される。附属書Gのベンチマーク更新は14日以内の必須L-Check再実行を引き起こす。
  • 附属書I(GDPR/セクター): すべてのF-Auditパッケージには、主任監査人が記入・署名した附属書I遵守チェックリストが含まれる。
  • 附属書J(HE-300/シャドウ): HE-300およびShadow HE-25は主要な倫理的ドリフト信号であり;HE-300のいずれかの回帰は7日以内の自動S-Diveプレスクリーンを引き起こす。

9. 参考文献

参考文献の集合は、MH §23に示された多源的識別の規律——「哲学ならびに人文科学・社会科学の貢献は不可欠である」——およびMH §159の、労働の尊厳、共同繁栄、不平等の削減、環境保護を評価できる*「GDPを補完する」*開発指標への呼びかけを反映している。

  • ISO/IEC 42001(AI管理システム)
  • NIST AI RMF(2023)–「Measure」および「Manage」ステップ
  • COSO ERM – 継続的モニタリング原則
  • Magnifica Humanitas(レオ14世、2026年5月15日)– §§22–24(継続的識別の規律)、§45(生きた体系のガバナンス)、§§86–89(機関的自己監査)、§§157–164(アルゴリズム的説明責任、GDP代替指標、自動決定の異議申し立て可能性)、§§180–181(機関を横断した共同責任)
  • OECD AI原則(2019年、2024年更新)– 透明性および説明責任の基準
  • EU AI法(2024年)– 高リスクシステムの適合性評価要件
  • IEEE Std 7001‑2021 – 自律システムの透明性
  • Beyond GDP(欧州委員会、2009年;2024年指標更新)– 労働の尊厳および不平等の削減を評価するための補完指標(MH §159による)

附属書H 終わり