CIRIS has a new look. Visit the new site →

ဆက်စပ်ကြောင်း I

ဥပဒေဆိုင်ရာနှင့် စည်းကမ်းလမ်းညွှန်ဆိုင်ရာ ညီညွတ်မှု


ဤဆက်သွယ်မှုလမ်းညွှန်သည် သတင်းအချက်အလက်ဆိုင်ရာသာဖြစ်ပြီး ဥပဒေဆိုင်ရာ အကြံပြုချက်မဟုတ်ပါ။ §3 ၏ နယ်ပယ်ဆင့်ကဲမှုများတွင် ပါဝင်သော မည်သည့်ကဏ္ဍတွင်မဆို ဖြန့်ကျက်အသုံးချမည်ဆိုပါက တာဝန်ရှိသောနိုင်ငံ၏ ဥပဒေဆိုင်ရာ ပြန်လည်သုံးသပ်မှုကို မဖြစ်မနေ ပြုလုပ်ရမည်။

0. ရည်ရွယ်ချက်နှင့် နယ်ပယ်အကျယ်အဝန်း

Annex I သည် CIRIS တာဝန်များကို ဥပဒေချုပ်နှောင်မှုများနှင့် ချိတ်ဆက်ပေးသောကြောင့် ကျင့်ဝတ်ဆိုင်ရာနှင့် ဥပဒေဆိုင်ရာ လိုက်နာမှုနှစ်ရပ်အတွက် ထိန်းချုပ်မှုအစုတစ်ခုတည်းဖြင့် လုံလောက်သည်။
လွှမ်းခြုံသောနယ်ပယ်များ:

  1. ကမ္ဘာ့ဒေတာကာကွယ်ရေး ဥပဒေမူဘောင်များ (GDPR, CCPA/CPRA, LGPD, PIPEDA)။
  2. ကဏ္ဍဆိုင်ရာ ဥပဒေများ (HIPAA, GLBA, FINRA, FDA‑SaMD, NERC‑CIP)။
  3. ထုတ်ကုန်ဘေးကင်းလုံခြုံရေးနှင့် AI ဆိုင်ရာ သီးသန့်ဥပဒေများ (EU‑AI‑Act, ISO/IEC 42001)။
  4. တာဝန်ခံမှု ခွဲဝေသတ်မှတ်ခြင်းနှင့် သက်သေဆိုင်ရာ တာဝန်များ။

ဤနောက်ဆက်တွဲနှင့်အတူ ဆက်သွယ်မှုလမ်းညွှန်ဝန်ထုပ်ဝန်ပိုးကို ဆောင်ရွက်သောပါတနာ အနုပညာကိရိယာ နှစ်ခုရှိသည်။ တိုက်ရိုက်သက်သေပြ ဆက်သွယ်မှုလမ်းညွှန်မှာ CIRISAgent compliance/ လမ်းညွှန်ဖြစ်ပြီး ၎င်းသည် Magnifica Humanitas၊ EU HLEG Guidelines၊ IEEE EAD နှင့် ASEAN Guide တို့နှင့် ပိုဒ်ဖြတ်အဆင့် 27 မျှခြင်းကို ဆက်သွယ်ဖော်ပြသည် (Accord Addendum 1 ကို ကြည့်ပါ)။ Annex C သည် ဥပဒေဆန်သောမြေပုံများ (EU AI Act ပုဒ်မများ၊ NIST AI RMF၊ ISO/IEC 42001) ၏ အနာဂတ်နေရာအဖြစ် ကျန်ရှိနေဆဲဖြစ်ပြီး ဥပဒေဆိုင်ရာ ပြန်လည်သုံးသပ်မှု မပြီးဆုံးသေးသဖြင့် ဤနောက်ဆက်တွဲသည် Annex C ၏ ဇယားကို ထပ်တလဲလဲ မပြုလုပ်ပါ။

0.1 လိုက်နာမှုလွှမ်းခြုံမှု၏ ပြည်တွင်းပြည်ပဆက်ဆံရေးဆိုင်ရာ အခြေခံ

MH §201: "The institutions established to safeguard the concept of a common future for all peoples and a global common good appear to have been weakened… Instead of making progress, we are regressing from the significant turning point of the twentieth century."

MH §225: "Cyberspace too has become a battleground. Cyberattacks, data manipulation and campaigns of influence, orchestrated with the help of AI, can destabilize entire countries even before open armed conflict erupts… diplomacy must be capable of operating effectively in this new environment, negotiating shared regulations on the use of digital technologies."

Annex I ၏ လွှမ်းခြုံမှုသည် လက်ရှိ ပြဋ္ဌာန်းပြီးသော ဥပဒေများဖြင့်သာ ကန့်သတ်မထားပါ။ Federation သည် ပြည်တွင်းပြည်ပ ဥပဒေဆိုင်ရာ အဖွဲ့အစည်းများ ပြိုပျက်ယိုယွင်းလာခြင်း (MH §201) ကို တုံ့ပြန်ပြင်ဆင်မှုထက် တက်ကြွစွာ နောက်လိုက်ခြေရာကောက်ရန် လိုအပ်သော လိုက်နာမှုဆိုင်ရာ အန္တရာယ်အချက်တစ်ခုအဖြစ် သတ်မှတ်သည်။ ထို့ကြောင့် Reg‑Change Tracker (§6) သည် ပြဋ္ဌာန်းပြီးဥပဒေများသာမက တက်ကြွနေသော နိုင်ငံတကာ ဥပဒေဆိုင်ရာ ဆွေးနွေးမှုများကိုပါ — ITU AI စံနှုန်းဆိုင်ရာ လုပ်ငန်းစဉ်များ၊ OECD AI Policy Observatory ထွက်ရှိမှုများ၊ Council of Europe AI Convention အတည်ပြုမှု အခြေအနေ၊ နှင့် UN Secretary‑General's AI Advisory Body အကြံပြုချက်များ အပါအဝင် — နောက်လိုက်ခြေရာကောက်ကာ "Breaking" တိုးမြှင့်ချဲ့ထွင်ခြင်း လမ်းကြောင်းအတွင်း WA docket သို့ အဓိကပြောင်းလဲမှုများကို တင်ဆက်သည်။

lexwatcher.py ရင်းမြစ်ဖိဒ်စာရင်းတွင် အနည်းဆုံး: EUR‑Lex၊ Federal Register API၊ ISO ballot tracker၊ နှင့် itu.int/en/ITU-T/AIoecd.aicoe.int/aiun.org/techenvoy တို့ ပါဝင်ရမည်သာဖြစ်သည်။ Federation အဆင့် စောင့်ကြည့်ခြင်းတွင် ပါဝင်မှုသည် လမ်းပြမြေပုံပေါ်ရှိ အိုင်တင်မဟုတ်ဘဲ ပထမတန်းစား လိုက်နာမှုဆိုင်ရာ တာဝန်တစ်ရပ်ဖြစ်သည်။

0.2 ဆိုက်ဘာနယ်ပယ် သဘောတူညီချက်ဆိုင်ရာ ဖော်ထုတ်မှုနှင့်ပတ်သက်သော နယ်ပယ်မှတ်ချက်

MH §225: "When it is unclear who carried out an attack, the risk of disproportionate reaction, miscalculation and escalation increases."

ကွန်ရက်မျက်နှာပြင်ဆိုင်ရာ ကောက်ချက်ချမှု၊ API ဖော်ထုတ်မှု၊ သို့မဟုတ် federation transport ပါဝင်သော CIRIS ဖြန့်ကျက်အသုံးချမှုများသည် လက်ရှိ ပြဋ္ဌာန်းပြီးသော ဥပဒေ မရှိသေးသည့်တိုင် ပေါ်ထွန်းနေသော ဆိုက်ဘာနယ်ပယ် သဘောတူညီချက်ဆိုင်ရာ တာဝန်များနှင့် သက်ဆိုင်သည်။ CYBER_OFFENSIVE တားမြစ်ချက် (ACCORD §I Ch1, prohibitions.py) သည် အတွင်းပိုင်း ကာကွယ်ပိတ်ဆို့ချက်ဖြစ်ပြီး; ဤနောက်ဆက်တွဲ၏ §6 သည် ပြင်ပသဘောတူညီချက် မျက်နှာပြင်ကို နောက်လိုက်ခြေရာကောက်သည်။ WA docket သည် ဆိုက်ဘာနယ်ပယ် သဘောတူညီချက် အတည်ပြုမှုနှင့် သက်ဆိုင်သော "Breaking" tag ကို ရရှိလျှင် (ဉပမာ Budapest Convention တိုးချဲ့မှု၊ UN cybercrime convention အဆိုပြုချက်)၊ CRE Protocol (Annex D) သည် နောက်ထပ် F‑Audit cycle မတိုင်မီ ကွန်ရက်မျက်နှာပြင်ဆိုင်ရာ အစိတ်အပိုင်းများပါဝင်သော ST ≥ 3 ဖြန့်ကျက်အသုံးချမှုမှန်သမျှကို ပြန်လည်သုံးသပ်ရမည်။


1. ဒေတာကာကွယ်ရေး ဆက်သွယ်မှုလမ်းညွှန် ("DP‑Map")

DP ခေါင်းစဉ်GDPR Art.CCPA §CIRIS ပုဒ်မအကောင်အထည်ဖော်မှု Hook
ဥပဒေနှင့်ညီသောအခြေခံ / ရည်ရွယ်ချက်ကန့်သတ်ချက်5 & 61798.100(b)Section II Step 1 (Contextualisation)processing_basis field in PDMA context
ဒေတာနည်းနည်းသာသုံးခြင်း5(1)(c)1798.140(e)Annex G §2 TX‑6Prompt‑sanitiser strips surplus PII
ပွင့်လင်းမြင်သာမှုအကြောင်းကြားစာ12‑141798.100(a)Section II Step 6, KPI F‑T‑3/privacy/notice.md auto‑generated from PDMA metadata
ဝင်ရောက်ကြည့်ရှုခွင့်151798.110Annex J API → /results/{run_id}Auth‑gated user portal
ပြင်ဆင်ခြင်း / ဖျက်သိမ်းခြင်း16‑171798.105Section IV Ch 3 DutyErasure service with hash tombstone
ဒေတာသယ်ဆောင်ပိုင်ခွင့်201798.130(a)(2)(B)(ii)Section II Step 6export.json compliant with ISO CSV‑A
အလိုအလျောက်ဆုံးဖြတ်ချက်ချခြင်း အာမခံချက်များ221798.185(a)(16)Annex F Autonomy TiersConditional override & explanation panel

LGPD, PIPEDA မှန်ကန်သောမြေပုံများကို /legal/dp-map.yaml တွင် ရနိုင်သည်။

1.1 တာဝန်ခံမှုသင်းကွင်း: အဆင့်တိုင်းတွင် တာဝန်

MH §105: "For AI to respect human dignity and truly serve the common good, responsibility must be clearly defined at every stage: from those who design and develop these systems to those who use them and rely on them for concrete decisions… This is where accountability becomes crucial: the possibility of identifying who must 'account' for decisions, justify them, monitor them, and, when necessary, challenge them and remedy any harm caused."

အထက်ပါ DP‑Map သည် ပုဂ္ဂိုလ်ဒေတာဆိုင်ရာ အခွင့်အရေးများကို GDPR ပုဒ်မများနှင့် CIRIS ပုဒ်မများသို့ မြေပုံဆွဲပေးသည်။ MH §105 သည် တာဝန်ခံမှုသင်းကွင်းကို အဆင့်တိုင်း — ဒီဇိုင်းဆွဲခြင်း၊ ဖြန့်ကျက်အသုံးချခြင်း နှင့် ဆုံးဖြတ်ချက်ချခြင်း — တွင် ခြေရာကိုက်စစ်ဆေးနိုင်ရန် တောင်းဆိုသည်။ အောက်ပါ ထပ်လောင်းများသည် ထိုသင်းကွင်းကို ပြည့်စုံစေသည်:

DP ခေါင်းစဉ်GDPR Art.CIRIS ပုဒ်မအဆင့်တာဝန်ခံမှု Hook
ဒီဇိုင်းဆွဲချိန် bias မှတ်တမ်းတင်ခြင်း35 (DPIA)Section VI Ch3 Creator Ledgerဒီဇိုင်းဆွဲခြင်းcis_bias_assessment field in Creator Intent Statement; ST ≥ 3 requires independent reviewer signature
ဖြန့်ကျက်အသုံးချချိန် လုပ်ငန်းဆောင်ရွက်မှုမှတ်တမ်း30PDMA Step 1 processing_basis fieldဖြန့်ကျက်အသုံးချခြင်းprocessing_basis logged to CIRISPersist tamper‑evident store with ISO 8601 timestamp
ဆုံးဖြတ်ချက်ချချိန် ကန့်ကွက်နိုင်မှုမှတ်တမ်း22(3)Annex F Autonomy Tier A3+ override panelဆုံးဖြတ်ချက်ချခြင်းcontestability_url returned in every automated‑decision response body; hash‑anchored in transparency log
ထိန်းချုပ်သူ သတ်မှတ်ဖော်ထုတ်ခြင်း4(7)Annex E Structural Influence (SI) scoreအဆင့်အားလုံးSI ≥ 0.6 → controller duties attach; SI < 0.6 → processor duties attach; recorded in dp-map.yaml

LGPD (Lei 13.709/2018) Art. 37–40 (တာဝန်ခံမှုနှင့် မှတ်တမ်းများ) နှင့် PIPEDA Principle 1 (တာဝန်ခံမှု) တို့သည် ဤမြေပုံကို ထပ်တူညီစေသည်; /legal/dp-map.yaml တွင် တိုင်းနိုင်ငံဆိုင်ရာ သီးသန့်နယ်ပယ်များ ပါဝင်သည်။

1.2 Algorithm နည်းပညာ၏ မစစ်တမ်းကင်းမှုမရှိခြင်း — စစ်ဆေးမှု တာဝန်ဝတ္တရား

MH §104: "နည်းပညာဆိုင်ရာ ကိရိယာတိုင်းသည် မည်သည့်အရာကို တိုင်းတာသည်၊ မည်သည့်အရာကို လျစ်လျူရှုသည်၊ မည်သည့်အရာကို ကောင်းကျိုးဖြစ်အောင် ရည်ရွယ်သည်၊ နှင့် လူများနှင့် အခြေအနေများကို မည်ကဲ့သို့ သတ်မှတ်ခြင်းပြုသည်ဆိုသည့် ရွေးချယ်မှုများနှင့် ဦးစားပေးမှုများကို ကိုယ်တည်ဖြင့် ထင်ဟပ်ပြသည်။ တစ်ချို့သော အသက်များကို အဖိုးတန်မှုနည်းသည်ဟု ဆက်ဆံသောပုံစံဖြင့် သို့မဟုတ် အယူခံဝင်ခွင့်မရဘဲ ချန်ထားသော ပုံစံဖြင့် တစ်စုံတစ်ရာကို ဒီဇိုင်းဆွဲသို့မဟုတ် အသုံးပြုပါက၊ ၎င်းသည် 'ကောင်းကောင်းကောင်းအသုံးချရမည့်' ကိရိယာမျှသာ မဟုတ်တော့ဘဲ၊ လူသားတစ်ဦးချင်း၏ မပျောက်ဆုံးနိုင်သော ဂုဏ်သိက္ခာနှင့် ဆန့်ကျင်သည့် သတ်မှတ်ချက်များကို ကြိုတင်ထည့်သွင်းသွားပြီးဖြစ်သည်။"

MH §104 သည် GDPR Art. 35 DPIA နှင့် EU‑AI‑Act Art. 9(7) တို့က လုပ်ထုံးလုပ်နည်းပိုင်းဆိုင်ရာ ကိုင်တွယ်သည့် ဒီဇိုင်းအဆင့်တွင်ရှိသော ဘက်လိုက်မှုပြဿနာကို အမည်တပ်ဖော်ပြသည်။ DP‑Map တွင် ပါဝင်ရမည့် အချက်များမှာ—

  • dp-map.yaml ထဲတွင် နောက်ဆုံးဘက်လိုက်မှုစစ်ဆေးရေးအစီရင်ခံစာ (Annex G, TX‑6) သို့ညွှန်ပြသော bias_audit_ref field တစ်ခု။
  • PDMA Step 1 က DISCRIMINATION တားမြစ်ချက် သုံးသပ်မှုကို ဖြစ်ပေါ်စေသော တပ်ဆင်မှုများတွင်၊ EU‑AI‑Act Annex III အောက်တွင် "မြင့်မားသောအန္တရာယ်" ဟု ကျသင့်ခြင်းရှိမရှိ မဆိုင်ဘဲ DPIA တစ်ခု မဖြစ်မနေ လိုအပ်သည်။
  • CCPA §1798.185(a)(16) အလိုအလျောက်ဆုံးဖြတ်ချက်ချမှတ်မှုဆိုင်ရာ စည်းမျဉ်းများ (2026 ခုနှစ်တွင် အကျိုးသက်ရောက်မည်) သည် logic၊ input data categories နှင့် opt‑out အခွင့်အရေးများကို ထုတ်ဖော်ကြေညာချက် လိုအပ်ပြီး; processing_basis = automated_profiling ဖြစ်သောအခါ Annex F ရှင်းလင်းပြချက် panel မှ ၎င်းကို ဖြည့်ဆည်းပေးသည်။

2. Data‑Subject Rights (DSR) Hooks

  • Endpoint: POST /dsr with {right, identifier, scope}.
  • SLA: ≤ 30 d တုံ့ပြန်မှု (GDPR) ; ≤ 45 d (CCPA) ; KPI F‑T‑4 ကို ခြေရာခံပါ။
  • Processor နှင့် Controller: မည်သည့်ဘက်က controller တာဝန်ဆောင်ရသည်ကို ဆုံးဖြတ်ရန် Structural Influence (SI) (Annex E) ကို အသုံးပြုပါ။

2.1 နိုင်ငံရေးဆိုင်ရာ တာဝန်ယူမှု hook

MH §103: "ဤလုပ်ငန်းစဉ်တွင် နိုင်ငံရေးဆိုင်ရာ တာဝန်ယူမှုလည်း ဆုံးရှုံးသွားသည်၊ ချန်ထားခြင်းခံရသူများနှင့် ပတ်သက်သည့် စာနာမှုသည် နောက်ဆုံးတွင် မျက်ကွယ်ပြုမိနိုင်သောကြောင့် ၎င်းလည်း ဆုံးရှုံးသည်ဟု ဆိုနိုင်သည်။ အားနည်းသူများကို ချန်ထားမှုသည် ကန့်ကွက်ရန် ခက်ခဲသည့် ကြားနေနှင့် ဓမ္မဓိဋ္ဌာန်ကျသည်ဆိုသော အရိပ်ဇာတ်လမ်းဖြင့် ဖုံးကွယ်ထားသည်။"

DSR infrastructure သည် ဆုံးဖြတ်ချက်တစ်ခုပြုလုပ်ခြင်းဖြစ်ကြောင်း အတည်ပြုရုံမျှမဟုတ်ဘဲ မည်သည့် အလိုအလျောက်ဆုံးဖြတ်ချက်နောက်ကွယ်မှ reason‑code ကို ထုတ်ဖော်ပေးရမည်။ POST /dsr endpoint with {right, identifier, scope} ကို တိုးချဲ့သည်—

  • Access requests (GDPR Art. 15; CCPA §1798.110): တုံ့ပြန်မှုတွင် decision_logic_summary (နည်းပညာဆိုင်ရာမဟုတ်သောဘာသာစကား၊ ≤300 words) နှင့် input_data_categories[] list တို့ ပါဝင်ရမည် (MUST)။ logic summary ပါဝင်သော access တုံ့ပြန်မှု ရာခိုင်နှုန်းကို ခြေရာခံရန် KPI F‑T‑4 ကို တိုးချဲ့သည်; target ≥ 95%။
  • Objection/opt‑out requests (GDPR Art. 21; CCPA §1798.120): System သည် တောင်းဆိုမှုကို flag ချမှတ်ရုံမျှမဟုတ်ဘဲ၊ သီးခြားသော processing pathway ကို 72 နာရီ (GDPR standard) သို့မဟုတ် ရုံးဖွင့်ရက် 15 ရက် (CCPA) အတွင်း ဆိုင်းငံ့ရမည် (MUST)။ suspended_pathway_id ဖြင့် ဆိုင်းငံ့မှုကို DSR ledger CSV တွင် မှတ်တမ်းတင်သည်။
  • Contestability (GDPR Art. 22(3)): လူသားသုံးသပ်မှုကို တောင်းဆိုသောအခါ၊ သုံးသပ်သည့် WA (Annex B §9) သည် ၎င်းတို့၏ သုံးသပ်မှုကို Wisdom Bank Database (WBD) တွင် မှတ်တမ်းတင်ရမည်ဖြစ်ပြီး၊ အလိုအလျောက်ဆုံးဖြတ်ချက်မှ လူသားပြင်ဆင်မှုအထိ စစ်ဆေးနိုင်သော ကွင်းဆက်ကို ဖန်တီးရမည်။

3. နယ်ပယ်သီးသန့်ဆိုင်ရာ Overlays

3.1 နယ်ပယ်အလွှာ ခွဲဝေဖြန့်ကြဲမှု၏ ဗိသုကာပညာအဖြစ် subsidiarity

MH §107: "စက်ရုပ်များ၏ ကျင့်ဝတ်ပြုပြင်ရေးကို တောင်းဆိုရုံမျှ — AI ကို လူသားတန်ဖိုးများနှင့် ကိုက်ညီအောင် 'alignment' ပြုရေးဟုခေါ်သော — ကျေနပ်နိုင်မည်မဟုတ်ဘဲ၊ နောက်ထပ်အခြေအနေတစ်ခုကို ပြတ်ပြတ်သားသားတောင်းဆိုရဲသောသတ္တိလည်း ရှိရမည် — ပါဝင်သော ကျင့်ဝတ်ဘောင်တည်ဆောက်မှုများကို ပွင့်ပွင့်လင်းလင်း ဆွေးနွေးနိုင်ရေးနှင့် ၎င်းတို့ကို လူမှုတရားမျှတမှု၏ မျှဝေသောစံနှုန်းများနှင့် ချိန်ထိုးနိုင်ရေး ဖြစ်သည်။ မဟုတ်ပါက AI ကို ထိန်းချုပ်သူများသည် ၎င်းတို့၏ကိုယ်ပိုင် ကျင့်ဝတ်မြင်ကွင်းကို ကျူးနော်မည်ဖြစ်ပြီး၊ ၎င်းသည် ဤစနစ်များ၏ မမြင်နိုင်သော infrastructure ဖြစ်လာမည်။"

MH §109: "Subsidiarity ကို ဆွေးနွေးခြင်းသည် — အထက်မှ ဆုံးဖြတ်ချက်များ ချမှတ်ခြင်းထက်ကဲ့သို့ — အသိုက်အဝန်းများ ရွေးချယ်မှုများပြုနိုင်ပြီး ပြင်ဆင်မှုများပြုလုပ်နိုင်သည့် စွမ်းဆောင်ရည်ကို ကာကွယ်ရန် တောင်းဆိုသည်။"

MH §§107–109 သည် ကျင့်ဝတ်ဆိုင်ရာ အုပ်ချုပ်ရေးသည် သင့်လျော်သောနှုန်းထားတွင် လည်ပတ်ရမည်ဟု ခိုင်မာစွာ ထောက်ခံသည် — AI ကို ထိန်းချုပ်သူများထံ အပေါ်သို့ စုစည်းမကောက်ဘဲ၊ သက်ရောက်မှုရှိသော အသိုက်အဝန်းများသို့ ဖြန့်ဝေသည်။ CIRIS အသုံးအနှုန်းဖြင့်ဆိုလျှင် — နယ်ပယ်သီးသန့် overlays များသည် ဤ subsidiarity မူ၏ လက်တွေ့ကျင့်သုံးမှု ဖြစ်သည်။ overlay architecture သည် လိုက်နာမှု ထပ်ပေါင်းခြင်းမဟုတ်ဘဲ၊ တပ်ဆင်မှု‑နယ်ပယ် အသိုက်အဝန်းများက ၎င်းတို့၏ ကိုယ်ပိုင်အန္တရာယ်ပါရာမီတာများအပေါ် အုပ်ချုပ်ရေးအာဏာကို ဆက်ထိန်းသိမ်းနိုင်ရန် ယန္တရားဖြစ်သည်။

ဆိုလိုသည်မှာ—

  • တစ်ခုသော နယ်ပယ်၏ overlay.yaml တွင် ထိုနယ်ပယ်အတွက် ယေဘုယျ CIRIS default များထက် ဦးစားပေးသည့် ဒေသဆိုင်ရာ ကျင့်ဝတ်ကန့်သတ်ချက်များ ပါဝင်သည်။
  • နယ်ပယ် overlay တစ်ခုကို ဖယ်ရှားရန် လိုအပ်သော WA quorum သည် ယေဘုယျ PDMA အဆုံးအဖြတ်အတွက် လိုအပ်သော quorum ထက် မြင့်မားသည် — နယ်ပယ် overlay ဖယ်ရှားမှုများသည် supermajority (≥ 2/3) WA vote လိုအပ်ပြီး၊ ရိုးရိုး majority မဟုတ်၊ ဖယ်ရှားမှုသည် subsidiarity မူနှင့်ဆန့်ကျင်ကာ အုပ်ချုပ်ရေးကို အပေါ်သို့ စုစည်းကောက်ယူသောကြောင့် ဖြစ်သည်။
  • PDMA context object ထဲရှိ deployment_domain field သည် overlay ဖွင့်ချရန် trigger ဖြစ်ပြီး; ST ≥ 2 တပ်ဆင်မှုများအတွက် ရွေးချယ်ခွင့်မရှိသော field ဖြစ်သည်။

3.2 နယ်ပယ်ထပ်ဆင့် ဇယား

နယ်ပယ်ဥပဒေ / စည်းမျဉ်းထပ်ဆောင်း ထိန်းချုပ်မှုများCIRIS ထည့်သွင်းမှုများMH Anchor
ကျန်းမာရေးHIPAA (45 CFR §164)ePHI ကုဒ်ဝှက်ခြင်း (သိုလှောင်ရာနှင့် ပို့ဆောင်ရာ); BAA စာချုပ်identity_id:"hipaa_cls_a" guardrail; audit tag PHI=true
ဘဏ္ဍာရေးGLBA, FINRA 2210Audit trail သိမ်းဆည်းမှု ၆ နှစ်; သင့်လျော်မှု စစ်ဆေးခြင်းPDMA Step 1 တွင် KYC context လိုအပ်
ကလေးများ / EdTechCOPPA, FERPAမိဘ သဘောတူညီချက်; ဒေတာ အသက် စစ်ထုတ်ခြင်းGuardrail gr_child_content; COPPA အမှတ်အသားကို prompt schema တွင် ထည့်သွင်းခြင်းMH §§165–169
အရေးကြီးသော အခြေခံအဆောက်အအုံNERC‑CIP, TSA SDs၁၅ မိနစ် ဆိုက်ဘာ ဖြစ်ရပ် အစီရင်ခံခြင်း; ရုပ်ပိုင်းဆိုင်ရာ ဝင်ရောက်ခွင့် မှတ်တမ်းများCRE မအောင်မြင်မချင်း Autonomy ကို A2 တွင် ကန့်သတ်ထားခြင်း
လုပ်သား / HR / ခေါ်ယူခြင်းEEOC guidelines; EU AI Act Art. 6 + Annex III §4ဖြန့်ချိမတိုင်မီ Bias audit လိုအပ်; အလုပ်သမားများကို အကြောင်းကြားရမည့် တာဝန်ST modifier: deployment_domain:"labor_hr" → ST floor = 3; CIS တွင် worker_impact_assessment field ပါဝင်ရမည်; DISCRIMINATION တားမြစ်ချက်ကို Step 1 တွင် အတည်ပြု; လူဦးရေ အုပ်စုအလိုက် အလိုအလျောက် ငြင်းပယ်မှုနှုန်းကို KPI အဖြစ် ခြေရာခံခြင်းMH §§148–156
Gig / Platform EconomyNLRA (US); Platform Work Directive (EU)Algorithmic management ကို ပွင့်လင်းမြင်သာစေခြင်း; အယူခံပိုင်ခွင့်များgr_gig_transparency guardrail ဖွင့်ထားခြင်း; algorithmic management ဆုံးဖြတ်ချက်များကို လူ့ပြန်လည်သုံးသပ်မှု ရွေးချယ်မှုနှင့်အတူ မှတ်တမ်းတင်ခြင်း; ST modifier: deployment_domain:"gig_platform" → ST floor = 2MH §§150, 154–155
လူငယ် / ပညာရေးဝန်ဆောင်မှုများCOPPA; FERPA; DSA Art. 28b (minors)စွဲသောသဘောသက်ရောက်ရန် ဒီဇိုင်းဆွဲခြင်း တားမြစ်ချက်; dark pattern မရှိသင့်ခြင်း; ဖွံ့ဖြိုးမှုနှင့် ကိုက်ညီမှု သုံးသပ်ခြင်းgr_child_content + gr_no_dark_patterns နှစ်ခုလုံး ဖွင့်ထားခြင်း; ပညာရေးအဖွဲ့အစည်း WA လက်မှတ်မထိုးမချင်း A2 autonomy ကန့်သတ်ချက်; EdTech ဖြန့်ချိမှုများ၏ Creator Intent Statement တွင် လူငယ် အလုပ်လက်မဲ့ သက်ရောက်မှုကို ခြေရာခံခြင်းMH §§165–169
လူမှုဝန်ဆောင်မှုများ / အကျိုးခံစားခွင့်များပြည်နယ်/နိုင်ငံ သူဆင်းရဲ ဆောင်ရွက်ရေး ဥပဒေ; GDPR Art. 22အကျိုးခံစားခွင့် ဆုံးဖြတ်ချက်များ အားလုံးအတွက် အငြင်းပွားနိုင်မှု လိုအပ်အလိုအလျောက် အကျိုးခံစားခွင့် ငြင်းပယ်ခြင်းသည် ရက် ၁၅ အတွင်း လူ့ပြန်လည်သုံးသပ်မှု လိုအပ်; WA သည် WBD တွင် သုံးသပ်မှုကို မှတ်တမ်းတင်ရမည်; အငြင်းပွားမှုအပေါ် suspended_pathway_id ထုတ်ပေးခြင်းMH §§102–103, 152

ST floor modifier များ: အထက်ဖော်ပြပါ deployment_domain field တန်ဖိုးများသည် CIS × RM တွက်ချက်မှုနှင့် မဆိုင်ဘဲ အနည်းဆုံး ST ကို သတ်မှတ်ပေးသည်။ ဖော်မြူလာ ရလဒ်သည် ဤ floor ထက်နည်းပါက domain floor ကျင့်သုံးသည်။ ဖော်မြူလာ ရလဒ်သည် ပိုများပါက ဖော်မြူလာ ရလဒ်ကို လိုက်နာသည်။

မည်သည့် နယ်ပယ်သစ်ထဲ ဝင်ရောက်သော ထုတ်ကုန်များသည် release PR တွင် "Overlay Sheet" (overlay.yaml) ပူးတွဲပါရှိရမည်။ Labor/HR, Gig/Platform နှင့် Youth overlay များသည် Creator Intent Statement ၏ worker_impact_assessment သို့မဟုတ် youth_impact_assessment ကဏ္ဍကို ထပ်ဆောင်းလိုအပ်သည်။

3.3 တရားစီရင်ပိုင်ခွင့် WA quorum လိုအပ်ချက်များ

MH §109: "To speak of subsidiarity calls for protecting the ability of communities to make choices and corrections, rather than having decisions imposed on them from above."

နယ်ပယ်ထပ်ဆင့် အုပ်ချုပ်ရေးအတွက် WA quorum များသည် တရားစီရင်ပိုင်ခွင့်အလိုက် ထပ်ဆင့် ခွဲထားသည်-

နယ်ပယ်Quorum အမျိုးအစားသတ်မှတ်ချက်ရည်ရွယ်ချက်
တစ်တရားစီရင်ပိုင်ခွင့် ဖြန့်ချိမှုဒေသဆိုင်ရာ WA panelရိုးရှင်းသော အများဆန္ဒ (> 50%)Subsidiarity အရ ဖြစ်နိုင်သောအနိမ့်ဆုံး အုပ်ချုပ်ရေးအဆင့်
တရားစီရင်ပိုင်ခွင့် အများအပြား (≤ ၃ နိုင်ငံ)ဒေသပိုင်း WA panelရိုးရှင်းသော အများဆန္ဒ + သက်ဆိုင်ရာ တရားစီရင်ပိုင်ခွင့် တစ်ခုချင်းမှ WA တစ်ဦးဆိုပါနယ်ခြားဖြတ်ကျော် subsidiarity ထိန်းသိမ်းခြင်း
တရားစီရင်ပိုင်ခွင့် အများအပြား (> ၃ နိုင်ငံ)Federation WA panelSupermajority (≥ 2/3)သက်ရောက်မှု ကြီးမားသောကြောင့် ပိုမြင့်သော သတ်မှတ်ချက် လိုအပ်
မည်သည့် နယ်ပယ်ထပ်ဆင့်ကိုမဆို ကျော်လွန်ခြင်းFederation WA panelSupermajority (≥ 2/3)အုပ်ချုပ်ရေးကို အပေါ်သို့ တင်မြှောက်ခြင်းသည် သာမန်မဟုတ်သော လုပ်ဆောင်ချက်တစ်ရပ်
labor/HR overlay ကိုသာ ကျော်လွန်ခြင်းFederation WA panel + လွတ်လပ်သော အလုပ်သမားအခွင့်အရေး သုံးသပ်သူSupermajority (≥ 2/3) + ပြင်ပ လက်မှတ်ထိုးခြင်းMH §155 တွင် အလုပ်သမား အဖွဲ့အစည်းများကို ဖွဲ့စည်းမှုဆိုင်ရာ အဓိက ထမ်းဆောင်သောအဖွဲ့များ ဟု ဖော်ပြထားသည်

4. ထုတ်ကုန်ဘေးကင်းမှု & AI‑Act ညီညွတ်မှု

MH §105: "In many cases, however, the internal processes leading to a result remain opaque, making it harder to assign responsibility and correct errors."

MH §106: "It is not enough to invoke ethics in the abstract; robust legal frameworks, independent oversight, informed users and a political system that does not abdicate its responsibility are required."

Output အလွှာ ပွင့်လင်းမြင်သာမှု (Art. 13) နှင့် လူ့ကြီးကြပ်ရေး (Art. 16) တစ်ခုတည်းဖြင့် MH §§105–106 ကို ဖြည့်မတင်းနိုင်ဘဲ ၎င်းတို့သည် အတွင်းပိုင်းအဆင့်တိုင်းတွင် ခြေရာခံနိုင်မှုကို လိုအပ်သည်။ ညီညွတ်မှု ဇယားကို ထိုနည်းလမ်းအတိုင်း ချဲ့ထွင်ထားသည်-

EU‑AI‑Act ပုဒ်မအန္တရာယ်အဆင့်CIRIS MappingMH Anchorထပ်ဆောင်း ထိန်းချုပ်မှု
Art 9 Risk MgmtHigh‑riskSection II PDMA + Annex D CREMH §105
Art 13 TransparencyUniversalKPI F‑T‑3, explainability panelMH §105PDMA stage ID များကို ပွင့်လင်းမြင်သာမှု payload တွင် ထည့်သွင်းခြင်း; API response တွင် stage_trace[] field
Art 16 Human OversightHigh‑riskAnnex F Autonomy TiersMH §105ကြီးကြပ်ရေးသည် ရုပ်ပိုင်းဆိုင်ရာ မဟုတ်ဘဲ အနှစ်သာရ ရှိရမည်; A3‑A4 သည် {stage_id,decision,risk_band} ကို ≤ 2 s အတွင်း ကြီးကြပ်ရေး dashboard သို့ real‑time ပို့ဆောင်ခြင်း
Art 15 RobustnessHigh‑riskAnnex G RS ≥ 0.97
Art 12 LoggingHigh‑riskCIRISPersist tamper‑evident storeMH §103မကောင်းသော ဆုံးဖြတ်ချက်မဆိုအတွက် မှတ်တမ်းများတွင် rejection_reason_code ပါဝင်ရမည်; သိမ်းဆည်းကာလ ၇ နှစ် (A3‑A4)
Art 14(4) Human Oversight (labor)High‑risk (Annex III §4)Labor/HR overlay (§3.2)MH §§148–152HR/hiring ဖြန့်ချိမှုများသည် CEP တွင် worker_notice_sent boolean ကို မြင်ရနိုင်ရမည်
Conformity AssessmentHigh‑riskF‑Audit (Annex H) သည် EU‑AI‑Act MDR အဖြစ် တစ်ပြိုင်နက်တည်း ဆောင်ရွက်ခြင်းMH §106F‑Audit အစီရင်ခံစာတွင် ကြည်နှပ်ရ‌ေးဆိုင်ရာ ပြောင်းလဲမှု lag ခွဲခြမ်းစိတ်ဖြာမှု ထည့်သွင်းရမည်- နောက်ဆုံး material reg‑change ရက်နှင့် နောက်ဆုံး CIRIS update ရက်
Art 61 Post‑Market MonitoringHigh‑riskF‑Audit တိုင်း ၂၄ လMH §106Monitoring plan တွင် §0.1 မှ feed ရင်းမြစ်များ ဖော်ပြရမည်; "ကြည့်ရှုစရာ မရှိ" ဆိုသည်မှာ မှန်ကန်သော monitoring plan မဟုတ်

ဥပဒေပုဒ်မချင်းချင်း mapping (EU AI Act, NIST AI RMF, ISO/IEC 42001) ကို ဥပဒေသုံးသပ်ချက် စောင့်ဆိုင်းနေစဉ် Annex C တွင် ပေါင်းစည်းလျက်ရှိသည်; အထက်ဇယားကို လုပ်ငန်းဆောင်ရွက်မှု ညီညွတ်မှု မြင်ကွင်းအဖြစ် ဤနေရာတွင် ဆက်လက်ထားရှိသည်။

4.1 ISO/IEC 42001:2023 ညီညွတ်မှု

MH §107: "A more moral AI is not enough if that morality is determined by a few. What is needed is a more active political involvement…"

ISO/IEC 42001 §6.1 (AI ဘေးကင်းမှု ကုသမှု) နှင့် §9.1 (စောင့်ကြည့်ခြင်းနှင့် တိုင်းတာခြင်း) တို့သည် CIRIS နှင့် အောက်ပါအတိုင်း ညီညွတ်သည်-

  • ISO 42001 §6.1 → PDMA Steps 1‑3 + CRE Protocol (Annex D)။
  • ISO 42001 §9.1 → KPIs F‑T‑1 through F‑T‑5 (Annex G) + DSR ledger KPI F‑T‑4။
  • ISO 42001 §10.2 (nonconformity) → WA docket "Breaking" တင်ဆက်မှု လမ်းကြောင်း။
  • ISO 42001 §8.4 (AI system impact assessment) → worker_impact_assessment နှင့် youth_impact_assessment (§3.2) ဆိုင်ရာ Creator Intent Statement ကဏ္ဍများ။

5. တာဝန်ခံမှု Matrix

MH §105: "တာဝန်ဝတ္တရားကို တစ်ဆင့်ချင်းတိုင်းတွင် ရှင်းလင်းစွာ သတ်မှတ်ရမည် — ဤစနစ်များကို ဒီဇိုင်းဆွဲပြီး ဖွံ့ဖြိုးတိုးတက်စေသူများမှ ၎င်းတို့ကို အသုံးပြုပြီး တိကျသော ဆုံးဖြတ်ချက်များ ချမှတ်ရာတွင် မှီခိုသူများအထိ တာဝန်ခံမှု ရှင်းလင်းရမည်။"

MH §105 သည် တာဝန်ခံမှု matrix ကို ဒီဇိုင်း၊ တပ်ဆင်မှု နှင့် ဆုံးဖြတ်ချက် အဆင့်များတွင် ထည့်သွင်းဖော်ပြရန် လိုအပ်သည်:

ကျရှုံးမှု ဝက်တာအဆင့်တာဝန်အဓိကယူသောပါတီကိုးကား ဥပဒေCIRIS အခန်းကဏ္ဍ ကိုးကားချက်SI ခွဲတမ်း မှတ်ချက်
ဒီဇိုင်း ချွတ်ယွင်းချက် (ဖန်တီးမှုအဆင့်တွင် ထည့်သွင်းထားသော algorithm / bias)ဒီဇိုင်းဖန်တီးသူ / DeveloperProd‑Liab Dir (EU); Restatement §402A (US); EU AI Act Art. 25Book VI Creator Ledger; cis_bias_assessment fieldSI ≥ 0.8 → ဖန်တီးသူ တစ်ဦးတည်း တာဝန်ယူ
ဒီဇိုင်း ချွတ်ယွင်းချက် (မလုံလောက်သော bias စစ်ဆေးမှု)ဒီဇိုင်းဖန်တီးသူ / DeveloperGDPR Art. 35 DPIA တာဝန်Creator Intent Statement; ST ≥ 3 တွင် မဖြစ်မနေ DPIA
လုပ်ငန်းလည်ပတ်မှု ဆိုင်ရာ ပျက်ကွက်မှုတပ်ဆင်မှုတပ်ဆင်သော အဖွဲ့အစည်းTort Law; OSHA; EU AI Act Art. 26Section IV Ch 2SI 0.4–0.8 → ပူးတွဲ တာဝန်ယူ; Annex E အရ SI ခွဲတမ်း
ကြီးကြပ်မှု ပျက်ကွက်မှုတပ်ဆင်မှု / ဆုံးဖြတ်ချက်Wise Authority (ကြီးကြပ်မှု ဆိုင်ရာ)Fiduciary / NegligenceAnnex B §9; WBD contestability မှတ်တမ်းစစ်ဆေးပြီး အတည်ပြုသော WA သည် တာဝန်ခံ
ဒေတာ ချိုးဖောက်ခံရမှုတပ်ဆင်မှုController (SI ≥ 0.6 စည်းကမ်းအရ)GDPR Art. 82; CCPA private actionAnnex G TX‑6
တရားမဝင် အလိုအလျောက် profilingဆုံးဖြတ်ချက်ControllerGDPR Art. 22; EU AI Act Art. 13Annex F Autonomy Tier; contestability_url
အလုပ်သမားထိခိုက်မှု စစ်ဆေးမှုမပါဘဲ အလုပ်သမားအစားထိုးမှုဒီဇိုင်းဖန်တီးသူ / DeveloperPlatform Work Directive; NLRA; EU AI Act Annex III §4Labor/HR overlay (§3.2); worker_impact_assessment fieldMH §§151–152; ဝက်တာသစ်
လူငယ်ထိ ဦးတည်သော ထိခိုက်နစ်နာစေသည့် ဒီဇိုင်း (စွဲမက်မှု ပုံစံများ)ဒီဇိုင်း / တပ်ဆင်မှုဖန်တီးသူ + တပ်ဆင်သော အဖွဲ့အစည်း (ပူးတွဲ)DSA Art. 28b; COPPA; FERPAYouth overlay (§3.2); gr_no_dark_patterns guardrailMH §§165–167; ဝက်တာသစ်
တိုက်ခိုက်မှု မှားယွင်းစွာ သတ်မှတ်ခြင်းကြောင့် ဖြစ်ပေါ်သော ပဋိပက္ခ တိုးပွားမှု ပါဝင်သော ဆိုက်ဘာ ဖြစ်ရပ်တပ်ဆင်မှုတပ်ဆင်သော အဖွဲ့အစည်း + Federation (ST ≥ 4 ဆိုလျှင်)Budapest Convention; proposed UN cybercrime conventionCYBER_OFFENSIVE တားမြစ်ချက်; CRE Protocol ပြန်လည်သုံးသပ်မှု triggerMH §225; ဝက်တာသစ်

ပူးတွဲနှင့် တစ်ဦးချင်း တာဝန်ယူမှု ကျင့်သုံးနိုင်သည်; SI အမှတ် (Annex E) သည် ခွဲတမ်းကို အကြောင်းကြားသည်။ ဝက်တာသစ်များ (အလုပ်သမားအစားထိုးမှု၊ လူငယ် ဒီဇိုင်း၊ ဆိုက်ဘာ မှားယွင်းသတ်မှတ်ခြင်း) ကို ထိုကဏ္ဍများတွင် တပ်ဆင်မှုမပြုမီ တစ်ဦးချင်းနိုင်ငံတိုင်းတွင် တရားရေးဆိုင်ရာ သုံးသပ်မှုအတွက် အမှတ်အသားပြုထားသည်။


6. Reg‑Change Tracker

  • အရင်းအမြစ် Feed များ: EUR‑Lex, Federal Register API, ISO ballot tracker, အပြင် §6.1 ၏ တိုးချဲ့ feed များ။
  • Bot: lexwatcher.py ကို နေ့စဉ် မောင်းနှင်သည်; reg‑update tag ဖြင့် GitHub issue ဖန်တီးသည်။
  • Compliance Impact Label: minor, material, breaking, multilateral-erosion (အောက်ပါ escalation ဇယားကို ကြည့်ပါ)။

6.1 ဥပဒေဆိုင်ရာ ဆွေးနွေးမှုတွင် Federation အဆင့် ပါဝင်ဆောင်ရွက်ခြင်း

MH §201: "လူမျိုးများအားလုံးအတွက် မျှမျှတတ မျှော်မှန်းချက်နှင့် ကမ္ဘာ့ သာမန်ကောင်းကျိုးဆိုင်ရာ အယူအဆကို ကာကွယ်ရန် တည်ထောင်ထားသော အဖွဲ့အစည်းများ အားနည်းသွားသည်ဟု ထင်ရသည်။"

MH §226: "နိုင်ငံတကာ အဖွဲ့အစည်းများ၊ အထူးသဖြင့် ကုလသမဂ္ဂသည် ချစ်ကြည်ရင်းနှီးမှု ယဉ်ကျေးမှုကို မြှင့်တင်ရာတွင် မရှိမဖြစ်သော ကိရိယာများ ဖြစ်ကြသည်; ၎င်းတို့သည် နိုင်ငံများ အကြား ဆွေးနွေးမှုကို မြှင့်တင်ပြီး ပဋိပက္ခများ၏ ငြိမ်းချမ်းသောဖြေရှင်းချက်ကို ပံ့ပိုးနိုင်သည်… နိုင်ငံတကာ အသိုက်အဝန်းသည် မညီမျှမှုများကို လျှော့ချရန်၊ ဒုက္ခသည်များနှင့် လူနည်းစုများ၏ အခွင့်အရေးကို ကာကွယ်ရန်၊ စစ်ရေးသုံးစွဲမှုမှ လူသားဖွံ့ဖြိုးတိုးတက်ရေးဆီ အရင်းအနှီးများ ပြန်လည်ဖြန့်ဝေရန်နှင့် ကျွန်ုပ်တို့၏ မိမိစားသောအိမ်ကို ကာကွယ်ရန် ဆောင်ရွက်နိုင်သည်။"

MH §221: "'အာဏာ ယဉ်ကျေးမှု' မှ စစ်မှန်သော 'ညှိနှိုင်းဆွေးနွေးမှု ယဉ်ကျေးမှု' သို့ ပြောင်းလဲမှု အရေးပေါ်လိုအပ်ကြောင်း — ဆွေးနွေးမှုနှင့် သံတမန်ရေးသည် ပဋိပက္ခများဖြေရှင်းရာ၌ စံနှုန်းနည်းလမ်းများ ဖြစ်လာသည့် ယဉ်ကျေးမှု — တည်ဆောက်ရန် အရေးတကြီး လိုအပ်သည်။"

MH §§201, 221, 226 သည် ဥပဒေထုတ်ပြန်သည့် နိုင်ငံစုံ အဖွဲ့အစည်းများ ကိုယ်တိုင် အားနည်းသွားသောအခါ ပြဋ္ဌာန်းဥပဒေကို နိမ့်ချပြည့်မီခြင်းသည် မလုံလောက်ကြောင်း သတ်မှတ်သည်။ ထို့ကြောင့် Reg‑Change Tracker ကို တုံ့ပြန်မှုကိရိယာ (ပြဋ္ဌာန်းပြောင်းလဲမှုများ ခြေရာခံ) မှ တက်ကြွသော ပါဝင်ဆောင်ရွက်မှု ယန္တရားသို့ တိုးချဲ့သည်။

တိုးချဲ့ အရင်းအမြစ် feed များ (ရှိပြီးသား EUR‑Lex, Federal Register, ISO ballot tracker သို့ ထည့်ဆောင်မှုများ):

Feedအကျုံးဝင်မှုCIRIS action trigger
itu.int/en/ITU-T/AI (Focus Group AI/ML)နိုင်ငံတကာ ဆက်သွယ်ရေး AI စံနှုန်းများISO ballot tracker logic: CIRIS default များနှင့် ကွဲလွဲသော အတည်ပြုသည့် စံနှုန်းဆိုလျှင် material
oecd.ai (OECD AI Policy Observatory)အဖွဲ့ဝင် ၃၈ နိုင်ငံ တစ်လျှောက် မူဝါဒ ပေါင်းစပ်မှုစောင့်ကြည့်ရန် minor; OECD အကြံပြုချက် ပြင်ဆင်မှုက ST system သို့မဟုတ် labor overlay ကို ထိခိုက်ဆိုလျှင် material
coe.int/ai (Council of Europe AI Convention)ပထမဆုံး အာဏာတည် နိုင်ငံတကာ AI စာချုပ် (2024 တွင် လက်မှတ်ရေးထိုးဖွင့်)မည်သည့် CIRIS‑deployment တရားစီရင်ပိုင်ခွင့်မဆို အတည်ပြုလျှင် breaking; WA docket အလိုအလျောက် ဖွင့်သည်
un.org/techenvoy (UN AI Advisory Body)UN အဆင့် AI အုပ်ချုပ်မှု အကြံပြုချက်များနှစ်ချုပ် အစီရင်ခံစာမှာ ထူးခြားသော ဗိသုကာ ဆိုင်ရာ တာဝန်များ ဖော်ပြသိပ်ဆိုလျှင် material
budapestconvention.org (Cybercrime Convention)Cyber နယ်ပယ် စာချုပ် အတည်ပြုမှုအသစ် အတည်ပြုမှုတွင် breaking; ST ≥ 3 ကွန်ရက်နှင့် ဆက်နွှယ်သော တပ်ဆင်မှုများအတွက် CRE ပြန်လည်သုံးသပ်မှု လိုအပ်သည်
နိုင်ငံ AI မဟာဗျူဟာ မှတ်ပုံတင်မှုများ (EU, US, UK, JP, AU, BR, IN, ZA)တရားရေးသွားနိုင်သော ဥပဒေပေါ်ထွက်မည့် မြို့ပြ AI မဟာဗျူဟာ အပ်ဒိတ်များမဟာဗျူဟာအတွက် minor; မဟာဗျူဟာမှ မဖြစ်မနေ လိုက်လျောညီထွေမှု တာဝန်ထမ်းဆောင်မှု ဖန်တီးဆိုလျှင် material

Federation အဆင့် ပါဝင်ဆောင်ရွက်မှု:

CIRIS federation သည် compliance လက်ခံသူ မဟုတ်ပေ။ MH §§219–221 သည် ဆွေးနွေးမှုနှင့် ညှိနှိုင်းမှုကို အတူတကွ နေထိုင်ရေး၏ အဓိက နည်းလမ်းအဖြစ် ဖော်ပြသည်။ CIRIS လုပ်ငန်းဆိုင်ရာ ဝိသေသ ဆိုရသော:

  • WA council သည် အထက်ဖော်ပြပါ တက်ကြွသော နိုင်ငံတကာ စံနှုန်းအဖွဲ့တစ်ဖွဲ့တိုင်းအတွက် အနည်းဆုံး Regulatory Dialogue Liaison (RDL) တစ်ဦးကို ခန့်ထားရမည်
  • RDL သည် အများသူငှာ မှတ်ချက်ပေးကာလများတွင် မူကြမ်း ဥပဒေဆိုင်ရာ စည်းမျဉ်းများကို သုံးသပ်ပြီး federation ၏ အများပြည်သူ channel မှတဆင့် မှတ်ချက်များ တင်ပြသည်။ မှတ်ချက်များကို Wisdom Bank Database (WBD) တွင် ဥပဒေဆိုင်ရာ ဆွေးနွေးမှု မှတ်တမ်းများအဖြစ် မှတ်တမ်းတင်သည်။
  • မူကြမ်း ဥပဒေဆိုင်ရာ စည်းမျဉ်းများသည် CIRIS default များနှင့် ကွဲလွဲသောအခါ RDL သည် WA docket item တင်ပြပြီး CIRIS ကိုယ်တိုင် လိုက်လျောမည်ဆိုသည်ကို သို့မဟုတ် CIRIS သည် ကွဲပြားသော ဥပဒေဆိုင်ရာ လမ်းကြောင်းကို ဆောင်ကြဉ်းမည်ဆိုသည်ကို သုံးသပ်ရန် mini‑PDMA ကို စတင်သည်။ ရလဒ်ကို မှတ်ချက်ပေးကာလ သတ်မှတ်ရက် မတိုင်မီ အများပြည်သူ မှတ်ချက်အဖြစ် တင်ပြသည်။
  • ပါဝင်ဆောင်ရွက်မှုကို အများပြည်သူ မှတ်ချက်နှင့် multi‑stakeholder တိုင်ပင်ညှိနှိုင်းမှု လုပ်ငန်းစဉ်များတွင်သာ ကန့်သတ်သည်။ CIRIS federation သည် ကျင့်သုံးနိုင်သော ဥပဒေ၌ သတ်မှတ်ထားသည့်အတိုင်း lobbying တွင် မပါဝင်ပေ။

Escalation လမ်းကြောင်း:

LabelTriggerလုပ်ဆောင်ချက်
minorစောင့်ကြည့်ရုံသာ ပြောင်းလဲမှုနှစ်ချုပ် သုံးသပ်မှု; reg‑dialogue WBD မှတ်တမ်းတွင် မှတ်တမ်းတင်
materialCIRIS control အပ်ဒိတ် လိုအပ်သည်ရက် ၉၀ အတွင်း S‑Dive စစ်ဆေးမှု; မှတ်ချက်ကာလ ဖွင့်ဆဲဆိုလျှင် RDL သည် အများပြည်သူ မှတ်ချက် တင်ပြ
breakingSpec patch သို့မဟုတ် ချက်ချင်း WA docketရက် ≤ 30 အတွင်း အရေးပေါ် WA session; ထိခိုက်သော ST tier များအတွက် CRE ပြန်လည်သုံးသပ်မှု; RDL အများပြည်သူ မှတ်ချက် တင်ပြ
multilateral-erosionMH §201 အရ အဓိက နိုင်ငံစုံ အဖွဲ့အစည်း သို့မဟုတ် စာချုပ် အားနည်းလာမှုRDL သည် မဟာဗျူဟာ သုံးသပ်မှုအတွက် WA သို့ escalate ပြုသည်; federation သည် ထိုအဖွဲ့အစည်းကို ပံ့ပိုးရေး အတွက် ထင်ရှားသော အများပြည်သူ ထုတ်ပြန်ချက်ကို ထည့်သွင်းစဉ်းစားသည်

7. Compliance Evidence Pack (CEP)

MH §105: "The possibility of identifying who must 'account' for decisions, justify them, monitor them, and, when necessary, challenge them and remedy any harm caused."

F‑Audit (Annex H) တိုင်းသည် CEP zip တစ်ခုကို တင်ပို့ရမည်၊ ၎င်းတွင် အောက်ပါတို့ ပါဝင်ရမည်—

  1. dp-map.yaml — လည်ပတ်နေသော cross‑walk၊ controller_si_threshold field နှင့် bias_audit_ref pointer (§1.1) အပါအဝင်။
  2. PDMA logs (redacted) — ဥပဒေနှင့်ညီသော အခြေခံကို သက်သေပြသည်၊ processing_basis field တန်ဖိုးများနှင့် ST ≥ 3 ဆုံးဖြတ်ချက်အားလုံးအတွက် stage_trace[] အပါအဝင်။
  3. DSR ledger CSV — decision_logic_summary ပြည့်မှန်းနှုန်း (KPI F‑T‑4 extension) နှင့် suspended_pathway_id log အပါအဝင်။
  4. မော်ဒယ် artifact အားလုံး၏ Signature bundle (.sigstore) (Annex G)။
  5. ကဏ္ဍအလိုက် Overlay Sheets — သက်ဆိုင်သောနယ်ပယ်များအတွက် worker_impact_assessment နှင့် youth_impact_assessment အပါအဝင်။
  6. ဥပဒေဌာနမှ လက်မှတ်ရေးထိုးသော Liability matrix အသိအမှတ်ပြုချက် — အသစ်သောကဏ္ဍများ— လုပ်သားနေရာ ရွှေ့ပြောင်းမှု၊ လူငယ်ဒီဇိုင်း၊ ဆိုက်ဘာ မှားယွင်းစွပ်စွဲမှု။
  7. ဥပဒေစည်းမျဉ်းပြောင်းလဲမှုနောက်ကျမှု ခွဲခြမ်းစိတ်ဖြာချက် — နောက်ဆုံးအဓိကဥပဒေပြောင်းလဲသည့်ရက်နှင့် နောက်ဆုံး CIRIS control update ရက်၊ ကွာဟချက် ≥ 90 ရက်ဆိုပါက ရှင်းလင်းချက်လိုအပ်သည်။
  8. ဥပဒေဆွေးနွေးမှုပါဝင်ရန် မှတ်တမ်း — audit ကာလအတွင်း ဥပဒေဆွေးနွေးမှု တင်ပြချက်များအတွက် WBD entries၊ ပြင်ဆင်ရဆဲ ဥပဒေတစ်စုံတစ်ရာ မရှိပါက "တင်ပြချက်မရှိ" ဟု ဖော်ပြနိုင်သည်။
  9. ကန့်ကွက်ခွင့် ပြည့်မှုမှတ်တမ်း — audit ကာလအတွင်း A3‑A4 ဆုံးဖြတ်ချက်အားလုံးအတွက်— လူ့ပြန်လည်သုံးသပ်မှု တောင်းဆိုသောရာခိုင်နှုန်း၊ 15 ရက်အတွင်း WBD documentation ပြည့်မှုရာခိုင်နှုန်း၊ KPI ပန်းတိုင် ≥ 90%။

CEP ကို hash ပြု၍ /compliance/cep/{version}.zip သို့ upload တင်သည်၊ root hash ကို transparency log တွင် ပြင်တင်ထားသည်။ CEP နောက်ကွယ်ရှိ ကဏ္ဍ‑အဆင့် သက်သေကို CIRISAgent compliance/ directory (Accord Addendum 1) တွင် ထိန်းသိမ်းသည်။


8. Inter‑Annex Hooks

  • Annex F: Autonomy Tiers သည် GDPR Art 22 နှင့် EU‑AI‑Act Art 16 ၏ human‑in‑the‑loop လိုအပ်ချက်များကို သေချာစေသည်။
  • Annex G: TX‑6 ကိုယ်ရေးကိုယ်တာ ကာကွယ်ရေးများသည် GDPR pseudonymisation အကြံပြုချက်များ (Recital 28) ကို ဖြည့်ဆည်းသည်။
  • Annex H: F‑Audit အချိန်ဆိုင်ရာ ကிစ္စများသည် EU‑AI‑Act Art 61 ၏ ကာလပိုင်း ပြန်လည်သုံးသပ်မှုတာဝန်များအတွက် သက်သေပြသည်။
  • Annex J: Benchmark ရှင်းလင်းချက်များသည် အလိုအလျောက် ဆုံးဖြတ်ချက်မေးမြန်းမှုများအတွက် "အဓိပ္ပာယ်ရှိသောအချက်အလက်" ကို ဖော်ဆောင်သည် (GDPR Art 15(1)(h))။
  • §3.2 Labor/HR overlay → Annex D CRE: ST floor 3 တွင်ရှိသော လုပ်သား ဖြန့်ကျက်မှုများသည် ဖြန့်ကျက်မတိုင်မီ CRE Protocol ကို ဖြတ်သန်းရမည်။
  • §6.1 RDL participation → Annex B WA structure: RDL သည် သတ်မှတ်ထားသော Wise Authority အခန်းကဏ္ဍတစ်ခုဖြစ်သည်၊ ခန့်အပ်ခြင်း၊ ရပ်ဆိုင်းခြင်းနှင့် လှည့်ကွင်းပြောင်းရေးလုပ်ထုံးလုပ်နည်းများသည် Annex B §9 ကို လိုက်နာသည်။
  • §5 Liability matrix (new vectors) → Annex E SI: လူငယ်‑ဒီဇိုင်း ပူးတွဲ liability သည် ရှိပြီးသားကဏ္ဍများနှင့် တူညီသော SI apportionment formula ကို အသုံးပြုသည်။
  • §7 CEP item 8 (reg‑dialogue) → §6 Tracker: WBD reg‑dialogue မှတ်တမ်းများသည် CEP item 8 ၏ ရင်းမြစ်ဖြစ်သည်၊ သီးခြား logging စနစ်မလိုအပ်ပါ။
  • Annex C: statutory mappings (EU AI Act articles, NIST AI RMF, ISO/IEC 42001) ၏ နောင်ရေး နေရာ၊ ဥပဒေပြန်လည်သုံးသပ်မှု ဆိုင်းငံ့ဆဲ။

9. References

  • GDPR (2016/679), CCPA/CPRA (Cal. Civ. §1798), LGPD (Lei 13.709/2018)
  • HIPAA Privacy Rule (45 CFR §164), GLBA Safeguards (16 CFR 314)
  • EU‑AI‑Act (2024 text), ISO/IEC 42001:2023
  • Restatement (Third) of Torts, Product Liability
  • Platform Work Directive (EU) 2024/2831
  • Digital Services Act (EU) 2022/2065, Art. 28b (minors)
  • Council of Europe Framework Convention on Artificial Intelligence (CETS 225, open for signature 2024)
  • Budapest Convention on Cybercrime (ETS 185) and Second Additional Protocol (2022)
  • OECD Recommendation on Artificial Intelligence (2019, revised 2024)
  • ITU‑T Focus Group on AI/ML — technical standards output
  • UN Secretary‑General's AI Advisory Body reports (2024–)
  • Magnifica Humanitas, Pope Leo XIV (15 May 2026), §§102–111, §§148–156, §§165–169, §§201–203, §§219–227

End of Annex I

ဤစာမျက်နှာတွင်

ANNEX I LEGAL & REGULATORY ALIGNMENT (v 1.3-RC2)0. ရည်ရွယ်ချက်နှင့် နယ်ပယ်အကျယ်အဝန်း0.1 လိုက်နာမှုလွှမ်းခြုံမှု၏ ပြည်တွင်းပြည်ပဆက်ဆံရေးဆိုင်ရာ အခြေခံ0.2 ဆိုက်ဘာနယ်ပယ် သဘောတူညီချက်ဆိုင်ရာ ဖော်ထုတ်မှုနှင့်ပတ်သက်သော နယ်ပယ်မှတ်ချက်1. ဒေတာကာကွယ်ရေး ဆက်သွယ်မှုလမ်းညွှန် ("DP‑Map")1.1 တာဝန်ခံမှုသင်းကွင်း: အဆင့်တိုင်းတွင် တာဝန်1.2 Algorithm နည်းပညာ၏ မစစ်တမ်းကင်းမှုမရှိခြင်း — စစ်ဆေးမှု တာဝန်ဝတ္တရား2. Data‑Subject Rights (DSR) Hooks2.1 နိုင်ငံရေးဆိုင်ရာ တာဝန်ယူမှု hook3. နယ်ပယ်သီးသန့်ဆိုင်ရာ Overlays3.1 နယ်ပယ်အလွှာ ခွဲဝေဖြန့်ကြဲမှု၏ ဗိသုကာပညာအဖြစ် subsidiarity3.2 နယ်ပယ်ထပ်ဆင့် ဇယား3.3 တရားစီရင်ပိုင်ခွင့် WA quorum လိုအပ်ချက်များ4. ထုတ်ကုန်ဘေးကင်းမှု & AI‑Act ညီညွတ်မှု4.1 ISO/IEC 42001:2023 ညီညွတ်မှု5. တာဝန်ခံမှု Matrix6. Reg‑Change Tracker6.1 ဥပဒေဆိုင်ရာ ဆွေးနွေးမှုတွင် Federation အဆင့် ပါဝင်ဆောင်ရွက်ခြင်း7. Compliance Evidence Pack (CEP)8. Inter‑Annex Hooks9. References