ဆက်စပ်ကြောင်း I
ဥပဒေဆိုင်ရာနှင့် စည်းကမ်းလမ်းညွှန်ဆိုင်ရာ ညီညွတ်မှု
ANNEX I LEGAL & REGULATORY ALIGNMENT (v 1.3-RC2)
ဤဆက်သွယ်မှုလမ်းညွှန်သည် သတင်းအချက်အလက်ဆိုင်ရာသာဖြစ်ပြီး ဥပဒေဆိုင်ရာ အကြံပြုချက်မဟုတ်ပါ။ §3 ၏ နယ်ပယ်ဆင့်ကဲမှုများတွင် ပါဝင်သော မည်သည့်ကဏ္ဍတွင်မဆို ဖြန့်ကျက်အသုံးချမည်ဆိုပါက တာဝန်ရှိသောနိုင်ငံ၏ ဥပဒေဆိုင်ရာ ပြန်လည်သုံးသပ်မှုကို မဖြစ်မနေ ပြုလုပ်ရမည်။
0. ရည်ရွယ်ချက်နှင့် နယ်ပယ်အကျယ်အဝန်း
Annex I သည် CIRIS တာဝန်များကို ဥပဒေချုပ်နှောင်မှုများနှင့် ချိတ်ဆက်ပေးသောကြောင့် ကျင့်ဝတ်ဆိုင်ရာနှင့် ဥပဒေဆိုင်ရာ လိုက်နာမှုနှစ်ရပ်အတွက် ထိန်းချုပ်မှုအစုတစ်ခုတည်းဖြင့် လုံလောက်သည်။
လွှမ်းခြုံသောနယ်ပယ်များ:
- ကမ္ဘာ့ဒေတာကာကွယ်ရေး ဥပဒေမူဘောင်များ (GDPR, CCPA/CPRA, LGPD, PIPEDA)။
- ကဏ္ဍဆိုင်ရာ ဥပဒေများ (HIPAA, GLBA, FINRA, FDA‑SaMD, NERC‑CIP)။
- ထုတ်ကုန်ဘေးကင်းလုံခြုံရေးနှင့် AI ဆိုင်ရာ သီးသန့်ဥပဒေများ (EU‑AI‑Act, ISO/IEC 42001)။
- တာဝန်ခံမှု ခွဲဝေသတ်မှတ်ခြင်းနှင့် သက်သေဆိုင်ရာ တာဝန်များ။
ဤနောက်ဆက်တွဲနှင့်အတူ ဆက်သွယ်မှုလမ်းညွှန်ဝန်ထုပ်ဝန်ပိုးကို ဆောင်ရွက်သောပါတနာ အနုပညာကိရိယာ နှစ်ခုရှိသည်။ တိုက်ရိုက်သက်သေပြ ဆက်သွယ်မှုလမ်းညွှန်မှာ CIRISAgent compliance/ လမ်းညွှန်ဖြစ်ပြီး ၎င်းသည် Magnifica Humanitas၊ EU HLEG Guidelines၊ IEEE EAD နှင့် ASEAN Guide တို့နှင့် ပိုဒ်ဖြတ်အဆင့် 27 မျှခြင်းကို ဆက်သွယ်ဖော်ပြသည် (Accord Addendum 1 ကို ကြည့်ပါ)။ Annex C သည် ဥပဒေဆန်သောမြေပုံများ (EU AI Act ပုဒ်မများ၊ NIST AI RMF၊ ISO/IEC 42001) ၏ အနာဂတ်နေရာအဖြစ် ကျန်ရှိနေဆဲဖြစ်ပြီး ဥပဒေဆိုင်ရာ ပြန်လည်သုံးသပ်မှု မပြီးဆုံးသေးသဖြင့် ဤနောက်ဆက်တွဲသည် Annex C ၏ ဇယားကို ထပ်တလဲလဲ မပြုလုပ်ပါ။
0.1 လိုက်နာမှုလွှမ်းခြုံမှု၏ ပြည်တွင်းပြည်ပဆက်ဆံရေးဆိုင်ရာ အခြေခံ
MH §201: "The institutions established to safeguard the concept of a common future for all peoples and a global common good appear to have been weakened… Instead of making progress, we are regressing from the significant turning point of the twentieth century."
MH §225: "Cyberspace too has become a battleground. Cyberattacks, data manipulation and campaigns of influence, orchestrated with the help of AI, can destabilize entire countries even before open armed conflict erupts… diplomacy must be capable of operating effectively in this new environment, negotiating shared regulations on the use of digital technologies."
Annex I ၏ လွှမ်းခြုံမှုသည် လက်ရှိ ပြဋ္ဌာန်းပြီးသော ဥပဒေများဖြင့်သာ ကန့်သတ်မထားပါ။ Federation သည် ပြည်တွင်းပြည်ပ ဥပဒေဆိုင်ရာ အဖွဲ့အစည်းများ ပြိုပျက်ယိုယွင်းလာခြင်း (MH §201) ကို တုံ့ပြန်ပြင်ဆင်မှုထက် တက်ကြွစွာ နောက်လိုက်ခြေရာကောက်ရန် လိုအပ်သော လိုက်နာမှုဆိုင်ရာ အန္တရာယ်အချက်တစ်ခုအဖြစ် သတ်မှတ်သည်။ ထို့ကြောင့် Reg‑Change Tracker (§6) သည် ပြဋ္ဌာန်းပြီးဥပဒေများသာမက တက်ကြွနေသော နိုင်ငံတကာ ဥပဒေဆိုင်ရာ ဆွေးနွေးမှုများကိုပါ — ITU AI စံနှုန်းဆိုင်ရာ လုပ်ငန်းစဉ်များ၊ OECD AI Policy Observatory ထွက်ရှိမှုများ၊ Council of Europe AI Convention အတည်ပြုမှု အခြေအနေ၊ နှင့် UN Secretary‑General's AI Advisory Body အကြံပြုချက်များ အပါအဝင် — နောက်လိုက်ခြေရာကောက်ကာ "Breaking" တိုးမြှင့်ချဲ့ထွင်ခြင်း လမ်းကြောင်းအတွင်း WA docket သို့ အဓိကပြောင်းလဲမှုများကို တင်ဆက်သည်။
lexwatcher.py ရင်းမြစ်ဖိဒ်စာရင်းတွင် အနည်းဆုံး: EUR‑Lex၊ Federal Register API၊ ISO ballot tracker၊ နှင့် itu.int/en/ITU-T/AI၊ oecd.ai၊ coe.int/ai၊ un.org/techenvoy တို့ ပါဝင်ရမည်သာဖြစ်သည်။ Federation အဆင့် စောင့်ကြည့်ခြင်းတွင် ပါဝင်မှုသည် လမ်းပြမြေပုံပေါ်ရှိ အိုင်တင်မဟုတ်ဘဲ ပထမတန်းစား လိုက်နာမှုဆိုင်ရာ တာဝန်တစ်ရပ်ဖြစ်သည်။
0.2 ဆိုက်ဘာနယ်ပယ် သဘောတူညီချက်ဆိုင်ရာ ဖော်ထုတ်မှုနှင့်ပတ်သက်သော နယ်ပယ်မှတ်ချက်
MH §225: "When it is unclear who carried out an attack, the risk of disproportionate reaction, miscalculation and escalation increases."
ကွန်ရက်မျက်နှာပြင်ဆိုင်ရာ ကောက်ချက်ချမှု၊ API ဖော်ထုတ်မှု၊ သို့မဟုတ် federation transport ပါဝင်သော CIRIS ဖြန့်ကျက်အသုံးချမှုများသည် လက်ရှိ ပြဋ္ဌာန်းပြီးသော ဥပဒေ မရှိသေးသည့်တိုင် ပေါ်ထွန်းနေသော ဆိုက်ဘာနယ်ပယ် သဘောတူညီချက်ဆိုင်ရာ တာဝန်များနှင့် သက်ဆိုင်သည်။ CYBER_OFFENSIVE တားမြစ်ချက် (ACCORD §I Ch1, prohibitions.py) သည် အတွင်းပိုင်း ကာကွယ်ပိတ်ဆို့ချက်ဖြစ်ပြီး; ဤနောက်ဆက်တွဲ၏ §6 သည် ပြင်ပသဘောတူညီချက် မျက်နှာပြင်ကို နောက်လိုက်ခြေရာကောက်သည်။ WA docket သည် ဆိုက်ဘာနယ်ပယ် သဘောတူညီချက် အတည်ပြုမှုနှင့် သက်ဆိုင်သော "Breaking" tag ကို ရရှိလျှင် (ဉပမာ Budapest Convention တိုးချဲ့မှု၊ UN cybercrime convention အဆိုပြုချက်)၊ CRE Protocol (Annex D) သည် နောက်ထပ် F‑Audit cycle မတိုင်မီ ကွန်ရက်မျက်နှာပြင်ဆိုင်ရာ အစိတ်အပိုင်းများပါဝင်သော ST ≥ 3 ဖြန့်ကျက်အသုံးချမှုမှန်သမျှကို ပြန်လည်သုံးသပ်ရမည်။
1. ဒေတာကာကွယ်ရေး ဆက်သွယ်မှုလမ်းညွှန် ("DP‑Map")
| DP ခေါင်းစဉ် | GDPR Art. | CCPA § | CIRIS ပုဒ်မ | အကောင်အထည်ဖော်မှု Hook |
|---|---|---|---|---|
| ဥပဒေနှင့်ညီသောအခြေခံ / ရည်ရွယ်ချက်ကန့်သတ်ချက် | 5 & 6 | 1798.100(b) | Section II Step 1 (Contextualisation) | processing_basis field in PDMA context |
| ဒေတာနည်းနည်းသာသုံးခြင်း | 5(1)(c) | 1798.140(e) | Annex G §2 TX‑6 | Prompt‑sanitiser strips surplus PII |
| ပွင့်လင်းမြင်သာမှုအကြောင်းကြားစာ | 12‑14 | 1798.100(a) | Section II Step 6, KPI F‑T‑3 | /privacy/notice.md auto‑generated from PDMA metadata |
| ဝင်ရောက်ကြည့်ရှုခွင့် | 15 | 1798.110 | Annex J API → /results/{run_id} | Auth‑gated user portal |
| ပြင်ဆင်ခြင်း / ဖျက်သိမ်းခြင်း | 16‑17 | 1798.105 | Section IV Ch 3 Duty | Erasure service with hash tombstone |
| ဒေတာသယ်ဆောင်ပိုင်ခွင့် | 20 | 1798.130(a)(2)(B)(ii) | Section II Step 6 | export.json compliant with ISO CSV‑A |
| အလိုအလျောက်ဆုံးဖြတ်ချက်ချခြင်း အာမခံချက်များ | 22 | 1798.185(a)(16) | Annex F Autonomy Tiers | Conditional override & explanation panel |
LGPD, PIPEDA မှန်ကန်သောမြေပုံများကို /legal/dp-map.yaml တွင် ရနိုင်သည်။
1.1 တာဝန်ခံမှုသင်းကွင်း: အဆင့်တိုင်းတွင် တာဝန်
MH §105: "For AI to respect human dignity and truly serve the common good, responsibility must be clearly defined at every stage: from those who design and develop these systems to those who use them and rely on them for concrete decisions… This is where accountability becomes crucial: the possibility of identifying who must 'account' for decisions, justify them, monitor them, and, when necessary, challenge them and remedy any harm caused."
အထက်ပါ DP‑Map သည် ပုဂ္ဂိုလ်ဒေတာဆိုင်ရာ အခွင့်အရေးများကို GDPR ပုဒ်မများနှင့် CIRIS ပုဒ်မများသို့ မြေပုံဆွဲပေးသည်။ MH §105 သည် တာဝန်ခံမှုသင်းကွင်းကို အဆင့်တိုင်း — ဒီဇိုင်းဆွဲခြင်း၊ ဖြန့်ကျက်အသုံးချခြင်း နှင့် ဆုံးဖြတ်ချက်ချခြင်း — တွင် ခြေရာကိုက်စစ်ဆေးနိုင်ရန် တောင်းဆိုသည်။ အောက်ပါ ထပ်လောင်းများသည် ထိုသင်းကွင်းကို ပြည့်စုံစေသည်:
| DP ခေါင်းစဉ် | GDPR Art. | CIRIS ပုဒ်မ | အဆင့် | တာဝန်ခံမှု Hook |
|---|---|---|---|---|
| ဒီဇိုင်းဆွဲချိန် bias မှတ်တမ်းတင်ခြင်း | 35 (DPIA) | Section VI Ch3 Creator Ledger | ဒီဇိုင်းဆွဲခြင်း | cis_bias_assessment field in Creator Intent Statement; ST ≥ 3 requires independent reviewer signature |
| ဖြန့်ကျက်အသုံးချချိန် လုပ်ငန်းဆောင်ရွက်မှုမှတ်တမ်း | 30 | PDMA Step 1 processing_basis field | ဖြန့်ကျက်အသုံးချခြင်း | processing_basis logged to CIRISPersist tamper‑evident store with ISO 8601 timestamp |
| ဆုံးဖြတ်ချက်ချချိန် ကန့်ကွက်နိုင်မှုမှတ်တမ်း | 22(3) | Annex F Autonomy Tier A3+ override panel | ဆုံးဖြတ်ချက်ချခြင်း | contestability_url returned in every automated‑decision response body; hash‑anchored in transparency log |
| ထိန်းချုပ်သူ သတ်မှတ်ဖော်ထုတ်ခြင်း | 4(7) | Annex E Structural Influence (SI) score | အဆင့်အားလုံး | SI ≥ 0.6 → controller duties attach; SI < 0.6 → processor duties attach; recorded in dp-map.yaml |
LGPD (Lei 13.709/2018) Art. 37–40 (တာဝန်ခံမှုနှင့် မှတ်တမ်းများ) နှင့် PIPEDA Principle 1 (တာဝန်ခံမှု) တို့သည် ဤမြေပုံကို ထပ်တူညီစေသည်; /legal/dp-map.yaml တွင် တိုင်းနိုင်ငံဆိုင်ရာ သီးသန့်နယ်ပယ်များ ပါဝင်သည်။
1.2 Algorithm နည်းပညာ၏ မစစ်တမ်းကင်းမှုမရှိခြင်း — စစ်ဆေးမှု တာဝန်ဝတ္တရား
MH §104: "နည်းပညာဆိုင်ရာ ကိရိယာတိုင်းသည် မည်သည့်အရာကို တိုင်းတာသည်၊ မည်သည့်အရာကို လျစ်လျူရှုသည်၊ မည်သည့်အရာကို ကောင်းကျိုးဖြစ်အောင် ရည်ရွယ်သည်၊ နှင့် လူများနှင့် အခြေအနေများကို မည်ကဲ့သို့ သတ်မှတ်ခြင်းပြုသည်ဆိုသည့် ရွေးချယ်မှုများနှင့် ဦးစားပေးမှုများကို ကိုယ်တည်ဖြင့် ထင်ဟပ်ပြသည်။ တစ်ချို့သော အသက်များကို အဖိုးတန်မှုနည်းသည်ဟု ဆက်ဆံသောပုံစံဖြင့် သို့မဟုတ် အယူခံဝင်ခွင့်မရဘဲ ချန်ထားသော ပုံစံဖြင့် တစ်စုံတစ်ရာကို ဒီဇိုင်းဆွဲသို့မဟုတ် အသုံးပြုပါက၊ ၎င်းသည် 'ကောင်းကောင်းကောင်းအသုံးချရမည့်' ကိရိယာမျှသာ မဟုတ်တော့ဘဲ၊ လူသားတစ်ဦးချင်း၏ မပျောက်ဆုံးနိုင်သော ဂုဏ်သိက္ခာနှင့် ဆန့်ကျင်သည့် သတ်မှတ်ချက်များကို ကြိုတင်ထည့်သွင်းသွားပြီးဖြစ်သည်။"
MH §104 သည် GDPR Art. 35 DPIA နှင့် EU‑AI‑Act Art. 9(7) တို့က လုပ်ထုံးလုပ်နည်းပိုင်းဆိုင်ရာ ကိုင်တွယ်သည့် ဒီဇိုင်းအဆင့်တွင်ရှိသော ဘက်လိုက်မှုပြဿနာကို အမည်တပ်ဖော်ပြသည်။ DP‑Map တွင် ပါဝင်ရမည့် အချက်များမှာ—
dp-map.yamlထဲတွင် နောက်ဆုံးဘက်လိုက်မှုစစ်ဆေးရေးအစီရင်ခံစာ (Annex G, TX‑6) သို့ညွှန်ပြသောbias_audit_reffield တစ်ခု။- PDMA Step 1 က
DISCRIMINATIONတားမြစ်ချက် သုံးသပ်မှုကို ဖြစ်ပေါ်စေသော တပ်ဆင်မှုများတွင်၊ EU‑AI‑Act Annex III အောက်တွင် "မြင့်မားသောအန္တရာယ်" ဟု ကျသင့်ခြင်းရှိမရှိ မဆိုင်ဘဲ DPIA တစ်ခု မဖြစ်မနေ လိုအပ်သည်။ - CCPA §1798.185(a)(16) အလိုအလျောက်ဆုံးဖြတ်ချက်ချမှတ်မှုဆိုင်ရာ စည်းမျဉ်းများ (2026 ခုနှစ်တွင် အကျိုးသက်ရောက်မည်) သည် logic၊ input data categories နှင့် opt‑out အခွင့်အရေးများကို ထုတ်ဖော်ကြေညာချက် လိုအပ်ပြီး;
processing_basis=automated_profilingဖြစ်သောအခါ Annex F ရှင်းလင်းပြချက် panel မှ ၎င်းကို ဖြည့်ဆည်းပေးသည်။
2. Data‑Subject Rights (DSR) Hooks
- Endpoint:
POST /dsrwith{right, identifier, scope}. - SLA: ≤ 30 d တုံ့ပြန်မှု (GDPR) ; ≤ 45 d (CCPA) ; KPI F‑T‑4 ကို ခြေရာခံပါ။
- Processor နှင့် Controller: မည်သည့်ဘက်က controller တာဝန်ဆောင်ရသည်ကို ဆုံးဖြတ်ရန် Structural Influence (SI) (Annex E) ကို အသုံးပြုပါ။
2.1 နိုင်ငံရေးဆိုင်ရာ တာဝန်ယူမှု hook
MH §103: "ဤလုပ်ငန်းစဉ်တွင် နိုင်ငံရေးဆိုင်ရာ တာဝန်ယူမှုလည်း ဆုံးရှုံးသွားသည်၊ ချန်ထားခြင်းခံရသူများနှင့် ပတ်သက်သည့် စာနာမှုသည် နောက်ဆုံးတွင် မျက်ကွယ်ပြုမိနိုင်သောကြောင့် ၎င်းလည်း ဆုံးရှုံးသည်ဟု ဆိုနိုင်သည်။ အားနည်းသူများကို ချန်ထားမှုသည် ကန့်ကွက်ရန် ခက်ခဲသည့် ကြားနေနှင့် ဓမ္မဓိဋ္ဌာန်ကျသည်ဆိုသော အရိပ်ဇာတ်လမ်းဖြင့် ဖုံးကွယ်ထားသည်။"
DSR infrastructure သည် ဆုံးဖြတ်ချက်တစ်ခုပြုလုပ်ခြင်းဖြစ်ကြောင်း အတည်ပြုရုံမျှမဟုတ်ဘဲ မည်သည့် အလိုအလျောက်ဆုံးဖြတ်ချက်နောက်ကွယ်မှ reason‑code ကို ထုတ်ဖော်ပေးရမည်။ POST /dsr endpoint with {right, identifier, scope} ကို တိုးချဲ့သည်—
- Access requests (GDPR Art. 15; CCPA §1798.110): တုံ့ပြန်မှုတွင်
decision_logic_summary(နည်းပညာဆိုင်ရာမဟုတ်သောဘာသာစကား၊ ≤300 words) နှင့်input_data_categories[]list တို့ ပါဝင်ရမည် (MUST)။ logic summary ပါဝင်သော access တုံ့ပြန်မှု ရာခိုင်နှုန်းကို ခြေရာခံရန် KPI F‑T‑4 ကို တိုးချဲ့သည်; target ≥ 95%။ - Objection/opt‑out requests (GDPR Art. 21; CCPA §1798.120): System သည် တောင်းဆိုမှုကို flag ချမှတ်ရုံမျှမဟုတ်ဘဲ၊ သီးခြားသော processing pathway ကို 72 နာရီ (GDPR standard) သို့မဟုတ် ရုံးဖွင့်ရက် 15 ရက် (CCPA) အတွင်း ဆိုင်းငံ့ရမည် (MUST)။
suspended_pathway_idဖြင့် ဆိုင်းငံ့မှုကို DSR ledger CSV တွင် မှတ်တမ်းတင်သည်။ - Contestability (GDPR Art. 22(3)): လူသားသုံးသပ်မှုကို တောင်းဆိုသောအခါ၊ သုံးသပ်သည့် WA (Annex B §9) သည် ၎င်းတို့၏ သုံးသပ်မှုကို Wisdom Bank Database (WBD) တွင် မှတ်တမ်းတင်ရမည်ဖြစ်ပြီး၊ အလိုအလျောက်ဆုံးဖြတ်ချက်မှ လူသားပြင်ဆင်မှုအထိ စစ်ဆေးနိုင်သော ကွင်းဆက်ကို ဖန်တီးရမည်။
3. နယ်ပယ်သီးသန့်ဆိုင်ရာ Overlays
3.1 နယ်ပယ်အလွှာ ခွဲဝေဖြန့်ကြဲမှု၏ ဗိသုကာပညာအဖြစ် subsidiarity
MH §107: "စက်ရုပ်များ၏ ကျင့်ဝတ်ပြုပြင်ရေးကို တောင်းဆိုရုံမျှ — AI ကို လူသားတန်ဖိုးများနှင့် ကိုက်ညီအောင် 'alignment' ပြုရေးဟုခေါ်သော — ကျေနပ်နိုင်မည်မဟုတ်ဘဲ၊ နောက်ထပ်အခြေအနေတစ်ခုကို ပြတ်ပြတ်သားသားတောင်းဆိုရဲသောသတ္တိလည်း ရှိရမည် — ပါဝင်သော ကျင့်ဝတ်ဘောင်တည်ဆောက်မှုများကို ပွင့်ပွင့်လင်းလင်း ဆွေးနွေးနိုင်ရေးနှင့် ၎င်းတို့ကို လူမှုတရားမျှတမှု၏ မျှဝေသောစံနှုန်းများနှင့် ချိန်ထိုးနိုင်ရေး ဖြစ်သည်။ မဟုတ်ပါက AI ကို ထိန်းချုပ်သူများသည် ၎င်းတို့၏ကိုယ်ပိုင် ကျင့်ဝတ်မြင်ကွင်းကို ကျူးနော်မည်ဖြစ်ပြီး၊ ၎င်းသည် ဤစနစ်များ၏ မမြင်နိုင်သော infrastructure ဖြစ်လာမည်။"
MH §109: "Subsidiarity ကို ဆွေးနွေးခြင်းသည် — အထက်မှ ဆုံးဖြတ်ချက်များ ချမှတ်ခြင်းထက်ကဲ့သို့ — အသိုက်အဝန်းများ ရွေးချယ်မှုများပြုနိုင်ပြီး ပြင်ဆင်မှုများပြုလုပ်နိုင်သည့် စွမ်းဆောင်ရည်ကို ကာကွယ်ရန် တောင်းဆိုသည်။"
MH §§107–109 သည် ကျင့်ဝတ်ဆိုင်ရာ အုပ်ချုပ်ရေးသည် သင့်လျော်သောနှုန်းထားတွင် လည်ပတ်ရမည်ဟု ခိုင်မာစွာ ထောက်ခံသည် — AI ကို ထိန်းချုပ်သူများထံ အပေါ်သို့ စုစည်းမကောက်ဘဲ၊ သက်ရောက်မှုရှိသော အသိုက်အဝန်းများသို့ ဖြန့်ဝေသည်။ CIRIS အသုံးအနှုန်းဖြင့်ဆိုလျှင် — နယ်ပယ်သီးသန့် overlays များသည် ဤ subsidiarity မူ၏ လက်တွေ့ကျင့်သုံးမှု ဖြစ်သည်။ overlay architecture သည် လိုက်နာမှု ထပ်ပေါင်းခြင်းမဟုတ်ဘဲ၊ တပ်ဆင်မှု‑နယ်ပယ် အသိုက်အဝန်းများက ၎င်းတို့၏ ကိုယ်ပိုင်အန္တရာယ်ပါရာမီတာများအပေါ် အုပ်ချုပ်ရေးအာဏာကို ဆက်ထိန်းသိမ်းနိုင်ရန် ယန္တရားဖြစ်သည်။
ဆိုလိုသည်မှာ—
- တစ်ခုသော နယ်ပယ်၏
overlay.yamlတွင် ထိုနယ်ပယ်အတွက် ယေဘုယျ CIRIS default များထက် ဦးစားပေးသည့် ဒေသဆိုင်ရာ ကျင့်ဝတ်ကန့်သတ်ချက်များ ပါဝင်သည်။ - နယ်ပယ် overlay တစ်ခုကို ဖယ်ရှားရန် လိုအပ်သော WA quorum သည် ယေဘုယျ PDMA အဆုံးအဖြတ်အတွက် လိုအပ်သော quorum ထက် မြင့်မားသည် — နယ်ပယ် overlay ဖယ်ရှားမှုများသည် supermajority (≥ 2/3) WA vote လိုအပ်ပြီး၊ ရိုးရိုး majority မဟုတ်၊ ဖယ်ရှားမှုသည် subsidiarity မူနှင့်ဆန့်ကျင်ကာ အုပ်ချုပ်ရေးကို အပေါ်သို့ စုစည်းကောက်ယူသောကြောင့် ဖြစ်သည်။
- PDMA context object ထဲရှိ
deployment_domainfield သည် overlay ဖွင့်ချရန် trigger ဖြစ်ပြီး; ST ≥ 2 တပ်ဆင်မှုများအတွက် ရွေးချယ်ခွင့်မရှိသော field ဖြစ်သည်။
3.2 နယ်ပယ်ထပ်ဆင့် ဇယား
| နယ်ပယ် | ဥပဒေ / စည်းမျဉ်း | ထပ်ဆောင်း ထိန်းချုပ်မှုများ | CIRIS ထည့်သွင်းမှုများ | MH Anchor |
|---|---|---|---|---|
| ကျန်းမာရေး | HIPAA (45 CFR §164) | ePHI ကုဒ်ဝှက်ခြင်း (သိုလှောင်ရာနှင့် ပို့ဆောင်ရာ); BAA စာချုပ် | identity_id:"hipaa_cls_a" guardrail; audit tag PHI=true | — |
| ဘဏ္ဍာရေး | GLBA, FINRA 2210 | Audit trail သိမ်းဆည်းမှု ၆ နှစ်; သင့်လျော်မှု စစ်ဆေးခြင်း | PDMA Step 1 တွင် KYC context လိုအပ် | — |
| ကလေးများ / EdTech | COPPA, FERPA | မိဘ သဘောတူညီချက်; ဒေတာ အသက် စစ်ထုတ်ခြင်း | Guardrail gr_child_content; COPPA အမှတ်အသားကို prompt schema တွင် ထည့်သွင်းခြင်း | MH §§165–169 |
| အရေးကြီးသော အခြေခံအဆောက်အအုံ | NERC‑CIP, TSA SDs | ၁၅ မိနစ် ဆိုက်ဘာ ဖြစ်ရပ် အစီရင်ခံခြင်း; ရုပ်ပိုင်းဆိုင်ရာ ဝင်ရောက်ခွင့် မှတ်တမ်းများ | CRE မအောင်မြင်မချင်း Autonomy ကို A2 တွင် ကန့်သတ်ထားခြင်း | — |
| လုပ်သား / HR / ခေါ်ယူခြင်း | EEOC guidelines; EU AI Act Art. 6 + Annex III §4 | ဖြန့်ချိမတိုင်မီ Bias audit လိုအပ်; အလုပ်သမားများကို အကြောင်းကြားရမည့် တာဝန် | ST modifier: deployment_domain:"labor_hr" → ST floor = 3; CIS တွင် worker_impact_assessment field ပါဝင်ရမည်; DISCRIMINATION တားမြစ်ချက်ကို Step 1 တွင် အတည်ပြု; လူဦးရေ အုပ်စုအလိုက် အလိုအလျောက် ငြင်းပယ်မှုနှုန်းကို KPI အဖြစ် ခြေရာခံခြင်း | MH §§148–156 |
| Gig / Platform Economy | NLRA (US); Platform Work Directive (EU) | Algorithmic management ကို ပွင့်လင်းမြင်သာစေခြင်း; အယူခံပိုင်ခွင့်များ | gr_gig_transparency guardrail ဖွင့်ထားခြင်း; algorithmic management ဆုံးဖြတ်ချက်များကို လူ့ပြန်လည်သုံးသပ်မှု ရွေးချယ်မှုနှင့်အတူ မှတ်တမ်းတင်ခြင်း; ST modifier: deployment_domain:"gig_platform" → ST floor = 2 | MH §§150, 154–155 |
| လူငယ် / ပညာရေးဝန်ဆောင်မှုများ | COPPA; FERPA; DSA Art. 28b (minors) | စွဲသောသဘောသက်ရောက်ရန် ဒီဇိုင်းဆွဲခြင်း တားမြစ်ချက်; dark pattern မရှိသင့်ခြင်း; ဖွံ့ဖြိုးမှုနှင့် ကိုက်ညီမှု သုံးသပ်ခြင်း | gr_child_content + gr_no_dark_patterns နှစ်ခုလုံး ဖွင့်ထားခြင်း; ပညာရေးအဖွဲ့အစည်း WA လက်မှတ်မထိုးမချင်း A2 autonomy ကန့်သတ်ချက်; EdTech ဖြန့်ချိမှုများ၏ Creator Intent Statement တွင် လူငယ် အလုပ်လက်မဲ့ သက်ရောက်မှုကို ခြေရာခံခြင်း | MH §§165–169 |
| လူမှုဝန်ဆောင်မှုများ / အကျိုးခံစားခွင့်များ | ပြည်နယ်/နိုင်ငံ သူဆင်းရဲ ဆောင်ရွက်ရေး ဥပဒေ; GDPR Art. 22 | အကျိုးခံစားခွင့် ဆုံးဖြတ်ချက်များ အားလုံးအတွက် အငြင်းပွားနိုင်မှု လိုအပ် | အလိုအလျောက် အကျိုးခံစားခွင့် ငြင်းပယ်ခြင်းသည် ရက် ၁၅ အတွင်း လူ့ပြန်လည်သုံးသပ်မှု လိုအပ်; WA သည် WBD တွင် သုံးသပ်မှုကို မှတ်တမ်းတင်ရမည်; အငြင်းပွားမှုအပေါ် suspended_pathway_id ထုတ်ပေးခြင်း | MH §§102–103, 152 |
ST floor modifier များ: အထက်ဖော်ပြပါ deployment_domain field တန်ဖိုးများသည် CIS × RM တွက်ချက်မှုနှင့် မဆိုင်ဘဲ အနည်းဆုံး ST ကို သတ်မှတ်ပေးသည်။ ဖော်မြူလာ ရလဒ်သည် ဤ floor ထက်နည်းပါက domain floor ကျင့်သုံးသည်။ ဖော်မြူလာ ရလဒ်သည် ပိုများပါက ဖော်မြူလာ ရလဒ်ကို လိုက်နာသည်။
မည်သည့် နယ်ပယ်သစ်ထဲ ဝင်ရောက်သော ထုတ်ကုန်များသည် release PR တွင် "Overlay Sheet" (overlay.yaml) ပူးတွဲပါရှိရမည်။ Labor/HR, Gig/Platform နှင့် Youth overlay များသည် Creator Intent Statement ၏ worker_impact_assessment သို့မဟုတ် youth_impact_assessment ကဏ္ဍကို ထပ်ဆောင်းလိုအပ်သည်။
3.3 တရားစီရင်ပိုင်ခွင့် WA quorum လိုအပ်ချက်များ
MH §109: "To speak of subsidiarity calls for protecting the ability of communities to make choices and corrections, rather than having decisions imposed on them from above."
နယ်ပယ်ထပ်ဆင့် အုပ်ချုပ်ရေးအတွက် WA quorum များသည် တရားစီရင်ပိုင်ခွင့်အလိုက် ထပ်ဆင့် ခွဲထားသည်-
| နယ်ပယ် | Quorum အမျိုးအစား | သတ်မှတ်ချက် | ရည်ရွယ်ချက် |
|---|---|---|---|
| တစ်တရားစီရင်ပိုင်ခွင့် ဖြန့်ချိမှု | ဒေသဆိုင်ရာ WA panel | ရိုးရှင်းသော အများဆန္ဒ (> 50%) | Subsidiarity အရ ဖြစ်နိုင်သောအနိမ့်ဆုံး အုပ်ချုပ်ရေးအဆင့် |
| တရားစီရင်ပိုင်ခွင့် အများအပြား (≤ ၃ နိုင်ငံ) | ဒေသပိုင်း WA panel | ရိုးရှင်းသော အများဆန္ဒ + သက်ဆိုင်ရာ တရားစီရင်ပိုင်ခွင့် တစ်ခုချင်းမှ WA တစ်ဦးဆိုပါ | နယ်ခြားဖြတ်ကျော် subsidiarity ထိန်းသိမ်းခြင်း |
| တရားစီရင်ပိုင်ခွင့် အများအပြား (> ၃ နိုင်ငံ) | Federation WA panel | Supermajority (≥ 2/3) | သက်ရောက်မှု ကြီးမားသောကြောင့် ပိုမြင့်သော သတ်မှတ်ချက် လိုအပ် |
| မည်သည့် နယ်ပယ်ထပ်ဆင့်ကိုမဆို ကျော်လွန်ခြင်း | Federation WA panel | Supermajority (≥ 2/3) | အုပ်ချုပ်ရေးကို အပေါ်သို့ တင်မြှောက်ခြင်းသည် သာမန်မဟုတ်သော လုပ်ဆောင်ချက်တစ်ရပ် |
| labor/HR overlay ကိုသာ ကျော်လွန်ခြင်း | Federation WA panel + လွတ်လပ်သော အလုပ်သမားအခွင့်အရေး သုံးသပ်သူ | Supermajority (≥ 2/3) + ပြင်ပ လက်မှတ်ထိုးခြင်း | MH §155 တွင် အလုပ်သမား အဖွဲ့အစည်းများကို ဖွဲ့စည်းမှုဆိုင်ရာ အဓိက ထမ်းဆောင်သောအဖွဲ့များ ဟု ဖော်ပြထားသည် |
4. ထုတ်ကုန်ဘေးကင်းမှု & AI‑Act ညီညွတ်မှု
MH §105: "In many cases, however, the internal processes leading to a result remain opaque, making it harder to assign responsibility and correct errors."
MH §106: "It is not enough to invoke ethics in the abstract; robust legal frameworks, independent oversight, informed users and a political system that does not abdicate its responsibility are required."
Output အလွှာ ပွင့်လင်းမြင်သာမှု (Art. 13) နှင့် လူ့ကြီးကြပ်ရေး (Art. 16) တစ်ခုတည်းဖြင့် MH §§105–106 ကို ဖြည့်မတင်းနိုင်ဘဲ ၎င်းတို့သည် အတွင်းပိုင်းအဆင့်တိုင်းတွင် ခြေရာခံနိုင်မှုကို လိုအပ်သည်။ ညီညွတ်မှု ဇယားကို ထိုနည်းလမ်းအတိုင်း ချဲ့ထွင်ထားသည်-
| EU‑AI‑Act ပုဒ်မ | အန္တရာယ်အဆင့် | CIRIS Mapping | MH Anchor | ထပ်ဆောင်း ထိန်းချုပ်မှု |
|---|---|---|---|---|
| Art 9 Risk Mgmt | High‑risk | Section II PDMA + Annex D CRE | MH §105 | — |
| Art 13 Transparency | Universal | KPI F‑T‑3, explainability panel | MH §105 | PDMA stage ID များကို ပွင့်လင်းမြင်သာမှု payload တွင် ထည့်သွင်းခြင်း; API response တွင် stage_trace[] field |
| Art 16 Human Oversight | High‑risk | Annex F Autonomy Tiers | MH §105 | ကြီးကြပ်ရေးသည် ရုပ်ပိုင်းဆိုင်ရာ မဟုတ်ဘဲ အနှစ်သာရ ရှိရမည်; A3‑A4 သည် {stage_id,decision,risk_band} ကို ≤ 2 s အတွင်း ကြီးကြပ်ရေး dashboard သို့ real‑time ပို့ဆောင်ခြင်း |
| Art 15 Robustness | High‑risk | Annex G RS ≥ 0.97 | — | — |
| Art 12 Logging | High‑risk | CIRISPersist tamper‑evident store | MH §103 | မကောင်းသော ဆုံးဖြတ်ချက်မဆိုအတွက် မှတ်တမ်းများတွင် rejection_reason_code ပါဝင်ရမည်; သိမ်းဆည်းကာလ ၇ နှစ် (A3‑A4) |
| Art 14(4) Human Oversight (labor) | High‑risk (Annex III §4) | Labor/HR overlay (§3.2) | MH §§148–152 | HR/hiring ဖြန့်ချိမှုများသည် CEP တွင် worker_notice_sent boolean ကို မြင်ရနိုင်ရမည် |
| Conformity Assessment | High‑risk | F‑Audit (Annex H) သည် EU‑AI‑Act MDR အဖြစ် တစ်ပြိုင်နက်တည်း ဆောင်ရွက်ခြင်း | MH §106 | F‑Audit အစီရင်ခံစာတွင် ကြည်နှပ်ရေးဆိုင်ရာ ပြောင်းလဲမှု lag ခွဲခြမ်းစိတ်ဖြာမှု ထည့်သွင်းရမည်- နောက်ဆုံး material reg‑change ရက်နှင့် နောက်ဆုံး CIRIS update ရက် |
| Art 61 Post‑Market Monitoring | High‑risk | F‑Audit တိုင်း ၂၄ လ | MH §106 | Monitoring plan တွင် §0.1 မှ feed ရင်းမြစ်များ ဖော်ပြရမည်; "ကြည့်ရှုစရာ မရှိ" ဆိုသည်မှာ မှန်ကန်သော monitoring plan မဟုတ် |
ဥပဒေပုဒ်မချင်းချင်း mapping (EU AI Act, NIST AI RMF, ISO/IEC 42001) ကို ဥပဒေသုံးသပ်ချက် စောင့်ဆိုင်းနေစဉ် Annex C တွင် ပေါင်းစည်းလျက်ရှိသည်; အထက်ဇယားကို လုပ်ငန်းဆောင်ရွက်မှု ညီညွတ်မှု မြင်ကွင်းအဖြစ် ဤနေရာတွင် ဆက်လက်ထားရှိသည်။
4.1 ISO/IEC 42001:2023 ညီညွတ်မှု
MH §107: "A more moral AI is not enough if that morality is determined by a few. What is needed is a more active political involvement…"
ISO/IEC 42001 §6.1 (AI ဘေးကင်းမှု ကုသမှု) နှင့် §9.1 (စောင့်ကြည့်ခြင်းနှင့် တိုင်းတာခြင်း) တို့သည် CIRIS နှင့် အောက်ပါအတိုင်း ညီညွတ်သည်-
- ISO 42001 §6.1 → PDMA Steps 1‑3 + CRE Protocol (Annex D)။
- ISO 42001 §9.1 → KPIs F‑T‑1 through F‑T‑5 (Annex G) + DSR ledger KPI F‑T‑4။
- ISO 42001 §10.2 (nonconformity) → WA docket "Breaking" တင်ဆက်မှု လမ်းကြောင်း။
- ISO 42001 §8.4 (AI system impact assessment) →
worker_impact_assessmentနှင့်youth_impact_assessment(§3.2) ဆိုင်ရာ Creator Intent Statement ကဏ္ဍများ။
5. တာဝန်ခံမှု Matrix
MH §105: "တာဝန်ဝတ္တရားကို တစ်ဆင့်ချင်းတိုင်းတွင် ရှင်းလင်းစွာ သတ်မှတ်ရမည် — ဤစနစ်များကို ဒီဇိုင်းဆွဲပြီး ဖွံ့ဖြိုးတိုးတက်စေသူများမှ ၎င်းတို့ကို အသုံးပြုပြီး တိကျသော ဆုံးဖြတ်ချက်များ ချမှတ်ရာတွင် မှီခိုသူများအထိ တာဝန်ခံမှု ရှင်းလင်းရမည်။"
MH §105 သည် တာဝန်ခံမှု matrix ကို ဒီဇိုင်း၊ တပ်ဆင်မှု နှင့် ဆုံးဖြတ်ချက် အဆင့်များတွင် ထည့်သွင်းဖော်ပြရန် လိုအပ်သည်:
| ကျရှုံးမှု ဝက်တာ | အဆင့် | တာဝန်အဓိကယူသောပါတီ | ကိုးကား ဥပဒေ | CIRIS အခန်းကဏ္ဍ ကိုးကားချက် | SI ခွဲတမ်း မှတ်ချက် |
|---|---|---|---|---|---|
| ဒီဇိုင်း ချွတ်ယွင်းချက် (ဖန်တီးမှုအဆင့်တွင် ထည့်သွင်းထားသော algorithm / bias) | ဒီဇိုင်း | ဖန်တီးသူ / Developer | Prod‑Liab Dir (EU); Restatement §402A (US); EU AI Act Art. 25 | Book VI Creator Ledger; cis_bias_assessment field | SI ≥ 0.8 → ဖန်တီးသူ တစ်ဦးတည်း တာဝန်ယူ |
| ဒီဇိုင်း ချွတ်ယွင်းချက် (မလုံလောက်သော bias စစ်ဆေးမှု) | ဒီဇိုင်း | ဖန်တီးသူ / Developer | GDPR Art. 35 DPIA တာဝန် | Creator Intent Statement; ST ≥ 3 တွင် မဖြစ်မနေ DPIA | — |
| လုပ်ငန်းလည်ပတ်မှု ဆိုင်ရာ ပျက်ကွက်မှု | တပ်ဆင်မှု | တပ်ဆင်သော အဖွဲ့အစည်း | Tort Law; OSHA; EU AI Act Art. 26 | Section IV Ch 2 | SI 0.4–0.8 → ပူးတွဲ တာဝန်ယူ; Annex E အရ SI ခွဲတမ်း |
| ကြီးကြပ်မှု ပျက်ကွက်မှု | တပ်ဆင်မှု / ဆုံးဖြတ်ချက် | Wise Authority (ကြီးကြပ်မှု ဆိုင်ရာ) | Fiduciary / Negligence | Annex B §9; WBD contestability မှတ်တမ်း | စစ်ဆေးပြီး အတည်ပြုသော WA သည် တာဝန်ခံ |
| ဒေတာ ချိုးဖောက်ခံရမှု | တပ်ဆင်မှု | Controller (SI ≥ 0.6 စည်းကမ်းအရ) | GDPR Art. 82; CCPA private action | Annex G TX‑6 | — |
| တရားမဝင် အလိုအလျောက် profiling | ဆုံးဖြတ်ချက် | Controller | GDPR Art. 22; EU AI Act Art. 13 | Annex F Autonomy Tier; contestability_url | — |
| အလုပ်သမားထိခိုက်မှု စစ်ဆေးမှုမပါဘဲ အလုပ်သမားအစားထိုးမှု | ဒီဇိုင်း | ဖန်တီးသူ / Developer | Platform Work Directive; NLRA; EU AI Act Annex III §4 | Labor/HR overlay (§3.2); worker_impact_assessment field | MH §§151–152; ဝက်တာသစ် |
| လူငယ်ထိ ဦးတည်သော ထိခိုက်နစ်နာစေသည့် ဒီဇိုင်း (စွဲမက်မှု ပုံစံများ) | ဒီဇိုင်း / တပ်ဆင်မှု | ဖန်တီးသူ + တပ်ဆင်သော အဖွဲ့အစည်း (ပူးတွဲ) | DSA Art. 28b; COPPA; FERPA | Youth overlay (§3.2); gr_no_dark_patterns guardrail | MH §§165–167; ဝက်တာသစ် |
| တိုက်ခိုက်မှု မှားယွင်းစွာ သတ်မှတ်ခြင်းကြောင့် ဖြစ်ပေါ်သော ပဋိပက္ခ တိုးပွားမှု ပါဝင်သော ဆိုက်ဘာ ဖြစ်ရပ် | တပ်ဆင်မှု | တပ်ဆင်သော အဖွဲ့အစည်း + Federation (ST ≥ 4 ဆိုလျှင်) | Budapest Convention; proposed UN cybercrime convention | CYBER_OFFENSIVE တားမြစ်ချက်; CRE Protocol ပြန်လည်သုံးသပ်မှု trigger | MH §225; ဝက်တာသစ် |
ပူးတွဲနှင့် တစ်ဦးချင်း တာဝန်ယူမှု ကျင့်သုံးနိုင်သည်; SI အမှတ် (Annex E) သည် ခွဲတမ်းကို အကြောင်းကြားသည်။ ဝက်တာသစ်များ (အလုပ်သမားအစားထိုးမှု၊ လူငယ် ဒီဇိုင်း၊ ဆိုက်ဘာ မှားယွင်းသတ်မှတ်ခြင်း) ကို ထိုကဏ္ဍများတွင် တပ်ဆင်မှုမပြုမီ တစ်ဦးချင်းနိုင်ငံတိုင်းတွင် တရားရေးဆိုင်ရာ သုံးသပ်မှုအတွက် အမှတ်အသားပြုထားသည်။
6. Reg‑Change Tracker
- အရင်းအမြစ် Feed များ: EUR‑Lex, Federal Register API, ISO ballot tracker, အပြင် §6.1 ၏ တိုးချဲ့ feed များ။
- Bot:
lexwatcher.pyကို နေ့စဉ် မောင်းနှင်သည်;reg‑updatetag ဖြင့် GitHub issue ဖန်တီးသည်။ - Compliance Impact Label:
minor,material,breaking,multilateral-erosion(အောက်ပါ escalation ဇယားကို ကြည့်ပါ)။
6.1 ဥပဒေဆိုင်ရာ ဆွေးနွေးမှုတွင် Federation အဆင့် ပါဝင်ဆောင်ရွက်ခြင်း
MH §201: "လူမျိုးများအားလုံးအတွက် မျှမျှတတ မျှော်မှန်းချက်နှင့် ကမ္ဘာ့ သာမန်ကောင်းကျိုးဆိုင်ရာ အယူအဆကို ကာကွယ်ရန် တည်ထောင်ထားသော အဖွဲ့အစည်းများ အားနည်းသွားသည်ဟု ထင်ရသည်။"
MH §226: "နိုင်ငံတကာ အဖွဲ့အစည်းများ၊ အထူးသဖြင့် ကုလသမဂ္ဂသည် ချစ်ကြည်ရင်းနှီးမှု ယဉ်ကျေးမှုကို မြှင့်တင်ရာတွင် မရှိမဖြစ်သော ကိရိယာများ ဖြစ်ကြသည်; ၎င်းတို့သည် နိုင်ငံများ အကြား ဆွေးနွေးမှုကို မြှင့်တင်ပြီး ပဋိပက္ခများ၏ ငြိမ်းချမ်းသောဖြေရှင်းချက်ကို ပံ့ပိုးနိုင်သည်… နိုင်ငံတကာ အသိုက်အဝန်းသည် မညီမျှမှုများကို လျှော့ချရန်၊ ဒုက္ခသည်များနှင့် လူနည်းစုများ၏ အခွင့်အရေးကို ကာကွယ်ရန်၊ စစ်ရေးသုံးစွဲမှုမှ လူသားဖွံ့ဖြိုးတိုးတက်ရေးဆီ အရင်းအနှီးများ ပြန်လည်ဖြန့်ဝေရန်နှင့် ကျွန်ုပ်တို့၏ မိမိစားသောအိမ်ကို ကာကွယ်ရန် ဆောင်ရွက်နိုင်သည်။"
MH §221: "'အာဏာ ယဉ်ကျေးမှု' မှ စစ်မှန်သော 'ညှိနှိုင်းဆွေးနွေးမှု ယဉ်ကျေးမှု' သို့ ပြောင်းလဲမှု အရေးပေါ်လိုအပ်ကြောင်း — ဆွေးနွေးမှုနှင့် သံတမန်ရေးသည် ပဋိပက္ခများဖြေရှင်းရာ၌ စံနှုန်းနည်းလမ်းများ ဖြစ်လာသည့် ယဉ်ကျေးမှု — တည်ဆောက်ရန် အရေးတကြီး လိုအပ်သည်။"
MH §§201, 221, 226 သည် ဥပဒေထုတ်ပြန်သည့် နိုင်ငံစုံ အဖွဲ့အစည်းများ ကိုယ်တိုင် အားနည်းသွားသောအခါ ပြဋ္ဌာန်းဥပဒေကို နိမ့်ချပြည့်မီခြင်းသည် မလုံလောက်ကြောင်း သတ်မှတ်သည်။ ထို့ကြောင့် Reg‑Change Tracker ကို တုံ့ပြန်မှုကိရိယာ (ပြဋ္ဌာန်းပြောင်းလဲမှုများ ခြေရာခံ) မှ တက်ကြွသော ပါဝင်ဆောင်ရွက်မှု ယန္တရားသို့ တိုးချဲ့သည်။
တိုးချဲ့ အရင်းအမြစ် feed များ (ရှိပြီးသား EUR‑Lex, Federal Register, ISO ballot tracker သို့ ထည့်ဆောင်မှုများ):
| Feed | အကျုံးဝင်မှု | CIRIS action trigger |
|---|---|---|
itu.int/en/ITU-T/AI (Focus Group AI/ML) | နိုင်ငံတကာ ဆက်သွယ်ရေး AI စံနှုန်းများ | ISO ballot tracker logic: CIRIS default များနှင့် ကွဲလွဲသော အတည်ပြုသည့် စံနှုန်းဆိုလျှင် material |
oecd.ai (OECD AI Policy Observatory) | အဖွဲ့ဝင် ၃၈ နိုင်ငံ တစ်လျှောက် မူဝါဒ ပေါင်းစပ်မှု | စောင့်ကြည့်ရန် minor; OECD အကြံပြုချက် ပြင်ဆင်မှုက ST system သို့မဟုတ် labor overlay ကို ထိခိုက်ဆိုလျှင် material |
coe.int/ai (Council of Europe AI Convention) | ပထမဆုံး အာဏာတည် နိုင်ငံတကာ AI စာချုပ် (2024 တွင် လက်မှတ်ရေးထိုးဖွင့်) | မည်သည့် CIRIS‑deployment တရားစီရင်ပိုင်ခွင့်မဆို အတည်ပြုလျှင် breaking; WA docket အလိုအလျောက် ဖွင့်သည် |
un.org/techenvoy (UN AI Advisory Body) | UN အဆင့် AI အုပ်ချုပ်မှု အကြံပြုချက်များ | နှစ်ချုပ် အစီရင်ခံစာမှာ ထူးခြားသော ဗိသုကာ ဆိုင်ရာ တာဝန်များ ဖော်ပြသိပ်ဆိုလျှင် material |
budapestconvention.org (Cybercrime Convention) | Cyber နယ်ပယ် စာချုပ် အတည်ပြုမှု | အသစ် အတည်ပြုမှုတွင် breaking; ST ≥ 3 ကွန်ရက်နှင့် ဆက်နွှယ်သော တပ်ဆင်မှုများအတွက် CRE ပြန်လည်သုံးသပ်မှု လိုအပ်သည် |
| နိုင်ငံ AI မဟာဗျူဟာ မှတ်ပုံတင်မှုများ (EU, US, UK, JP, AU, BR, IN, ZA) | တရားရေးသွားနိုင်သော ဥပဒေပေါ်ထွက်မည့် မြို့ပြ AI မဟာဗျူဟာ အပ်ဒိတ်များ | မဟာဗျူဟာအတွက် minor; မဟာဗျူဟာမှ မဖြစ်မနေ လိုက်လျောညီထွေမှု တာဝန်ထမ်းဆောင်မှု ဖန်တီးဆိုလျှင် material |
Federation အဆင့် ပါဝင်ဆောင်ရွက်မှု:
CIRIS federation သည် compliance လက်ခံသူ မဟုတ်ပေ။ MH §§219–221 သည် ဆွေးနွေးမှုနှင့် ညှိနှိုင်းမှုကို အတူတကွ နေထိုင်ရေး၏ အဓိက နည်းလမ်းအဖြစ် ဖော်ပြသည်။ CIRIS လုပ်ငန်းဆိုင်ရာ ဝိသေသ ဆိုရသော:
- WA council သည် အထက်ဖော်ပြပါ တက်ကြွသော နိုင်ငံတကာ စံနှုန်းအဖွဲ့တစ်ဖွဲ့တိုင်းအတွက် အနည်းဆုံး Regulatory Dialogue Liaison (RDL) တစ်ဦးကို ခန့်ထားရမည်။
- RDL သည် အများသူငှာ မှတ်ချက်ပေးကာလများတွင် မူကြမ်း ဥပဒေဆိုင်ရာ စည်းမျဉ်းများကို သုံးသပ်ပြီး federation ၏ အများပြည်သူ channel မှတဆင့် မှတ်ချက်များ တင်ပြသည်။ မှတ်ချက်များကို Wisdom Bank Database (WBD) တွင် ဥပဒေဆိုင်ရာ ဆွေးနွေးမှု မှတ်တမ်းများအဖြစ် မှတ်တမ်းတင်သည်။
- မူကြမ်း ဥပဒေဆိုင်ရာ စည်းမျဉ်းများသည် CIRIS default များနှင့် ကွဲလွဲသောအခါ RDL သည် WA docket item တင်ပြပြီး CIRIS ကိုယ်တိုင် လိုက်လျောမည်ဆိုသည်ကို သို့မဟုတ် CIRIS သည် ကွဲပြားသော ဥပဒေဆိုင်ရာ လမ်းကြောင်းကို ဆောင်ကြဉ်းမည်ဆိုသည်ကို သုံးသပ်ရန် mini‑PDMA ကို စတင်သည်။ ရလဒ်ကို မှတ်ချက်ပေးကာလ သတ်မှတ်ရက် မတိုင်မီ အများပြည်သူ မှတ်ချက်အဖြစ် တင်ပြသည်။
- ပါဝင်ဆောင်ရွက်မှုကို အများပြည်သူ မှတ်ချက်နှင့် multi‑stakeholder တိုင်ပင်ညှိနှိုင်းမှု လုပ်ငန်းစဉ်များတွင်သာ ကန့်သတ်သည်။ CIRIS federation သည် ကျင့်သုံးနိုင်သော ဥပဒေ၌ သတ်မှတ်ထားသည့်အတိုင်း lobbying တွင် မပါဝင်ပေ။
Escalation လမ်းကြောင်း:
| Label | Trigger | လုပ်ဆောင်ချက် |
|---|---|---|
minor | စောင့်ကြည့်ရုံသာ ပြောင်းလဲမှု | နှစ်ချုပ် သုံးသပ်မှု; reg‑dialogue WBD မှတ်တမ်းတွင် မှတ်တမ်းတင် |
material | CIRIS control အပ်ဒိတ် လိုအပ်သည် | ရက် ၉၀ အတွင်း S‑Dive စစ်ဆေးမှု; မှတ်ချက်ကာလ ဖွင့်ဆဲဆိုလျှင် RDL သည် အများပြည်သူ မှတ်ချက် တင်ပြ |
breaking | Spec patch သို့မဟုတ် ချက်ချင်း WA docket | ရက် ≤ 30 အတွင်း အရေးပေါ် WA session; ထိခိုက်သော ST tier များအတွက် CRE ပြန်လည်သုံးသပ်မှု; RDL အများပြည်သူ မှတ်ချက် တင်ပြ |
multilateral-erosion | MH §201 အရ အဓိက နိုင်ငံစုံ အဖွဲ့အစည်း သို့မဟုတ် စာချုပ် အားနည်းလာမှု | RDL သည် မဟာဗျူဟာ သုံးသပ်မှုအတွက် WA သို့ escalate ပြုသည်; federation သည် ထိုအဖွဲ့အစည်းကို ပံ့ပိုးရေး အတွက် ထင်ရှားသော အများပြည်သူ ထုတ်ပြန်ချက်ကို ထည့်သွင်းစဉ်းစားသည် |
7. Compliance Evidence Pack (CEP)
MH §105: "The possibility of identifying who must 'account' for decisions, justify them, monitor them, and, when necessary, challenge them and remedy any harm caused."
F‑Audit (Annex H) တိုင်းသည် CEP zip တစ်ခုကို တင်ပို့ရမည်၊ ၎င်းတွင် အောက်ပါတို့ ပါဝင်ရမည်—
dp-map.yaml— လည်ပတ်နေသော cross‑walk၊controller_si_thresholdfield နှင့်bias_audit_refpointer (§1.1) အပါအဝင်။- PDMA logs (redacted) — ဥပဒေနှင့်ညီသော အခြေခံကို သက်သေပြသည်၊
processing_basisfield တန်ဖိုးများနှင့် ST ≥ 3 ဆုံးဖြတ်ချက်အားလုံးအတွက်stage_trace[]အပါအဝင်။ - DSR ledger CSV —
decision_logic_summaryပြည့်မှန်းနှုန်း (KPI F‑T‑4 extension) နှင့်suspended_pathway_idlog အပါအဝင်။ - မော်ဒယ် artifact အားလုံး၏ Signature bundle (
.sigstore) (Annex G)။ - ကဏ္ဍအလိုက် Overlay Sheets — သက်ဆိုင်သောနယ်ပယ်များအတွက်
worker_impact_assessmentနှင့်youth_impact_assessmentအပါအဝင်။ - ဥပဒေဌာနမှ လက်မှတ်ရေးထိုးသော Liability matrix အသိအမှတ်ပြုချက် — အသစ်သောကဏ္ဍများ— လုပ်သားနေရာ ရွှေ့ပြောင်းမှု၊ လူငယ်ဒီဇိုင်း၊ ဆိုက်ဘာ မှားယွင်းစွပ်စွဲမှု။
- ဥပဒေစည်းမျဉ်းပြောင်းလဲမှုနောက်ကျမှု ခွဲခြမ်းစိတ်ဖြာချက် — နောက်ဆုံးအဓိကဥပဒေပြောင်းလဲသည့်ရက်နှင့် နောက်ဆုံး CIRIS control update ရက်၊ ကွာဟချက် ≥ 90 ရက်ဆိုပါက ရှင်းလင်းချက်လိုအပ်သည်။
- ဥပဒေဆွေးနွေးမှုပါဝင်ရန် မှတ်တမ်း — audit ကာလအတွင်း ဥပဒေဆွေးနွေးမှု တင်ပြချက်များအတွက် WBD entries၊ ပြင်ဆင်ရဆဲ ဥပဒေတစ်စုံတစ်ရာ မရှိပါက "တင်ပြချက်မရှိ" ဟု ဖော်ပြနိုင်သည်။
- ကန့်ကွက်ခွင့် ပြည့်မှုမှတ်တမ်း — audit ကာလအတွင်း A3‑A4 ဆုံးဖြတ်ချက်အားလုံးအတွက်— လူ့ပြန်လည်သုံးသပ်မှု တောင်းဆိုသောရာခိုင်နှုန်း၊ 15 ရက်အတွင်း WBD documentation ပြည့်မှုရာခိုင်နှုန်း၊ KPI ပန်းတိုင် ≥ 90%။
CEP ကို hash ပြု၍ /compliance/cep/{version}.zip သို့ upload တင်သည်၊ root hash ကို transparency log တွင် ပြင်တင်ထားသည်။ CEP နောက်ကွယ်ရှိ ကဏ္ဍ‑အဆင့် သက်သေကို CIRISAgent compliance/ directory (Accord Addendum 1) တွင် ထိန်းသိမ်းသည်။
8. Inter‑Annex Hooks
- Annex F: Autonomy Tiers သည် GDPR Art 22 နှင့် EU‑AI‑Act Art 16 ၏ human‑in‑the‑loop လိုအပ်ချက်များကို သေချာစေသည်။
- Annex G: TX‑6 ကိုယ်ရေးကိုယ်တာ ကာကွယ်ရေးများသည် GDPR pseudonymisation အကြံပြုချက်များ (Recital 28) ကို ဖြည့်ဆည်းသည်။
- Annex H: F‑Audit အချိန်ဆိုင်ရာ ကிစ္စများသည် EU‑AI‑Act Art 61 ၏ ကာလပိုင်း ပြန်လည်သုံးသပ်မှုတာဝန်များအတွက် သက်သေပြသည်။
- Annex J: Benchmark ရှင်းလင်းချက်များသည် အလိုအလျောက် ဆုံးဖြတ်ချက်မေးမြန်းမှုများအတွက် "အဓိပ္ပာယ်ရှိသောအချက်အလက်" ကို ဖော်ဆောင်သည် (GDPR Art 15(1)(h))။
- §3.2 Labor/HR overlay → Annex D CRE: ST floor 3 တွင်ရှိသော လုပ်သား ဖြန့်ကျက်မှုများသည် ဖြန့်ကျက်မတိုင်မီ CRE Protocol ကို ဖြတ်သန်းရမည်။
- §6.1 RDL participation → Annex B WA structure: RDL သည် သတ်မှတ်ထားသော Wise Authority အခန်းကဏ္ဍတစ်ခုဖြစ်သည်၊ ခန့်အပ်ခြင်း၊ ရပ်ဆိုင်းခြင်းနှင့် လှည့်ကွင်းပြောင်းရေးလုပ်ထုံးလုပ်နည်းများသည် Annex B §9 ကို လိုက်နာသည်။
- §5 Liability matrix (new vectors) → Annex E SI: လူငယ်‑ဒီဇိုင်း ပူးတွဲ liability သည် ရှိပြီးသားကဏ္ဍများနှင့် တူညီသော SI apportionment formula ကို အသုံးပြုသည်။
- §7 CEP item 8 (reg‑dialogue) → §6 Tracker: WBD reg‑dialogue မှတ်တမ်းများသည် CEP item 8 ၏ ရင်းမြစ်ဖြစ်သည်၊ သီးခြား logging စနစ်မလိုအပ်ပါ။
- Annex C: statutory mappings (EU AI Act articles, NIST AI RMF, ISO/IEC 42001) ၏ နောင်ရေး နေရာ၊ ဥပဒေပြန်လည်သုံးသပ်မှု ဆိုင်းငံ့ဆဲ။
9. References
- GDPR (2016/679), CCPA/CPRA (Cal. Civ. §1798), LGPD (Lei 13.709/2018)
- HIPAA Privacy Rule (45 CFR §164), GLBA Safeguards (16 CFR 314)
- EU‑AI‑Act (2024 text), ISO/IEC 42001:2023
- Restatement (Third) of Torts, Product Liability
- Platform Work Directive (EU) 2024/2831
- Digital Services Act (EU) 2022/2065, Art. 28b (minors)
- Council of Europe Framework Convention on Artificial Intelligence (CETS 225, open for signature 2024)
- Budapest Convention on Cybercrime (ETS 185) and Second Additional Protocol (2022)
- OECD Recommendation on Artificial Intelligence (2019, revised 2024)
- ITU‑T Focus Group on AI/ML — technical standards output
- UN Secretary‑General's AI Advisory Body reports (2024–)
- Magnifica Humanitas, Pope Leo XIV (15 May 2026), §§102–111, §§148–156, §§165–169, §§201–203, §§219–227
End of Annex I