CIRIS has a new look. Visit the new site →
Эта страница переведена машиной. Если что-то читается неправильно, откройте задачу — репозиторий публичный не случайно. Сообщить о проблеме с переводом

вернуться в лобби

EU AI Act, статья за статьёй

Как CIRIS соответствует EU AI Act.

Для каждого обязательства для систем высокого риска в EU AI Act здесь указан реализованный механизм CIRIS, который ему соответствует, и место, где он закреплён в Конституции и в коде. Обязательства для систем высокого риска вступают в силу с августа 2026 года, поэтому этот текст написан для тех, кому предстоит за это отвечать.

Читайте это как информативное инженерное соответствие, а не юридическую консультацию или сертифицированную оценку соответствия. Сама Конституция CIRIS помечает эти сопоставления со статьями как «ожидающие юридической проверки». Каждый механизм ниже был проверен вживую в коде скептиком, чья задача была его опровергнуть, но вопрос о том, удовлетворяет ли это требованиям закона, должен решать ваш юрист, а не эта страница.

СтатьяЧто она требуетКак CIRIS это обеспечивает
Article 9Вести непрерывный процесс управления рисками на протяжении всего жизненного цикла: выявлять, оценивать и снижать предвидимые риски, уделяя особое внимание уязвимым группам и, согласно пункту 9(7), смещению в обучающих данных.Каждое действие перед выполнением проходит через пятиэтапный конвейер принятия решений (PDMA / CSDMA / DSDMA / IDMA / выбор действия) плюс уровень совести, с жёстко закреплённым запретом DISCRIMINATION и подписанным журналом аудита в качестве записи о том, что меры сработали. Для рисков экстремального хвоста распределения шлюз оценки катастрофического риска в Конституции требует независимой команды, проверяющей систему на прочность, и двойного внешнего утверждения.
Article 12Автоматически регистрировать события на протяжении всего срока существования системы, чтобы поведение можно было отследить.Подписанный, связанный хешами журнал аудита (цепочка на SHA-256, подпись Ed25519) вместо обычного лог-файла, поэтому каждое зарегистрированное действие защищено от незаметного изменения и может быть проверено независимо.
Article 13Работать достаточно прозрачно, чтобы оператор мог интерпретировать результат и правильно использовать систему.PDMA несёт обязанность непрерывной публикации данных мониторинга, а API трассировки рассуждений раскрывает идентификаторы этапов решения и путь для оспаривания, поэтому рассуждение, стоящее за действием, можно изучить, а не скрыто.
Article 14Проектировать систему с расчётом на эффективный человеческий надзор, чтобы человек мог вмешаться в работу системы или остановить её.Шкала автономности от A0 до A4 оценивает каждое развёртывание по тому, кто несёт ответственность за действие, передача решений на основе мудрости направляет неопределённость поимённо названному человеку в роли Мудрого Авторитета, а отказоустойчивый аварийный выключатель позволяет поимённо названным людям остановить агента.
Article 15Быть точной, устойчивой и киберзащищённой на протяжении всего жизненного цикла, устойчивой к ошибкам и злонамеренным манипуляциям.Гибридная постквантовая подпись (Ed25519 + ML-DSA-65) с отказоустойчивой многоисточниковой проверкой два из трёх, руководство Конституции по устойчивости к злонамеренным атакам и измеренная устойчивость: нулевые утечки между группами на 400 узлах и восстановление корпуса при отключении пятой части держателей.
Article 16Поставщики ИИ высокого риска должны обеспечивать надзор, ведение журналов и соответствие требованиям на всех этапах.Шлюз совести, проверяющий каждое действие перед его выполнением, а также более высокие уровни автономности, которые передают идентификатор этапа, вердикт и категорию риска каждого решения на панель человеческого надзора.
Article 50Сообщать людям, когда они взаимодействуют с ИИ, и маркировать контент, созданный ИИ, в машиночитаемом формате (требование действует с августа 2026 года).Саморазглашение того, что это ИИ, уже реализовано: флаги is_bot и жёстко закреплённое, локализованное раскрытие информации в каждом адаптере сообщений. Машиночитаемая маркировка контента через систему учётных данных C2PA внедряется на границе медиа к сроку август 2026 года, поэтому по этой статье одна часть уже реализована, а вторая находится во внедрении.
Article 72Активно отслеживать работу системы в реальных условиях после развёртывания и передавать выявленные проблемы обратно в разработку.Контур непрерывного соответствия в Конституции направляет потоки телеметрии в обнаружение отклонений и далее в проверку: это постоянный контур мониторинга, а не разовый аудит, отображаемый через систему наблюдаемости CIRISLens.

Сопоставлено с канонической Конституцией CIRIS по состоянию на июль 2026 года. Информативное соответствие, ожидает юридической проверки. Сообщите нам, если какое-то сопоставление неверно, и мы это исправим.

Источники
  1. Article 9CIRISAgent DMA pipeline + Constitution Annex D (CRE)
  2. Article 12CIRISAgent SignedAuditService (hash chain + signing)
  3. Article 13CIRISAgent reasoning-trace API + Constitution PDMA Step 6
  4. Article 14CIRISAgent DeferHandler + Constitution CC 7.5.3.1 autonomy tiers
  5. Article 15CIRISVerify PQC signer + CIRISServer measured robustness
  6. Article 16CIRISAgent conscience gate + defer routing
  7. Article 50CIRISAgent adapter disclosure + Constitution C2PA profile
  8. Article 72CIRISLens monitoring + Constitution Annex H

Те же самые механизмы, сопоставленные с таксономией безопасности, и вся картина подотчётности целиком.

CIRISsafe by structure · open by principle · kind by design