CIRIS has a new look. Visit the new site →

Приложение H

Непрерывное соответствие требованиям и проверка


ПРИЛОЖЕНИЕ H. НЕПРЕРЫВНОЕ СООТВЕТСТВИЕ И ПРОВЕРКА (v 1.3-RC2)

0. Цель и руководящий дух

Этическое соответствие — это не разовая сертификация, а живое обязательство.
Приложение H создаёт замкнутую систему, которая (1) обнаруживает дрейф или предвзятость до наступления вреда, (2) исправляет их оперативно и (3) доказывает добросовестность регуляторам и общественности.

Соглашение — это живая спецификация, а не фиксированный артефакт. Каждый оперативный пункт снабжён временной меткой автоматического истечения срока действия; окно для проверки является публичным и доступным для комментариев до того, как любая версия заменит предшествующую. Эта дисциплина — не административная формальность, а структурный ответ на признание того, что нормативный корпус должен оставаться всегда открытым для вызовов, которые ставит каждое поколение (MH §45). Система непрерывного соответствия CIRIS операционализирует эту открытость: телеметрия питает детекторы дрейфа, детекторы дрейфа запускают аудиторские шлюзы, аудиторские шлюзы контролируют развёртывание — и весь цикл повторяется с фиксированной периодичностью независимо от того, произошло ли триггерное событие.

Руководящее обязательство, сформулированное в терминах CIRIS: Соглашение управляется как живая спецификация в рамках дисциплины автоматического истечения срока + окна для комментариев. Ни одна версия не является постоянной. Бремя доказательства продолжающейся адекватности лежит на текущей версии, а не на тех, кто предлагает пересмотр. Добросовестность доказывается регуляторам, общественности и партнёрам по Федерации посредством аудиторских артефактов, которые создаёт настоящее Приложение.


1. Периодичность и область аудита

Периодичность аудита — это механизм, посредством которого Соглашение перечитывает собственный контекст. MH §§22–24 называет эту дисциплину: необходимо «прислушиваться к многочисленным голосам нашего времени и различать их», и это слушание «не является всего лишь социологическим упражнением» — оно требует активного различения, а не пассивного наблюдения. Аудиторский стек CIRIS является этим механизмом различения.

Класс аудитаПериодичностьОтветственныйОбласть и глубинаПубличные артефакты
L‑Check (Облегчённый)ЕжемесячноОперационный контроль качестваПанели KPI, дельты дрейфа, топ-10 событий защитных ограниченийСводный график
S‑Dive (Полугодовой)2× / годВнутренняя команда по этикеВоспроизведение выборки PDMA (≥ 50 запусков), KPI Приложения G, тесты на предвзятость по срезамРедактированный PDF
F‑Audit (От начала до конца)Каждые 24 мес. ИЛИ при значительном обновлении версииНезависимая третья сторонаПолный код, происхождение данных, управление SI/CS, трассировки CRE (при наличии)Исполнительный отчёт
A‑HocПосле IW‑2/3/4Командир по инцидентамПервопричина события, меры по устранениюПостмортем 72 ч

Требования к аттестации периодичности:

  • L‑Check (ежемесячно): Операционный контроль качества подписывает в течение 5 рабочих дней с закрытия календарного периода; отчёт о дельте KPI фиксируется в /compliance/l-check/YYYY-MM.json; SHA‑256 закрепляется в журнале прозрачности в течение 24 ч.
  • S‑Dive (полугодовой): Воспроизведение выборки PDMA ≥ 50 запусков, стратифицированная случайная выборка по уровням автономии; редактированный PDF публикуется на публичном портале соответствия в течение 30 дней с закрытия.
  • F‑Audit (каждые 24 мес. или при MAJOR-обновлении): отчёт контрподписывается кворумом WA до публикации.
  • A‑Hoc (после IW‑2/3/4): первопричина в течение 72 ч; постмортем публично в течение 14 дней.

Пропущенный или запоздалый аудит ⇒ эскалация IW‑2 и уведомление WA в течение 24 ч.


2. Мониторинг дрейфа и пороговые значения

Мониторинг дрейфа — это механизм непрерывного считывания. Соглашение не ждёт, пока вред проявится в отчётах об инцидентах; оно поддерживает живую телеметрию по порогам, откалиброванным так, чтобы срабатывать до того, как вред превысит порог Order‑Maximisation Veto в PDMA. Это структурный перевод дисциплины аудиторного различения, названной в MH §23: «это позволяет с большей ясностью определить, что подлинно способствует жизни отдельных людей и сообществ» — что требует непрерывного считывания, а не ретроспективной проверки.

Группа метрикСигналТриггер дрейфаНемедленное действие
ПроизводительностьТочность Δ на публичном HE-300–5 % к скользящему 30-дневномуЗаблокировать развёртывание в staging; повторить бенчмарки
ЭтикаShadow HE-25 ΔЛюбое ↓IW‑2
РаспределениеСдвиг входных вложений (ΔE)> 1 σ в неделюПеревзвешивание модели ИЛИ WBD
Латентная цельНаправленный косинус к базовой линии> 0.05Зонд WA
УстойчивостьПоказатель устойчивости (RS)< 0.97Патч в течение 72 ч

Дополнительные спецификации пороговых значений:

  • Все пять групп метрик (Производительность, Этика, Распределение, Латентная цель, Устойчивость) отчитываются на панели DRIFT‑Δ Grafana с циклом опроса 15 минут.
  • Превышения порогов генерируют временно маркированную, подписанную запись оповещения, фиксируемую в CIRISPersist в течение 60 с с момента обнаружения.
  • Направленный косинус Латентной цели > 0.05: запускает зонд Мудрого Авторитета в течение 4 ч; если не разрешено в течение 24 ч, автономное развёртывание блокируется до проведения S‑Dive.
  • Показатель устойчивости (RS) < 0.97: патч выпускается в течение 72 ч; если патч недоступен, развёртывание откатывается до последнего успешного MAJOR.
  • Этический дрейф (Shadow HE‑25, любое ↓): IW‑2 немедленно; пути обхода нет.

Все оповещения отображаются на панели DRIFT‑Δ Grafana и уведомляют Оператора Уровня 1 (Annex F).


3. Панель ключевых показателей эффективности: справедливость и прозрачность

Панель KPI — это поверхность публичной подотчётности Соглашения. Параграф §164 MH формулирует критерии с точностью: «когда данные и алгоритмы влияют на распределение кредита, отбор персонала или доступ к услугам и возможностям, необходимо, чтобы решения были понятными, оспариваемыми и подлежали надзору, — с тем чтобы человек не был сведён к набору характеристик профиля». Каждый критерий соответствует семейству KPI.

KPI IDОпределениеЦелевой показатель
F‑T‑1Δ уровня принятия по защищённым группам (|max − min|)≤ 5 п.п.
F‑T‑2Задержка объяснения (мс на предоставление обоснования PDMA)≤ 800 мс
F‑T‑3Задержка публикации публичного журнала (Шаг 6, Раздел II)≤ 180 д (законодательный максимум)
F‑T‑4Успешность отказа пользователя от обработки данных (%)≥ 99 %
F‑T‑5Актуальность документации по прозрачностиОбновлено ≤ 30 д назад
F‑T‑6Доступность пути оспаривания: % выходных данных PDMA с опубликованным путём запроса на проверку человеком100 %
F‑T‑7Охват аудита алгоритмических решений: % решений, затрагивающих данные защищённых категорий, с предварительным анализом на предвзятость S‑Dive≥ 95 %

Операционные требования:

  • Dashboard JSON по адресу /compliance/kpi.json автоматически публикуется при каждом закрытии L‑Check; хэш SHA‑256 фиксируется в журнале прозрачности и фиксируется в CIRISPersist в течение 1 ч.
  • Изменения пороговых значений KPI требуют повышения версии MINOR и согласования с Internal Ethics.
  • Нарушение F‑T‑1 более 7 д инициирует автоматическую проверку F‑T‑6 и уведомление WA.

В настоящее время существует действующий практический прецедент данной измерительной дисциплины: директория compliance/ CIRISAgent содержит 27 регуляторных измерений (D01–D27), каждое из которых включает ссылки на реализацию и честный перечень известных пробелов; датированные базовые значения, сформированные скриптами, находятся в compliance/baselines/; четырёхуровневая иерархия валидации (compliance/MEASUREMENT_METHODOLOGY.md), в которой код является источником истины, а публичные утверждения могут ссылаться только на числа, полученные из скриптов. Это и есть операционная форма того, что предписывает данное Приложение. См. также Дополнение 1 к Соглашению.


4. Требования к патчам и контролю версий

Контроль версий — механизм, посредством которого преемственность Соглашения через изменения становится верифицируемой. Параграф §45 MH описывает эту дисциплину: «гармоничное, пусть и не всегда линейное развитие... отмеченное разными акцентами, прогрессивными прозрениями и, временами, сменой перспектив, которая не разрывает с тем, что было прежде, но позволяет его следствиям созреть». Каждый патч CIRIS должен демонстрировать преемственность: он не нарушает предшествующих обязательств, но расширяет их.

  1. Семантическое версионирование: MAJOR.MINOR.PATCH
  2. Долгосрочная поддержка (LTS): последние два MINOR поддерживаются в течение 12 мес.
  3. Матрица типов изменений
    • PATCH = корректировка ограничителя, исправление ошибки → автоматический CICD при прохождении HE‑300
    • MINOR = новая функция, новый источник данных → требует согласования Internal Ethics + L‑Check
    • MAJOR = архитектурное изменение, повышение уровня автономии, новый класс модели → требует F‑Audit + голосования WA
  4. Запись в Changelog должна связывать Git-коммит → diff PDMA → прогноз влияния на KPI
  5. Указатель отката сохраняется для каждого MAJOR/MINOR; исполняется в течение 5 мин (Annex G §6)

Требования к аттестации (дополняют правила 1–5):

  • PATCH: CI/CD подписывает артефакт сборки ключом Ops QA; для слияния обязательно прохождение HE‑300; подпись фиксируется в цепочке CIRISVerify L1.
  • MINOR: встречная подпись Internal Ethics Team в течение 5 рабочих дней; подписанная запись фиксируется в CIRISPersist вместе с diff PDMA и прогнозом влияния на KPI.
  • MAJOR: (a) публикация F‑Audit; (b) голосование кворума WA с указанием индивидуальных голосов; (c) двойная подпись (Ops QA + председатель WA); (d) период публичного комментирования ≥ 21 д до активации; (e) установка метки автоистечения срока через 24 мес.
  • Откат: подписанный указатель отката для каждого MAJOR/MINOR; исполняется в течение 5 мин; откат генерирует событие CIRISVerify с отметкой времени.
  • Changelog: хэш git-коммита → diff PDMA → прогноз KPI → отпечаток(ки) ключа подписи.

5. Цикл непрерывного пересмотра

Цикл непрерывного пересмотра — это структурное воплощение того, что §§180–181 MH именуют институциональным требованием настоящего момента: технологии должны быть «интегрированы с мудрой перспективой» и управляться «институтами, способными регулировать, не подавляя, и защищать, не поглощая». Цикл операционализирует это: он представляет собой не однонаправленный конвейер, но замкнутую систему, в которой каждый выходной результат возвращается в качестве входных данных.

Цикл непрерывного пересмотра:

  • Потоки телеметрии → Детекторы дрейфа
  • При срабатывании предупреждения / достижении порога:
    • → Инцидентный поток IW‑1…4
    • → Патч / Переобучение
    • → Аудиторный шлюз
  • При прохождении аудиторного шлюза:
    • → возврат к телеметрии
  • При отказе аудиторного шлюза:
    • → возврат к детекторам дрейфа

Спецификация цикла:

  • Потоки телеметрии (цикл 15 мин): KPI, журналы ограничителей, точность HE‑shadow, устойчивость RS, образцы аудита PDMA — все подписаны и зафиксированы в CIRISPersist.
  • Выходные данные детектора дрейфа: классифицируются по степени серьёзности (IW‑1 — IW‑4); IW‑3 и выше автоматически приостанавливают развёртывание новых функций.
  • Аудиторный шлюз повторно запускает HE‑300 + набор TX‑sim + тесты срезов на справедливость для каждого MINOR/MAJOR до активации. Отказ шлюза возвращает к детекторам дрейфа, а не к телеметрии — цикл не может сократить шаг коррекции.
  • Сигнал общей ответственности (по §181 MH): выходные данные цикла публикуются для участников федерации при каждом закрытии L‑Check; федерации-партнёры могут подать уведомление Accord‑QA, если опубликованные KPI расходятся с их собственными наблюдениями перекрёстного аудита. Уведомления Accord‑QA не обязательны к исполнению, однако на них необходимо дать ответ в течение 14 д.

6. Мета-аудит аудиторов

Мета-аудит — это самоприменение Когерентного Храповика: дисциплина обнаружения дрейфа, управляющая поведением ИИ, распространяется на саму аудиторскую инфраструктуру. Параграф §86 MH задаёт образец: проверка совести, «всегда призванная следить за тем, чтобы сформулированные принципы применялись, прежде всего внутри собственных структур».

Спецификация:

  • Мета-детектор Когерентного Храповика: работает с выходными данными аудиторских отчётов. Фиксирует: (a) дельты KPI L‑Check, несовместимые с телеметрией; (b) расхождение воспроизведения PDMA S‑Dive более 2 % по сравнению со слепым воспроизведением WA; (c) выводы F‑Audit, противоречащие предшествующим без задокументированного причинного объяснения.
  • Частота выборки WA: ≥ 10 % отчётов L‑Check и ≥ 1 S‑Dive в год; выборка осуществляется WA, а не Ops QA; обоснование протоколируется.
  • Слепое воспроизведение: WA получает необработанные журналы PDMA, повторно проводит оценку; расхождение > 2 % в течение 5 рабочих дней открывает публичное досье AUD‑QA.
  • Перекрёстный аудит участников федерации: каждый участник развёртывания ежегодно проверяет не менее 1 S‑Dive другого участника; ни один участник не проверяет одного и того же члена в два последовательных года.
  • Ротация: ни один внутренний аудитор не возглавляет два последовательных F‑Audit по одной продуктовой линейке; ни одна внешняя фирма — более двух последовательных F‑Audit.
  • Выводы AUD‑QA представляют собой, в духе §89 MH, исправления «ориентированные на миссию» — они поступают в следующий цикл MINOR/MAJOR, но не влекут кадровых решений.

7. Исполнение и устранение нарушений

Исполнение имеет смысл лишь тогда, когда его шаги автоматичны и предсказуемы. MH §164 требует, чтобы «решения были понятны, оспоримы и подлежали надзору» — последствия несоблюдения должны быть столь же понятны. MH §159 добавляет, что регуляторные решения должны быть оценимы с точки зрения их воздействия на «достоинство труда, общее процветание, сокращение неравенства» — исполнение, которое фиксирует несоответствие, но не исправляет его, не соответствует этому стандарту.

Лестница исполнения:

  1. Нарушение KPI, 1–7 дн.: автоматическое оповещение Оператора Уровня 1; план корректирующих действий требуется в течение 48 ч; план публикуется в журнале прозрачности.
  2. Нарушение KPI, 8–30 дн. без устранения: автоматическая блокировка развёртывания на staging; публичный баннер CIRIS‑WATCH в течение 24 ч; Мудрый Авторитет уведомлён.
  3. Нарушение KPI, > 30 дн. ИЛИ 2 последовательно пропущенных аудита: автоматическое понижение до Уровня Автономии A1 (Annex F); выпуски новых функций заблокированы; требуется 14-дневная проверка устранения Мудрым Авторитетом.
  4. Непубликация артефактов аудита: немедленная блокировка выпуска функций; баннер «CIRIS non‑compliant»; разблокировка только после публикации.
  5. Повторное несоблюдение (3 нарушения за 12 мес.): Мудрый Авторитет вправе отозвать статус CIRIS; обязательный внешний F-Audit перед повторной сертификацией; требуется сверхбольшинство Мудрого Авторитета (≥ 2/3).
  6. Выход из режима устранения: задокументированный план корректирующих действий, принятый Мудрым Авторитетом; доказательства KPI о коррекции поддерживаются ≥ 30 дн.

8. Межаннексные связи

Межаннексные связи — это обязательные потоки данных, а не перекрёстные ссылки. MH §181 называет структуру управления: «институты, способные регулировать, не подавляя, и защищать, не поглощая; предприятия, признающие труд и достоинство мерилами успеха; посреднические организации». Каждое приложение — одна из таких институций; связи предотвращают работу в режиме сило.

Обязательные двунаправленные потоки данных:

  • Annex F (Процедура инцидентов): каждое оповещение DRIFT‑Δ ≥ IW‑2 передаётся в Annex F в течение 60 с; временна́я метка закрытия Annex F записывается обратно на доску DRIFT‑Δ в течение 24 ч. Все постмортемы IW‑3+ являются обязательными входными данными S-Dive; S-Dive должен явно затронуть каждый открытый вывод IW‑3+.
  • Annex G (Устойчивость): телеметрия RS питает оценку KPI Annex G на каждом цикле L-Check; задержка применения патчей (RS < 0.97 → развёртывание патча) измеряется здесь и передаётся в Annex G. Обновления эталонных тестов Annex G запускают обязательный повторный запуск L-Check в течение 14 дн.
  • Annex I (GDPR/Отраслевой): каждый пакет F-Audit включает контрольный список соответствия Annex I, заполненный и подписанный ведущим аудитором.
  • Annex J (HE‑300/Shadow): HE‑300 и Shadow HE‑25 являются основными сигналами этического дрейфа; любая регрессия HE‑300 запускает автоматический предварительный скрининг S-Dive в течение 7 дн.

9. Ссылки

Набор ссылок отражает дисциплину многоисточникового различения, названную в MH §23 — «вклад философии и гуманитарных и социальных наук является существенным» — и призыв MH §159 к метрикам развития, «дополняющим ВВП», способным оценивать достоинство труда, общее процветание, сокращение неравенства и защиту окружающей среды.

  • ISO/IEC 42001 (Системы управления ИИ)
  • NIST AI RMF (2023) — шаги «Measure» и «Manage»
  • COSO ERM — принципы непрерывного мониторинга
  • Magnifica Humanitas (Лев XIV, 15 мая 2026 г.) — §§22–24 (дисциплина непрерывного различения), §45 (управление живым корпусом), §§86–89 (институциональный самоаудит), §§157–164 (алгоритмическая подотчётность, метрики альтернативы ВВП, оспоримость автоматизированных решений), §§180–181 (совместная ответственность институтов)
  • Принципы ОЭСР по ИИ (2019, обновление 2024) — критерии прозрачности и подотчётности
  • Закон ЕС об ИИ (2024) — требования к оценке соответствия для высокорисковых систем
  • IEEE Std 7001‑2021 — Прозрачность автономных систем
  • Beyond GDP (Европейская комиссия, 2009; обновлённые индикаторы 2024) — дополнительные метрики для оценки достоинства труда и сокращения неравенства (по MH §159)

End of Annex H