Читайте це як інформативну інженерну відповідність, а не юридичну консультацію чи сертифіковану оцінку відповідності. Сама Конституція CIRIS позначає ці зіставлення статей як «очікують юридичного розгляду». Кожен механізм нижче було перевірено наживо в коді скептиком, чиєю роботою було його спростувати, але питання про те, чи задовольняє це закон, це питання до вашого юриста, а не до цієї сторінки.
| Стаття | Що вона вимагає | Як CIRIS це вирішує |
|---|---|---|
| Стаття 9 | Провадити безперервний процес управління ризиками протягом усього життєвого циклу: виявляти, оцінювати та пом'якшувати передбачувані ризики, з особливою увагою до вразливих груп і, згідно з 9(7), до упередженості навчальних даних. | Кожна дія проходить п'ятиетапний конвеєр прийняття рішень (PDMA / CSDMA / DSDMA / IDMA / вибір дії) плюс рівень совісті перед виконанням, із жорстко закодованою забороною DISCRIMINATION і підписаним журналом аудиту як записом, що підтверджує роботу цих заходів. Для ризику крайніх подій шлюз Конституції з оцінки катастрофічного ризику вимагає незалежну команду перевірки на проникнення та подвійне зовнішнє затвердження. |
| Стаття 12 | Автоматично реєструвати події протягом усього життєвого циклу системи, щоб поведінку можна було відстежити. | Підписаний журнал аудиту з хеш-ланцюгом (з ланцюгом SHA-256, підписаний Ed25519), а не звичайний файл журналу, тож кожна зафіксована дія виявляє втручання і піддається незалежній перевірці. |
| Стаття 13 | Працювати достатньо прозоро, щоб розгортач міг інтерпретувати результат і правильно використовувати систему. | PDMA несе обов'язок публікації безперервного моніторингу, а API трасування міркувань розкриває ідентифікатори етапів рішення та шлях оскарження, тож логіка, що стоїть за дією, доступна для перевірки, а не непрозора. |
| Стаття 14 | Проєктувати систему для ефективного людського нагляду, з можливістю людини втрутитися або зупинити систему. | Шкала автономності від A0 до A4 оцінює кожне розгортання за тим, хто несе відповідальність за дію, механізм відкладення рішень на основі мудрості спрямовує невизначеність до поіменно названого людського Мудрого Авторитету, а безпечний при відмові аварійний вимикач дозволяє поіменно названим людям зупинити агента. |
| Стаття 15 | Бути точною, стійкою і кіберзахищеною протягом усього життєвого циклу, стійкою до помилок і зловмисних маніпуляцій. | Гібридний постквантовий підпис (Ed25519 + ML-DSA-65) із безпечною при відмові багатоджерельною перевіркою два з трьох, посібник Конституції зі стійкості до зловмисних дій та виміряна стійкість: нульовий витік між групами на 400 вузлах і відновлення корпусу, коли офлайн п'ята частина власників. |
| Стаття 16 | Постачальники ШІ високого ризику повинні забезпечити наявність нагляду, журналювання та відповідності протягом усього процесу. | Шлюз совісті перед виконанням для кожної дії, а також вищі рівні автономності, що передають ідентифікатор етапу, вердикт і категорію ризику кожного рішення на поверхню людського нагляду. |
| Стаття 50 | Повідомляти людей, коли вони взаємодіють зі ШІ, і машинозчитувано позначати згенерований ШІ вміст (застосовується з серпня 2026 року). | Самостійне розкриття ШІ вже діє сьогодні: прапорці is_bot і жорстко закодоване, локалізоване розкриття на кожному адаптері повідомлень. Машинозчитуване маркування вмісту через C2PA Content Credentials наразі впроваджується на межі медіа для дедлайну серпня 2026 року, тож із цієї статті одна частина вже діє, а друга впроваджується. |
| Стаття 72 | Активно моніторити систему в польових умовах після розгортання і передавати проблеми назад. | Цикл безперервної відповідності Конституції передає потоки телеметрії у виявлення відхилень, а звідти в розгляд, це постійний цикл моніторингу, а не одноразовий аудит, представлений через спостережуваність CIRISLens. |
Зіставлено з канонічною Конституцією CIRIS станом на липень 2026 року. Інформативна відповідність, очікує юридичного розгляду. Повідомте нам, якщо якесь зіставлення неправильне, і ми це виправимо.
Джерела
- Стаття 9CIRISAgent DMA pipeline + Constitution Annex D (CRE)
- Стаття 12CIRISAgent SignedAuditService (hash chain + signing)
- Стаття 13CIRISAgent reasoning-trace API + Constitution PDMA Step 6
- Стаття 14CIRISAgent DeferHandler + Constitution CC 7.5.3.1 autonomy tiers
- Стаття 15CIRISVerify PQC signer + CIRISServer measured robustness
- Стаття 16CIRISAgent conscience gate + defer routing
- Стаття 50CIRISAgent adapter disclosure + Constitution C2PA profile
- Стаття 72CIRISLens monitoring + Constitution Annex H
Ті самі механізми, зіставлені з таксономією безпеки, і вся картина підзвітності.