Ідея
Що таке контекстуальна цілісність?
У 2004 році філософиня Helen Nissenbaum дала приватності краще визначення. Приватність не зводиться до приховування. Це не галочка «Я погоджуюся». Приватність означає доречний потік інформації. У кожній сфері життя свої правила того, як має рухатися інформація. Коли ваш лікар знає ваш діагноз, це нормально. Коли лікар продає його рекламникам, це порушення, навіть якщо у формі стояв дозвіл.
Теорія називає п'ять частин будь-якого потоку інформації: про кого ця інформація, хто її надсилає, хто отримує, якого вона типу і за яким правилом має рухатися. Порушили правило контексту, і приватність порушено, хай там хто що натиснув.
Відповідність
Усі п'ять параметрів є полями формату CIRIS
У Конституції CIRIS жодного разу не вжито слів «контекстуальна цілісність». Ми помітили збіг уже після завершення дизайну. Кожен із п'яти параметрів Nissenbaum є полем, яке протокол підписує та забезпечує.
1 · Суб'єкт даних
subject_key_ids називає людину, про яку йдеться у твердженні, просто всередині конверта. Відкликати може сам суб'єкт на рівні протоколу, а не лише виробник.
Конституція CC 2.3
2 · Відправник
attesting_key_id є криптографічною ідентичністю виробника. Кожне твердження підписане, тож у кожного потоку є назване джерело.
Конституція CC 2.1
3 · Отримувач
Три окремі осі, навмисно розділені: cohort_scope каже, хто може бачити, subject_key_ids каже, хто може відкликати, delivery_mode каже, хто активно отримує.
Конституція CC 2.3.3
4 · Тип інформації
dimension є префіксом простору імен, який точно вказує, що саме стверджується. Суворий тест на допуск тримає його об'єктивним і придатним для машинної перевірки.
Конституція CC 3.1
5 · Принцип передачі
consent:scope називає правило, за яким має рухатися потік: retain, share, analyze, train або publish, з обмеженнями на кшталт retain:90d і share:cohort:family.
Конституція CC 3.3.1
Найважче
Принцип передачі, записаний у байтах
П'ятий параметр якраз той, що його всі інші відкидають. Закони та форми згоди можуть сказати, які дані зібрано. Вони рідко кажуть, за яким правилом потік має рухатися далі. CIRIS робить це правило підписаним, машиночитаним значенням, яке суб'єкт видає і може забрати назад. consent:scope:train означає, що людина каже «так» або «ні» навчанню ШІ, просто у форматі передачі, і може відкликати це будь-коли.
І відкликання має силу. Публікуючи дані, виробник зобов'язується вкластися у вікно видалення. Якщо суб'єкт відкликає згоду, а вікно минає без доказу видалення, сама мережа подає сигнал про порушення.
Більше, ніж галочка
Що вміють такі потоки
Зміна контексту не є брехнею
withdraws забирає твердження назад, бо життя змінилося. recants визнає, що воно було хибним від початку. Протокол знає різницю, і математика довіри трактує їх по-різному.
Інтимні контексти невидимі
Дані з сімейною областю видимості не оголошуються в каталозі. Сторонні не можуть прокласти до них маршрут, прочитати їх чи навіть дізнатися про їхнє існування. Найсильніше правило потоку те, порушення якого мережа не здатна навіть виразити.
Норми можуть розвиватися
Області згоди утворюють відкритий словник. Спільноти додають нові правила потоків, не питаючи дозволу в платформи, а що вони означають, вирішує локальна політика.
Чесна частина
Ми прийшли сюди іншою дорогою
CIRIS не проєктували для втілення контекстуальної цілісності. Він виріс із реляційної ідеї: людина є людиною через інших людей, тому кожне твердження має нести свої стосунки з собою. Тримайтеся цього правила достатньо довго, і ви опинитеся там, куди вказує теорія Nissenbaum: приватність є доречним потоком, а правила потоку належать структурі. Дві дороги, одне місце. Наша постачається як формат передачі даних.
Чому це важливо зараз
ШІ-агенти зробили це нагальним
ШІ-асистенти читають календарі, поштові скриньки та медичні записи. Дослідники тепер вимірюють, чи не витікає з них інформація між контекстами, і мірилом слугує контекстуальна цілісність. Більшість робіт намагається навчити модель обережності. CIRIS іде іншим шляхом: зробити недоречний потік неможливим для вираження.
Джерела
Helen Nissenbaum, Privacy as Contextual Integrity, Washington Law Review (2004)
Microsoft Research, Reducing Privacy Leaks in AI: Two Approaches to Contextual Integrity (2025)
Understanding Privacy Norms Around LLM-Based Chatbots: A Contextual Integrity Perspective (2025)
Прочитайте самі, як влаштовано цей механізм.