CIRIS has a new look. Visit the new site →
Trang này được dịch bằng máy. Nếu có gì đó đọc không đúng, vui lòng mở một vấn đề — kho lưu trữ là công khai vì một lý do. Báo cáo lỗi dịch thuật

quay lại sảnh chờ

Đạo luật AI của EU, theo từng điều khoản

CIRIS tương thích với Đạo luật AI của EU như thế nào.

Với mỗi nghĩa vụ rủi ro cao trong Đạo luật AI của EU, đây là cơ chế đã triển khai của CIRIS tương ứng với nghĩa vụ đó, cùng nơi nó nằm trong Hiến pháp và trong mã nguồn. Các nghĩa vụ rủi ro cao có hiệu lực từ tháng 8/2026, vì vậy nội dung này được viết cho những người phải chịu trách nhiệm giải trình về điều đó.

Hãy đọc nội dung này như một sự tương ứng kỹ thuật mang tính tham khảo, không phải tư vấn pháp lý hay một đánh giá tuân thủ đã được chứng nhận. Chính Hiến pháp CIRIS cũng đánh dấu các ánh xạ điều khoản này là “đang chờ rà soát pháp lý”. Mọi cơ chế dưới đây đều đã được xác minh trực tiếp trong mã nguồn bởi một người hoài nghi có nhiệm vụ bác bỏ nó, nhưng câu hỏi liệu điều đó có đáp ứng luật hay không là việc của luật sư của bạn, không phải của trang này.

ĐiềuYêu cầu gìCách CIRIS đáp ứng
Article 9Vận hành một quy trình quản lý rủi ro liên tục, xuyên suốt toàn bộ vòng đời: nhận diện, đánh giá, và giảm thiểu các rủi ro có thể lường trước, đặc biệt chú trọng đến các nhóm dễ bị tổn thương và, theo 9(7), đến thiên lệch dữ liệu huấn luyện.Mọi hành động đều đi qua một chuỗi quyết định năm giai đoạn (PDMA / CSDMA / DSDMA / IDMA / lựa chọn hành động) cộng với một tầng lương tâm trước khi thực thi, cùng với lệnh cấm PHÂN BIỆT ĐỐI XỬ được cài cứng và một dấu vết kiểm toán đã ký làm bằng chứng cho thấy các biện pháp đã phát huy tác dụng. Với rủi ro cực đoan hiếm gặp, cổng Đánh giá Rủi ro Thảm họa trong Hiến pháp yêu cầu một đội red-team độc lập và sự phê duyệt kép từ bên ngoài.
Article 12Tự động ghi lại các sự kiện trong suốt vòng đời của hệ thống để hành vi có thể được truy vết.Một dấu vết kiểm toán đã ký và liên kết bằng hash (liên kết SHA-256, ký bằng Ed25519) thay vì một tệp log thông thường, để mọi hành động được ghi lại đều có thể phát hiện can thiệp và có thể xác minh độc lập.
Article 13Vận hành đủ minh bạch để bên triển khai có thể diễn giải kết quả đầu ra và sử dụng hệ thống một cách đúng đắn.PDMA mang theo nghĩa vụ công bố giám sát liên tục, và API dấu vết lập luận công khai các mã định danh giai đoạn của quyết định cùng một lộ trình khiếu nại, để lập luận đằng sau một hành động có thể được kiểm tra chứ không mù mờ.
Article 14Được thiết kế để có sự giám sát hiệu quả của con người, với khả năng con người can thiệp vào hoặc dừng hệ thống.Thang mức độ tự chủ từ A0 đến A4 phân loại mọi lần triển khai theo việc ai chịu trách nhiệm cho hành động, cơ chế Chuyển giao Dựa trên Trí tuệ chuyển các trường hợp không chắc chắn đến một Nhà chức trách Trí tuệ được nêu tên cụ thể, và công tắc ngắt khẩn cấp luôn nghiêng về an toàn cho phép những con người được nêu tên dừng agent.
Article 15Chính xác, vững chắc, và an toàn về mạng trong suốt vòng đời, có khả năng chống chịu trước lỗi và sự thao túng đối kháng.Ký kết hợp hậu lượng tử (Ed25519 + ML-DSA-65) với xác minh đa nguồn hai trên ba luôn nghiêng về an toàn khi gặp lỗi, sổ tay ứng phó đối kháng trong Hiến pháp, và khả năng chống chịu đã được đo lường: không rò rỉ giữa các nhóm trên 400 node, và kho dữ liệu vẫn phục hồi được khi một phần năm số người giữ khóa ngoại tuyến.
Article 16Nhà cung cấp AI rủi ro cao phải đảm bảo việc giám sát, ghi log, và tuân thủ được duy trì xuyên suốt.Một cổng lương tâm kiểm tra trước khi thực thi trên mọi hành động, cùng với các bậc tự chủ cao hơn đẩy mã định danh giai đoạn, kết luận, và mức độ rủi ro của mỗi quyết định lên giao diện giám sát của con người.
Article 50Cho người dùng biết khi họ đang tương tác với AI, và đánh dấu nội dung do AI tạo ra theo cách máy có thể đọc được (áp dụng từ tháng 8/2026).Việc AI tự công bố danh tính đã được triển khai ngay từ hôm nay: cờ is_bot và công bố được cài cứng, thực thi theo ngôn ngữ địa phương trên mọi bộ chuyển đổi tin nhắn. Việc đánh dấu nội dung theo cách máy có thể đọc được thông qua C2PA Content Credentials đang được áp dụng ở ranh giới truyền thông cho thời hạn tháng 8/2026, vì vậy điều khoản này có một nhánh đã triển khai và một nhánh đang được áp dụng.
Article 72Chủ động giám sát hệ thống trong thực tế sau khi triển khai và phản hồi các vấn đề trở lại.Vòng lặp tuân thủ liên tục trong Hiến pháp đưa các luồng dữ liệu đo từ xa vào phát hiện độ lệch rồi vào rà soát, một vòng giám sát thường trực chứ không phải một lần kiểm toán duy nhất, được hiển thị qua khả năng quan sát của CIRISLens.

Được ánh xạ theo Hiến pháp CIRIS chính thức tính đến tháng 7/2026. Đây là sự tương ứng mang tính tham khảo, đang chờ rà soát pháp lý. Hãy cho chúng tôi biết nếu có ánh xạ nào sai và chúng tôi sẽ sửa.

Nguồn
  1. Article 9CIRISAgent DMA pipeline + Constitution Annex D (CRE)
  2. Article 12CIRISAgent SignedAuditService (hash chain + signing)
  3. Article 13CIRISAgent reasoning-trace API + Constitution PDMA Step 6
  4. Article 14CIRISAgent DeferHandler + Constitution CC 7.5.3.1 autonomy tiers
  5. Article 15CIRISVerify PQC signer + CIRISServer measured robustness
  6. Article 16CIRISAgent conscience gate + defer routing
  7. Article 50CIRISAgent adapter disclosure + Constitution C2PA profile
  8. Article 72CIRISLens monitoring + Constitution Annex H

Những cơ chế tương tự được ánh xạ với danh mục bảo mật, và toàn cảnh trách nhiệm giải trình đầy đủ.

CIRISsafe by structure · open by principle · kind by design