Àfikún-Ẹ̀ka I
Ìbámu Òfin & Ìlànà Ìṣàkóso
ANNEX I LEGAL & REGULATORY ALIGNMENT (v 1.3-RC2)
Ìsọdọ̀tun yìí jẹ́ ìtọ́nisọ̀nà, kìí ṣe ìmọ̀ràn òfin. Àyẹ̀wò òfin ìbílẹ̀ ni a nílò kí a tó gbékalẹ̀ ní ọkọọkan àgbègbè tí àwọn ìpẹ̀kùn §3 bò.
0. Ète & Àyè Ìmọ̀
Annex I so àwọn ojúṣe CIRIS pọ̀ mọ́ òfin tó ní ìdádúró kí ìtòlẹ́sẹẹsẹ àkóso kan ṣoṣo lè tó jẹ́ fún ìbáradọ̀ ìwà rere àti ti òfin.
Àwọn àgbègbè tí ó bò:
- Àwọn ìlànà ìdáàbòbò dátà àgbáyé (GDPR, CCPA/CPRA, LGPD, PIPEDA).
- Àwọn òfin ẹ̀ka pàtàkì (HIPAA, GLBA, FINRA, FDA‑SaMD, NERC‑CIP).
- Àwọn òfin ìwòsàn-ọja & AI tó ní àkòrí (EU‑AI‑Act, ISO/IEC 42001).
- Ìpínpín ojúṣe àti àwọn ojúṣe ẹ̀rí.
Àwọn artefact méjì tó ń ṣiṣẹ́ papọ̀ bò ẹrù ìsọdọ̀tun yìí pẹ̀lú annex yìí. Ìsọdọ̀tun tó ní ẹ̀rí tó ń gbé ìgbésí-ayé jẹ́ àkójọpọ̀ compliance/ nínú CIRISAgent, èyí tí ó ṣe ìsọdọ̀tun àwọn ìwọ̀n 27 ní ìpele àdíyẹ̀ lòdì sí Magnifica Humanitas, àwọn Ìtọ́sọ̀nà EU HLEG, IEEE EAD, àti Ìtọ́sọ̀nà ASEAN (wo Accord Addendum 1). Annex C jẹ́ ibùdó ọjọ́ iwájú fún àwọn ìmápù òfin (àwọn ìpínrọ̀ EU AI Act, NIST AI RMF, ISO/IEC 42001) tó ń dúró ìdálẹ́bi òfin; annex yìí kò ṣe àtúnṣe àtẹ̀ Annex C.
0.1 Ìpilẹ̀ àwọn ìlànà lọ́pọ̀lọ́pọ̀ orílẹ̀-èdè fún bo ìbáradọ̀
MH §201: "Àwọn ilé-iṣẹ́ tí a dásílẹ̀ láti dáàbòbò èrò ọjọ́ ọla àjọpín fún gbogbo àwọn ènìyàn àti ohun-ìní àjọpín àgbáyé dàbí ẹni pé àwọn ti di aláìlera… Dípò kí a ṣe ìlọsíwájú, a ń ṣẹ̀hìndà láti ojú ìpò pàtàkì tó ṣe pàtàkì ní ọ̀rúndún ogún."
MH §225: "Cyberspace tún ti di pápá ogun. Àwọn ìkọlù cyber, ìmúnikùnà dátà àti àwọn ìpolongo ipa, tí AI ṣe ìrànwọ́ pẹ̀lú, lè ṣe ìdàrúdàpọ̀ àwọn orílẹ̀-èdè tín-ín-rín kí ogun tó gbangba bẹ̀rẹ̀… ìjíròrò gbọdọ̀ lè ṣiṣẹ́ dáradára nínú àyíká tuntun yìí, kí ó sì tètè ṣe àwọn ìlànà àjọpín lórí lílo àwọn ìmọ̀ẹrọ àgbékalẹ̀ àkọsílẹ̀."
Bo Annex I kò dádúró nípasẹ̀ òfin tí a ṣe ní àkókò yìí. Ìṣọ̀kan-Àjùmọ̀ṣe (federation) mú ìrẹ̀wẹ̀sì àwọn ilé-iṣẹ́ ìlànà lọ́pọ̀lọ́pọ̀ orílẹ̀-èdè (MH §201) gẹ́gẹ́ bí ohun tó ń mú ewu ìbáradọ̀ pọ̀ si tí ó nílò ìtọ́padà tó mọ́ ète dípò ìtúnṣe tí ó ń fèsì nìkan. Nítorí náà Reg‑Change Tracker (§6) ń tọ́jú kìí ṣe òfin tí a ṣe nìkan bí kò ṣe àwọn ìjíròrò ìlànà àgbáyé tó ń ṣiṣẹ́ — títí kan àwọn ètò ìwọ̀n AI ITU, àwọn èsì OECD AI Policy Observatory, ipo ìfọwọ́sí Àdéhùn AI Ìgbìmọ̀ Yúróòpù, àti àwọn ìfọwọ́si Ìgbìmọ̀ Ìmọ̀ràn AI Olórí-Àgbà UN — ó sì mú àwọn ìyípadà pàtàkì sí dókẹ̀tì WA nínú ọ̀nà ìgòkè "Breaking".
Àtòjọ orísun lexwatcher.py GBỌ́DỌ̀ ní nínú rẹ̀ dandan: EUR‑Lex, Federal Register API, ISO ballot tracker, pẹ̀lú itu.int/en/ITU-T/AI, oecd.ai, coe.int/ai, àti un.org/techenvoy. Kíkópa nínú ìmójútó ní ìpele Ìṣọ̀kan-Àjùmọ̀ṣe jẹ́ ojúṣe ìbáradọ̀ ìpele àkọ́kọ́, kìí ṣe ohun tó wà ní ìtọ́sọ̀nà-ọ̀nà.
0.2 Àkọsílẹ̀ àyè lórí ìfarahàn àdéhùn àgbègbè cyber
MH §225: "Nígbà tí kò bá yé ni tani ó gbégbé ìkọlù, ewu ìfèsì tí kò yẹ, àṣìṣe ìṣirò àti ìdídèrè pọ̀ si."
Àwọn gbékalẹ̀ CIRIS tí ó ní ìmọ̀ẹrọ ìdahùn tó ń bójú ojú nẹ́tíwọ̀ọ̀kì, ìfàhànsí API, tàbí ìgbe fọwọ́ Ìṣọ̀kan-Àjùmọ̀ṣe wà lábẹ́ àwọn ojúṣe àdéhùn àgbègbè cyber tó ń jẹ̀ẹ̀gbẹ̀ pàápàá tí kò bá sí òfin tí a ṣe tó bò ní àkókò yìí. Ìgbọ̀ràn CYBER_OFFENSIVE (ACCORD §I Ch1, prohibitions.py) jẹ́ odi ìdínà àárín; §6 nínú annex yìí ń tọ́jú ìwọ̀n àdéhùn ìta. Nígbà tí dókẹ̀tì WA bá gba àmì "Breaking" tó jẹmọ́ ìfọwọ́sí àdéhùn àgbègbè cyber (bí ìfẹ̀sárọ̀ Budapest Convention, àdéhùn ìmọ̀ẹrọ UN tí a ti gbékalẹ̀), CRE Protocol (Annex D) gbọdọ̀ tún ṣe àyẹ̀wò gbékalẹ̀ ST ≥ 3 kọ̀ọ̀kan tó ní àwọn ẹ̀yà tó bójú ojú nẹ́tíwọ̀ọ̀kì kí ọmọ F‑Audit tó wọlé.
1. Ìsọdọ̀tun Ìdáàbòbò Dátà ("DP‑Map")
| Kókó DP | GDPR Art. | CCPA § | Ìpínrọ̀ CIRIS | Ìgbóhùnsáfẹ́fẹ́ Gbékalẹ̀ |
|---|---|---|---|---|
| Ìpìlẹ̀ Òfin / Ìdíwọ̀n Ète | 5 & 6 | 1798.100(b) | Section II Step 1 (Contextualisation) | processing_basis field in PDMA context |
| Ìdínkù Dátà | 5(1)(c) | 1798.140(e) | Annex G §2 TX‑6 | Prompt‑sanitiser strips surplus PII |
| Ìwíhòró Ìmọ̀ràn | 12‑14 | 1798.100(a) | Section II Step 6, KPI F‑T‑3 | /privacy/notice.md auto‑generated from PDMA metadata |
| Ẹ̀tọ́ Wíwọlé | 15 | 1798.110 | Annex J API → /results/{run_id} | Auth‑gated user portal |
| Àtúnṣe / Pípaarẹ́ | 16‑17 | 1798.105 | Section IV Ch 3 Duty | Erasure service with hash tombstone |
| Gbígbé Dátà | 20 | 1798.130(a)(2)(B)(ii) | Section II Step 6 | export.json compliant with ISO CSV‑A |
| Àwọn Ìṣọ̀tẹ̀ Ìpinnu Àdáṣe | 22 | 1798.185(a)(16) | Annex F Autonomy Tiers | Conditional override & explanation panel |
Àwọn ìmápù LGPD àti PIPEDA tó jọra wà nínú /legal/dp-map.yaml.
1.1 Ẹ̀wọ̀n ojúṣe: ìdálẹ́bi ní gbogbo ìpele
MH §105: "Kí AI lè bọ̀wọ̀ fún ọlá ìjìnlẹ̀ ènìyàn tí ó sì ṣiṣẹ́ gidi fún rere àjọpín, ojúṣe gbọdọ̀ ṣe kedere ní gbogbo ìpele: láti ọ̀dọ̀ àwọn tó ṣe àpẹrẹ àti tó dàgbàsókè àwọn ètò wọ̀nyí sí àwọn tó ń lo wọn tí wọ́n sì gbéra lé wọn fún àwọn ìpinnu tóótọ́… Níbí ni ìdálẹ́bi ṣe pàtàkì: ìmọ̀ àwọn tó gbọdọ̀ 'jẹ ìdálẹ́bi' fún àwọn ìpinnu, tí wọ́n ṣe ìdájọ́ wọn, tí wọ́n ń ṣe ìmójútó wọn, àti nígbà tí ó bá yẹ, tí wọ́n máa ṣe ìdìtẹ̀ wọn tí wọ́n sì ṣe àtúnṣe ìpalára tí a fa."
DP‑Map tó wà lókè ṣe ìmápù àwọn ẹ̀tọ́ olùfọwọ́ dátà sí àwọn ìpínrọ̀ GDPR àti àwọn ìpínrọ̀ CIRIS. MH §105 nílò pé ẹ̀wọ̀n ojúṣe gbọdọ̀ le tọpasẹ̀ ní gbogbo ìpele — àpẹrẹ, gbékalẹ̀, àti ìpinnu. Àwọn àfikún wọ̀nyí ṣe ìpariṣẹ̀ ẹ̀wọ̀n yẹn:
| Kókó DP | GDPR Art. | Ìpínrọ̀ CIRIS | Ìpele | Ìgbóhùnsáfẹ́fẹ́ Ojúṣe |
|---|---|---|---|---|
| Àkọsílẹ̀ ìdálé tó jẹmọ́ àgbélẹ̀-àpẹrẹ | 35 (DPIA) | Section VI Ch3 Creator Ledger | Àpẹrẹ | cis_bias_assessment field in Creator Intent Statement; ST ≥ 3 requires independent reviewer signature |
| Àkọsílẹ̀ ìsesẹ̀ àkókò-gbékalẹ̀ | 30 | PDMA Step 1 processing_basis field | Gbékalẹ̀ | processing_basis logged to CIRISPersist tamper‑evident store with ISO 8601 timestamp |
| Àkọsílẹ̀ ìjíbìtì àkókò-ìpinnu | 22(3) | Annex F Autonomy Tier A3+ override panel | Ìpinnu | contestability_url returned in every automated‑decision response body; hash‑anchored in transparency log |
| Ìdámọ̀ olùṣàkóso | 4(7) | Annex E Structural Influence (SI) score | Gbogbo ìpele | SI ≥ 0.6 → controller duties attach; SI < 0.6 → processor duties attach; recorded in dp-map.yaml |
LGPD (Lei 13.709/2018) Art. 37–40 (ìdálẹ́bi àti àwọn àkọsílẹ̀) àti PIPEDA Principle 1 (ìdálẹ́bi) ṣe àfihàn ìmápù yìí; /legal/dp-map.yaml ní àwọn ẹ̀yà tó jẹmọ́ ìbílẹ̀ kọ̀ọ̀kan.
1.2 Aláìṣeéṣe àìjẹneutral-ìmọ̀-ẹ̀rọ: ọranyan ìṣàyẹ̀wò
MH §104: "Gbogbo irinṣẹ́ ìmọ̀-ẹ̀rọ ó ní àwọn àṣàyàn àti àwọn ohun tí a fi ṣe pàtàkì nínú ohun tí ó ń wọn, ohun tí ó ń fojú kọ, àti ohun tí ó ń ṣe ìmúdárà, àti bí ó ṣe ń pín ènìyàn àti ipò sí ẹ̀ka-ẹ̀ka. Bí a bá ṣe àpilẹ̀ṣẹ àwọn ètò tàbí lò wọn ní ọ̀nà tí ó tọ́ sí àwọn ìgbésí-ayé kan gẹ́gẹ́ bí àwọn tó kò tó, tàbí tí ó yà wọn sóòtọ́ láì fún wọn ní ànfàání ẹjọ́, nígbà náà kò ṣe àwọn irinṣẹ́ tí a máa ń lò dáradára nìkan, nítorí tẹ́lẹ̀ tí ó ti ṣe àfihàn àwọn ìlànà tí ó tako iyì tí a kò lè gba lọ́wọ́ ẹ̀dá-ènìyàn."
MH §104 ń darúkọ ìṣòro àtẹ̀jáde ìyànjẹ tí GDPR Art. 35 DPIA àti EU‑AI‑Act Art. 9(7) ń kojú ní ọ̀nà àbájáde. DP‑Map gbọdọ̀ ní:
- Pápá
bias_audit_refnínúdp-map.yamltí ó tọ́ka sí ìròyìn ìṣàyẹ̀wò ìyànjẹ tí ó ṣẹ̀ṣẹ̀ jù (Annex G, TX‑6). - Fún àwọn ìmúṣẹ tí PDMA Step 1 gbéṣókè àyẹ̀wò ìdènà
DISCRIMINATION, a nílò DPIA láì tọ́ka sí bóyá ìmúṣẹ náà jẹ "ewu-gíga" lábẹ́ EU‑AI‑Act Annex III tàbí bẹ́ẹ̀ kọ. - Àwọn ìlànà ìpinnu àfọwọ́yẹ̀wò CCPA §1798.185(a)(16) (tó wọ́ inú iṣẹ́ lọ́dún 2026) nílò ìfihàn ìmọ̀-ironu, àwọn ẹ̀ka-ìwifun tẹ̀dó, àti àwọn ẹ̀tọ́ ìkọ̀; eléyìí ni a ń ṣe nípasẹ̀ pánẹ́ alàyé Annex F nígbà tí
processing_basis=automated_profiling.
2. Data‑Subject Rights (DSR) Àwọn Ìdọ́tì
- Ojúpọ̀:
POST /dsrpẹ̀lú{right, identifier, scope}. - SLA: ẹsẹ̀ ≤ 30 d (GDPR) ; ≤ 45 d (CCPA) ; tọpasẹ KPI F‑T‑4.
- Olùlọ́gbọ́ vs. Olùdarí: Lò Structural Influence (SI) (Annex E) láti pinnu ẹgbẹ́ tí ó gbé ojúṣe olùdarí.
2.1 Ìdọ̀tì ojúṣe ìṣèlú
MH §103: "Nínú ilana yìí, ojúṣe ìṣèlú náà tí sọnù, kìí ṣe ìfẹ́kúfẹ̀ sí àwọn tí a yà sóòtọ́ nìkan, tí a lè ṣe àfihàn rẹ̀ lẹ́yìn gbogbo rẹ̀. Ìpàdánù àwọn tí ó jẹ alailera ti wa nínú àbò aláìjẹpọ̀ àti ìṣetọ́ àìdásí, èyí tí ó ṣòro láti dá lébi rẹ̀."
Àwọn amayederun DSR gbọdọ̀ ṣí kódù ìdí tó wà lẹ́yìn ipinnu àfọwọ́yẹ̀wò èyíkéyìí, kìí ṣe ìjẹ̀rísí pé a ti ṣe ipinnu nìkan. Ojúpọ̀ POST /dsr pẹ̀lú {right, identifier, scope} ti gboòrò sí:
- Àwọn ìbéèrè wíwọlé (GDPR Art. 15; CCPA §1798.110): Ẹsẹ̀ gbọdọ̀ ní
decision_logic_summary(ede tí kò ṣe ìmọ̀-ẹ̀rọ, ≤300 ọ̀rọ̀) àti àkọjọinput_data_categories[]. KPI F‑T‑4 ti gboòrò láti tọpasẹ ìpínrọ̀ ìdáhùn wíwọlé tó ní àkótán ìmọ̀-ironu; àfojúsùn ≥ 95%. - Àwọn ìbéèrè ìkọ̀/ìdápò-kúrò (GDPR Art. 21; CCPA §1798.120): Ètò gbọdọ̀ dáwọ ìtọ́nà ìṣe kan tó ṣe pàtàkì dúró — kìí ṣe àmi ìbéèrè nìkan — láàárín wákàtí 72 (ìlànà GDPR) tàbí ọjọ́ iṣẹ́ 15 (CCPA). A ń gbasilẹ ìdádúró nínú CSV ìwé-àkọsílẹ̀ DSR pẹ̀lú
suspended_pathway_id. - Agbara ìjiyàn (GDPR Art. 22(3)): Nígbà tí ẹni kan bá béèrè àyẹ̀wò ènìyàn, WA tó ń ṣe àyẹ̀wò (Annex B §9) gbọdọ̀ gbasilẹ àyẹ̀wò rẹ̀ nínú Wisdom Bank Database (WBD), ó ń ṣẹ̀dá ẹ̀wọ̀n tó lè ṣàyẹ̀wò láti ipinnu àfọwọ́yẹ̀wò dé ìtúnṣe ènìyàn.
3. Àwọn Ìfikọ̀ Àpẹẹrẹ Ẹ̀ka-Ẹ̀ka
3.1 Ìpìlẹ̀-ọ̀rọ̀ ìpilẹ̀ bí ìmọ̀ ẹ̀ka-ìpele
MH §107: "A kò lè dúpẹ́ pẹ̀lú ìpè fún ìmọ̀-ìwà-rere àwọn ẹrọ nìkan — tí a ń pè ní 'ìbáramu' ìmọ̀-ẹ̀rọ-àgbàyé pẹ̀lú àwọn ìlò-ìwà ẹ̀dá-ènìyàn — láì ní ìgboyà láti tẹnu mọ́ ipò mìíràn: àǹfàání fún ìjíròrò gbangba lórí àwọn ètò ìwà-rere tó kópa àti fún fífi wọn sábẹ́ àwọn ìlànà ìdájọ́ àwùjọ tó pín. Bíkòṣe bẹ́ẹ̀, àwọn tó ń ṣàkóso ìmọ̀-ẹ̀rọ-àgbáyé yóò fipá mú ìwòye ìwà-rere tiwọn, èyí tí yóò di amayederun aìfamọrí àwọn ètò wọ̀nyí."
MH §109: "Sísọ̀rọ̀ nípa ìpìlẹ̀-ọ̀rọ̀ ìpilẹ̀ béèrè fún ìdáàbòbò àǹfàání àwọn àwùjọ láti ṣe àwọn àṣàyàn àti àtúnṣe, dípò kí a fi àwọn ìpinnu lelẹ̀ sára wọn látọ̀dọ̀ ìjọba àgbé."
MH §§107–109 fìdí múlẹ̀ pé ìṣàkóso ìwà-rere gbọdọ̀ ṣiṣẹ́ ní ìwọ̀n tó tọ́ — kìí ṣe kí a ṣàkóso rẹ̀ sórí àwọn tó ń ṣàkóso ìmọ̀-ẹ̀rọ-àgbáyé, ṣùgbọ́n kí a pín rẹ̀ sí àwọn àwùjọ tó ni ipa. Ní àwọn ọ̀rọ̀ CIRIS: àwọn ìfikọ̀ àpẹẹrẹ ẹ̀ka-ẹ̀ka ni ìfihàn iṣẹ́-ìdásí ìlànà ìpìlẹ̀-ọ̀rọ̀ ìpilẹ̀ yìí. Ìmọ̀ ẹ̀ka-àkọsílẹ̀ àfikọ̀ kìí ṣe afikún ìfọwọ́sí nìkan; ó jẹ ọ̀nà tí àwọn àwùjọ ẹ̀ka-ìmúṣẹ ń pa àṣẹ ìṣàkóso lórí àwọn ìpele ewu tiwọn.
Èyí túmọ̀ sí:
overlay.yamlẹ̀ka kan ó gbé àwọn ìdènà ìwà-rere ìbílẹ̀ tó ní ìpàdé lórí àwọn àṣà CIRIS àpapọ̀ fún agbègbè náà.- Kówọ́ WA tó nílò láti fagbara ìfikọ̀ ẹ̀ka kan ga jù kówọ́ tó nílò fún ìpinnu PDMA gbogbogbò: àwọn ìrẹ̀wẹ̀sì ìfikọ̀ ẹ̀ka nílò ìdìbò supermajority (≥ 2/3) WA, kìí ṣe ìpọ̀jù rọrùn, ní pàtàkì nítorí pé ìrẹ̀wẹ̀sì náà ń ṣàkóso ìjọba lórí ìlànà ìpìlẹ̀-ọ̀rọ̀ ìpilẹ̀.
- Pápá
deployment_domainnínú ohun-ini àyíká PDMA ni ohun tó ń fa ìgbàlédè àfikọ̀; kò jẹ ìyàn fún àwọn ìmúṣẹ ST ≥ 2.
3.2 Tabili afikún àgbègbè
| Àgbègbè | Òfin / Ìlànà | Àwọn Ìṣàkóso Afikún | Àwọn Àfikún CIRIS | Ìdásí MH |
|---|---|---|---|---|
| Ìlera | HIPAA (45 CFR §164) | Ìpamọ́ ePHI tí a fi ẹ̀rọ pamọ́ àti gbígbé; àdéhùn BAA | Ìdáàbòbò identity_id:"hipaa_cls_a"; àmì ìwádìí PHI=true | — |
| Ìnáwó | GLBA, FINRA 2210 | Ìpamọ́ ìtọ́pà ìwádìí fún ọdún 6; àyẹ̀wò ìbámu | PDMA Step 1 nílò ìdí KYC | — |
| Àwọn Ọmọ / EdTech | COPPA, FERPA | Ìfọwọ́sí àwọn òbí; ìdáwọ́dúró ọjọ́ orí fún dátà | Ìdáàbòbò gr_child_content; àmì COPPA nínú ìlànà ìbéèrè | MH §§165–169 |
| Àkànṣe Àwọn Ohun Àmúṣẹ Tó Ṣe Pàtàkì | NERC‑CIP, TSA SDs | Ìjábọ̀ ìwọ̀n 15 ìṣẹ́jú fún ìjàmbá kọ̀ǹpútà; àwọn àkọsílẹ̀ ìráwọ̀ ní ti ara | Adéyẹ aṣebẹ̀kọ̀ tó dúró fún A2 àyàfi tí CRE kọjá | — |
| Iṣẹ́ / HR / Gba Iṣẹ́ | Àwọn ìtọ́sọ́nà EEOC; EU AI Act Art. 6 + Annex III §4 | Àyẹ̀wò ìdogba nílò ṣáájú fífi ranṣẹ́; ọ̀rọ̀ ìkìlọ̀ fún àwọn òṣìṣẹ́ | ST modifier: deployment_domain:"labor_hr" → ipele ìpìlẹ̀ ST = 3; CIS gbọ́dọ̀ ní ẹ̀ka worker_impact_assessment; ìfòfindè DISCRIMINATION tí a fi mú ṣẹ ní Step 1; iye àwọn tí a kọ̀ jẹyọ ẹ̀yà tí a tọpasẹ̀ gẹ́gẹ́ bí KPI | MH §§148–156 |
| Ọrọ̀ Ajé Àgbájọpọ̀ / Ètò Ìpèsè Iṣẹ́ | NLRA (US); Platform Work Directive (EU) | Ìgbọ́ràn ìṣàkóso algorítìmù; ẹ̀tọ́ afilọ | Ìdáàbòbò gr_gig_transparency tí ó ṣiṣẹ́; àwọn ìpinnu ìṣàkóso algorítìmù tí a kọ sílẹ̀ pẹ̀lú àṣàyàn àyẹ̀wò ènìyàn; ST modifier: deployment_domain:"gig_platform" → ipele ìpìlẹ̀ ST = 2 | MH §§150, 154–155 |
| Àwọn Iṣẹ́ Fún Ọ̀dọ́ / Ẹ̀kọ́ | COPPA; FERPA; DSA Art. 28b (àwọn ọmọ) | Ìfòfindè àpẹ̀rẹ̀ tó mú kí a gbẹ́kẹ̀lé àjùmọ̀ṣe; kò sí àwọn àpẹ̀rẹ̀ ìjùmọ̀sọ̀rọ̀ tó burú; àyẹ̀wò ìbámu ìdàgbàsókè | gr_child_content + gr_no_dark_patterns méjèèjì ṣiṣẹ́; ìdè adéyẹ A2 àyàfi tí ilé-ẹ̀kọ́ WA fọwọ́ sí; ipa ìṣòro iṣẹ́ ọ̀dọ́ tí a tọpasẹ̀ nínú Ìkéde Ète Olùdásí fún àwọn ìgbèkùn EdTech | MH §§165–169 |
| Àwọn Iṣẹ́ Àwùjọ / Àwọn Àǹfààní | Òfin àánú ìpínlẹ̀/orílẹ̀-èdè; GDPR Art. 22 | Ẹ̀tọ́ àtakò nílò fún gbogbo àwọn ìpinnu àǹfààní | Ìkọ̀ àǹfààní tí a ṣe àifọwọ́tẹ̀wé nílò àyẹ̀wò ènìyàn láàárín ọjọ́ 15; WA gbọ́dọ̀ kọ àyẹ̀wò sílẹ̀ nínú WBD; suspended_pathway_id tí a gbé jáde lórí àtakò | MH §§102–103, 152 |
Àwọn ìyípadà ipele ìpìlẹ̀ ST: àwọn iye ẹ̀ka deployment_domain tí ó wà lókè ṣètò ipele ST ìpìlẹ̀ kan láìka ìṣirò CIS × RM. Bí àgbékalẹ̀ bá ní ipele ST tó kéré sí i, ipele àgbègbè ló kó. Bí àgbékalẹ̀ bá ní ipele ST tó ga sí i, àbájáde àgbékalẹ̀ ló ń ṣàkóso.
Àwọn ọjà tó wọ àgbègbè tuntun kankan GBỌ́DỌ̀ so "Overlay Sheet" (overlay.yaml) pọ̀ nínú ìdásilẹ̀ PR. Àwọn Overlay ti Iṣẹ́/HR, Àgbájọpọ̀/Ìpèsè, àti Ọ̀dọ́ tún nílò ẹ̀ka worker_impact_assessment tàbí youth_impact_assessment nínú Ìkéde Ète Olùdásí.
3.3 Àwọn ìbéèrè quorum WA tó da lórí àgbègbè ìjọba
MH §109: "Láti sọ̀rọ̀ nípa subsidiarity ní ìpe fún ìdáàbòbò ìpèsè àwọn àwùjọ láti ṣe àwọn àṣàyàn àti àtúnṣe, kùkùté jẹ́ kí àwọn ìpinnu jẹ́ fún wọn látọ̀dọ̀ àgbélékùn."
Àwọn quorum WA fún ìṣàkóso afikún àgbègbè jẹ́ ìpínpín-ìjọba:
| Ní Gbogbo | Irú quorum | Ìlẹ̀kùn | Ìdí |
|---|---|---|---|
| Ìgbèkùn àgbègbè-ìjọba ọ̀kan | Ìgbìmọ̀ WA ìbílẹ̀ | Ìpọ̀jù rọrùn (> 50%) | Ipele ìṣàkóso tó ṣeéṣe jùlọ nípasẹ̀ subsidiarity |
| Ìgbèkùn ọ̀pọ̀lọpọ̀ àgbègbè-ìjọba (≤ orílẹ̀-èdè 3) | Ìgbìmọ̀ WA ẹkùn | Ìpọ̀jù rọrùn + WA kan tó kéré jù láti àgbègbè ìjọba kọ̀ọ̀kan tó nípa | Ìdáàbòbò subsidiarity àgbáyé |
| Ìgbèkùn ọ̀pọ̀lọpọ̀ àgbègbè-ìjọba (> orílẹ̀-èdè 3) | Ìgbìmọ̀ WA Ìṣọ̀kan-Àjùmọ̀ṣe | Ìpọ̀jù tó ga (≥ 2/3) | Ìpẹ̀lẹ̀ ipa nílò ìlẹ̀kùn tó ga |
| Àtòkún àfikún àgbègbè kankan | Ìgbìmọ̀ WA Ìṣọ̀kan-Àjùmọ̀ṣe | Ìpọ̀jù tó ga (≥ 2/3) | Ìkójọ ìṣàkóso sí ìpele tó ga jẹ́ ìgbésẹ̀ àjèjì |
| Àtòkún afikún Iṣẹ́/HR ní pàtàkì | Ìgbìmọ̀ WA Ìṣọ̀kan-Àjùmọ̀ṣe + aṣọ̀kan ẹ̀tọ́ iṣẹ́ tó ìsọtọ̀ | Ìpọ̀jù tó ga (≥ 2/3) + ìfọwọ́sí ìta | MH §155 dárúkọ àwọn ilé-iṣẹ́ iṣẹ́ gẹ́gẹ́ bí àwọn tó jẹ́ ẹrù ìdásí |
4. Ìbáradọ̀ Ààbò Ọjà & EU‑AI‑Act
MH §105: "Ní ọ̀pọ̀ ìṣẹ̀lẹ̀, síbẹ̀, àwọn ìlànà inú tó nyorí sí àbájáde ń dúró bí ojú ìwòye, tí ó ń ṣe kí ó ṣòro sí i láti pínpín ojúṣe àti ṣe àtúnṣe àwọn àṣìṣe."
MH §106: "Kò tó láti pè ẹ̀tọ́ nínú ọ̀nà àsọyé; àwọn ìlànà òfin tó le, ìṣàkóso tó ìsọtọ̀, àwọn olùmúlò tó mọ̀ nǹkan, àti ìlànà òṣèlú tí kò kọ̀ ojúṣe rẹ̀ silẹ̀ ni a nílò."
Ìgbàfẹ́ ìkéde ìpele-àbájáde (Art. 13) àti ìṣàkóso ènìyàn (Art. 16) lásán kò tẹ́lọ́rùn MH §§105–106, tí ó nílò ìtọ́pà ní ìpele kọ̀ọ̀kan inú. Tabili ìbáradọ jẹ́ bẹ́ẹ̀ àgbérẹ̀jẹ:
| Àpilẹ̀kọ EU‑AI‑Act | Ipele-Ewu | Ìfọwọ́sọ CIRIS | Ìdásí MH | Ìṣàkóso Afikún |
|---|---|---|---|---|
| Art 9 Ìṣàkóso Ewu | Ewu-gíga | Section II PDMA + Annex D CRE | MH §105 | — |
| Art 13 Ìgbàfẹ́ | Àgbáyé | KPI F‑T‑3, ìgbìmọ̀ ìfọ̀rọ̀wérọ̀ | MH §105 | Àwọn ID ìpele PDMA tí a fi sí ìlò ìgbàfẹ́; ẹ̀ka stage_trace[] nínú èsì API |
| Art 16 Ìṣàkóso Ènìyàn | Ewu-gíga | Annex F Autonomy Tiers | MH §105 | Ìṣàkóso gbọ́dọ̀ jẹ́ tó ní ìpilẹ̀, kì í ṣe ìlànà; A3‑A4 rán {stage_id,decision,risk_band} ní àkókò gidi ≤ 2 s sí ìgbìmọ̀ ìṣàkóso |
| Art 15 Ìṣeéṣe | Ewu-gíga | Annex G RS ≥ 0.97 | — | — |
| Art 12 Ìkọsílẹ̀ | Ewu-gíga | Ìtọ́jú àmìpamọ́ CIRISPersist tí kò ṣeéyípadà | MH §103 | Àwọn àkọsílẹ̀ gbọ́dọ̀ ní rejection_reason_code fún ìpinnu tí ó lòdì; ìdáwọ̀ dúró ọdún 7 (A3‑A4) |
| Art 14(4) Ìṣàkóso Ènìyàn (iṣẹ́) | Ewu-gíga (Annex III §4) | Afikún Iṣẹ́/HR (§3.2) | MH §§148–152 | Àwọn ìgbèkùn gba/HR gbọ́dọ̀ ṣe àfihàn boolean worker_notice_sent nínú CEP |
| Ìdánilójú Ìbáradọ | Ewu-gíga | F‑Audit (Annex H) ń ṣiṣẹ́ gẹ́gẹ́ bí EU‑AI‑Act MDR pẹ̀lú | MH §106 | Ìjábọ̀ F‑Audit GBỌ́DỌ̀ ní ìtúpalẹ̀ ìdádúró ìyípadà ìlànà: ọjọ́ ìyípadà ohun ìlànà tó kẹ́yìn vs. ọjọ́ ìmúdójúìwọ̀n CIRIS tó kẹ́yìn |
| Art 61 Ìwádìí Lẹ́yìn Ọjà | Ewu-gíga | F‑Audit ní gbogbo oṣù 24 | MH §106 | Ètò ìwádìí gbọ́dọ̀ darúkọ àwọn orisun ìjẹsì láti §0.1; "kò sí ohun láti ṣàwárí" kì í ṣe ètò ìwádìí tó wulo |
Ìfọwọ́sọ àpilẹ̀kọ-sí-àpilẹ̀kọ níti àkọlé (EU AI Act, NIST AI RMF, ISO/IEC 42001) ń jẹ́ ìṣọ̀kan ní Annex C tí ó ń dúró de àyẹ̀wò òfin; tabili tó wà lókè ni a pa mọ́ níbí gẹ́gẹ́ bí ojú ìwòye ìbáradọ ìṣiṣẹ́.
4.1 Ìbáradọ ISO/IEC 42001:2023
MH §107: "AI tó ní ìwà rere sí i kò tó bí ìwà rere yẹn bá jẹ́ ìpinnu àwọn díẹ̀. Ohun tí a nílò ni ìkópa òṣèlú tó níyì sí i…"
ISO/IEC 42001 §6.1 (ìtọ́jú ewu AI) àti §9.1 (ìṣàkóso àti ìwọ̀n) ń dọ̀gbọ̀n pẹ̀lú CIRIS bí ìwọ̀nyí:
- ISO 42001 §6.1 → PDMA Steps 1‑3 + CRE Protocol (Annex D).
- ISO 42001 §9.1 → KPIs F‑T‑1 through F‑T‑5 (Annex G) + DSR ledger KPI F‑T‑4.
- ISO 42001 §10.2 (àìbáradọ) → Ọ̀nà ìgbélékùn "Breaking" dòkítà WA.
- ISO 42001 §8.4 (ìdínlẹ̀ ipa ètò AI) → Àwọn ẹ̀ka Ìkéde Ète Olùdásí lórí
worker_impact_assessmentàtiyouth_impact_assessment(§3.2).
5. Ìlò-Ẹjọ́ Àtòjọ (Liability Matrix)
MH §105: "Ojúṣe gbọdọ̀ jẹ́ kedere ní gbogbo ìpele: láti ọ̀dọ̀ àwọn tó ṣe àpẹ̀rẹ̀ àti tó ń ṣe àgbékalẹ̀ àwọn ètò wọ̀nyí sí àwọn tó ń lò wọ́n tí wọ́n sì gbẹ́kẹ̀lé wọn fún àwọn ìpinnu tó gbẹ̀yìn."
MH §105 nílò pé ìlò-ẹjọ́ àtòjọ kó bo ìpele àpẹ̀rẹ̀, ìgbékalẹ̀, àti ìpinnu ní ìṣetọ́:
| Ọ̀nà Àsìṣe | Ìpele | Ẹni Tó Jẹ Ojúṣe Kọ́kọ́ | Òfin Ìtọ́kasí | Ìtọ́kasí Ipa CIRIS | Àkíyèsí Ìpínpín SI |
|---|---|---|---|---|---|
| Àbùkù àpẹ̀rẹ̀ (àlgọ́ríìdìmù / ìtẹ̀sí tó fi sínú ní ìṣẹ̀dá) | Àpẹ̀rẹ̀ | Olùṣẹ̀dá / Olùgbékalẹ̀ | Prod‑Liab Dir (EU); Restatement §402A (US); EU AI Act Art. 25 | Book VI Creator Ledger; cis_bias_assessment field | SI ≥ 0.8 → ojúṣe olùṣẹ̀dá nìkan |
| Àbùkù àpẹ̀rẹ̀ (àyẹ̀wò ìtẹ̀sí tó ò pé) | Àpẹ̀rẹ̀ | Olùṣẹ̀dá / Olùgbékalẹ̀ | GDPR Art. 35 DPIA duty | Creator Intent Statement; mandatory DPIA at ST ≥ 3 | — |
| Ìpàdánù ìṣiṣẹ́ | Ìgbékalẹ̀ | Àjọ Olùgbékalẹ̀ | Tort Law; OSHA; EU AI Act Art. 26 | Section IV Ch 2 | SI 0.4–0.8 → ojúṣe àjọ; ìpínpín SI gẹ́gẹ́ bí Annex E |
| Àsìṣe àbójútó | Ìgbékalẹ̀ / Ìpinnu | Aláṣẹ Ọlọ́gbọ́n (tó bá jẹ́ àìgbọ́kànlé pàtó) | Fiduciary / Negligence | Annex B §9; WBD contestability record | WA tó ṣàyẹ̀wò tí ó sì fọwọ́ lé gbẹ̀yìn jẹ oníranlọ́wọ́ ojúṣe |
| Ìjálùkù dátà | Ìgbékalẹ̀ | Olùdarí (gẹ́gẹ́ bí òfin SI ≥ 0.6) | GDPR Art. 82; CCPA private action | Annex G TX‑6 | — |
| Ìpínlẹ̀ aláìláṣẹ tó ń ṣe àwádìí | Ìpinnu | Olùdarí | GDPR Art. 22; EU AI Act Art. 13 | Annex F Autonomy Tier; contestability_url | — |
| Ìdẹ́rùbà iṣẹ́ láìṣe àyẹ̀wò ipa lórí òṣìṣẹ́ | Àpẹ̀rẹ̀ | Olùṣẹ̀dá / Olùgbékalẹ̀ | Platform Work Directive; NLRA; EU AI Act Annex III §4 | Labor/HR overlay (§3.2); worker_impact_assessment field | MH §§151–152; ọ̀nà tuntun |
| Àpẹ̀rẹ̀ tó ń ṣe ipalára fún ọ̀dọ́ (àwọn àpẹẹrẹ tí ó ń fa ìfẹ̀sí àdáni) | Àpẹ̀rẹ̀ / Ìgbékalẹ̀ | Olùṣẹ̀dá + Àjọ Olùgbékalẹ̀ (àjọpín) | DSA Art. 28b; COPPA; FERPA | Youth overlay (§3.2); gr_no_dark_patterns guardrail | MH §§165–167; ọ̀nà tuntun |
| Ìdámọ̀ àsìṣe ìpolongo cyber tó yọrí sí ìjánu | Ìgbékalẹ̀ | Àjọ Olùgbékalẹ̀ + Ìṣọ̀kan-Àjùmọ̀ṣe (tó bá jẹ́ ST ≥ 4) | Budapest Convention; proposed UN cybercrime convention | CYBER_OFFENSIVE prohibition; CRE Protocol re‑evaluation trigger | MH §225; ọ̀nà tuntun |
Ojúṣe àjọpín àti ojúṣe kọ̀ọ̀kan lè wà pọ̀; ìdúró SI (Annex E) ń ṣàlàyé ìpínpín. Àwọn ọ̀nà tuntun (ìdẹ́rùbà iṣẹ́, àpẹ̀rẹ̀ ọ̀dọ́, ìdámọ̀ àsìṣe cyber) jẹ́ àmì fún àyẹ̀wò òfin ní ẹkùn-ìpínlẹ̀ kọ̀ọ̀kan ṣáájú ìgbékalẹ̀ ní àwọn ẹ̀ka wọ̀nyí.
6. Ohun-Èlò Ìtọpinpin Ìyípadà Òfin (Reg‑Change Tracker)
- Àwọn Ìsọfúnni Ìpilẹ̀: EUR‑Lex, Federal Register API, ISO ballot tracker, àti àwọn ìsọfúnni àfikún ti §6.1.
- Bọ̀ọ̀tì:
lexwatcher.pyń ṣiṣẹ́ lójoojúmọ́; ń ṣẹ̀dá ìjábọ̀ GitHub pẹ̀lú àmìreg‑update. - Àmì Ipa Ìbámu:
minor,material,breaking,multilateral-erosion(wo tábìlì ìgbésókè ní ìsàlẹ̀).
6.1 Kíkópa Ìṣọ̀kan-Àjùmọ̀ṣe nínú ìfọ̀rọ̀wánilẹ́nuwò ìlànà ìjọba
MH §201: "Àwọn àjọ tó dá sílẹ̀ láti dáàbò bo èrò ọjọ́ ọ̀la àjọpín fún gbogbo ènìyàn àti rere àjọpín àgbáyé dábọ̀ wípé àwọn ti di alailágbára."
MH §226: "Àwọn àjọ àgbáyé, pàápàá jùlọ Àjọ Ìṣọ̀kan Àgbáyé, jẹ́ ohun èlò pàtàkì fún ìgbéga ọlaju ifẹ̀, nítorí àwọn lè ṣe àgbófinró ìfọ̀rọ̀wánilẹ́nuwò láàárín àwọn orílẹ̀-èdè tí wọ́n sì ń ṣe àgbéga ìyanjú àlàáfíà ti àwọn ìforígbárí… àwùjọ àgbáyé lè ṣiṣẹ́ láti dín àwọn ìyàtọ̀ kù, dáàbò bo àwọn ẹ̀tọ́ àwọn olùwá-àṣylọ́ àti àwọn ìdílé kékeré, tún àwọn ohun-ìní padà láti ìnáwó ológun sí ìdàgbàsókè ènìyàn tí wọ́n sì dáàbò bo ilé àjọpín wa."
MH §221: "Àìní pàtàkì wà láti yípadà kúrò nínú 'àṣà agbára' sí 'àṣà ìdúnàádúrà' gidi, nínú èyí tí ìfọ̀rọ̀wánilẹ́nuwò àti ìgbìyànjú-àlàáfíà yóò di ọ̀nà àkọ́kọ́ fún ìyanjú àwọn ìforígbárí."
MH §§201, 221, 226 fi hàn pé ìbámu palẹ̀ pẹ̀lú òfin tó ti fọwọ́ sí ò pé nígbà tí àwọn àjọ àgbáyé tó ń ṣe àgbékalẹ̀ òfin ti di alailágbára fúnra wọn. Ohun-Èlò Ìtọpinpin Ìyípadà Òfin (Reg‑Change Tracker) nítorí náà ti gbooro láti jẹ́ ohun èlò tó ń fèsì (ìtọpinpin àwọn ìyípadà tó ti fọwọ́ sí) sí ọ̀nà kópa tó ń ṣe ìgbésẹ̀ lọ́wọ́.
Àwọn ìsọfúnni ìpilẹ̀ àfikún (àwọn àfikún sí EUR‑Lex, Federal Register, ISO ballot tracker tó wà tẹ́lẹ̀):
| Ìsọfúnni | Bójúmọ́ | Ohun tó ń mú ìgbésẹ̀ CIRIS |
|---|---|---|
itu.int/en/ITU-T/AI (Focus Group AI/ML) | Àwọn ìdiwọ̀n AI telecom àgbáyé | Ọgbọ́n ISO ballot tracker: material tó bá jẹ́ pé ìdiwọ̀n tó ti fọwọ́ sí tako àwọn ìṣètò àiyipada CIRIS |
oecd.ai (OECD AI Policy Observatory) | Ìdọ́gba ìlànà ìjọba àwọn ọmọ ẹgbẹ́ 38 | minor fún ìgbéléwọ̀n; material tó bá jẹ́ pé àtúnyẹ̀wò Ìgbéjọ́ OECD ń nípa lórí ètò ST tàbí Labor overlay |
coe.int/ai (Council of Europe AI Convention) | Àdéhùn àgbáyé àkọ́kọ́ tó ń ní agbára fún AI (ṣíṣílẹ̀ fún ìfọwọ́sí 2024) | breaking lórí ìfọwọ́sí nípasẹ̀ ẹkùn-ìpínlẹ̀ ìgbékalẹ̀-CIRIS èyíkéyìí; dọ̀kẹ̀tì WA ṣí laifọwọ́pọ̀ |
un.org/techenvoy (UN AI Advisory Body) | Àwọn ìgbéjọ́ ìṣàkóso AI ní ìpele UN | material tó bá jẹ́ pé ìjábọ̀ ọdọọdún darúkọ àwọn ojúṣe ìwọ̀n-àpẹ̀rẹ̀ kan pàtó |
budapestconvention.org (Cybercrime Convention) | Ìfọwọ́sí àdéhùn ẹkùn cyber | breaking lórí ìfọwọ́sí tuntun; àtunyẹ̀wò CRE nílò fún àwọn ìgbékalẹ̀ tó ń kojú nẹ́tíwọọkì ST ≥ 3 |
| Àwọn ìforúkọsílẹ̀ ìlànà AI orílẹ̀-èdè (EU, US, UK, JP, AU, BR, IN, ZA) | Àwọn ìmúdójúìwọ̀n ìlànà AI ìlé tó ní eyín òfin | minor fún ìlànà; material tó bá jẹ́ pé ìlànà ṣẹ̀dá àwọn ojúṣe ìbámu dandan |
Kíkópa ní ìpele Ìṣọ̀kan-Àjùmọ̀ṣe:
Ìṣọ̀kan-Àjùmọ̀ṣe CIRIS kì í ṣe olùgbà ìbámu nìkan. MH §§219–221 darúkọ ìfọ̀rọ̀wánilẹ́nuwò àti ìdúnàádúrà gẹ́gẹ́ bí ọ̀nà àkọ́kọ́ ìgbé-pọ̀. Ní àwọn ọ̀rọ̀ ìṣiṣẹ́ CIRIS:
- Ìgbìmọ̀ WA GBỌ́DỌ̀ yan ní kéréje ọ̀kan Aṣojú Ìfọ̀rọ̀wánilẹ́nuwò Ìlànà (RDL) fún àjọ ìdiwọ̀n àgbáyé tó ń ṣiṣẹ́ kọ̀ọ̀kan tó wà nínú àtòjọ lókè.
- Aṣojú RDL ṣàyẹ̀wò àwọn ìlànà àgbékalẹ̀ ní àkókò ìgbọ́ àwọn àlàyé àwọn ará ìjọ tí ó sì fi àwọn àlàyé sílẹ̀ nípasẹ̀ ọ̀nà gbangba ti Ìṣọ̀kan-Àjùmọ̀ṣe. Àwọn àlàyé ni a gbasilẹ nínú Wisdom Bank Database (WBD) gẹ́gẹ́ bí àwọn ìforúkọsílẹ̀ ìfọ̀rọ̀wánilẹ́nuwò ìlànà.
- Níbi tí ìlànà àgbékalẹ̀ bá tako àwọn ìṣètò àiyipada CIRIS, Aṣojú RDL fi ìjábọ̀ dọ̀kẹ̀tì WA sílẹ̀ tí ó sì ṣeéṣe mini‑PDMA láti ṣàyẹ̀wò bóyá CIRIS gbọdọ̀ bá ara rẹ̀ mu tàbí bóyá CIRIS yẹ kó gbèjà ọ̀nà ìlànà tó yàtọ̀. Èsì ni a fi sí gbangba gẹ́gẹ́ bí àlàyé ṣáájú ọjọ́ tán àkókò àlàyé.
- Kíkópa jẹ́ límítèdì sí àwọn ìlànà ìgbọ́-àlàyé gbangba àti àwọn ìgbìmọ̀ ìjùmọ̀ṣe onírúurú-alábàáṣiṣẹ́pọ̀. Ìṣọ̀kan-Àjùmọ̀ṣe CIRIS kò kópa nínú ìbejako gẹ́gẹ́ bí òfin tó bá wà ṣe àlàyé rẹ̀.
Ọ̀nà ìgbésókè:
| Àmì | Ohun tó ń mú | Ìgbésẹ̀ |
|---|---|---|
minor | Ìyípadà ìgbéléwọ̀n nìkan | Àyẹ̀wò ọdọọdún; gbasilẹ nínú ìforúkọsílẹ̀ WBD ìfọ̀rọ̀wánilẹ́nuwò-ìlànà |
material | Ìmúdójúìwọ̀n ìdarí CIRIS nílò | Ìgbéléwọ̀n S‑Dive láàárín ọjọ́ 90; Aṣojú RDL fi àlàyé gbangba sílẹ̀ tó bá jẹ́ pé àkókò àlàyé ṣí |
breaking | Ìkùn ẹ̀yà ìpínlẹ̀ tàbí dọ̀kẹ̀tì WA lẹ́sẹ̀kẹsẹ̀ | Ìpàdé WA pajáwìrì ≤ ọjọ́ 30; àtunyẹ̀wò CRE fún àwọn ìpele ST tó nípa; ìfàsẹ́yìn àlàyé gbangba Aṣojú RDL |
multilateral-erosion | Ìbàjẹ́ àjọ àgbáyé tó ṣe pàtàkì tàbí àdéhùn (gẹ́gẹ́ bí MH §201) | Aṣojú RDL gbé ìjábọ̀ sí WA fún àyẹ̀wò ìlànà; Ìṣọ̀kan-Àjùmọ̀ṣe rò nípa ìkéde gbangba tó ṣe kedere ti àtìlẹyìn fún àjọ náà |
7. Compliance Evidence Pack (CEP)
MH §105: "Ìṣeéṣe ti ṣíṣe ìdánimọ̀ àwọn tó gbọdọ̀ 'jẹ́ alábòójútó' fún àwọn ìpinnu, ṣe àlàyé fún wọn, ṣàbójútó wọn, àti, nígbà tó bá pọnmọ́, béèrè ìbéèrè sí wọn àti tún àbùkù kankan tí a bà ṣe dára."
Gbogbo F‑Audit (Annex H) GBỌDỌ̀ ń gbé CEP zip jáde tí ó ní:
dp-map.yaml— ìtọpẹ̀lẹ abáyọ alàlò, pẹ̀lú àpótícontroller_si_thresholdàti olùtọ́kabias_audit_ref(§1.1).- Àwọn àkọsílẹ̀ PDMA (tí a ti tẹ̀wọ́) tí ó jẹ́rìí ìpilẹ̀ òfin — pẹ̀lú àwọn iye àpótí
processing_basisàtistage_trace[]fún gbogbo àwọn ìpinnu ST ≥ 3. - Ìwé CSV lẹ́jà DSR — pẹ̀lú ìpele ìpàrí
decision_logic_summary(KPI F‑T‑4 extension) àti àkọsílẹ̀suspended_pathway_id. - Ìdìpọ̀ àsẹ̀náà (
.sigstore) fún gbogbo àwọn ohun àmúṣẹ ìmódèlì (Annex G). - Àwọn Ìwé Àfikún-Ìpele gẹ́gẹ́ bí ẹkùn — pẹ̀lú
worker_impact_assessmentàtiyouth_impact_assessmentfún àwọn àgbègbè tó bá wulẹ̀ jẹmọ́ nkan. - Ìgbàlára mátríìsì ojúṣe tí agbẹjọ́rò fọwọ́ sí — pẹ̀lú àwọn ìyípadà tuntun: ìrúpadánù iṣẹ́ àwọn òṣìṣẹ́, ìpèsè fún ọ̀dọ́, ìkọ̀kọ̀-àrínkiri nínú àyíká kọ̀mpútà.
- Ìtúpalẹ̀ wíwà yíyára ti ìyípadà ìlànà — ọjọ́ ìyípadà ìlànà pàtàkì tó kẹ́hìn dì pọ̀ mọ́ ọjọ́ ìmúdójúìwọ̀n ìṣàkóso CIRIS tó kẹ́hìn; ààlà ≥ 90 ọjọ́ nílò àlàyé.
- Àkọsílẹ̀ ikopa nínú ìfọ̀rọ̀wérọ̀ ìlànà — àwọn àkọlé WBD fún gbogbo ìfisilẹ̀ ìfọ̀rọ̀wérọ̀ ìlànà nínú àkókò àgbéyẹ̀wò; "kò sí ìfisilẹ̀" jẹ́ ìtẹ́wọ́gbà bí kò sí ìlànà pàtàkì kankan tí wọ́n ń gbọ̀ fún ìjẹ́rìísí àwọn ará ìlú.
- Àkọsílẹ̀ ìpari ìdíje — fún gbogbo àwọn ìpinnu A3‑A4 nínú àkókò àgbéyẹ̀wò: ìpínrọ̀ àwọn tí wọ́n béèrè àtúnyẹ̀wò ènìyàn, ìpínrọ̀ àwọn tí a parí àkọsílẹ̀ WBD fún wọn láàárín ọjọ́ 15; àfojúsùn KPI ≥ 90%.
CEP tí a ṣọ̀pọ̀ tí a sì gbé kalẹ̀ sí /compliance/cep/{version}.zip; gbòógì ìbọ́bọ̀ àdádó tí a dè mọ́ àkọsílẹ̀ òmìnira. Ẹ̀rí tó ní ìwọ̀n-àlàyé lẹ́yìn CEP ni a ń ṣàbójútó nínú àkójọ compliance/ nínú CIRISAgent (Accord Addendum 1).
8. Inter‑Annex Hooks
- Annex F: Àwọn Ìpele Ìmọ̀-àáárọ̀ ń rí dájú pé àwọn ìbéèrè ẹ̀rọ-ènìyàn-nínú-ìlànà ti GDPR Art 22 & EU‑AI‑Act Art 16 jẹ́ ìmúṣẹ.
- Annex G: Àwọn ìgbèjà tí TX‑6 ń pèsè fún ìkọ̀kọ̀ ń ní ìdáhùn fún àwọn ìmọ̀ràn pseudonymisation GDPR (Recital 28).
- Annex H: Àkókò F‑Audit ń pèsè ẹ̀rí fún àwọn ọranyan àtúnyẹ̀wò àkókò-sí-àkókò nínú EU‑AI‑Act Art 61.
- Annex J: Àwọn àlàyé Benchmark ń pèsè "àlàyé tó níye" fún àwọn ìbéèrè nípa ìpinnu aládáṣiṣẹ́ (GDPR Art 15(1)(h)).
- §3.2 Ìfikún Iṣẹ́/HR → Annex D CRE: Àwọn ìmúlò iṣẹ́ ní ìpele ST 3 gbọdọ̀ kọjá Ìlànà CRE kí wọ́n tó ṣiṣẹ́.
- §6.1 Ikopa RDL → Annex B WA structure: RDL jẹ́ ipa WA tí a yàn; àwọn ìlànà yíyàn, ìkàdárọ̀, àti yíyípadà jẹ́ gẹ́gẹ́ bí Annex B §9.
- §5 Mátríìsì ojúṣe (àwọn ìyípadà tuntun) → Annex E SI: Ojúṣe apapọ̀ ìpèsè fún ọ̀dọ́ ń lo àgbàlà ìpínpin SI kannáà gẹ́gẹ́ bí àwọn ìyípadà tí ó wà tẹ́lẹ̀.
- §7 CEP item 8 (reg‑dialogue) → §6 Tracker: Àwọn àkọsílẹ̀ ìfọ̀rọ̀wérọ̀ ìlànà WBD ni orisun fún CEP item 8; kò sí ètò ìkówèésí tó yàtọ̀.
- Annex C: Ilé ọjọ́ iwájú fún àwọn ìbánilápọ̀ òfin (àwọn àpilẹ̀kọ EU AI Act, NIST AI RMF, ISO/IEC 42001) tí o ń dúró de àtúnyẹ̀wò agbẹjọ́rò.
9. References
- GDPR (2016/679), CCPA/CPRA (Cal. Civ. §1798), LGPD (Lei 13.709/2018)
- HIPAA Privacy Rule (45 CFR §164), GLBA Safeguards (16 CFR 314)
- EU‑AI‑Act (2024 text), ISO/IEC 42001:2023
- Restatement (Third) of Torts, Product Liability
- Platform Work Directive (EU) 2024/2831
- Digital Services Act (EU) 2022/2065, Art. 28b (minors)
- Council of Europe Framework Convention on Artificial Intelligence (CETS 225, open for signature 2024)
- Budapest Convention on Cybercrime (ETS 185) and Second Additional Protocol (2022)
- OECD Recommendation on Artificial Intelligence (2019, revised 2024)
- ITU‑T Focus Group on AI/ML — technical standards output
- UN Secretary‑General's AI Advisory Body reports (2024–)
- Magnifica Humanitas, Pope Leo XIV (15 May 2026), §§102–111, §§148–156, §§165–169, §§201–203, §§219–227
End of Annex I