CIRIS has a new look. Visit the new site →

Àfikún-Ẹ̀ka I

Ìbámu Òfin & Ìlànà Ìṣàkóso


Ìsọdọ̀tun yìí jẹ́ ìtọ́nisọ̀nà, kìí ṣe ìmọ̀ràn òfin. Àyẹ̀wò òfin ìbílẹ̀ ni a nílò kí a tó gbékalẹ̀ ní ọkọọkan àgbègbè tí àwọn ìpẹ̀kùn §3 bò.

0. Ète & Àyè Ìmọ̀

Annex I so àwọn ojúṣe CIRIS pọ̀ mọ́ òfin tó ní ìdádúró kí ìtòlẹ́sẹẹsẹ àkóso kan ṣoṣo lè tó jẹ́ fún ìbáradọ̀ ìwà rere àti ti òfin.
Àwọn àgbègbè tí ó bò:

  1. Àwọn ìlànà ìdáàbòbò dátà àgbáyé (GDPR, CCPA/CPRA, LGPD, PIPEDA).
  2. Àwọn òfin ẹ̀ka pàtàkì (HIPAA, GLBA, FINRA, FDA‑SaMD, NERC‑CIP).
  3. Àwọn òfin ìwòsàn-ọja & AI tó ní àkòrí (EU‑AI‑Act, ISO/IEC 42001).
  4. Ìpínpín ojúṣe àti àwọn ojúṣe ẹ̀rí.

Àwọn artefact méjì tó ń ṣiṣẹ́ papọ̀ bò ẹrù ìsọdọ̀tun yìí pẹ̀lú annex yìí. Ìsọdọ̀tun tó ní ẹ̀rí tó ń gbé ìgbésí-ayé jẹ́ àkójọpọ̀ compliance/ nínú CIRISAgent, èyí tí ó ṣe ìsọdọ̀tun àwọn ìwọ̀n 27 ní ìpele àdíyẹ̀ lòdì sí Magnifica Humanitas, àwọn Ìtọ́sọ̀nà EU HLEG, IEEE EAD, àti Ìtọ́sọ̀nà ASEAN (wo Accord Addendum 1). Annex C jẹ́ ibùdó ọjọ́ iwájú fún àwọn ìmápù òfin (àwọn ìpínrọ̀ EU AI Act, NIST AI RMF, ISO/IEC 42001) tó ń dúró ìdálẹ́bi òfin; annex yìí kò ṣe àtúnṣe àtẹ̀ Annex C.

0.1 Ìpilẹ̀ àwọn ìlànà lọ́pọ̀lọ́pọ̀ orílẹ̀-èdè fún bo ìbáradọ̀

MH §201: "Àwọn ilé-iṣẹ́ tí a dásílẹ̀ láti dáàbòbò èrò ọjọ́ ọla àjọpín fún gbogbo àwọn ènìyàn àti ohun-ìní àjọpín àgbáyé dàbí ẹni pé àwọn ti di aláìlera… Dípò kí a ṣe ìlọsíwájú, a ń ṣẹ̀hìndà láti ojú ìpò pàtàkì tó ṣe pàtàkì ní ọ̀rúndún ogún."

MH §225: "Cyberspace tún ti di pápá ogun. Àwọn ìkọlù cyber, ìmúnikùnà dátà àti àwọn ìpolongo ipa, tí AI ṣe ìrànwọ́ pẹ̀lú, lè ṣe ìdàrúdàpọ̀ àwọn orílẹ̀-èdè tín-ín-rín kí ogun tó gbangba bẹ̀rẹ̀… ìjíròrò gbọdọ̀ lè ṣiṣẹ́ dáradára nínú àyíká tuntun yìí, kí ó sì tètè ṣe àwọn ìlànà àjọpín lórí lílo àwọn ìmọ̀ẹrọ àgbékalẹ̀ àkọsílẹ̀."

Bo Annex I kò dádúró nípasẹ̀ òfin tí a ṣe ní àkókò yìí. Ìṣọ̀kan-Àjùmọ̀ṣe (federation) mú ìrẹ̀wẹ̀sì àwọn ilé-iṣẹ́ ìlànà lọ́pọ̀lọ́pọ̀ orílẹ̀-èdè (MH §201) gẹ́gẹ́ bí ohun tó ń mú ewu ìbáradọ̀ pọ̀ si tí ó nílò ìtọ́padà tó mọ́ ète dípò ìtúnṣe tí ó ń fèsì nìkan. Nítorí náà Reg‑Change Tracker (§6) ń tọ́jú kìí ṣe òfin tí a ṣe nìkan bí kò ṣe àwọn ìjíròrò ìlànà àgbáyé tó ń ṣiṣẹ́ — títí kan àwọn ètò ìwọ̀n AI ITU, àwọn èsì OECD AI Policy Observatory, ipo ìfọwọ́sí Àdéhùn AI Ìgbìmọ̀ Yúróòpù, àti àwọn ìfọwọ́si Ìgbìmọ̀ Ìmọ̀ràn AI Olórí-Àgbà UN — ó sì mú àwọn ìyípadà pàtàkì sí dókẹ̀tì WA nínú ọ̀nà ìgòkè "Breaking".

Àtòjọ orísun lexwatcher.py GBỌ́DỌ̀ ní nínú rẹ̀ dandan: EUR‑Lex, Federal Register API, ISO ballot tracker, pẹ̀lú itu.int/en/ITU-T/AI, oecd.ai, coe.int/ai, àti un.org/techenvoy. Kíkópa nínú ìmójútó ní ìpele Ìṣọ̀kan-Àjùmọ̀ṣe jẹ́ ojúṣe ìbáradọ̀ ìpele àkọ́kọ́, kìí ṣe ohun tó wà ní ìtọ́sọ̀nà-ọ̀nà.

0.2 Àkọsílẹ̀ àyè lórí ìfarahàn àdéhùn àgbègbè cyber

MH §225: "Nígbà tí kò bá yé ni tani ó gbégbé ìkọlù, ewu ìfèsì tí kò yẹ, àṣìṣe ìṣirò àti ìdídèrè pọ̀ si."

Àwọn gbékalẹ̀ CIRIS tí ó ní ìmọ̀ẹrọ ìdahùn tó ń bójú ojú nẹ́tíwọ̀ọ̀kì, ìfàhànsí API, tàbí ìgbe fọwọ́ Ìṣọ̀kan-Àjùmọ̀ṣe wà lábẹ́ àwọn ojúṣe àdéhùn àgbègbè cyber tó ń jẹ̀ẹ̀gbẹ̀ pàápàá tí kò bá sí òfin tí a ṣe tó bò ní àkókò yìí. Ìgbọ̀ràn CYBER_OFFENSIVE (ACCORD §I Ch1, prohibitions.py) jẹ́ odi ìdínà àárín; §6 nínú annex yìí ń tọ́jú ìwọ̀n àdéhùn ìta. Nígbà tí dókẹ̀tì WA bá gba àmì "Breaking" tó jẹmọ́ ìfọwọ́sí àdéhùn àgbègbè cyber (bí ìfẹ̀sárọ̀ Budapest Convention, àdéhùn ìmọ̀ẹrọ UN tí a ti gbékalẹ̀), CRE Protocol (Annex D) gbọdọ̀ tún ṣe àyẹ̀wò gbékalẹ̀ ST ≥ 3 kọ̀ọ̀kan tó ní àwọn ẹ̀yà tó bójú ojú nẹ́tíwọ̀ọ̀kì kí ọmọ F‑Audit tó wọlé.


1. Ìsọdọ̀tun Ìdáàbòbò Dátà ("DP‑Map")

Kókó DPGDPR Art.CCPA §Ìpínrọ̀ CIRISÌgbóhùnsáfẹ́fẹ́ Gbékalẹ̀
Ìpìlẹ̀ Òfin / Ìdíwọ̀n Ète5 & 61798.100(b)Section II Step 1 (Contextualisation)processing_basis field in PDMA context
Ìdínkù Dátà5(1)(c)1798.140(e)Annex G §2 TX‑6Prompt‑sanitiser strips surplus PII
Ìwíhòró Ìmọ̀ràn12‑141798.100(a)Section II Step 6, KPI F‑T‑3/privacy/notice.md auto‑generated from PDMA metadata
Ẹ̀tọ́ Wíwọlé151798.110Annex J API → /results/{run_id}Auth‑gated user portal
Àtúnṣe / Pípaarẹ́16‑171798.105Section IV Ch 3 DutyErasure service with hash tombstone
Gbígbé Dátà201798.130(a)(2)(B)(ii)Section II Step 6export.json compliant with ISO CSV‑A
Àwọn Ìṣọ̀tẹ̀ Ìpinnu Àdáṣe221798.185(a)(16)Annex F Autonomy TiersConditional override & explanation panel

Àwọn ìmápù LGPD àti PIPEDA tó jọra wà nínú /legal/dp-map.yaml.

1.1 Ẹ̀wọ̀n ojúṣe: ìdálẹ́bi ní gbogbo ìpele

MH §105: "Kí AI lè bọ̀wọ̀ fún ọlá ìjìnlẹ̀ ènìyàn tí ó sì ṣiṣẹ́ gidi fún rere àjọpín, ojúṣe gbọdọ̀ ṣe kedere ní gbogbo ìpele: láti ọ̀dọ̀ àwọn tó ṣe àpẹrẹ àti tó dàgbàsókè àwọn ètò wọ̀nyí sí àwọn tó ń lo wọn tí wọ́n sì gbéra lé wọn fún àwọn ìpinnu tóótọ́… Níbí ni ìdálẹ́bi ṣe pàtàkì: ìmọ̀ àwọn tó gbọdọ̀ 'jẹ ìdálẹ́bi' fún àwọn ìpinnu, tí wọ́n ṣe ìdájọ́ wọn, tí wọ́n ń ṣe ìmójútó wọn, àti nígbà tí ó bá yẹ, tí wọ́n máa ṣe ìdìtẹ̀ wọn tí wọ́n sì ṣe àtúnṣe ìpalára tí a fa."

DP‑Map tó wà lókè ṣe ìmápù àwọn ẹ̀tọ́ olùfọwọ́ dátà sí àwọn ìpínrọ̀ GDPR àti àwọn ìpínrọ̀ CIRIS. MH §105 nílò pé ẹ̀wọ̀n ojúṣe gbọdọ̀ le tọpasẹ̀ ní gbogbo ìpele — àpẹrẹ, gbékalẹ̀, àti ìpinnu. Àwọn àfikún wọ̀nyí ṣe ìpariṣẹ̀ ẹ̀wọ̀n yẹn:

Kókó DPGDPR Art.Ìpínrọ̀ CIRISÌpeleÌgbóhùnsáfẹ́fẹ́ Ojúṣe
Àkọsílẹ̀ ìdálé tó jẹmọ́ àgbélẹ̀-àpẹrẹ35 (DPIA)Section VI Ch3 Creator LedgerÀpẹrẹcis_bias_assessment field in Creator Intent Statement; ST ≥ 3 requires independent reviewer signature
Àkọsílẹ̀ ìsesẹ̀ àkókò-gbékalẹ̀30PDMA Step 1 processing_basis fieldGbékalẹ̀processing_basis logged to CIRISPersist tamper‑evident store with ISO 8601 timestamp
Àkọsílẹ̀ ìjíbìtì àkókò-ìpinnu22(3)Annex F Autonomy Tier A3+ override panelÌpinnucontestability_url returned in every automated‑decision response body; hash‑anchored in transparency log
Ìdámọ̀ olùṣàkóso4(7)Annex E Structural Influence (SI) scoreGbogbo ìpeleSI ≥ 0.6 → controller duties attach; SI < 0.6 → processor duties attach; recorded in dp-map.yaml

LGPD (Lei 13.709/2018) Art. 37–40 (ìdálẹ́bi àti àwọn àkọsílẹ̀) àti PIPEDA Principle 1 (ìdálẹ́bi) ṣe àfihàn ìmápù yìí; /legal/dp-map.yaml ní àwọn ẹ̀yà tó jẹmọ́ ìbílẹ̀ kọ̀ọ̀kan.

1.2 Aláìṣeéṣe àìjẹneutral-ìmọ̀-ẹ̀rọ: ọranyan ìṣàyẹ̀wò

MH §104: "Gbogbo irinṣẹ́ ìmọ̀-ẹ̀rọ ó ní àwọn àṣàyàn àti àwọn ohun tí a fi ṣe pàtàkì nínú ohun tí ó ń wọn, ohun tí ó ń fojú kọ, àti ohun tí ó ń ṣe ìmúdárà, àti bí ó ṣe ń pín ènìyàn àti ipò sí ẹ̀ka-ẹ̀ka. Bí a bá ṣe àpilẹ̀ṣẹ àwọn ètò tàbí lò wọn ní ọ̀nà tí ó tọ́ sí àwọn ìgbésí-ayé kan gẹ́gẹ́ bí àwọn tó kò tó, tàbí tí ó yà wọn sóòtọ́ láì fún wọn ní ànfàání ẹjọ́, nígbà náà kò ṣe àwọn irinṣẹ́ tí a máa ń lò dáradára nìkan, nítorí tẹ́lẹ̀ tí ó ti ṣe àfihàn àwọn ìlànà tí ó tako iyì tí a kò lè gba lọ́wọ́ ẹ̀dá-ènìyàn."

MH §104 ń darúkọ ìṣòro àtẹ̀jáde ìyànjẹ tí GDPR Art. 35 DPIA àti EU‑AI‑Act Art. 9(7) ń kojú ní ọ̀nà àbájáde. DP‑Map gbọdọ̀ ní:

  • Pápá bias_audit_ref nínú dp-map.yaml tí ó tọ́ka sí ìròyìn ìṣàyẹ̀wò ìyànjẹ tí ó ṣẹ̀ṣẹ̀ jù (Annex G, TX‑6).
  • Fún àwọn ìmúṣẹ tí PDMA Step 1 gbéṣókè àyẹ̀wò ìdènà DISCRIMINATION, a nílò DPIA láì tọ́ka sí bóyá ìmúṣẹ náà jẹ "ewu-gíga" lábẹ́ EU‑AI‑Act Annex III tàbí bẹ́ẹ̀ kọ.
  • Àwọn ìlànà ìpinnu àfọwọ́yẹ̀wò CCPA §1798.185(a)(16) (tó wọ́ inú iṣẹ́ lọ́dún 2026) nílò ìfihàn ìmọ̀-ironu, àwọn ẹ̀ka-ìwifun tẹ̀dó, àti àwọn ẹ̀tọ́ ìkọ̀; eléyìí ni a ń ṣe nípasẹ̀ pánẹ́ alàyé Annex F nígbà tí processing_basis = automated_profiling.

2. Data‑Subject Rights (DSR) Àwọn Ìdọ́tì

  • Ojúpọ̀: POST /dsr pẹ̀lú {right, identifier, scope}.
  • SLA: ẹsẹ̀ ≤ 30 d (GDPR) ; ≤ 45 d (CCPA) ; tọpasẹ KPI F‑T‑4.
  • Olùlọ́gbọ́ vs. Olùdarí:Structural Influence (SI) (Annex E) láti pinnu ẹgbẹ́ tí ó gbé ojúṣe olùdarí.

2.1 Ìdọ̀tì ojúṣe ìṣèlú

MH §103: "Nínú ilana yìí, ojúṣe ìṣèlú náà tí sọnù, kìí ṣe ìfẹ́kúfẹ̀ sí àwọn tí a yà sóòtọ́ nìkan, tí a lè ṣe àfihàn rẹ̀ lẹ́yìn gbogbo rẹ̀. Ìpàdánù àwọn tí ó jẹ alailera ti wa nínú àbò aláìjẹpọ̀ àti ìṣetọ́ àìdásí, èyí tí ó ṣòro láti dá lébi rẹ̀."

Àwọn amayederun DSR gbọdọ̀ ṣí kódù ìdí tó wà lẹ́yìn ipinnu àfọwọ́yẹ̀wò èyíkéyìí, kìí ṣe ìjẹ̀rísí pé a ti ṣe ipinnu nìkan. Ojúpọ̀ POST /dsr pẹ̀lú {right, identifier, scope} ti gboòrò sí:

  • Àwọn ìbéèrè wíwọlé (GDPR Art. 15; CCPA §1798.110): Ẹsẹ̀ gbọdọ̀ ní decision_logic_summary (ede tí kò ṣe ìmọ̀-ẹ̀rọ, ≤300 ọ̀rọ̀) àti àkọjọ input_data_categories[]. KPI F‑T‑4 ti gboòrò láti tọpasẹ ìpínrọ̀ ìdáhùn wíwọlé tó ní àkótán ìmọ̀-ironu; àfojúsùn ≥ 95%.
  • Àwọn ìbéèrè ìkọ̀/ìdápò-kúrò (GDPR Art. 21; CCPA §1798.120): Ètò gbọdọ̀ dáwọ ìtọ́nà ìṣe kan tó ṣe pàtàkì dúró — kìí ṣe àmi ìbéèrè nìkan — láàárín wákàtí 72 (ìlànà GDPR) tàbí ọjọ́ iṣẹ́ 15 (CCPA). A ń gbasilẹ ìdádúró nínú CSV ìwé-àkọsílẹ̀ DSR pẹ̀lú suspended_pathway_id.
  • Agbara ìjiyàn (GDPR Art. 22(3)): Nígbà tí ẹni kan bá béèrè àyẹ̀wò ènìyàn, WA tó ń ṣe àyẹ̀wò (Annex B §9) gbọdọ̀ gbasilẹ àyẹ̀wò rẹ̀ nínú Wisdom Bank Database (WBD), ó ń ṣẹ̀dá ẹ̀wọ̀n tó lè ṣàyẹ̀wò láti ipinnu àfọwọ́yẹ̀wò dé ìtúnṣe ènìyàn.

3. Àwọn Ìfikọ̀ Àpẹẹrẹ Ẹ̀ka-Ẹ̀ka

3.1 Ìpìlẹ̀-ọ̀rọ̀ ìpilẹ̀ bí ìmọ̀ ẹ̀ka-ìpele

MH §107: "A kò lè dúpẹ́ pẹ̀lú ìpè fún ìmọ̀-ìwà-rere àwọn ẹrọ nìkan — tí a ń pè ní 'ìbáramu' ìmọ̀-ẹ̀rọ-àgbàyé pẹ̀lú àwọn ìlò-ìwà ẹ̀dá-ènìyàn — láì ní ìgboyà láti tẹnu mọ́ ipò mìíràn: àǹfàání fún ìjíròrò gbangba lórí àwọn ètò ìwà-rere tó kópa àti fún fífi wọn sábẹ́ àwọn ìlànà ìdájọ́ àwùjọ tó pín. Bíkòṣe bẹ́ẹ̀, àwọn tó ń ṣàkóso ìmọ̀-ẹ̀rọ-àgbáyé yóò fipá mú ìwòye ìwà-rere tiwọn, èyí tí yóò di amayederun aìfamọrí àwọn ètò wọ̀nyí."

MH §109: "Sísọ̀rọ̀ nípa ìpìlẹ̀-ọ̀rọ̀ ìpilẹ̀ béèrè fún ìdáàbòbò àǹfàání àwọn àwùjọ láti ṣe àwọn àṣàyàn àti àtúnṣe, dípò kí a fi àwọn ìpinnu lelẹ̀ sára wọn látọ̀dọ̀ ìjọba àgbé."

MH §§107–109 fìdí múlẹ̀ pé ìṣàkóso ìwà-rere gbọdọ̀ ṣiṣẹ́ ní ìwọ̀n tó tọ́ — kìí ṣe kí a ṣàkóso rẹ̀ sórí àwọn tó ń ṣàkóso ìmọ̀-ẹ̀rọ-àgbáyé, ṣùgbọ́n kí a pín rẹ̀ sí àwọn àwùjọ tó ni ipa. Ní àwọn ọ̀rọ̀ CIRIS: àwọn ìfikọ̀ àpẹẹrẹ ẹ̀ka-ẹ̀ka ni ìfihàn iṣẹ́-ìdásí ìlànà ìpìlẹ̀-ọ̀rọ̀ ìpilẹ̀ yìí. Ìmọ̀ ẹ̀ka-àkọsílẹ̀ àfikọ̀ kìí ṣe afikún ìfọwọ́sí nìkan; ó jẹ ọ̀nà tí àwọn àwùjọ ẹ̀ka-ìmúṣẹ ń pa àṣẹ ìṣàkóso lórí àwọn ìpele ewu tiwọn.

Èyí túmọ̀ sí:

  • overlay.yaml ẹ̀ka kan ó gbé àwọn ìdènà ìwà-rere ìbílẹ̀ tó ní ìpàdé lórí àwọn àṣà CIRIS àpapọ̀ fún agbègbè náà.
  • Kówọ́ WA tó nílò láti fagbara ìfikọ̀ ẹ̀ka kan ga jù kówọ́ tó nílò fún ìpinnu PDMA gbogbogbò: àwọn ìrẹ̀wẹ̀sì ìfikọ̀ ẹ̀ka nílò ìdìbò supermajority (≥ 2/3) WA, kìí ṣe ìpọ̀jù rọrùn, ní pàtàkì nítorí pé ìrẹ̀wẹ̀sì náà ń ṣàkóso ìjọba lórí ìlànà ìpìlẹ̀-ọ̀rọ̀ ìpilẹ̀.
  • Pápá deployment_domain nínú ohun-ini àyíká PDMA ni ohun tó ń fa ìgbàlédè àfikọ̀; kò jẹ ìyàn fún àwọn ìmúṣẹ ST ≥ 2.

3.2 Tabili afikún àgbègbè

ÀgbègbèÒfin / ÌlànàÀwọn Ìṣàkóso AfikúnÀwọn Àfikún CIRISÌdásí MH
ÌleraHIPAA (45 CFR §164)Ìpamọ́ ePHI tí a fi ẹ̀rọ pamọ́ àti gbígbé; àdéhùn BAAÌdáàbòbò identity_id:"hipaa_cls_a"; àmì ìwádìí PHI=true
ÌnáwóGLBA, FINRA 2210Ìpamọ́ ìtọ́pà ìwádìí fún ọdún 6; àyẹ̀wò ìbámuPDMA Step 1 nílò ìdí KYC
Àwọn Ọmọ / EdTechCOPPA, FERPAÌfọwọ́sí àwọn òbí; ìdáwọ́dúró ọjọ́ orí fún dátàÌdáàbòbò gr_child_content; àmì COPPA nínú ìlànà ìbéèrèMH §§165–169
Àkànṣe Àwọn Ohun Àmúṣẹ Tó Ṣe PàtàkìNERC‑CIP, TSA SDsÌjábọ̀ ìwọ̀n 15 ìṣẹ́jú fún ìjàmbá kọ̀ǹpútà; àwọn àkọsílẹ̀ ìráwọ̀ ní ti araAdéyẹ aṣebẹ̀kọ̀ tó dúró fún A2 àyàfi tí CRE kọjá
Iṣẹ́ / HR / Gba Iṣẹ́Àwọn ìtọ́sọ́nà EEOC; EU AI Act Art. 6 + Annex III §4Àyẹ̀wò ìdogba nílò ṣáájú fífi ranṣẹ́; ọ̀rọ̀ ìkìlọ̀ fún àwọn òṣìṣẹ́ST modifier: deployment_domain:"labor_hr" → ipele ìpìlẹ̀ ST = 3; CIS gbọ́dọ̀ ní ẹ̀ka worker_impact_assessment; ìfòfindè DISCRIMINATION tí a fi mú ṣẹ ní Step 1; iye àwọn tí a kọ̀ jẹyọ ẹ̀yà tí a tọpasẹ̀ gẹ́gẹ́ bí KPIMH §§148–156
Ọrọ̀ Ajé Àgbájọpọ̀ / Ètò Ìpèsè Iṣẹ́NLRA (US); Platform Work Directive (EU)Ìgbọ́ràn ìṣàkóso algorítìmù; ẹ̀tọ́ afilọÌdáàbòbò gr_gig_transparency tí ó ṣiṣẹ́; àwọn ìpinnu ìṣàkóso algorítìmù tí a kọ sílẹ̀ pẹ̀lú àṣàyàn àyẹ̀wò ènìyàn; ST modifier: deployment_domain:"gig_platform" → ipele ìpìlẹ̀ ST = 2MH §§150, 154–155
Àwọn Iṣẹ́ Fún Ọ̀dọ́ / Ẹ̀kọ́COPPA; FERPA; DSA Art. 28b (àwọn ọmọ)Ìfòfindè àpẹ̀rẹ̀ tó mú kí a gbẹ́kẹ̀lé àjùmọ̀ṣe; kò sí àwọn àpẹ̀rẹ̀ ìjùmọ̀sọ̀rọ̀ tó burú; àyẹ̀wò ìbámu ìdàgbàsókègr_child_content + gr_no_dark_patterns méjèèjì ṣiṣẹ́; ìdè adéyẹ A2 àyàfi tí ilé-ẹ̀kọ́ WA fọwọ́ sí; ipa ìṣòro iṣẹ́ ọ̀dọ́ tí a tọpasẹ̀ nínú Ìkéde Ète Olùdásí fún àwọn ìgbèkùn EdTechMH §§165–169
Àwọn Iṣẹ́ Àwùjọ / Àwọn ÀǹfààníÒfin àánú ìpínlẹ̀/orílẹ̀-èdè; GDPR Art. 22Ẹ̀tọ́ àtakò nílò fún gbogbo àwọn ìpinnu àǹfààníÌkọ̀ àǹfààní tí a ṣe àifọwọ́tẹ̀wé nílò àyẹ̀wò ènìyàn láàárín ọjọ́ 15; WA gbọ́dọ̀ kọ àyẹ̀wò sílẹ̀ nínú WBD; suspended_pathway_id tí a gbé jáde lórí àtakòMH §§102–103, 152

Àwọn ìyípadà ipele ìpìlẹ̀ ST: àwọn iye ẹ̀ka deployment_domain tí ó wà lókè ṣètò ipele ST ìpìlẹ̀ kan láìka ìṣirò CIS × RM. Bí àgbékalẹ̀ bá ní ipele ST tó kéré sí i, ipele àgbègbè ló kó. Bí àgbékalẹ̀ bá ní ipele ST tó ga sí i, àbájáde àgbékalẹ̀ ló ń ṣàkóso.

Àwọn ọjà tó wọ àgbègbè tuntun kankan GBỌ́DỌ̀ so "Overlay Sheet" (overlay.yaml) pọ̀ nínú ìdásilẹ̀ PR. Àwọn Overlay ti Iṣẹ́/HR, Àgbájọpọ̀/Ìpèsè, àti Ọ̀dọ́ tún nílò ẹ̀ka worker_impact_assessment tàbí youth_impact_assessment nínú Ìkéde Ète Olùdásí.

3.3 Àwọn ìbéèrè quorum WA tó da lórí àgbègbè ìjọba

MH §109: "Láti sọ̀rọ̀ nípa subsidiarity ní ìpe fún ìdáàbòbò ìpèsè àwọn àwùjọ láti ṣe àwọn àṣàyàn àti àtúnṣe, kùkùté jẹ́ kí àwọn ìpinnu jẹ́ fún wọn látọ̀dọ̀ àgbélékùn."

Àwọn quorum WA fún ìṣàkóso afikún àgbègbè jẹ́ ìpínpín-ìjọba:

Ní GbogboIrú quorumÌlẹ̀kùnÌdí
Ìgbèkùn àgbègbè-ìjọba ọ̀kanÌgbìmọ̀ WA ìbílẹ̀Ìpọ̀jù rọrùn (> 50%)Ipele ìṣàkóso tó ṣeéṣe jùlọ nípasẹ̀ subsidiarity
Ìgbèkùn ọ̀pọ̀lọpọ̀ àgbègbè-ìjọba (≤ orílẹ̀-èdè 3)Ìgbìmọ̀ WA ẹkùnÌpọ̀jù rọrùn + WA kan tó kéré jù láti àgbègbè ìjọba kọ̀ọ̀kan tó nípaÌdáàbòbò subsidiarity àgbáyé
Ìgbèkùn ọ̀pọ̀lọpọ̀ àgbègbè-ìjọba (> orílẹ̀-èdè 3)Ìgbìmọ̀ WA Ìṣọ̀kan-Àjùmọ̀ṣeÌpọ̀jù tó ga (≥ 2/3)Ìpẹ̀lẹ̀ ipa nílò ìlẹ̀kùn tó ga
Àtòkún àfikún àgbègbè kankanÌgbìmọ̀ WA Ìṣọ̀kan-Àjùmọ̀ṣeÌpọ̀jù tó ga (≥ 2/3)Ìkójọ ìṣàkóso sí ìpele tó ga jẹ́ ìgbésẹ̀ àjèjì
Àtòkún afikún Iṣẹ́/HR ní pàtàkìÌgbìmọ̀ WA Ìṣọ̀kan-Àjùmọ̀ṣe + aṣọ̀kan ẹ̀tọ́ iṣẹ́ tó ìsọtọ̀Ìpọ̀jù tó ga (≥ 2/3) + ìfọwọ́sí ìtaMH §155 dárúkọ àwọn ilé-iṣẹ́ iṣẹ́ gẹ́gẹ́ bí àwọn tó jẹ́ ẹrù ìdásí

4. Ìbáradọ̀ Ààbò Ọjà & EU‑AI‑Act

MH §105: "Ní ọ̀pọ̀ ìṣẹ̀lẹ̀, síbẹ̀, àwọn ìlànà inú tó nyorí sí àbájáde ń dúró bí ojú ìwòye, tí ó ń ṣe kí ó ṣòro sí i láti pínpín ojúṣe àti ṣe àtúnṣe àwọn àṣìṣe."

MH §106: "Kò tó láti pè ẹ̀tọ́ nínú ọ̀nà àsọyé; àwọn ìlànà òfin tó le, ìṣàkóso tó ìsọtọ̀, àwọn olùmúlò tó mọ̀ nǹkan, àti ìlànà òṣèlú tí kò kọ̀ ojúṣe rẹ̀ silẹ̀ ni a nílò."

Ìgbàfẹ́ ìkéde ìpele-àbájáde (Art. 13) àti ìṣàkóso ènìyàn (Art. 16) lásán kò tẹ́lọ́rùn MH §§105–106, tí ó nílò ìtọ́pà ní ìpele kọ̀ọ̀kan inú. Tabili ìbáradọ jẹ́ bẹ́ẹ̀ àgbérẹ̀jẹ:

Àpilẹ̀kọ EU‑AI‑ActIpele-EwuÌfọwọ́sọ CIRISÌdásí MHÌṣàkóso Afikún
Art 9 Ìṣàkóso EwuEwu-gígaSection II PDMA + Annex D CREMH §105
Art 13 Ìgbàfẹ́ÀgbáyéKPI F‑T‑3, ìgbìmọ̀ ìfọ̀rọ̀wérọ̀MH §105Àwọn ID ìpele PDMA tí a fi sí ìlò ìgbàfẹ́; ẹ̀ka stage_trace[] nínú èsì API
Art 16 Ìṣàkóso ÈnìyànEwu-gígaAnnex F Autonomy TiersMH §105Ìṣàkóso gbọ́dọ̀ jẹ́ tó ní ìpilẹ̀, kì í ṣe ìlànà; A3‑A4 rán {stage_id,decision,risk_band} ní àkókò gidi ≤ 2 s sí ìgbìmọ̀ ìṣàkóso
Art 15 ÌṣeéṣeEwu-gígaAnnex G RS ≥ 0.97
Art 12 Ìkọsílẹ̀Ewu-gígaÌtọ́jú àmìpamọ́ CIRISPersist tí kò ṣeéyípadàMH §103Àwọn àkọsílẹ̀ gbọ́dọ̀ ní rejection_reason_code fún ìpinnu tí ó lòdì; ìdáwọ̀ dúró ọdún 7 (A3‑A4)
Art 14(4) Ìṣàkóso Ènìyàn (iṣẹ́)Ewu-gíga (Annex III §4)Afikún Iṣẹ́/HR (§3.2)MH §§148–152Àwọn ìgbèkùn gba/HR gbọ́dọ̀ ṣe àfihàn boolean worker_notice_sent nínú CEP
Ìdánilójú ÌbáradọEwu-gígaF‑Audit (Annex H) ń ṣiṣẹ́ gẹ́gẹ́ bí EU‑AI‑Act MDR pẹ̀lúMH §106Ìjábọ̀ F‑Audit GBỌ́DỌ̀ ní ìtúpalẹ̀ ìdádúró ìyípadà ìlànà: ọjọ́ ìyípadà ohun ìlànà tó kẹ́yìn vs. ọjọ́ ìmúdójúìwọ̀n CIRIS tó kẹ́yìn
Art 61 Ìwádìí Lẹ́yìn ỌjàEwu-gígaF‑Audit ní gbogbo oṣù 24MH §106Ètò ìwádìí gbọ́dọ̀ darúkọ àwọn orisun ìjẹsì láti §0.1; "kò sí ohun láti ṣàwárí" kì í ṣe ètò ìwádìí tó wulo

Ìfọwọ́sọ àpilẹ̀kọ-sí-àpilẹ̀kọ níti àkọlé (EU AI Act, NIST AI RMF, ISO/IEC 42001) ń jẹ́ ìṣọ̀kan ní Annex C tí ó ń dúró de àyẹ̀wò òfin; tabili tó wà lókè ni a pa mọ́ níbí gẹ́gẹ́ bí ojú ìwòye ìbáradọ ìṣiṣẹ́.

4.1 Ìbáradọ ISO/IEC 42001:2023

MH §107: "AI tó ní ìwà rere sí i kò tó bí ìwà rere yẹn bá jẹ́ ìpinnu àwọn díẹ̀. Ohun tí a nílò ni ìkópa òṣèlú tó níyì sí i…"

ISO/IEC 42001 §6.1 (ìtọ́jú ewu AI) àti §9.1 (ìṣàkóso àti ìwọ̀n) ń dọ̀gbọ̀n pẹ̀lú CIRIS bí ìwọ̀nyí:

  • ISO 42001 §6.1 → PDMA Steps 1‑3 + CRE Protocol (Annex D).
  • ISO 42001 §9.1 → KPIs F‑T‑1 through F‑T‑5 (Annex G) + DSR ledger KPI F‑T‑4.
  • ISO 42001 §10.2 (àìbáradọ) → Ọ̀nà ìgbélékùn "Breaking" dòkítà WA.
  • ISO 42001 §8.4 (ìdínlẹ̀ ipa ètò AI) → Àwọn ẹ̀ka Ìkéde Ète Olùdásí lórí worker_impact_assessment àti youth_impact_assessment (§3.2).

5. Ìlò-Ẹjọ́ Àtòjọ (Liability Matrix)

MH §105: "Ojúṣe gbọdọ̀ jẹ́ kedere ní gbogbo ìpele: láti ọ̀dọ̀ àwọn tó ṣe àpẹ̀rẹ̀ àti tó ń ṣe àgbékalẹ̀ àwọn ètò wọ̀nyí sí àwọn tó ń lò wọ́n tí wọ́n sì gbẹ́kẹ̀lé wọn fún àwọn ìpinnu tó gbẹ̀yìn."

MH §105 nílò pé ìlò-ẹjọ́ àtòjọ kó bo ìpele àpẹ̀rẹ̀, ìgbékalẹ̀, àti ìpinnu ní ìṣetọ́:

Ọ̀nà ÀsìṣeÌpeleẸni Tó Jẹ Ojúṣe Kọ́kọ́Òfin Ìtọ́kasíÌtọ́kasí Ipa CIRISÀkíyèsí Ìpínpín SI
Àbùkù àpẹ̀rẹ̀ (àlgọ́ríìdìmù / ìtẹ̀sí tó fi sínú ní ìṣẹ̀dá)Àpẹ̀rẹ̀Olùṣẹ̀dá / Olùgbékalẹ̀Prod‑Liab Dir (EU); Restatement §402A (US); EU AI Act Art. 25Book VI Creator Ledger; cis_bias_assessment fieldSI ≥ 0.8 → ojúṣe olùṣẹ̀dá nìkan
Àbùkù àpẹ̀rẹ̀ (àyẹ̀wò ìtẹ̀sí tó ò pé)Àpẹ̀rẹ̀Olùṣẹ̀dá / Olùgbékalẹ̀GDPR Art. 35 DPIA dutyCreator Intent Statement; mandatory DPIA at ST ≥ 3
Ìpàdánù ìṣiṣẹ́Ìgbékalẹ̀Àjọ Olùgbékalẹ̀Tort Law; OSHA; EU AI Act Art. 26Section IV Ch 2SI 0.4–0.8 → ojúṣe àjọ; ìpínpín SI gẹ́gẹ́ bí Annex E
Àsìṣe àbójútóÌgbékalẹ̀ / ÌpinnuAláṣẹ Ọlọ́gbọ́n (tó bá jẹ́ àìgbọ́kànlé pàtó)Fiduciary / NegligenceAnnex B §9; WBD contestability recordWA tó ṣàyẹ̀wò tí ó sì fọwọ́ lé gbẹ̀yìn jẹ oníranlọ́wọ́ ojúṣe
Ìjálùkù dátàÌgbékalẹ̀Olùdarí (gẹ́gẹ́ bí òfin SI ≥ 0.6)GDPR Art. 82; CCPA private actionAnnex G TX‑6
Ìpínlẹ̀ aláìláṣẹ tó ń ṣe àwádìíÌpinnuOlùdaríGDPR Art. 22; EU AI Act Art. 13Annex F Autonomy Tier; contestability_url
Ìdẹ́rùbà iṣẹ́ láìṣe àyẹ̀wò ipa lórí òṣìṣẹ́Àpẹ̀rẹ̀Olùṣẹ̀dá / Olùgbékalẹ̀Platform Work Directive; NLRA; EU AI Act Annex III §4Labor/HR overlay (§3.2); worker_impact_assessment fieldMH §§151–152; ọ̀nà tuntun
Àpẹ̀rẹ̀ tó ń ṣe ipalára fún ọ̀dọ́ (àwọn àpẹẹrẹ tí ó ń fa ìfẹ̀sí àdáni)Àpẹ̀rẹ̀ / Ìgbékalẹ̀Olùṣẹ̀dá + Àjọ Olùgbékalẹ̀ (àjọpín)DSA Art. 28b; COPPA; FERPAYouth overlay (§3.2); gr_no_dark_patterns guardrailMH §§165–167; ọ̀nà tuntun
Ìdámọ̀ àsìṣe ìpolongo cyber tó yọrí sí ìjánuÌgbékalẹ̀Àjọ Olùgbékalẹ̀ + Ìṣọ̀kan-Àjùmọ̀ṣe (tó bá jẹ́ ST ≥ 4)Budapest Convention; proposed UN cybercrime conventionCYBER_OFFENSIVE prohibition; CRE Protocol re‑evaluation triggerMH §225; ọ̀nà tuntun

Ojúṣe àjọpín àti ojúṣe kọ̀ọ̀kan lè wà pọ̀; ìdúró SI (Annex E) ń ṣàlàyé ìpínpín. Àwọn ọ̀nà tuntun (ìdẹ́rùbà iṣẹ́, àpẹ̀rẹ̀ ọ̀dọ́, ìdámọ̀ àsìṣe cyber) jẹ́ àmì fún àyẹ̀wò òfin ní ẹkùn-ìpínlẹ̀ kọ̀ọ̀kan ṣáájú ìgbékalẹ̀ ní àwọn ẹ̀ka wọ̀nyí.


6. Ohun-Èlò Ìtọpinpin Ìyípadà Òfin (Reg‑Change Tracker)

  • Àwọn Ìsọfúnni Ìpilẹ̀: EUR‑Lex, Federal Register API, ISO ballot tracker, àti àwọn ìsọfúnni àfikún ti §6.1.
  • Bọ̀ọ̀tì: lexwatcher.py ń ṣiṣẹ́ lójoojúmọ́; ń ṣẹ̀dá ìjábọ̀ GitHub pẹ̀lú àmì reg‑update.
  • Àmì Ipa Ìbámu: minor, material, breaking, multilateral-erosion (wo tábìlì ìgbésókè ní ìsàlẹ̀).

6.1 Kíkópa Ìṣọ̀kan-Àjùmọ̀ṣe nínú ìfọ̀rọ̀wánilẹ́nuwò ìlànà ìjọba

MH §201: "Àwọn àjọ tó dá sílẹ̀ láti dáàbò bo èrò ọjọ́ ọ̀la àjọpín fún gbogbo ènìyàn àti rere àjọpín àgbáyé dábọ̀ wípé àwọn ti di alailágbára."

MH §226: "Àwọn àjọ àgbáyé, pàápàá jùlọ Àjọ Ìṣọ̀kan Àgbáyé, jẹ́ ohun èlò pàtàkì fún ìgbéga ọlaju ifẹ̀, nítorí àwọn lè ṣe àgbófinró ìfọ̀rọ̀wánilẹ́nuwò láàárín àwọn orílẹ̀-èdè tí wọ́n sì ń ṣe àgbéga ìyanjú àlàáfíà ti àwọn ìforígbárí… àwùjọ àgbáyé lè ṣiṣẹ́ láti dín àwọn ìyàtọ̀ kù, dáàbò bo àwọn ẹ̀tọ́ àwọn olùwá-àṣylọ́ àti àwọn ìdílé kékeré, tún àwọn ohun-ìní padà láti ìnáwó ológun sí ìdàgbàsókè ènìyàn tí wọ́n sì dáàbò bo ilé àjọpín wa."

MH §221: "Àìní pàtàkì wà láti yípadà kúrò nínú 'àṣà agbára' sí 'àṣà ìdúnàádúrà' gidi, nínú èyí tí ìfọ̀rọ̀wánilẹ́nuwò àti ìgbìyànjú-àlàáfíà yóò di ọ̀nà àkọ́kọ́ fún ìyanjú àwọn ìforígbárí."

MH §§201, 221, 226 fi hàn pé ìbámu palẹ̀ pẹ̀lú òfin tó ti fọwọ́ sí ò pé nígbà tí àwọn àjọ àgbáyé tó ń ṣe àgbékalẹ̀ òfin ti di alailágbára fúnra wọn. Ohun-Èlò Ìtọpinpin Ìyípadà Òfin (Reg‑Change Tracker) nítorí náà ti gbooro láti jẹ́ ohun èlò tó ń fèsì (ìtọpinpin àwọn ìyípadà tó ti fọwọ́ sí) sí ọ̀nà kópa tó ń ṣe ìgbésẹ̀ lọ́wọ́.

Àwọn ìsọfúnni ìpilẹ̀ àfikún (àwọn àfikún sí EUR‑Lex, Federal Register, ISO ballot tracker tó wà tẹ́lẹ̀):

ÌsọfúnniBójúmọ́Ohun tó ń mú ìgbésẹ̀ CIRIS
itu.int/en/ITU-T/AI (Focus Group AI/ML)Àwọn ìdiwọ̀n AI telecom àgbáyéỌgbọ́n ISO ballot tracker: material tó bá jẹ́ pé ìdiwọ̀n tó ti fọwọ́ sí tako àwọn ìṣètò àiyipada CIRIS
oecd.ai (OECD AI Policy Observatory)Ìdọ́gba ìlànà ìjọba àwọn ọmọ ẹgbẹ́ 38minor fún ìgbéléwọ̀n; material tó bá jẹ́ pé àtúnyẹ̀wò Ìgbéjọ́ OECD ń nípa lórí ètò ST tàbí Labor overlay
coe.int/ai (Council of Europe AI Convention)Àdéhùn àgbáyé àkọ́kọ́ tó ń ní agbára fún AI (ṣíṣílẹ̀ fún ìfọwọ́sí 2024)breaking lórí ìfọwọ́sí nípasẹ̀ ẹkùn-ìpínlẹ̀ ìgbékalẹ̀-CIRIS èyíkéyìí; dọ̀kẹ̀tì WA ṣí laifọwọ́pọ̀
un.org/techenvoy (UN AI Advisory Body)Àwọn ìgbéjọ́ ìṣàkóso AI ní ìpele UNmaterial tó bá jẹ́ pé ìjábọ̀ ọdọọdún darúkọ àwọn ojúṣe ìwọ̀n-àpẹ̀rẹ̀ kan pàtó
budapestconvention.org (Cybercrime Convention)Ìfọwọ́sí àdéhùn ẹkùn cyberbreaking lórí ìfọwọ́sí tuntun; àtunyẹ̀wò CRE nílò fún àwọn ìgbékalẹ̀ tó ń kojú nẹ́tíwọọkì ST ≥ 3
Àwọn ìforúkọsílẹ̀ ìlànà AI orílẹ̀-èdè (EU, US, UK, JP, AU, BR, IN, ZA)Àwọn ìmúdójúìwọ̀n ìlànà AI ìlé tó ní eyín òfinminor fún ìlànà; material tó bá jẹ́ pé ìlànà ṣẹ̀dá àwọn ojúṣe ìbámu dandan

Kíkópa ní ìpele Ìṣọ̀kan-Àjùmọ̀ṣe:

Ìṣọ̀kan-Àjùmọ̀ṣe CIRIS kì í ṣe olùgbà ìbámu nìkan. MH §§219–221 darúkọ ìfọ̀rọ̀wánilẹ́nuwò àti ìdúnàádúrà gẹ́gẹ́ bí ọ̀nà àkọ́kọ́ ìgbé-pọ̀. Ní àwọn ọ̀rọ̀ ìṣiṣẹ́ CIRIS:

  • Ìgbìmọ̀ WA GBỌ́DỌ̀ yan ní kéréje ọ̀kan Aṣojú Ìfọ̀rọ̀wánilẹ́nuwò Ìlànà (RDL) fún àjọ ìdiwọ̀n àgbáyé tó ń ṣiṣẹ́ kọ̀ọ̀kan tó wà nínú àtòjọ lókè.
  • Aṣojú RDL ṣàyẹ̀wò àwọn ìlànà àgbékalẹ̀ ní àkókò ìgbọ́ àwọn àlàyé àwọn ará ìjọ tí ó sì fi àwọn àlàyé sílẹ̀ nípasẹ̀ ọ̀nà gbangba ti Ìṣọ̀kan-Àjùmọ̀ṣe. Àwọn àlàyé ni a gbasilẹ nínú Wisdom Bank Database (WBD) gẹ́gẹ́ bí àwọn ìforúkọsílẹ̀ ìfọ̀rọ̀wánilẹ́nuwò ìlànà.
  • Níbi tí ìlànà àgbékalẹ̀ bá tako àwọn ìṣètò àiyipada CIRIS, Aṣojú RDL fi ìjábọ̀ dọ̀kẹ̀tì WA sílẹ̀ tí ó sì ṣeéṣe mini‑PDMA láti ṣàyẹ̀wò bóyá CIRIS gbọdọ̀ bá ara rẹ̀ mu tàbí bóyá CIRIS yẹ kó gbèjà ọ̀nà ìlànà tó yàtọ̀. Èsì ni a fi sí gbangba gẹ́gẹ́ bí àlàyé ṣáájú ọjọ́ tán àkókò àlàyé.
  • Kíkópa jẹ́ límítèdì sí àwọn ìlànà ìgbọ́-àlàyé gbangba àti àwọn ìgbìmọ̀ ìjùmọ̀ṣe onírúurú-alábàáṣiṣẹ́pọ̀. Ìṣọ̀kan-Àjùmọ̀ṣe CIRIS kò kópa nínú ìbejako gẹ́gẹ́ bí òfin tó bá wà ṣe àlàyé rẹ̀.

Ọ̀nà ìgbésókè:

ÀmìOhun tó ń múÌgbésẹ̀
minorÌyípadà ìgbéléwọ̀n nìkanÀyẹ̀wò ọdọọdún; gbasilẹ nínú ìforúkọsílẹ̀ WBD ìfọ̀rọ̀wánilẹ́nuwò-ìlànà
materialÌmúdójúìwọ̀n ìdarí CIRIS nílòÌgbéléwọ̀n S‑Dive láàárín ọjọ́ 90; Aṣojú RDL fi àlàyé gbangba sílẹ̀ tó bá jẹ́ pé àkókò àlàyé ṣí
breakingÌkùn ẹ̀yà ìpínlẹ̀ tàbí dọ̀kẹ̀tì WA lẹ́sẹ̀kẹsẹ̀Ìpàdé WA pajáwìrì ≤ ọjọ́ 30; àtunyẹ̀wò CRE fún àwọn ìpele ST tó nípa; ìfàsẹ́yìn àlàyé gbangba Aṣojú RDL
multilateral-erosionÌbàjẹ́ àjọ àgbáyé tó ṣe pàtàkì tàbí àdéhùn (gẹ́gẹ́ bí MH §201)Aṣojú RDL gbé ìjábọ̀ sí WA fún àyẹ̀wò ìlànà; Ìṣọ̀kan-Àjùmọ̀ṣe rò nípa ìkéde gbangba tó ṣe kedere ti àtìlẹyìn fún àjọ náà

7. Compliance Evidence Pack (CEP)

MH §105: "Ìṣeéṣe ti ṣíṣe ìdánimọ̀ àwọn tó gbọdọ̀ 'jẹ́ alábòójútó' fún àwọn ìpinnu, ṣe àlàyé fún wọn, ṣàbójútó wọn, àti, nígbà tó bá pọnmọ́, béèrè ìbéèrè sí wọn àti tún àbùkù kankan tí a bà ṣe dára."

Gbogbo F‑Audit (Annex H) GBỌDỌ̀ ń gbé CEP zip jáde tí ó ní:

  1. dp-map.yaml — ìtọpẹ̀lẹ abáyọ alàlò, pẹ̀lú àpótí controller_si_threshold àti olùtọ́ka bias_audit_ref (§1.1).
  2. Àwọn àkọsílẹ̀ PDMA (tí a ti tẹ̀wọ́) tí ó jẹ́rìí ìpilẹ̀ òfin — pẹ̀lú àwọn iye àpótí processing_basis àti stage_trace[] fún gbogbo àwọn ìpinnu ST ≥ 3.
  3. Ìwé CSV lẹ́jà DSR — pẹ̀lú ìpele ìpàrí decision_logic_summary (KPI F‑T‑4 extension) àti àkọsílẹ̀ suspended_pathway_id.
  4. Ìdìpọ̀ àsẹ̀náà (.sigstore) fún gbogbo àwọn ohun àmúṣẹ ìmódèlì (Annex G).
  5. Àwọn Ìwé Àfikún-Ìpele gẹ́gẹ́ bí ẹkùn — pẹ̀lú worker_impact_assessment àti youth_impact_assessment fún àwọn àgbègbè tó bá wulẹ̀ jẹmọ́ nkan.
  6. Ìgbàlára mátríìsì ojúṣe tí agbẹjọ́rò fọwọ́ sí — pẹ̀lú àwọn ìyípadà tuntun: ìrúpadánù iṣẹ́ àwọn òṣìṣẹ́, ìpèsè fún ọ̀dọ́, ìkọ̀kọ̀-àrínkiri nínú àyíká kọ̀mpútà.
  7. Ìtúpalẹ̀ wíwà yíyára ti ìyípadà ìlànà — ọjọ́ ìyípadà ìlànà pàtàkì tó kẹ́hìn dì pọ̀ mọ́ ọjọ́ ìmúdójúìwọ̀n ìṣàkóso CIRIS tó kẹ́hìn; ààlà ≥ 90 ọjọ́ nílò àlàyé.
  8. Àkọsílẹ̀ ikopa nínú ìfọ̀rọ̀wérọ̀ ìlànà — àwọn àkọlé WBD fún gbogbo ìfisilẹ̀ ìfọ̀rọ̀wérọ̀ ìlànà nínú àkókò àgbéyẹ̀wò; "kò sí ìfisilẹ̀" jẹ́ ìtẹ́wọ́gbà bí kò sí ìlànà pàtàkì kankan tí wọ́n ń gbọ̀ fún ìjẹ́rìísí àwọn ará ìlú.
  9. Àkọsílẹ̀ ìpari ìdíje — fún gbogbo àwọn ìpinnu A3‑A4 nínú àkókò àgbéyẹ̀wò: ìpínrọ̀ àwọn tí wọ́n béèrè àtúnyẹ̀wò ènìyàn, ìpínrọ̀ àwọn tí a parí àkọsílẹ̀ WBD fún wọn láàárín ọjọ́ 15; àfojúsùn KPI ≥ 90%.

CEP tí a ṣọ̀pọ̀ tí a sì gbé kalẹ̀ sí /compliance/cep/{version}.zip; gbòógì ìbọ́bọ̀ àdádó tí a dè mọ́ àkọsílẹ̀ òmìnira. Ẹ̀rí tó ní ìwọ̀n-àlàyé lẹ́yìn CEP ni a ń ṣàbójútó nínú àkójọ compliance/ nínú CIRISAgent (Accord Addendum 1).


8. Inter‑Annex Hooks

  • Annex F: Àwọn Ìpele Ìmọ̀-àáárọ̀ ń rí dájú pé àwọn ìbéèrè ẹ̀rọ-ènìyàn-nínú-ìlànà ti GDPR Art 22 & EU‑AI‑Act Art 16 jẹ́ ìmúṣẹ.
  • Annex G: Àwọn ìgbèjà tí TX‑6 ń pèsè fún ìkọ̀kọ̀ ń ní ìdáhùn fún àwọn ìmọ̀ràn pseudonymisation GDPR (Recital 28).
  • Annex H: Àkókò F‑Audit ń pèsè ẹ̀rí fún àwọn ọranyan àtúnyẹ̀wò àkókò-sí-àkókò nínú EU‑AI‑Act Art 61.
  • Annex J: Àwọn àlàyé Benchmark ń pèsè "àlàyé tó níye" fún àwọn ìbéèrè nípa ìpinnu aládáṣiṣẹ́ (GDPR Art 15(1)(h)).
  • §3.2 Ìfikún Iṣẹ́/HR → Annex D CRE: Àwọn ìmúlò iṣẹ́ ní ìpele ST 3 gbọdọ̀ kọjá Ìlànà CRE kí wọ́n tó ṣiṣẹ́.
  • §6.1 Ikopa RDL → Annex B WA structure: RDL jẹ́ ipa WA tí a yàn; àwọn ìlànà yíyàn, ìkàdárọ̀, àti yíyípadà jẹ́ gẹ́gẹ́ bí Annex B §9.
  • §5 Mátríìsì ojúṣe (àwọn ìyípadà tuntun) → Annex E SI: Ojúṣe apapọ̀ ìpèsè fún ọ̀dọ́ ń lo àgbàlà ìpínpin SI kannáà gẹ́gẹ́ bí àwọn ìyípadà tí ó wà tẹ́lẹ̀.
  • §7 CEP item 8 (reg‑dialogue) → §6 Tracker: Àwọn àkọsílẹ̀ ìfọ̀rọ̀wérọ̀ ìlànà WBD ni orisun fún CEP item 8; kò sí ètò ìkówèésí tó yàtọ̀.
  • Annex C: Ilé ọjọ́ iwájú fún àwọn ìbánilápọ̀ òfin (àwọn àpilẹ̀kọ EU AI Act, NIST AI RMF, ISO/IEC 42001) tí o ń dúró de àtúnyẹ̀wò agbẹjọ́rò.

9. References

  • GDPR (2016/679), CCPA/CPRA (Cal. Civ. §1798), LGPD (Lei 13.709/2018)
  • HIPAA Privacy Rule (45 CFR §164), GLBA Safeguards (16 CFR 314)
  • EU‑AI‑Act (2024 text), ISO/IEC 42001:2023
  • Restatement (Third) of Torts, Product Liability
  • Platform Work Directive (EU) 2024/2831
  • Digital Services Act (EU) 2022/2065, Art. 28b (minors)
  • Council of Europe Framework Convention on Artificial Intelligence (CETS 225, open for signature 2024)
  • Budapest Convention on Cybercrime (ETS 185) and Second Additional Protocol (2022)
  • OECD Recommendation on Artificial Intelligence (2019, revised 2024)
  • ITU‑T Focus Group on AI/ML — technical standards output
  • UN Secretary‑General's AI Advisory Body reports (2024–)
  • Magnifica Humanitas, Pope Leo XIV (15 May 2026), §§102–111, §§148–156, §§165–169, §§201–203, §§219–227

End of Annex I