请将此理解为一份说明性的工程层面对照,而非法律意见或经认证的合规评估。CIRIS 宪法本身也将这些条款映射标注为“待法律审查”。以下每一项机制都经过一位专职反驳者的实际代码验证,但这是否满足法律要求,应由你的法律顾问判断,而非本页面。
| 条款 | 要求内容 | CIRIS 如何应对 |
|---|---|---|
| 第9条 | 运行一套持续的、覆盖全生命周期的风险流程:识别、评估并缓解可预见的风险,尤其要重视弱势群体,并依据第9(7)条,重视训练数据偏差。 | 每个动作在执行前都要经过五阶段决策流程(PDMA / CSDMA / DSDMA / IDMA / 动作选择)加上一层良知检查,并设有硬编码的歧视禁止规则,以及作为衡量措施是否有效的记录的带签名审计轨迹。对于极端尾部风险,宪法中的灾难性风险评估门控要求独立红队评估和双重外部签核。 |
| 第12条 | 在系统整个生命周期内自动记录事件,使行为可追溯。 | 一份带签名、哈希链式的审计轨迹(SHA-256 链接,Ed25519 签名),而不是普通的日志文件,因此每一条记录下来的动作都能防篡改并可独立验证。 |
| 第13条 | 运行的透明度要足以让部署方能够解读输出结果并正确使用该系统。 | PDMA 承担持续监测的公开义务,推理轨迹 API 公开该决策的各阶段编号以及可申诉的路径,因此一个动作背后的推理过程是可查验的,而不是不透明的。 |
| 第14条 | 设计上要实现有效的人类监督,人类能够干预或停止该系统。 | A0 到 A4 自主等级为每一次部署评定由谁承担该动作的责任,基于智慧的延迟裁决机制会将不确定情况交给一位指定的人类智慧权威处理,故障安全型紧急停止开关让指定的人能够停止该智能体。 |
| 第15条 | 在整个生命周期中保持准确、稳健、具备网络安全性,对错误和对抗性操纵具有韧性。 | 混合后量子签名(Ed25519 + ML-DSA-65),搭配三分之二故障安全型多来源验证,宪法中的对抗韧性应对手册,以及实测的韧性表现:在400个节点范围内零跨组泄漏,并且在五分之一持有者离线的情况下语料库仍能重建。 |
| 第16条 | 高风险人工智能的提供者必须确保监督、日志记录和合规性在整个过程中始终到位。 | 每个动作执行前都有一道良知门控,再加上更高的自主等级会将每个决策的阶段编号、裁决结果和风险等级推送至人类监督界面。 |
| 第50条 | 告知用户他们正在与人工智能互动,并以机器可读的方式标记人工智能生成的内容(自2026年8月起适用)。 | 人工智能自我披露已经上线:is_bot 标记以及每个消息适配器上硬编码、按语言区域强制执行的披露信息。通过 C2PA 内容凭证实现的机器可读内容标记,正在媒体边界处逐步采用,以赶上2026年8月的截止日期,因此本条款目前是一肢已上线,一肢正在推进中。 |
| 第72条 | 部署后持续在实际环境中监测该系统,并将发现的问题反馈回去。 | 宪法中的持续合规循环将遥测数据流导入漂移检测,再导入审查环节,这是一个常态化的监测循环,而不是一次性审计,并通过 CIRISLens 可观测性平台呈现出来。 |
截至2026年7月,依据 CIRIS 宪法权威版本进行映射。说明性对照,待法律审查。如果某项映射有误,请告诉我们,我们会修正。
来源
- 第9条CIRISAgent DMA pipeline + Constitution Annex D (CRE)
- 第12条CIRISAgent SignedAuditService (hash chain + signing)
- 第13条CIRISAgent reasoning-trace API + Constitution PDMA Step 6
- 第14条CIRISAgent DeferHandler + Constitution CC 7.5.3.1 autonomy tiers
- 第15条CIRISVerify PQC signer + CIRISServer measured robustness
- 第16条CIRISAgent conscience gate + defer routing
- 第50条CIRISAgent adapter disclosure + Constitution C2PA profile
- 第72条CIRISLens monitoring + Constitution Annex H
同样的机制映射到安全分类体系,以及整个问责全景图。