Перейти к содержимому

Свидетельства EU AI Act из данных времени выполнения

Большинство инструментов AI-governance производят свидетельства так же, как слайд-дек производит факты: кто-то записывает их, и вы верите, что это было правдой. Под Регламентом (ЕС) 2024/1689 (EU AI Act) этого недостаточно. Поставщик высокорисковой системы обязан составить техническую документацию Annex IV до размещения системы на рынке и поддерживать её в актуальном состоянии на протяжении жизненного цикла (ст. 11), а план мониторинга после выхода на рынок (ст. 72) должен питаться тем, что система фактически делает в продакшене.

Эта страница объясняет, как Olivares AI позволяет вам генерировать эти свидетельства из поведения вашего владения во время выполнения, а не курировать их вручную — и почему самостоятельно размещаемый, AGPL управляющий слой — это та форма, которая переживает проверку регулируемого покупателя в ЕС, тогда как американский SaaS управляющий слой — нет.

Почему «из данных времени выполнения» — это весь смысл

Заголовок раздела «Почему «из данных времени выполнения» — это весь смысл»

Документационные обязанности EU AI Act не разовые. Annex IV требует архитектуру системы, её вычислительные ресурсы, характеристики её мониторинга и контроля, её метрики производительности, её систему управления рисками и запись об изменениях жизненного цикла — а ст. 72 требует план мониторинга после выхода на рынок, который вы фактически выполняете. Статический документ Word устаревает в тот момент, когда модель заменяется или агент получает новый инструмент.

Olivares AI уже наблюдает за владением, чтобы построить свою карту доступа на чтение/запись и свой журнал аудита, только-на-добавление, скреплённый хэш-цепочкой и подписанный Ed25519 (audit ledger). Модуль compliance превращает эти же наблюдения в пакеты свидетельств, потребляемые аудитором: запечатанные, заякоренные в журнале, экспортируемые как JSON, CSV или OSCAL, с живым доказательством целостности. Документ выводится из того, что произошло, а не утверждается о том, что было намерением.

Два правила честности зашиты в продукт и переносятся прямо в свидетельства:

  • Контроль, единственная опора которого архитектурная, отчитывается как by_design, никогда satisfied. «Satisfied» требует связанных, реальных свидетельств арендатора.
  • Каталог фреймворков закреплён по версии за своим первоисточником с датой verified_on, и каждый фреймворк несёт оговорку «это техническое сопоставление, а не сертификация».

Модуль compliance сопоставляет статьи EU AI Act, которые он может засвидетельствовать — ст. 5, 6, 9, 10, 11, 12, 13, 14, 15, 50 и 72 — с возможностями, которые управляющий слой уже производит. Ниже представлен вид по разделам Annex IV; полный построчный шаблон (с точными конечными точками и явными пробелами) поставляется в пакете доверия и закупки как eu-ai-act-annex-iv.md.

Тема Annex IVЧто предоставляет управляющий слойОткуда берётся
1. Общее описание (назначение, поставщик, версии, поставка)Инвентаризация моделей + версии; карта модели (JSON/Markdown; неизвестные поля явно not_recorded, никогда не выдуманы)GET /v1/m/models/owned-models/{id}/model-card
2. Процесс разработки, архитектура, вычислительные ресурсы, провенанс данных, надзор, V&VЭталонная архитектура; учёт вычислений/затрат на инференс (операционная сторона 2(c) — цифры времени обучения не засвидетельствованы, и каталог это сообщает); реестр датасетов + запечатанный AIBOM (CycloneDX 1.6) и SPDX 3.0.1 AI Profile; конфигурация согласований/HITL; результаты оценок и red-teamобразцы затрат FinOps; GET /v1/m/models/owned-models/{id}/aibom?format=spdx; модуль evals
3. Мониторинг, функционирование и контрольСвидетельства живой эксплуатации: находки guardrail/аномалий, карта доступа + дрейф Permitted-vs-Observed, временные шкалы сессий, состояние kill-switchнаходки; GET /v1/m/accessmap/drift
4. Метрики производительностиМетодология оценок + результаты (калибровка LLM-судьи, блокирующие регрессионные гейты)модуль evals
5. Система управления рисками (ст. 9)Классификация рисков на агента (уровень ЕС × функция NIST), управляемый двойным контролем обзор, экспорт реестра рисковGET /v1/m/compliance/risk; GET /v1/m/compliance/dora
6. Изменения жизненного циклаЖурнал изменений/развёртываний; история допуска моделей; жизненный цикл версийзаписи развёртываний; GET /v1/m/models/model-admissions
7. Применённые стандартыКаталог из 26 фреймворков, закреплённый по версии, с verified_onGET /v1/m/compliance/frameworks
8. Декларация соответствия ЕС (ст. 47)Не генерируется — юридический акт поставщика; платформа только хранит/связывает еёпредоставляется поставщиком
9. План мониторинга после выхода на рынок (ст. 72)Непрерывные свидетельства, которые план может цитировать: находки, SLO, коммуникации об инцидентах, журнал + экспорт SIEMдокументы готовности к продакшену + статус/инциденты

Включение их в досье усиливает его — оценщик доверяет документу, который называет свои собственные границы.

  • Вычисления времени обучения, статистическое качество/смещение датасета и обоснование дизайна не засвидетельствованы управляющим слоем. Они авторства поставщика.
  • Обязанности по прозрачности ст. 50 (уведомления о взаимодействии, маркировка AI-контента) — честный пробел самой платформы, зафиксированный как таковой в каталоге.
  • Управляющий слой свидетельствует операционную половину Annex IV — что делает ваше владение, с атрибуцией и обнаружением подделки. Он не пишет нарратив дизайна поставщика и не подписывает декларацию соответствия.

Сроки применения для высокорисковых систем в движении (предварительное соглашение Digital Omnibus от 2026-05-07 сдвинуло несколько). Копирование дат в статический файл — это то, как документы соответствия устаревают и оказываются неверными. Управляющий слой отдаёт регуляторный календарь как данные — каждую запись с её источником и verified_on:

GET /v1/m/compliance/calendar

Ваш GRC-конвейер читает живой календарь; ваш пакет свидетельств ссылается на него. Никто не перепечатывает дату.

  1. По каждой AI-системе в области охвата вытяните: карту модели (?format=md), AIBOM (?format=spdx), классификацию рисков, сводки оценок, снимок дрейфа и извлечение календаря.
  2. Запечатайте связку как пакет свидетельств соответствия — только-на-добавление, заякоренный в журнале: POST /v1/m/compliance/frameworks/eu_ai_act/evidenceGET /v1/m/compliance/evidence/{id}/export?format=oscal.
  3. Приложите разделы авторства поставщика (выбор дизайна, нарратив ст. 9, декларация ст. 47). Платформа не фабрикует то, что знает только поставщик.

Результат — досье Annex IV, операционные разделы которого воспроизводимы из журнала и переверифицируемы вне коробки (off-box) — свойство, которое вручную курируемый документ предложить не может.

Почему суверенитет — решающий фактор для регулируемых покупателей в ЕС

Заголовок раздела «Почему суверенитет — решающий фактор для регулируемых покупателей в ЕС»

Для банка, больницы, министерства или университета под надзором ЕС то, где живут свидетельства, не деталь — зачастую это и есть гейт.

  • Слой данных никогда не покидает вашу границу. Коллекторы работают на вашей инфраструктуре; карта доступа хранит только связь (агент → ресурс, чтение или запись) с источником и уровнем уверенности — никаких полезных данных, никаких секретов, никакого PII. Свидетельства соответствия строятся из данных, которым никогда не приходилось проходить через облако вендора.
  • Управляющий слой можно полностью разместить самостоятельно или в изолированной среде (air-gapped) с нулевым исходящим трафиком и офлайн-лицензией. Нет вендора на вашем пути соответствия, которого нужно добавлять как субпроцессора, оценивать под механизмом трансфера или зависеть от него в хранении ваших регуляторных свидетельств.
  • AGPL-3.0, исходный код доступен. Ваша команда безопасности может прочитать каждую строку, которая производит свидетельства. Доказательство целостности верифицируемо вне коробки через audit verify, так что вы не доверяете нашему утверждению, что журнал не повреждён — вы проверяете это. Зависимость от единого вендора смягчена структурно, а не обещана (см. заметку о жизнеспособности вендора в пакете доверия).
  • Резидентность засвидетельствована, а не предполагается. GET /v1/m/compliance/residency производит аттестацию резидентности; многорегиональные развёртывания ограничены по региону и deny-closed по дизайну.

Американский SaaS управляющий слой переворачивает всё это: поведенческие свидетельства вашего владения AI — та самая запись, которую регулятор ЕС может запросить — генерируются, обрабатываются и хранятся в облаке третьей стороны, под моделью разделённой ответственности, которую вы не контролируете, зачастую за пределами ЕС. Это именно та конфигурация, в которую многим регулируемым покупателям в ЕС говорят, что они не могут войти. Самостоятельное размещение здесь не предпочтение в развёртывании; это поза соответствия.