Свидетельства EU AI Act из данных времени выполнения
Большинство инструментов AI-governance производят свидетельства так же, как слайд-дек производит факты: кто-то записывает их, и вы верите, что это было правдой. Под Регламентом (ЕС) 2024/1689 (EU AI Act) этого недостаточно. Поставщик высокорисковой системы обязан составить техническую документацию Annex IV до размещения системы на рынке и поддерживать её в актуальном состоянии на протяжении жизненного цикла (ст. 11), а план мониторинга после выхода на рынок (ст. 72) должен питаться тем, что система фактически делает в продакшене.
Эта страница объясняет, как Olivares AI позволяет вам генерировать эти свидетельства из поведения вашего владения во время выполнения, а не курировать их вручную — и почему самостоятельно размещаемый, AGPL управляющий слой — это та форма, которая переживает проверку регулируемого покупателя в ЕС, тогда как американский SaaS управляющий слой — нет.
Почему «из данных времени выполнения» — это весь смысл
Заголовок раздела «Почему «из данных времени выполнения» — это весь смысл»Документационные обязанности EU AI Act не разовые. Annex IV требует архитектуру системы, её вычислительные ресурсы, характеристики её мониторинга и контроля, её метрики производительности, её систему управления рисками и запись об изменениях жизненного цикла — а ст. 72 требует план мониторинга после выхода на рынок, который вы фактически выполняете. Статический документ Word устаревает в тот момент, когда модель заменяется или агент получает новый инструмент.
Olivares AI уже наблюдает за владением, чтобы построить свою карту доступа на чтение/запись и свой журнал аудита, только-на-добавление, скреплённый хэш-цепочкой и подписанный Ed25519 (audit ledger). Модуль compliance превращает эти же наблюдения в пакеты свидетельств, потребляемые аудитором: запечатанные, заякоренные в журнале, экспортируемые как JSON, CSV или OSCAL, с живым доказательством целостности. Документ выводится из того, что произошло, а не утверждается о том, что было намерением.
Два правила честности зашиты в продукт и переносятся прямо в свидетельства:
- Контроль, единственная опора которого архитектурная, отчитывается как
by_design, никогдаsatisfied. «Satisfied» требует связанных, реальных свидетельств арендатора. - Каталог фреймворков закреплён по версии за своим первоисточником с датой
verified_on, и каждый фреймворк несёт оговорку «это техническое сопоставление, а не сертификация».
Кросс-таблица Annex IV, вкратце
Заголовок раздела «Кросс-таблица Annex IV, вкратце»Модуль compliance сопоставляет статьи EU AI Act, которые он может засвидетельствовать
— ст. 5, 6, 9, 10, 11, 12, 13, 14, 15, 50 и 72 — с возможностями, которые
управляющий слой уже производит. Ниже представлен вид по разделам Annex IV; полный
построчный шаблон (с точными конечными точками и явными пробелами) поставляется в
пакете доверия и закупки как eu-ai-act-annex-iv.md.
| Тема Annex IV | Что предоставляет управляющий слой | Откуда берётся |
|---|---|---|
| 1. Общее описание (назначение, поставщик, версии, поставка) | Инвентаризация моделей + версии; карта модели (JSON/Markdown; неизвестные поля явно not_recorded, никогда не выдуманы) | GET /v1/m/models/owned-models/{id}/model-card |
| 2. Процесс разработки, архитектура, вычислительные ресурсы, провенанс данных, надзор, V&V | Эталонная архитектура; учёт вычислений/затрат на инференс (операционная сторона 2(c) — цифры времени обучения не засвидетельствованы, и каталог это сообщает); реестр датасетов + запечатанный AIBOM (CycloneDX 1.6) и SPDX 3.0.1 AI Profile; конфигурация согласований/HITL; результаты оценок и red-team | образцы затрат FinOps; GET /v1/m/models/owned-models/{id}/aibom?format=spdx; модуль evals |
| 3. Мониторинг, функционирование и контроль | Свидетельства живой эксплуатации: находки guardrail/аномалий, карта доступа + дрейф Permitted-vs-Observed, временные шкалы сессий, состояние kill-switch | находки; GET /v1/m/accessmap/drift |
| 4. Метрики производительности | Методология оценок + результаты (калибровка LLM-судьи, блокирующие регрессионные гейты) | модуль evals |
| 5. Система управления рисками (ст. 9) | Классификация рисков на агента (уровень ЕС × функция NIST), управляемый двойным контролем обзор, экспорт реестра рисков | GET /v1/m/compliance/risk; GET /v1/m/compliance/dora |
| 6. Изменения жизненного цикла | Журнал изменений/развёртываний; история допуска моделей; жизненный цикл версий | записи развёртываний; GET /v1/m/models/model-admissions |
| 7. Применённые стандарты | Каталог из 26 фреймворков, закреплённый по версии, с verified_on | GET /v1/m/compliance/frameworks |
| 8. Декларация соответствия ЕС (ст. 47) | Не генерируется — юридический акт поставщика; платформа только хранит/связывает её | предоставляется поставщиком |
| 9. План мониторинга после выхода на рынок (ст. 72) | Непрерывные свидетельства, которые план может цитировать: находки, SLO, коммуникации об инцидентах, журнал + экспорт SIEM | документы готовности к продакшену + статус/инциденты |
Честные пробелы, заявленные открыто
Заголовок раздела «Честные пробелы, заявленные открыто»Включение их в досье усиливает его — оценщик доверяет документу, который называет свои собственные границы.
- Вычисления времени обучения, статистическое качество/смещение датасета и обоснование дизайна не засвидетельствованы управляющим слоем. Они авторства поставщика.
- Обязанности по прозрачности ст. 50 (уведомления о взаимодействии, маркировка AI-контента) — честный пробел самой платформы, зафиксированный как таковой в каталоге.
- Управляющий слой свидетельствует операционную половину Annex IV — что делает ваше владение, с атрибуцией и обнаружением подделки. Он не пишет нарратив дизайна поставщика и не подписывает декларацию соответствия.
Не зашивайте даты — отдавайте их
Заголовок раздела «Не зашивайте даты — отдавайте их»Сроки применения для высокорисковых систем в движении (предварительное
соглашение Digital Omnibus от 2026-05-07 сдвинуло несколько). Копирование дат в
статический файл — это то, как документы соответствия устаревают и оказываются
неверными. Управляющий слой отдаёт регуляторный календарь как данные — каждую
запись с её источником и verified_on:
GET /v1/m/compliance/calendarВаш GRC-конвейер читает живой календарь; ваш пакет свидетельств ссылается на него. Никто не перепечатывает дату.
Рабочий процесс упаковки
Заголовок раздела «Рабочий процесс упаковки»- По каждой AI-системе в области охвата вытяните: карту модели (
?format=md), AIBOM (?format=spdx), классификацию рисков, сводки оценок, снимок дрейфа и извлечение календаря. - Запечатайте связку как пакет свидетельств соответствия — только-на-добавление,
заякоренный в журнале:
POST /v1/m/compliance/frameworks/eu_ai_act/evidence→GET /v1/m/compliance/evidence/{id}/export?format=oscal. - Приложите разделы авторства поставщика (выбор дизайна, нарратив ст. 9, декларация ст. 47). Платформа не фабрикует то, что знает только поставщик.
Результат — досье Annex IV, операционные разделы которого воспроизводимы из журнала и переверифицируемы вне коробки (off-box) — свойство, которое вручную курируемый документ предложить не может.
Почему суверенитет — решающий фактор для регулируемых покупателей в ЕС
Заголовок раздела «Почему суверенитет — решающий фактор для регулируемых покупателей в ЕС»Для банка, больницы, министерства или университета под надзором ЕС то, где живут свидетельства, не деталь — зачастую это и есть гейт.
- Слой данных никогда не покидает вашу границу. Коллекторы работают на вашей инфраструктуре; карта доступа хранит только связь (агент → ресурс, чтение или запись) с источником и уровнем уверенности — никаких полезных данных, никаких секретов, никакого PII. Свидетельства соответствия строятся из данных, которым никогда не приходилось проходить через облако вендора.
- Управляющий слой можно полностью разместить самостоятельно или в изолированной среде (air-gapped) с нулевым исходящим трафиком и офлайн-лицензией. Нет вендора на вашем пути соответствия, которого нужно добавлять как субпроцессора, оценивать под механизмом трансфера или зависеть от него в хранении ваших регуляторных свидетельств.
- AGPL-3.0, исходный код доступен. Ваша команда безопасности может прочитать
каждую строку, которая производит свидетельства. Доказательство целостности
верифицируемо вне коробки через
audit verify, так что вы не доверяете нашему утверждению, что журнал не повреждён — вы проверяете это. Зависимость от единого вендора смягчена структурно, а не обещана (см. заметку о жизнеспособности вендора в пакете доверия). - Резидентность засвидетельствована, а не предполагается.
GET /v1/m/compliance/residencyпроизводит аттестацию резидентности; многорегиональные развёртывания ограничены по региону и deny-closed по дизайну.
Американский SaaS управляющий слой переворачивает всё это: поведенческие свидетельства вашего владения AI — та самая запись, которую регулятор ЕС может запросить — генерируются, обрабатываются и хранятся в облаке третьей стороны, под моделью разделённой ответственности, которую вы не контролируете, зачастую за пределами ЕС. Это именно та конфигурация, в которую многим регулируемым покупателям в ЕС говорят, что они не могут войти. Самостоятельное размещение здесь не предпочтение в развёртывании; это поза соответствия.
Связанное
Заголовок раздела «Связанное»- Машиночитаемые свидетельства — поверхность API свидетельств, непрерывная валидация в стиле KSI.
- Модель безопасности — почему журнал позволяет обнаружить подделку и как работает верификация вне коробки.
- Контекст рынка и источники — проверенная статистика за аргументом о долге governance.