来自运行时数据的欧盟 AI 法案证据
大多数 AI 治理工具产出证据的方式,就像幻灯片产出事实:某人把它写下来,而你信任它曾经为真。在 《条例 (EU) 2024/1689》(欧盟 AI 法案) 之下,这是不够的。一个高风险系统的 provider 必须在将系统投放市场之前起草附件 IV 技术文档,并在整个生命周期中保持其时效(第 11 条),而上市后监测计划(第 72 条)必须由系统在生产中实际所为来供给。
本页解释 Olivares AI 如何让你从你领地的运行时行为中生成这份证据,而非手工编纂它——以及为什么一个自托管、AGPL 的控制平面才是能够经受一位受监管欧盟买家审查的形态,而一个美国 SaaS 控制平面则不能。
为什么“来自运行时数据”才是要害
Section titled “为什么“来自运行时数据”才是要害”欧盟 AI 法案的文档义务并非一次性的。附件 IV 要求系统的架构、其计算资源、其监测与控制特征、其性能指标、其风险管理系统,以及一份生命周期变更记录——而第 72 条要求一份你确实在执行的上市后监测计划。一份静态的 Word 文档在模型被更换或 agent 获得一项新工具的那一刻,便已过时。
Olivares AI 早已观测领地以构建其读/写访问图谱及其仅追加、哈希链、Ed25519 签名的审计账本。合规模块把这些相同的观测转化为审计员可消费的证据包:经密封、锚定于账本、可导出为 JSON、CSV 或 OSCAL,并带有一个实时的完整性证明。该文档是从已发生之事派生的,而非对意图为何的断言。
两条诚实规则被接入产品,并直接延续到证据中:
- 一个仅以架构为后盾的控制项报告为
by_design,绝不报告为satisfied。“satisfied” 要求有关联的、真实的租户证据。 - 框架目录被版本锁定到其主要来源并带有一个
verified_on日期,且每个框架都携带一条“这是一项技术映射,而非一项认证”的免责声明。
附件 IV 对照表,简述
Section titled “附件 IV 对照表,简述”合规模块将它能够取证的欧盟 AI 法案条款——第 5、6、9、10、11、12、13、14、15、50 和 72 条——映射到控制平面已经产出的能力上。下面是附件 IV 的章节视图;完整的逐行模板(带有确切端点与明示的缺口)随信任与采购包以 eu-ai-act-annex-iv.md 交付。
| 附件 IV 主题 | 控制平面提供什么 | 拉取自 |
|---|---|---|
| 1. 总体描述(用途、provider、版本、交付) | 模型清单 + 版本;模型卡(model card)(JSON/Markdown;未知字段以明确的 not_recorded 表示,绝不臆造) | GET /v1/m/models/owned-models/{id}/model-card |
| 2. 开发过程、架构、计算资源、数据溯源、人工监督、V&V | 参考架构;每次推理的算力/成本核算(即 2(c) 的运营侧——训练时的数据未取证,且目录如实说明);数据集注册表 + 经密封的 AIBOM(CycloneDX 1.6)和 SPDX 3.0.1 AI Profile;审批/HITL 配置;评估 + 红队结果 | FinOps 成本样本;GET /v1/m/models/owned-models/{id}/aibom?format=spdx;评估模块 |
| 3. 监测、运转与控制 | 实时运营证据:护栏/异常发现项、访问图谱 + 许可对比观测漂移、会话时间线、kill-switch 状态 | 发现项;GET /v1/m/accessmap/drift |
| 4. 性能指标 | 评估方法论 + 结果(LLM 评判器校准、阻断式回归门) | 评估模块 |
| 5. 风险管理系统(第 9 条) | 每 agent 风险分级(欧盟层级 × NIST 职能)、双控(dual-control)受治理评审、风险登记册导出 | GET /v1/m/compliance/risk;GET /v1/m/compliance/dora |
| 6. 生命周期变更 | 变更/部署账本;模型准入历史;版本生命周期 | 部署记录;GET /v1/m/models/model-admissions |
| 7. 所适用的标准 | 26 框架目录,版本锁定,带 verified_on | GET /v1/m/compliance/frameworks |
| 8. 欧盟符合性声明(第 47 条) | 不生成——这是 provider 的一项法律行为;平台仅存储/关联它 | 由 provider 提供 |
| 9. 上市后监测计划(第 72 条) | 该计划可援引的持续证据:发现项、SLO、事件沟通、账本 + SIEM 导出 | 生产就绪 + 状态/事件文档 |
坦诚的缺口,开门见山
Section titled “坦诚的缺口,开门见山”把这些写进档案会强化它——一位评估者会信任一份指明自身边界的文档。
- 训练时算力、数据集统计质量/偏差,以及设计依据不由控制平面取证。那些由 provider 撰写。
- 第 50 条透明度义务(交互告知、AI 内容标注)是平台自身的一处坦诚缺口,并在目录中如此记录。
- 控制平面为附件 IV 的运营那一半取证——你的领地所为,可归因且篡改可检测。它不撰写 provider 的设计叙述,也不签署符合性声明。
不要把日期硬编码——把它们提供出来
Section titled “不要把日期硬编码——把它们提供出来”高风险应用的时间线处于变动中(2026-05-07 的《数字综合法案(Digital Omnibus)》临时协议挪动了若干项)。把日期复制进一份静态文件,正是合规文档变得陈旧而错误的方式。控制平面把监管日历作为数据提供——每一条目都带有其来源和 verified_on:
GET /v1/m/compliance/calendar你的 GRC 流水线读取实时日历;你的证据包引用它。没有人重新键入一个日期。
- 对范围内的每个 AI 系统,拉取:模型卡(
?format=md)、AIBOM(?format=spdx)、风险分级、评估摘要、漂移快照,以及日历摘录。 - 将该捆绑包密封为一个合规证据包——仅追加、锚定于账本:
POST /v1/m/compliance/frameworks/eu_ai_act/evidence→GET /v1/m/compliance/evidence/{id}/export?format=oscal。 - 附上由 provider 撰写的章节(设计选择、第 9 条叙述、第 47 条声明)。平台不会虚构只有 provider 才知道的内容。
其结果是一份附件 IV 档案,其运营章节可从账本复现且可离机(off-box)重新验证——这是一份手工编纂的文档无法提供的特性。
为什么主权对受监管欧盟买家是决定性因素
Section titled “为什么主权对受监管欧盟买家是决定性因素”对于一家受欧盟监管的银行、医院、部委或大学而言,证据存放于何处不是细节——它往往就是关卡。
- 数据平面绝不离开你的边界。 采集器运行在你的基础设施上;访问图谱仅存储关系(agent → 资源,读或写),连同一个信号源和一个置信级别——无载荷、无密钥、无 PII。合规证据由从未须经过供应商云的数据构建而成。
- 控制平面可完全自托管,或在零出站与离线许可证下隔离网络运行。 你的合规路径中没有任何供应商需要被列为次级处理者(sub-processor)、需要在某种传输机制下被评估,或需要被依赖以留存你的监管证据。
- AGPL-3.0,源码可得。 你的安全团队可以阅读产出证据的每一行。完整性证明可用
audit verify在离机情况下验证,因此你并非在信任我们关于账本完好无损的断言——你是在检验它。单一供应商依赖在结构上得到缓解,而非口头承诺(参见信任包的供应商可存续性说明)。 - 驻留地是经证明的,而非假定的。
GET /v1/m/compliance/residency产出一份驻留地证明;多区域部署在设计上是区域限定(region-scoped)且默认拒绝的。
一个美国 SaaS 控制平面会将这一切反转:你的 AI 领地的行为证据——监管机构可能正要索取的那份记录——是在一个第三方的云中生成、处理并留存的,处于一个你无法掌控的责任共担模型之下,且常常位于欧盟境外。这恰恰是许多受监管欧盟买家被告知不可进入的安排。自托管在此不是一种部署偏好;它就是合规态势。