跳转到内容

来自运行时数据的欧盟 AI 法案证据

大多数 AI 治理工具产出证据的方式,就像幻灯片产出事实:某人把它写下来,而你信任它曾经为真。在 《条例 (EU) 2024/1689》(欧盟 AI 法案) 之下,这是不够的。一个高风险系统的 provider 必须在将系统投放市场之前起草附件 IV 技术文档,并在整个生命周期中保持其时效(第 11 条),而上市后监测计划(第 72 条)必须由系统在生产中实际所为来供给。

本页解释 Olivares AI 如何让你从你领地的运行时行为生成这份证据,而非手工编纂它——以及为什么一个自托管、AGPL 的控制平面才是能够经受一位受监管欧盟买家审查的形态,而一个美国 SaaS 控制平面则不能。

为什么“来自运行时数据”才是要害

Section titled “为什么“来自运行时数据”才是要害”

欧盟 AI 法案的文档义务并非一次性的。附件 IV 要求系统的架构、其计算资源、其监测与控制特征、其性能指标、其风险管理系统,以及一份生命周期变更记录——而第 72 条要求一份你确实在执行的上市后监测计划。一份静态的 Word 文档在模型被更换或 agent 获得一项新工具的那一刻,便已过时。

Olivares AI 早已观测领地以构建其读/写访问图谱及其仅追加、哈希链、Ed25519 签名的审计账本。合规模块把这些相同的观测转化为审计员可消费的证据包:经密封、锚定于账本、可导出为 JSON、CSV 或 OSCAL,并带有一个实时的完整性证明。该文档是从已发生之事派生的,而非对意图为何的断言。

两条诚实规则被接入产品,并直接延续到证据中:

  • 一个仅以架构为后盾的控制项报告为 by_design,绝不报告为 satisfied。“satisfied” 要求有关联的、真实的租户证据。
  • 框架目录被版本锁定到其主要来源并带有一个 verified_on 日期,且每个框架都携带一条“这是一项技术映射,而非一项认证”的免责声明。

合规模块将它能够取证的欧盟 AI 法案条款——第 5、6、9、10、11、12、13、14、15、50 和 72 条——映射到控制平面已经产出的能力上。下面是附件 IV 的章节视图;完整的逐行模板(带有确切端点与明示的缺口)随信任与采购包以 eu-ai-act-annex-iv.md 交付。

附件 IV 主题控制平面提供什么拉取自
1. 总体描述(用途、provider、版本、交付)模型清单 + 版本;模型卡(model card)(JSON/Markdown;未知字段以明确的 not_recorded 表示,绝不臆造)GET /v1/m/models/owned-models/{id}/model-card
2. 开发过程、架构、计算资源、数据溯源、人工监督、V&V参考架构;每次推理的算力/成本核算(即 2(c) 的运营侧——训练时的数据取证,且目录如实说明);数据集注册表 + 经密封的 AIBOM(CycloneDX 1.6)和 SPDX 3.0.1 AI Profile;审批/HITL 配置;评估 + 红队结果FinOps 成本样本;GET /v1/m/models/owned-models/{id}/aibom?format=spdx;评估模块
3. 监测、运转与控制实时运营证据:护栏/异常发现项、访问图谱 + 许可对比观测漂移、会话时间线、kill-switch 状态发现项;GET /v1/m/accessmap/drift
4. 性能指标评估方法论 + 结果(LLM 评判器校准、阻断式回归门)评估模块
5. 风险管理系统(第 9 条)每 agent 风险分级(欧盟层级 × NIST 职能)、双控(dual-control)受治理评审、风险登记册导出GET /v1/m/compliance/riskGET /v1/m/compliance/dora
6. 生命周期变更变更/部署账本;模型准入历史;版本生命周期部署记录;GET /v1/m/models/model-admissions
7. 所适用的标准26 框架目录,版本锁定,带 verified_onGET /v1/m/compliance/frameworks
8. 欧盟符合性声明(第 47 条)不生成——这是 provider 的一项法律行为;平台仅存储/关联它由 provider 提供
9. 上市后监测计划(第 72 条)该计划可援引的持续证据:发现项、SLO、事件沟通、账本 + SIEM 导出生产就绪 + 状态/事件文档

把这些写进档案会强化它——一位评估者会信任一份指明自身边界的文档。

  • 训练时算力、数据集统计质量/偏差,以及设计依据不由控制平面取证。那些由 provider 撰写。
  • 第 50 条透明度义务(交互告知、AI 内容标注)是平台自身的一处坦诚缺口,并在目录中如此记录。
  • 控制平面为附件 IV 的运营那一半取证——你的领地所为,可归因且篡改可检测。它撰写 provider 的设计叙述,也不签署符合性声明。

不要把日期硬编码——把它们提供出来

Section titled “不要把日期硬编码——把它们提供出来”

高风险应用的时间线处于变动中(2026-05-07 的《数字综合法案(Digital Omnibus)》临时协议挪动了若干项)。把日期复制进一份静态文件,正是合规文档变得陈旧而错误的方式。控制平面把监管日历作为数据提供——每一条目都带有其来源和 verified_on

GET /v1/m/compliance/calendar

你的 GRC 流水线读取实时日历;你的证据包引用它。没有人重新键入一个日期。

  1. 对范围内的每个 AI 系统,拉取:模型卡(?format=md)、AIBOM(?format=spdx)、风险分级、评估摘要、漂移快照,以及日历摘录。
  2. 将该捆绑包密封为一个合规证据包——仅追加、锚定于账本: POST /v1/m/compliance/frameworks/eu_ai_act/evidenceGET /v1/m/compliance/evidence/{id}/export?format=oscal
  3. 附上由 provider 撰写的章节(设计选择、第 9 条叙述、第 47 条声明)。平台不会虚构只有 provider 才知道的内容。

其结果是一份附件 IV 档案,其运营章节可从账本复现可离机(off-box)重新验证——这是一份手工编纂的文档无法提供的特性。

为什么主权对受监管欧盟买家是决定性因素

Section titled “为什么主权对受监管欧盟买家是决定性因素”

对于一家受欧盟监管的银行、医院、部委或大学而言,证据存放于何处不是细节——它往往就是关卡。

  • 数据平面绝不离开你的边界。 采集器运行在你的基础设施上;访问图谱仅存储关系(agent → 资源,读或写),连同一个信号源和一个置信级别——无载荷、无密钥、无 PII。合规证据由从未须经过供应商云的数据构建而成。
  • 控制平面可完全自托管,或在零出站与离线许可证下隔离网络运行。 你的合规路径中没有任何供应商需要被列为次级处理者(sub-processor)、需要在某种传输机制下被评估,或需要被依赖以留存你的监管证据。
  • AGPL-3.0,源码可得。 你的安全团队可以阅读产出证据的每一行。完整性证明可用 audit verify离机情况下验证,因此你并非在信任我们关于账本完好无损的断言——你是在检验它。单一供应商依赖在结构上得到缓解,而非口头承诺(参见信任包的供应商可存续性说明)。
  • 驻留地是经证明的,而非假定的。 GET /v1/m/compliance/residency 产出一份驻留地证明;多区域部署在设计上是区域限定(region-scoped)且默认拒绝的。

一个美国 SaaS 控制平面会将这一切反转:你的 AI 领地的行为证据——监管机构可能正要索取的那份记录——是在一个第三方的云中生成、处理并留存的,处于一个你无法掌控的责任共担模型之下,且常常位于欧盟境外。这恰恰是许多受监管欧盟买家被告知不可进入的安排。自托管在此不是一种部署偏好;它就是合规态势。