跳转到内容

模块 XIII — 合规与监管

模块 XIII 通过将控制平面(control plane)已经观察和审计的内容映射到监管框架, 并通过从仅追加、哈希链式(hash-chained)账本派生出可供审计师消费的证据,为企业打开大门。 它是一个智能层模块:它不捕获任何新内容——它聚合并转换核心与其他模块已经记录的内容,并且从不声称认证

模块 XIII 有五个面,全部都是对既有数据的读取与派生:

  • 一个带版本的控制目录(control catalog),作为确定性的真相来源保存在仓库中——欧盟《AI 法案》(EU AI Act)、 NIST AI RMF、ISO/IEC 42001、SOC 2 / ISO 27001 和 GDPR(外加 GenAI/智能体类的交叉映射), 建模为带版本的控制项(controls),每项都附带其要求及其满足判据。它是一个技术映射,而非法律建议, 对于平台无法举证其义务的控制项,会附带一条明确的注记,使部分覆盖永远不会被读成全部覆盖。
  • 一个声明式的 控制项 → 证据 映射。 每个控制项映射到控制平面的能力(capabilities)。 一项能力要么是运营性的(operational)——仅当存在真实租户数据时才出现(一个能验证的账本、已观察的访问边、 安全发现、评测结果、部署、一个风险分类、一份驻留证明),要么是架构性的(architectural) ——一项平台设计保证,引用至设计文档并被如此标注,绝不当作遥测数据。
  • 可导出的审计证据——一个从账本派生的、密封的、仅追加的证据包。
  • 智能体风险分类,从已观察的属性出发,分入一个欧盟《AI 法案》层级,并交叉映射到 NIST AI RMF 的各项职能 ——受治理且经审计。
  • 数据驻留(Data residency)——一份按地域的证明,说明部署及其存储实际运行在何处, 外加一次将既有出站(egress)信号转化为驻留发现的扫描。

状态是被诚实地计算出来的,绝不被断言。一个控制项仅当其每一项映射能力都存在且至少有一项是运营性的时, 才被判为已满足(satisfied);当所有存在的能力都是架构性的时为 by_design(设计就绪,绝非已满足); 当存在一部分能力时为部分(partial);当一项都不存在时为缺口(gap);当根本没有任何能力支撑它时为未映射(unmapped)satisfied 绝不会仅凭设计证据成立。

该模块在共享数据模型中声明了四个仅追加 / 经审计的实体:一个密封的证据包(evidence package) (记录链头序号与哈希以及实时哈希链验证结果)、该包内每个控制项的一个结果(result)、每个被测对象的一个风险分类, 以及每个地域的一份驻留证明。证据包通过序号与哈希引用账本,并以一个确定性的清单哈希使其本体的篡改可被检测 ——它从不复制账本,也从不持有载荷或 PII。

风险分类读取其他模块已经记录的属性——出站读/写访问边、 高/严重级安全发现,以及一个可选的自主性信号——并产出一个受治理的建议(suggested)层级: 必须有人类审查并批准,且建议引擎永远无法指派”不可接受”层级(那是一项法律判定)。 驻留扫描将既有的出站谱系与 self_hosted 证明相关联,并针对每一项违规,引发一个核心发现, 并发布一个内部总线信号,供通知模块(XV)投递到 SIEM/Slack/PagerDuty。读取或导出一个证据包、密封一个证据包、 分类或审查风险、以及证明驻留,都是特权的、租户范围内的操作,它们在调用者自身的事务中自审计到账本