# MI apmaiņas ekosistēmas pārvaldība **UAPF pakotne** · `lv.pppa.exchange-governance` · v0.1.0 · **MELNRAKSTS** Šī pakotne ir AI LV Exchange pārvaldība — izpildāmā formā. Noteikumi, kas nosaka, **kurš tiek uzņemts**, **ar kādu ticamības līmeni**, **ko pakalpojums drīkst prasīt** un **uz kāda pamata akreditāciju var atsaukt**, šeit nav apraksts. Tie ir versionēti modeļi, kurus var nolasīt, salīdzināt versiju starpā, atdalīt un apstrīdēt — pirms tie stājas spēkā. Normatīvais avots: [AI LV Exchange MCP Node Profile v0.2](https://github.com/PPPA-LV/AI-LV-Exchange-MCP-Node-Profile), II daļa. --- ## Kāpēc tas ir svarīgi Uzticēšanās infrastruktūra, kuras pārvaldības noteikumi ir tikai teksts, ir tik uzticama, cik uzticams ir teksta autors. Tas ir strukturāls iebildums, un uz to nevar atbildēt ar vēl vienu tekstu. Šeit noteikumi ir kods. Katrs dalībnieks var pārliecināties, ka lēmums par viņu ir pieņemts tieši pēc tiem noteikumiem, kas bija publicēti brīdī, kad viņš pievienojās — un ka noteikumi kopš tā laika nav klusi mainījušies. Trīs vietas, kur tas ir redzams uzreiz: **1. Cirkularitāte ir izslēgta, nevis pieminēta.** Profila 17.2. punkts nosaka, ka pieteicējs nedrīkst būt to pierādījumu avots, uz kuru pamata viņu uzņem — arī tad, ja pieteicējs pats komerciāli piegādā uzņēmumu reģistra datus. Tas nav brīdinājums dokumentā. Tas ir `dmn/avota-neatkariba.dmn` — priekšnosacījums, kas apstādina uzņemšanu, pirms tiek palaists kaut viens izaicinājums. **2. Neviena atsevišķa persona nevar atsaukt akreditāciju.** Pamati ir izsmeļoši (15.1), brīdinājums ir 30 dienas (15.2), ārkārtas apturēšana ir jāpārskata 5 darba dienu laikā (15.3), lēmumu pieņem divas amatpersonas (15.4), apelāciju izskata instance bez komerciālas intereses (15.5). Tas viss ir `dmn/atsaukuma-pamatojums.dmn` un `cmmn/akreditacijas-atsaukums.cmmn` — un noklusējuma likums ir **noraidīt**. **3. Juridiski nozīmīga atbilde nekad nav T0.** Līmeni nosaka sekas, kas rodas, paļaujoties uz atbildi, nevis datu slepenība (6.4). Vispārīgs uzņēmuma ieraksts var būt T0. Autoritatīva pārstāvības tiesību pārbaude — nekad. --- ## Kas šeit ir | Stūrakmens | Fails | Ko tas nosaka | |---|---|---| | BPMN | `bpmn/dalibnieka-uznemsana.bpmn` | Uzņemšanas plūsma: pieteikums → AL0 → pierādījumi → avota neatkarība → domēna un atslēgas kontrole → dalības līgums → AL → kredenciāls → atsauces paziņojums | | DMN | `dmn/avota-neatkariba.dmn` | 14.2, 17.2 — uz ko PPPA **paļaujas** un ko PPPA **pārbauda**; cirkularitātes izslēgšana | | DMN | `dmn/noteikt-ticamibas-limeni.dmn` | 6.1, 17 — ticamības līmenis AL0…AL3 | | DMN | `dmn/piekluves-limena-prasibas.dmn` | 6.3, 6.4 — minimālās prasības T0…T3; juridiski nozīmīgas atbildes eskalācija | | DMN | `dmn/atsaukuma-pamatojums.dmn` | 15 — nelabvēlīga lēmuma pieļaujamība | | CMMN | `cmmn/akreditacijas-atsaukums.cmmn` | Apturēšana, atsaukums un apelācija kā nestrukturēta lieta ar obligātiem cilvēka soļiem | | Resursi | `resources/mappings.yaml` | Katrs profila punkts → artefakts, kas to izpilda | | Resursi | `resources/guardrails.yaml` | Pārvaldības ierobežojumi cilvēkam un uzturētājam lasāmā formā | --- ## Kāpēc PPPA paļaujas, nevis apliecina PPPA nav reģistrācijas iestāde PKI izpratnē un neapliecina neviena identitāti. Uzņemšana balstās uz diviem atšķirīgiem faktu veidiem, un tie tiek apstrādāti atšķirīgi. | Fakts | Nosaka | PPPA loma | |---|---|---| | Juridiskā pastāvēšana, reģ. nr. | Uzņēmumu reģistrs | **Paļaujas.** Iegūst izrakstu, fiksē to un tā datumu | | Pārstāvības tiesības | Uzņēmumu reģistrs | **Paļaujas.** Nekad — no pieteicēja datiem vai produktiem | | Parakstītāja identitāte | Kvalificēts e-paraksts | **Paļaujas** | | Deklarētā domēna kontrole | — | **Pārbauda.** DNS izaicinājums, reproducējams, žurnalēts | | Deklarētās atslēgas kontrole | — | **Pārbauda.** MCPF izaicinājuma galapunkts, reproducējams | Uzņemšanas rezultāts tāpēc ir **atsauces paziņojums, nevis apliecinājums**. Shēma: `resources/schemas/reliance-statement.schema.json`. --- ## Kas šī pakotne **nav** Šī pakotne **nav MI sistēma**. Tā neiemeslo. Tā ir noteikumu kopums, ko definējuši cilvēki un ko izpilda deterministiski — Regulas (ES) 2024/1689 3. panta 1. punkta un 12. apsvēruma izpratnē tas nav MI. Tā **ir** MI sistēmas pārvaldība. Tā nosaka uzņemšanu Process-as-Code MI sistēmas uzticēšanās un identitātes plaknē, un tāpēc tā atrodas [MI smilškastes](https://aisandbox.pppa.lv/platforma) tvērumā. Uzraugs uzrauga ne tikai sistēmas kodu, bet arī noteikumus, pēc kuriem tajā ielaiž. Katram nelabvēlīgam lēmumam ir vismaz divi obligāti cilvēka soļi. **Neviens nelabvēlīgs lēmums netiek automatizēts.** --- ## Zināmās robežas Modelis nevar izpildīt visu pats, un tas ir pateikts skaidri, nevis noklusēts (`resources/mappings.yaml`, sadaļa `known_gaps`): - **Divu amatpersonu atšķirība.** DMN nespēj salīdzināt divus identifikatorus. Tabula saņem `divasAtseviskasAmatpersonas` kā jau aprēķinātu vērtību; par to, ka amatpersonas tiešām ir dažādas, atbild uzturētājs. PPPA-Registry to nodrošina ar datubāzes CHECK ierobežojumu. - **Avota salīdzināšana ar pieteicēju.** Tāpat: uzturētājs izšķir pierādījuma avota DID un salīdzina to ar pieteicēja DID; tabula to nespēj. --- ## Ieguldījums Profils un šī pakotne pieder atvērtai darba grupai, ne tās autoram. Skatīt [CONTRIBUTING](https://github.com/PPPA-LV/AI-LV-Exchange-MCP-Node-Profile/blob/main/CONTRIBUTING.md) un [INTERESTS](https://github.com/PPPA-LV/AI-LV-Exchange-MCP-Node-Profile/blob/main/INTERESTS.md) — pēdējā deklarē Cyberfort dubulto lomu (profila redaktors **un** komerciāls ieviesējs). Šī loma ir deklarēta, nevis atrisināta, un tā ir šķērslis, ko darba grupai vēl ir jānovērš. --- ## English The governance of the AI LV Exchange, expressed as executable, versioned, forkable models — BPMN for admission, four DMN decision tables, and a CMMN case for suspension, withdrawal and appeal. Normative source: [AI LV Exchange MCP Node Profile v0.2](https://github.com/PPPA-LV/AI-LV-Exchange-MCP-Node-Profile), Part II. Trust infrastructure whose governance is only prose is exactly as trustworthy as the person who wrote the prose. That is a structural objection and prose cannot answer it. Here the rules are code: any participant can verify that a decision about them was taken under the rules published when they joined, and that those rules have not quietly changed since. The three that matter most: - **Circularity is excluded, not flagged.** §17.2 says a participant must not be the source of the evidence used to admit it — including where the applicant is itself a commercial provider of company-register data. That is a precondition in `dmn/avota-neatkariba.dmn`, and it halts admission before a single challenge is run. - **No single person can withdraw accreditation.** Exhaustive grounds, 30-day notice, 5-working-day emergency review, two distinct officers, conflict-free appeal — and the default rule is **refuse**. - **A legally significant answer is never T0.** The tier is set by the consequence of relying on the answer, not by the secrecy of the datum. **This package is not an AI system.** It does not infer; it executes rules defined by natural persons (Regulation (EU) 2024/1689, Art. 3(1), Recital 12). It *is* the governance of one: it decides admission to the trust and identity plane of the Process-as-Code AI system, which is why it sits inside the MIC regulatory sandbox scope. Every adverse decision has at least two mandatory human tasks. No adverse decision is ever automated. `resources/mappings.yaml` maps each profile clause to the artefact implementing it, and names the two places where the model cannot enforce the rule alone and the host must.