1
0
Files
mi-apmainas-parvaldiba/README.md
PPPA 64ecc3f48d Exchange governance v0.1.0 - Node Profile v0.2 Part II as executable UAPF
BPMN admission (AL0 -> AL2), four DMN decision tables and a CMMN case for
suspension, withdrawal and appeal.

The three rules that answer structural objections structurally:
- 17.2 circularity is a precondition, not a warning (avota-neatkariba). A
  participant cannot be the source of its own admission evidence, including
  where it commercially supplies company-register data.
- 15 adverse decisions fail closed: exhaustive grounds, 30-day notice, cure,
  5-working-day emergency review, two distinct officers, conflict-free appeal.
- 6.4 a legally significant answer is never T0.

Not an AI system (Reg. (EU) 2024/1689 Art. 3(1), Recital 12) - it does not
infer. It is the governance of one, and therefore in MIC sandbox scope.

resources/mappings.yaml traces every clause to its artefact and names the two
gaps the model cannot close alone.
2026-07-12 17:11:41 +00:00

7.9 KiB

MI apmaiņas ekosistēmas pārvaldība

UAPF pakotne · lv.pppa.exchange-governance · v0.1.0 · MELNRAKSTS

Šī pakotne ir AI LV Exchange pārvaldība — izpildāmā formā. Noteikumi, kas nosaka, kurš tiek uzņemts, ar kādu ticamības līmeni, ko pakalpojums drīkst prasīt un uz kāda pamata akreditāciju var atsaukt, šeit nav apraksts. Tie ir versionēti modeļi, kurus var nolasīt, salīdzināt versiju starpā, atdalīt un apstrīdēt — pirms tie stājas spēkā.

Normatīvais avots: AI LV Exchange MCP Node Profile v0.2, II daļa.


Kāpēc tas ir svarīgi

Uzticēšanās infrastruktūra, kuras pārvaldības noteikumi ir tikai teksts, ir tik uzticama, cik uzticams ir teksta autors. Tas ir strukturāls iebildums, un uz to nevar atbildēt ar vēl vienu tekstu.

Šeit noteikumi ir kods. Katrs dalībnieks var pārliecināties, ka lēmums par viņu ir pieņemts tieši pēc tiem noteikumiem, kas bija publicēti brīdī, kad viņš pievienojās — un ka noteikumi kopš tā laika nav klusi mainījušies.

Trīs vietas, kur tas ir redzams uzreiz:

1. Cirkularitāte ir izslēgta, nevis pieminēta. Profila 17.2. punkts nosaka, ka pieteicējs nedrīkst būt to pierādījumu avots, uz kuru pamata viņu uzņem — arī tad, ja pieteicējs pats komerciāli piegādā uzņēmumu reģistra datus. Tas nav brīdinājums dokumentā. Tas ir dmn/avota-neatkariba.dmn — priekšnosacījums, kas apstādina uzņemšanu, pirms tiek palaists kaut viens izaicinājums.

2. Neviena atsevišķa persona nevar atsaukt akreditāciju. Pamati ir izsmeļoši (15.1), brīdinājums ir 30 dienas (15.2), ārkārtas apturēšana ir jāpārskata 5 darba dienu laikā (15.3), lēmumu pieņem divas amatpersonas (15.4), apelāciju izskata instance bez komerciālas intereses (15.5). Tas viss ir dmn/atsaukuma-pamatojums.dmn un cmmn/akreditacijas-atsaukums.cmmn — un noklusējuma likums ir noraidīt.

3. Juridiski nozīmīga atbilde nekad nav T0. Līmeni nosaka sekas, kas rodas, paļaujoties uz atbildi, nevis datu slepenība (6.4). Vispārīgs uzņēmuma ieraksts var būt T0. Autoritatīva pārstāvības tiesību pārbaude — nekad.


Kas šeit ir

Stūrakmens Fails Ko tas nosaka
BPMN bpmn/dalibnieka-uznemsana.bpmn Uzņemšanas plūsma: pieteikums → AL0 → pierādījumi → avota neatkarība → domēna un atslēgas kontrole → dalības līgums → AL → kredenciāls → atsauces paziņojums
DMN dmn/avota-neatkariba.dmn 14.2, 17.2 — uz ko PPPA paļaujas un ko PPPA pārbauda; cirkularitātes izslēgšana
DMN dmn/noteikt-ticamibas-limeni.dmn 6.1, 17 — ticamības līmenis AL0…AL3
DMN dmn/piekluves-limena-prasibas.dmn 6.3, 6.4 — minimālās prasības T0…T3; juridiski nozīmīgas atbildes eskalācija
DMN dmn/atsaukuma-pamatojums.dmn 15 — nelabvēlīga lēmuma pieļaujamība
CMMN cmmn/akreditacijas-atsaukums.cmmn Apturēšana, atsaukums un apelācija kā nestrukturēta lieta ar obligātiem cilvēka soļiem
Resursi resources/mappings.yaml Katrs profila punkts → artefakts, kas to izpilda
Resursi resources/guardrails.yaml Pārvaldības ierobežojumi cilvēkam un uzturētājam lasāmā formā

Kāpēc PPPA paļaujas, nevis apliecina

PPPA nav reģistrācijas iestāde PKI izpratnē un neapliecina neviena identitāti. Uzņemšana balstās uz diviem atšķirīgiem faktu veidiem, un tie tiek apstrādāti atšķirīgi.

Fakts Nosaka PPPA loma
Juridiskā pastāvēšana, reģ. nr. Uzņēmumu reģistrs Paļaujas. Iegūst izrakstu, fiksē to un tā datumu
Pārstāvības tiesības Uzņēmumu reģistrs Paļaujas. Nekad — no pieteicēja datiem vai produktiem
Parakstītāja identitāte Kvalificēts e-paraksts Paļaujas
Deklarētā domēna kontrole Pārbauda. DNS izaicinājums, reproducējams, žurnalēts
Deklarētās atslēgas kontrole Pārbauda. MCPF izaicinājuma galapunkts, reproducējams

Uzņemšanas rezultāts tāpēc ir atsauces paziņojums, nevis apliecinājums. Shēma: resources/schemas/reliance-statement.schema.json.


Kas šī pakotne nav

Šī pakotne nav MI sistēma. Tā neiemeslo. Tā ir noteikumu kopums, ko definējuši cilvēki un ko izpilda deterministiski — Regulas (ES) 2024/1689 3. panta 1. punkta un 12. apsvēruma izpratnē tas nav MI.

ir MI sistēmas pārvaldība. Tā nosaka uzņemšanu Process-as-Code MI sistēmas uzticēšanās un identitātes plaknē, un tāpēc tā atrodas MI smilškastes tvērumā. Uzraugs uzrauga ne tikai sistēmas kodu, bet arī noteikumus, pēc kuriem tajā ielaiž.

Katram nelabvēlīgam lēmumam ir vismaz divi obligāti cilvēka soļi. Neviens nelabvēlīgs lēmums netiek automatizēts.


Zināmās robežas

Modelis nevar izpildīt visu pats, un tas ir pateikts skaidri, nevis noklusēts (resources/mappings.yaml, sadaļa known_gaps):

  • Divu amatpersonu atšķirība. DMN nespēj salīdzināt divus identifikatorus. Tabula saņem divasAtseviskasAmatpersonas kā jau aprēķinātu vērtību; par to, ka amatpersonas tiešām ir dažādas, atbild uzturētājs. PPPA-Registry to nodrošina ar datubāzes CHECK ierobežojumu.
  • Avota salīdzināšana ar pieteicēju. Tāpat: uzturētājs izšķir pierādījuma avota DID un salīdzina to ar pieteicēja DID; tabula to nespēj.

Ieguldījums

Profils un šī pakotne pieder atvērtai darba grupai, ne tās autoram. Skatīt CONTRIBUTING un INTERESTS — pēdējā deklarē Cyberfort dubulto lomu (profila redaktors un komerciāls ieviesējs). Šī loma ir deklarēta, nevis atrisināta, un tā ir šķērslis, ko darba grupai vēl ir jānovērš.


English

The governance of the AI LV Exchange, expressed as executable, versioned, forkable models — BPMN for admission, four DMN decision tables, and a CMMN case for suspension, withdrawal and appeal. Normative source: AI LV Exchange MCP Node Profile v0.2, Part II.

Trust infrastructure whose governance is only prose is exactly as trustworthy as the person who wrote the prose. That is a structural objection and prose cannot answer it. Here the rules are code: any participant can verify that a decision about them was taken under the rules published when they joined, and that those rules have not quietly changed since.

The three that matter most:

  • Circularity is excluded, not flagged. §17.2 says a participant must not be the source of the evidence used to admit it — including where the applicant is itself a commercial provider of company-register data. That is a precondition in dmn/avota-neatkariba.dmn, and it halts admission before a single challenge is run.
  • No single person can withdraw accreditation. Exhaustive grounds, 30-day notice, 5-working-day emergency review, two distinct officers, conflict-free appeal — and the default rule is refuse.
  • A legally significant answer is never T0. The tier is set by the consequence of relying on the answer, not by the secrecy of the datum.

This package is not an AI system. It does not infer; it executes rules defined by natural persons (Regulation (EU) 2024/1689, Art. 3(1), Recital 12). It is the governance of one: it decides admission to the trust and identity plane of the Process-as-Code AI system, which is why it sits inside the MIC regulatory sandbox scope. Every adverse decision has at least two mandatory human tasks. No adverse decision is ever automated.

resources/mappings.yaml maps each profile clause to the artefact implementing it, and names the two places where the model cannot enforce the rule alone and the host must.