Irányítási elvek
Az OmegaOS™ Kernel tervezését, telepítését és karbantartását irányító működési és intézményi elvek.
Tanácsadó jelleg tervezés által
Az OmegaOS™ Kernel strukturált döntéseket generál (Allow, Deny, Indeterminate), amelyek tájékoztatják az emberi operátorokat. Nem hajt végre önállóan következményeket, nem aktivál műveleteket és nem kényszerít ki eredményeket explicit konfiguráció nélkül. Az Observe és Shadow módokban a rendszer kizárólag tanácsadó jellegű. Az Enforce módban a kapu hozzáférési döntéseket alkalmaz (200/403/409), de nem hajt végre üzleti logikát — a műveletet a hívó rendszerre delegálja. Ez a szétválasztás teljesíti az EU AI Act és hasonló szabályozási keretrendszerek emberi felügyeleti követelményeit.
Fail-closed alapértelmezés
Amikor a rendszer nem képes kiértékelni egy döntést — az upstream PDP nem elérhető, belső hiba vagy hiányzó bizonyíték — DENY értékre áll vissza az ALLOW helyett. A hibamód konfigurálható (OPA_FAIL_MODE), de alapértelmezésben closed értékre van beállítva. A fail-open nem kritikus környezetekben elérhető, de produkciós használatra nem ajánlott. Minden hibaesemény teljes kontextussal rögzül az auditnaplóban.
Determinisztikus kiértékelés
Minden kiértékelés azonos bemeneti adatokkal, szabályzatverzióval és bizonyítékkészlettel azonos eredményt generál. A rendszer nem használ heurisztikus súlyozást, valószínűségi következtetést vagy kontextuális értelmezést. A determinizmus a feloldó motor strukturális tulajdonsága, nem konfigurációs opció. Garantálja, hogy az eredmények időben, környezetek és operátorok között reprodukálhatók.
Bizonyítékalapú feloldás
A döntések kizárólag rögzített bizonyítékok alapján születnek. Semmilyen külső adatforrás, implicit feltételezés vagy nem rögzített bemeneti adat nem befolyásolhatja a kiértékelés eredményét. A bizonyítékoknak explicit módon be kell kerülniük a rendszerbe, mielőtt a döntési folyamatba léphetnének. Ez a kötés garantálja, hogy minden döntés függetlenül ellenőrizhető az azt generáló bizonyítékok felülvizsgálatával.
Joghatóság és jogi lehorgonyzás
Az infrastruktúra svájci joghatóság keretében működik. Az adatrezidencia követelmények, szerződéses kötelezettségek és vitarendezés svájci jog hatálya alá tartozik. Az adatokat nem továbbítják szándékosan Svájcon kívülre. A jogi keretrendszer stabil, precízen meghatározott szabályozási környezetet biztosít az európai piacokon működő intézmények számára.
Működési folytonosság
Az infrastruktúra megszakítás nélküli elérhetőségre lett tervezve, az alapvető kiértékelési funkciókhoz szükséges külső szolgáltatásoktól való függőség nélkül. A licenc-ellenőrzés Ed25519 és beágyazott nyilvános kulcs anyag segítségével offline történik. A kiértékelés nem igényel hálózati kapcsolatot külső végpontokhoz. Az auditnaplók append-only módban, helyben kerülnek tárolásra. Ezek a tulajdonságok biztosítják, hogy a döntési infrastruktúra hálózati kiesések vagy harmadik fél szolgáltatásainak meghibásodása esetén is működőképes marad.
A teljes biztonsági modell megismerése
Az irányítási elveket strukturális biztonsági kontrollok erősítik, amelyeket a biztonsági architektúra dokumentál.
Biztonsági architektúraEU AI Act megfelelés
A fenti irányítási elvek közvetlenül lefordíthatók az EU AI Act műszaki követelményeire. Az alábbi táblázat mutatja ezt a megfeleltetést.
| Irányítási elv | EU AI Act követelmény |
|---|---|
| Tanácsadó jelleg tervezés által | 14. cikk — Emberi felügyelet: az MI rendszereket úgy kell tervezni, hogy az emberi operátorok átvehessék az irányítást, beavatkozhassanak vagy leállíthassák a rendszert. |
| Fail-closed alapértelmezés | 9. cikk — Kockázatkezelés: a rendszereknek kockázatcsökkentő intézkedéseket kell megvalósítaniuk. A fail-closed megakadályozza a jogosulatlan hozzáférést kétértelmű feltételek esetén. |
| Determinisztikus kiértékelés | 13. cikk — Átláthatóság: a kimeneteknek értelmezhetőnek és nyomon követhetőnek kell lenniük. A determinisztikus kiértékelés garantálja, hogy azonos bemenetek azonos, magyarázható eredményeket generálnak. |
| Bizonyítékalapú feloldás | 12. cikk — Naplózási kötelezettség: a magas kockázatú MI rendszereknek elegendő naplót kell fenntartaniuk a monitorozás és az utólagos audit lehetővé tételéhez. |
| Joghatóság és jogi lehorgonyzás | 13. cikk — Átláthatóság: a szolgáltatókat tájékoztatni kell a rendszer képességeiről, korlátairól és az alkalmazandó jogi keretrendszerről. |
| Működési folytonosság | 9. cikk — Kockázatkezelés: a rendszereknek ellenállónak kell lenniük a működési zavarokkal szemben. Az offline licenc-ellenőrzés és a fail-closed alapértelmezés biztosítják a folytonosságot. |
Ez az összehasonlítás kizárólag tájékoztatási célokat szolgál. Nem minősül jogi tanácsadásnak vagy tanúsításnak. Az Ön szervezetére vonatkozó konkrét megfelelőségi kötelezettségekkel kapcsolatban kérjük, konzultáljon képzett jogi tanácsadóval.