AI Audit Trail & Decision Evidence | Dweve Trace

Signed, content-addressed, replayable evidence for AI decisions, model outputs, agent actions, and sourced facts. Review what happened under EU controls.

Eine KI-Antwort ist nur ein Teil der Geschichte. In Observability-Begriffen protokollieren Logs Ereignisse; ein Trace verfolgt eine Anfrage oder einen Fall durch seine Spans. Dweves Trace bewahrt die relevante Aufzeichnung dessen, was passiert ist, welches Material und welche Regeln wichtig waren, wer Autorität hatte, was geprüft werden kann und was noch menschliches Urteilsvermögen erfordert.

Ein Trace verwandelt einen KI-gestützten Vorgang in eine Aufzeichnung, die zwischen Betrieb, Risiko, Audit und der betroffenen Person wechseln kann. Er bewahrt den Entscheidungskontext, ohne zu behaupten, dass Integrität, Beweise und Rechenschaftspflicht dasselbe sind.

Trace ist der stackweite Leitfaden für Beweise, Herkunft und Replay-Verträge. Er trennt Ereigniserfassung, Erklärung, Quellenherkunft, Integritätsprüfungen und erneute Ausführung und zeigt dann, wo jedes Dweve-System eine begrenzte Aufzeichnung beiträgt, statt eines universellen Beweisartefakts.

Logs protokollieren Ereignisse. Ein Trace hält Quelle, Regel, Eigentümer und Replay-Umfang in einer begrenzten Aufzeichnung fest, die später geprüft werden kann.

Ein Log hilft einem Operator zu sehen, dass etwas passiert ist. Eine Erklärung hilft einer Person, ein Ergebnis zu verstehen. Ein Trace trägt die relevanten Eingaben, den Zustand, Versionen, Aktionen und Beweise als prüfbare Aufzeichnung. Ein System kann alle drei erzeugen, aber sie beantworten unterschiedliche Fragen.

Logs sind meist um Systemereignisse herum angeordnet: eine Anfrage kam an, ein Tool gab etwas zurück, ein Job schlug fehl. Sie sind für den Betrieb wertvoll, aber ein Haufen Zeitstempel identifiziert nicht von selbst den Entscheidungsvertrag oder zeigt, welche Beweise das Ergebnis stützten.

Eine Erklärung ist zum Verstehen geschrieben. Sie kann zusammenfassen, warum ein Weg gewählt wurde, oder die verwendeten Quellen nennen. Ein Trace ist die zugrunde liegende Aufzeichnung, die es einer anderen Person ermöglicht, diese Aussagen zu prüfen, einschließlich der Teile, die die Erklärung aus Gründen der Klarheit weglässt.

Die Aufzeichnung sollte diese beantworten

Ein Trace ist nützlich, wenn seine Grenze sichtbar ist

Die Aktion oder das Ergebnis, das aufgezeichnet wird.

Relevante Eingabe, Zustand, Richtlinie und Version.

Die genaue Behauptung, die die Aufzeichnung stützt.

Verwenden Sie die Aufzeichnung, die die Frage vor Ihnen beantwortet

Eine Empfehlung wurde um 14:32 zurückgegeben.

Ein einfacher Bericht sagt, welche Faktoren wichtig waren.

Der relevante Zustand, die Autorität und die Beweise reisen mit dem Ergebnis.

Der Unterschied ist am wichtigsten, wenn Sie die Aufzeichnung selbst öffnen

Ein nützlicher Trace wird erzeugt, während die Arbeit läuft. Er zeichnet den materiellen Zustand auf, der damals verfügbar war, die Version, die handelte, die Regel oder Autorität, die galt, und das Ergebnis, das folgte. Es ist keine Geschichte, die später aus einem Dashboard und der Erinnerung von jemandem rekonstruiert wird.

Rekonstruktion neigt dazu, das sichtbare Ergebnis zu behalten und den unbequemen Kontext zu verlieren: eine Ablehnung, eine geänderte Quelle, eine unbeantwortete Genehmigung, eine Antwort eines externen Dienstes oder die genaue Version, die aktiv war. Diese Details sind oft der Grund, warum eine Entscheidung umstritten ist.

Laufzeiterfassung bedeutet nicht, alles aufzuzeichnen. Die Aufzeichnung sollte behalten, was ihre erklärte Behauptung benötigt, und benennen, was außerhalb bleibt. Das ist nützlicher als ein erschöpfender Überwachungsstrom, dessen Zweck, Eigentümer und Aufbewahrungsfrist unklar sind.

Erfassen Sie den Entscheidungskontext, nicht einen privaten Gedankenstrom

Eingabe, Richtlinie und Autorität sind identifiziert.

Aktionen, Prüfungen und Ablehnungen werden angehängt.

Ausgabe und Prüfumfang werden gemeinsam versiegelt.

Ein Datensatz, der in Reihenfolge erstellt wird

Die endgültige Antwort erbt den Kontext, der daneben aufgezeichnet wurde

Die Quellmenge, Richtlinie und aktive Version sind identifiziert.

Routen, Prüfungen, Ablehnungen und Genehmigungen werden hinzugefügt, sobald sie auftreten.

Nachweisreferenzen und Verantwortung bleiben angehängt.

Sobald der Datensatz existiert, ist die nächste Frage, was er beweist

Eine Signatur kann zeigen, wer einen Datensatz ausgestellt hat und ob er geändert wurde. Sie kann die aufgezeichnete Entscheidung nicht richtig machen. Nachweis kann eine Behauptung stützen, kann aber dennoch unvollständig oder umstritten sein. Eine gute Spur hält diese Unterschiede sichtbar, anstatt sie in einem einzigen Vertrauensabzeichen zusammenzufassen.

Identität und Integrität beantworten, ob dies der Datensatz ist, den ein benannter Ersteller ausgestellt hat. Sie stellen nicht fest, dass eine Quelle korrekt war, dass die Richtlinie fair war, dass die Autorität legitim war oder dass das endgültige Urteil fundiert war.

Nachweis sollte mit seiner Herkunft, Version und Meinungsverschiedenheit verbunden bleiben. Das ermöglicht einem Prüfer, die Behauptung anzufechten, ohne zuerst den Behälter anzugreifen. Der Datensatz kann intakt sein, während die Entscheidung weiterhin überarbeitet, angefochten oder abgelehnt wird.

Ein Bestehen sollte genau sagen, was bestanden wurde

Benennt den ausstellenden Schlüssel oder Ersteller.

Zeigt, ob aufgezeichnete Bytes geändert wurden.

Bleibt offen für Anfechtung und Berufung.

Ein fundierter Datensatz macht Meinungsverschiedenheiten leichter lokalisierbar

Der Prüfer sieht, wer ihn ausgestellt hat.

Der aufbewahrte Datensatz hat sich nicht geändert.

Eine Quelle ist unvollständig oder veraltet.

Die Integrität bleibt gültig, während die Entscheidung überdacht wird.

Diese Grenze gehört in den Datensatz, den Sie aufbewahren und kontrollieren

Die Person oder Organisation, die für die Arbeit verantwortlich ist, sollte wissen, wo der Datensatz lebt, wer ihn exportieren darf, wie lange er verfügbar bleibt und was passiert, wenn Material eingeschränkt oder entfernt werden muss. Portabilität ist eine Governance-Entscheidung, kein Download-Button, der am Ende hinzugefügt wird.

Ein Export sollte stabile Identitäten, Versionen, Nachweisreferenzen und die Verifizierungsanweisungen bewahren, die außerhalb der ursprünglichen Oberfläche benötigt werden. Wenn ein Empfänger nur einen Screenshot oder eine zusammenfassende Beschreibung erhält, sind die wichtigsten Teile des Datensatzes nicht übertragen worden.

Die Aufbewahrung ist nicht für jede Ebene gleich. Das operative Ereignis, die darin referenzierten Nachweise und das persönliche Material darum herum können unterschiedliche rechtmäßige Zwecke und Fristen haben. Löschung, Schwärzung und Einschränkung sollten einen verständlichen Bericht darüber hinterlassen, was sich geändert hat.

Ein Datensatz ohne Verwahrungsregeln wird zu einer weiteren Datenverbindlichkeit

Benennen Sie das System und den verantwortlichen Eigentümer.

Identitäten, Versionen und Referenzen exportieren.

Zweck-, Zugriffs- und Aufbewahrungsregeln anwenden.

Einschränkung, Schwärzung oder Ablauf aufzeichnen.

Jede Übertragung trägt dieselben Identifikatoren und erklärten Grenzen

Eine Person bittet darum, den Datensatz zu sehen

Ein benannter Arbeitsbereich enthält den primären Datensatz.

Stabile Identifikatoren, Versionen und Referenzen bleiben angehängt.

Zweck und Prüfdatum bestimmen, was verfügbar bleibt.

Jede Einschränkung oder Schwärzung ist im Verlauf sichtbar.

Kontrolle ist am wichtigsten, wenn zwei Personen den Datensatz unterschiedlich lesen

Wenn Sie mit einer Entscheidung nicht einverstanden sind, sollte die Spur helfen, den Unterschied zu lokalisieren. Sie können die Eingabe, die Quelle, die Regel, die Befugnis, die Handlung oder die Auslegung anfechten. Die Maschine kann den Datensatz präsentieren. Eine verantwortliche Person muss die Anfechtung dennoch anhören und entscheiden, was folgt.

Eine nützliche Anfechtung benennt den Punkt der Meinungsverschiedenheit gegenüber einem stabilen Datensatz: Diese Quelle war veraltet, diese Genehmigung fehlte, diese Richtlinienversion war nicht anwendbar oder dieses Ergebnis folgt nicht aus den gezeigten Nachweisen. Eine Anfechtung, die nichts davon benennt, ist eine Meinung über die Antwort.

Der Prüfer sollte in der Lage sein, den ursprünglichen Datensatz zu bewahren, die Anfechtung hinzuzufügen und eine Korrektur oder eine ersetzende Entscheidung auszugeben. Das Überschreiben des früheren Ergebnisses würde die Anfechtung schwerer verständlich machen und den Grund löschen, warum sich das System geändert hat.

Die Rolle des Menschen besteht darin, zu entscheiden, was der Datensatz für den Fall bedeutet

Die Korrektur fügt eine neue Entscheidung hinzu, anstatt die erste zu löschen

Die ursprüngliche Entscheidung bleibt sichtbar

Ihre Eingabe, Quelle, Richtlinie und Ergebnis bleiben fixiert.

Sie bestreiten die Richtlinienversion und das Quelldatum.

Der Prüfer dokumentiert die Abhilfemaßnahme

Eine neue Entscheidung wird hinzugefügt, ohne die erste zu löschen.

Kein einzelnes Bauteil trägt diesen Datensatz allein

Dweve-Produkte tragen unterschiedliche Teile der Beweisgeschichte bei. Loom kann eine Webspur offenlegen. Nexus zeichnet regierte Arbeit und Autorität auf. Spindle bewahrt Quellenherkunft und Meinungsverschiedenheiten. Mesh kann eine Ausführungsquittung hinterlassen. AION prüft benannte Zertifikatsfamilien. Keines ersetzt die anderen.