AI Audit Trail & Decision Evidence | Dweve Trace

Signed, content-addressed, replayable evidence for AI decisions, model outputs, agent actions, and sourced facts. Review what happened under EU controls.

Una risposta dell'IA è solo una parte della storia. In termini di osservabilità, i log registrano eventi; una traccia segue una richiesta o un caso attraverso i suoi span. La traccia di Dweve conserva la registrazione pertinente di ciò che è accaduto, quali materiali e regole contavano, chi aveva autorità, cosa può essere verificato e cosa richiede ancora giudizio umano.

Una traccia trasforma un'operazione assistita dall'IA in una registrazione che può passare tra operazioni, rischio, audit e persona interessata. Preserva il contesto decisionale senza fingere che integrità, prove e responsabilità siano la stessa cosa.

La traccia è la guida a livello di stack per prove, provenienza e contratti di riproduzione. Separa la cattura degli eventi, la spiegazione, la discendenza delle fonti, i controlli di integrità e la riesecuzione, poi mostra dove ogni sistema Dweve contribuisce con una registrazione delimitata piuttosto che con un unico artefatto di prova universale.

I log registrano eventi. Una traccia mantiene fonte, regola, proprietario e ambito di riproduzione in una registrazione delimitata che può essere verificata in seguito.

Un log aiuta un operatore a vedere che qualcosa è accaduto. Una spiegazione aiuta una persona a capire un risultato. Una traccia trasporta input, stato, versioni, azioni e prove pertinenti come registrazione verificabile. Un sistema può produrre tutti e tre, ma rispondono a domande diverse.

I log sono solitamente organizzati attorno a eventi di sistema: una richiesta è arrivata, uno strumento ha restituito, un lavoro è fallito. Sono preziosi per le operazioni, ma un mucchio di timestamp non identifica da solo il contratto decisionale né mostra quali prove hanno supportato il risultato.

Una spiegazione è scritta per la comprensione. Può riassumere perché è stata scelta una via o nominare le fonti utilizzate. Una traccia è la registrazione sottostante che consente a un'altra persona di verificare quelle affermazioni, incluse le parti che la spiegazione omette per chiarezza.

La registrazione dovrebbe rispondere a queste

Una traccia è utile quando il suo confine è visibile

Input, stato, policy e versione pertinenti.

L'esatta affermazione che la registrazione supporta.

Usa la registrazione che risponde alla domanda che hai davanti

Una raccomandazione è stata restituita alle 14:32.

Un resoconto semplice dice quali fattori contavano.

Stato, autorità e prove pertinenti viaggiano con il risultato.

La distinzione conta di più quando apri la registrazione stessa

Una traccia utile è prodotta mentre il lavoro viene eseguito. Registra lo stato materiale disponibile allora, la versione che ha agito, la regola o l'autorità in vigore e il risultato che ne è seguito. Non è una storia ricostruita in seguito da una dashboard e dalla memoria di qualcuno.

La ricostruzione tende a mantenere il risultato visibile e a perdere il contesto scomodo: un rifiuto, una fonte cambiata, un'approvazione senza risposta, una risposta di un servizio esterno o l'esatta versione attiva. Questi dettagli sono spesso il motivo per cui una decisione viene contestata.

La cattura in fase di esecuzione non significa registrare tutto. La registrazione dovrebbe mantenere ciò di cui ha bisogno la sua affermazione dichiarata e nominare ciò che rimane al di fuori. Questo è più utile di un flusso di sorveglianza esaustivo il cui scopo, proprietario e periodo di conservazione non sono chiari.

Cosa sopravvive al passaggio di consegne

Cattura il contesto della decisione, non un flusso di pensieri privato

Input, policy e autorità sono identificati.

Azioni, controlli e rifiuti vengono aggiunti.

Output e ambito di verifica sono sigillati insieme.

La risposta finale eredita il contesto registrato accanto ad essa

Il set di origine, la policy e la versione attiva sono identificati.

Percorsi, controlli, rifiuti e approvazioni vengono aggiunti man mano che accadono.

Riferimenti alle prove e responsabilità restano collegati.

Una volta che il record esiste, la domanda successiva è cosa dimostra

Una firma può mostrare chi ha emesso un record e se è cambiato. Non può rendere corretta la decisione registrata. Le prove possono supportare un'affermazione, ma possono comunque essere incomplete o contestate. Una buona traccia mantiene visibili queste differenze invece di comprimerle in un unico badge di fiducia.

Identità e integrità rispondono se questo è il record emesso da un produttore nominato. Non stabiliscono che una fonte fosse accurata, che la policy fosse equa, che l'autorità fosse legittima o che il giudizio finale fosse valido.

Le prove dovrebbero restare collegate con la loro origine, versione e disaccordo. Ciò consente a un revisore di contestare l'affermazione senza prima attaccare il contenitore. Il record può essere intatto mentre la decisione viene ancora rivista, impugnata o respinta.

Un passaggio dovrebbe dire esattamente cosa è passato

Nomina la chiave o il produttore emittente.

Mostra se i byte registrati sono cambiati.

Un record solido rende più facile individuare il disaccordo

L'integrità rimane valida mentre la decisione viene riconsiderata.

Quel confine appartiene al record che conservi e controlli

La persona o l'organizzazione responsabile del lavoro dovrebbe sapere dove vive il record, chi può esportarlo, per quanto tempo rimane disponibile e cosa succede quando il materiale deve essere limitato o rimosso. La portabilità è una scelta di governance, non un pulsante di download aggiunto alla fine.

Un export dovrebbe preservare identità stabili, versioni, riferimenti alle prove e le istruzioni di verifica necessarie al di fuori dell'interfaccia originale. Se il destinatario riceve solo uno screenshot o un riassunto in prosa, le parti più importanti del record non sono state trasferite.

La conservazione non è la stessa per ogni livello. L'evento operativo, le prove a cui fa riferimento e il materiale personale circostante possono avere scopi legittimi e scadenze diverse. La cancellazione, l'oscuramento e la limitazione dovrebbero lasciare un resoconto comprensibile di ciò che è cambiato.

Un record senza regole di custodia diventa un'altra responsabilità sui dati

Nomina il sistema e il proprietario responsabile.

Esporta identità, versioni e riferimenti.

Applica regole di scopo, accesso e conservazione.

Registra limitazione, oscuramento o scadenza.

Ogni trasferimento porta gli stessi identificatori e limiti dichiarati

Un workspace nominato contiene il record primario.

Identificatori stabili, versioni e riferimenti restano allegati.

Scopo e data di revisione governano ciò che rimane disponibile.

Qualsiasi limitazione o oscuramento è visibile nella cronologia.

Il controllo conta di più quando due persone leggono il record in modo diverso

Se non sei d'accordo con una decisione, la traccia dovrebbe aiutare a individuare la differenza. Puoi contestare l'input, la fonte, la regola, l'autorità, l'azione o l'interpretazione. La macchina può presentare il record. Una persona responsabile deve comunque ascoltare la contestazione e decidere cosa ne consegue.

Una contestazione utile individua il punto di disaccordo rispetto a un record stabile: questa fonte era obsoleta, questa approvazione mancava, questa versione della policy non era applicabile o questo output non deriva dalle prove mostrate. Una contestazione che non individua nessuno di questi è un'opinione sulla risposta.

Il revisore dovrebbe poter preservare il record originale, aggiungere la contestazione ed emettere una correzione o una decisione sostitutiva. Sovrascrivere il risultato precedente renderebbe l'appello più difficile da comprendere e cancellerebbe il motivo per cui il sistema è cambiato.

Una contestazione individua il suo obiettivo

Il ruolo umano è decidere cosa significa il record per il caso

La correzione aggiunge una nuova decisione invece di cancellare la prima

Il suo input, fonte, policy e risultato rimangono ancorati.

Contesta la versione della policy e la data della fonte.

Una nuova decisione viene aggiunta senza cancellare la prima.

Nessun singolo componente porta da solo l'intero record

I prodotti Dweve contribuiscono con diverse parti della storia delle prove. Loom può esporre una traccia di tessitura. Nexus registra lavoro governato e autorità. Spindle mantiene la provenienza delle fonti e il disaccordo. Mesh può lasciare una ricevuta di esecuzione. AION verifica famiglie di certificati nominati. Nessuno di questi sostituisce gli altri.

Un record di origine non può provare che l'hardware si sia comportato in modo onesto. Una ricevuta di esecuzione non può provare che una policy fosse equa. Un certificato di ragionamento non può riprodurre un produttore esterno che non ha catturato. Mantenere gli strati separati rende ogni promessa più facile da verificare. Unirli in un'unica affermazione è ciò che rende illeggibile un record in seguito.

Il prodotto che usi determina quali record esistono e quale contratto di replay si applica. Chiedi il record legato al flusso di lavoro effettivo, il suo formato di esportazione, la sua regola di conservazione e il processo di verifica o revisione che comprende quel record. Due prodotti possono contenere record diversi per un flusso di lavoro, quindi chiedi quale.