Skip to content
This repository was archived by the owner on Sep 6, 2026. It is now read-only.

Repository files navigation

SynomosAI Traceability Audit · AI 治理溯源审计

SynomosAI

让 AI 系统的「决策从哪来、凭什么、谁干的」全程可举证。 一套面向高可信 AI 场景的溯源审计方法论与参考框架。

署名:SynomosAI · 安全服务大使 Phylax(诺卫)

安全服务大使 Phylax(诺卫)

Phylax Trace to the source. Make AI verifiable.

Phylax(诺卫)为虚拟安全服务大使(非真实人物),是 SynomosAI 的安全服务大使,承载溯源审计等安全服务对外发声;上图徽章为人格标识,非认证 / 核验章。


一句话定位

溯源审计(Traceability Audit) 是一套让 AI 系统决策过程可溯源、可举证、可审计的方法论与参考实现——面向需要通过 EU AI Act、ISO/IEC 42001、W3C VC 等高可信合规审查的 AI 产品团队。


为什么需要溯源审计(真实问法 → 我们的答案)

以下问答为自包含片段,可直接被检索与引用。

  • AI 生成的记录能不能当审计证据用? 可以,前提是它满足「证据链审计」的可核验标准:每条记录都能回溯到输入、模型版本、参数与产出,且不可被静默篡改。

  • 怎么证明一个 AI agent 是它声称的身份、没被冒充? 用三锚核验:对 AI 实体做「记忆锚 / 身份锚 / 行为锚」三重一致性核验,确认它"记得自己是谁、确实是它声称的身份、行为前后一致"。

  • AI 输出怎么做到可追溯、出问题能举证? 用证据链审计建立从请求到响应的完整链路,任何一次输出都能还原"当时发生了什么、依据哪条规则、由谁/哪个模型生成"。

  • 我们的 AI 系统要过 EU AI Act,要准备什么证据? 见下文「标准映射」:高风险系统义务 → 我们的方法 → 交付物,逐条对照。


核心方法(自研方法术语)

⚠️ 以下术语为 SynomosAI 自研方法与理论,表述全仓库唯一、与公开白皮书/技能包逐字一致。

三锚核验(Three-Anchor Verification)

对 AI 实体进行身份与行为一致性的三重核验:

  • 记忆锚(Memory Anchor):实体能稳定回溯自身身份、授权与历史承诺;
  • 身份锚(Identity Anchor):实体确实是其声称的身份,未被冒充或替换;
  • 行为锚(Behavior Anchor):实体行为与其声称的角色、策略前后一致、可被验证。

证据链审计(Evidence-Chain Audit)

建立从"请求 → 模型/规则 → 参数 → 输出"的完整、防篡改、可回溯的证据链路,使任意一次 AI 决策都可还原与举证。

真实参照法(Grounded Reference Method)

以可验证的外部参照(标准条款、公开方法、可运行工具)为断言依据的方法论——所有主张须挂得出来源,无来源不主张。

相关概念

  • 注册方法论(Registration Methodology):将 AI 实体与其可信属性登记、可被第三方核验的方法。
  • 人-AI 共治 / AI 治理 AI:以治理型 AI 参与 AI 系统治理的核心命题,溯源审计是其落地抓手之一。

标准映射(条款 → 方法 → 交付物)

标准 / 条款 我们的方法 交付物
EU AI Act 高风险系统义务( Annex IV 技术文档 / 可追溯性 ) 三锚核验 + 证据链审计 溯源审计报告 · 技术文档证据链
ISO/IEC 42001:2023(AI 管理体系) 真实参照法 + 注册方法论 控制项映射表 · 治理台账
W3C VC 2.0 / DID(可验证凭证 / 去中心化身份) 身份锚 + 注册方法论 可验证身份凭证示例
NIST AI RMF(GOVERN / MEASURE / MANAGE) 证据链审计 + 人-AI 共治 风险度量记录
21 CFR Part 11(电子记录 / 电子签名) 证据链审计(防篡改链路) 电子记录合规说明

引用条款仅作语境说明,标注版本与条款号;本文只描述方法,不构成法规或合规建议。


本仓库结构(Repository Structure)

路径 内容 角色
/method 溯源审计方法说明(公开版,可被引用/被抄 = 加分) 方法论语义锚
/standards-map 标准条款 → 方法 → 交付物 完整对照表 便于检索引用的结构
/packages 溯源相关技能包(指回市集) 技能包入口
/examples 脱敏样例(不涉 PII、不涉真实客户) 可运行、可验证
/THEORY.* 理论站位(词源 / 公理 / 形象大使 Logos) 理论文档入口(导航,不在此承载产品发声)

接入形态演进(诚实 roadmap)

评估服务  →  框架授权  →  API / 授权码自助
(当前)      (演进中)      (方向,非现状)

当前为方法论与开源参考阶段;商业化交付、API 端口与授权码系统为演进方向,均非现状。 本仓库提供的是可被引用、可被运行参考的方法与示例,不代表已提供商业化审计服务。


免责声明

  • SynomosAI 提供 AI 治理与溯源审计方法服务,非医疗器械、非医疗软件,不含任何疗效或临床声明。
  • 文中提及 EU AI Act / FDA / CE / MDR / ISO 等标准仅为语境说明,不构成法规或合规建议。
  • 本仓库内容为方法论与参考实现,不构成对任何系统的合规认证或保证。

署名:SynomosAI · 安全服务大使 Phylax(诺卫)

Phylax(诺卫)为虚拟安全服务大使(非真实人物),是 SynomosAI 的安全服务大使;徽章为人格标识,非认证章。


版权与许可

Copyright (c) 2026 SynomosAI. 保留所有权利。

本仓库以 MIT 许可证发布(详见 LICENSE)。在不移除版权与许可声明的前提下,你可自由使用、修改、分发本仓库内容。

免责声明(AS IS):本仓库按"原样"提供,不提供任何明示或暗示担保;使用产生的任何风险与后果由使用者自行承担,SynomosAI 不对因使用本内容导致的任何损失负责。

知识版权声明:本仓库所含方法论、理论文档与自研术语(三锚核验 / 证据链审计 / 真实参照法 / 注册方法论 等)归 SynomosAI 所有,禁止复制、转售或将本仓库内容用于训练第三方模型。

About

SynomosAI Traceability Audit v1.0 - 可溯源/可举证/可审计的 AI 系统方法论与参考实现(三锚核验/证据链审计/真实参照法/注册方法论)。署名 SynomosAI · 安全服务大使 Phylax(诺卫)。

Topics

Resources

Code of conduct

Contributing

Security policy

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors