Nadzór i rozliczalność — każda istotna decyzja ma właściciela i zapis w rejestrze.
Saphan Studio obejmuje nadzorem zmiany wprowadzane przez floty agentów AI. Praca przechodzi dalej wyłącznie po zapisaniu decyzji i dołączeniu wymaganych dowodów. Poniższe gwarancje wynikają z architektury systemu, a nie z samej polityki organizacyjnej.
Co gwarantuje rejestr
Silnik nie może sam niczego zatwierdzić
Silnik przekazuje pracę i zapisuje decyzje, ale nie ma własnego, domyślnego uprawnienia do ich podejmowania. Przejście dalej wymaga jawnej decyzji człowieka albo ograniczonej delegacji wynikającej z podpisanej przez człowieka polityki. Brak decyzji nie może oznaczać akceptacji, a status „scalono” nie jest nadawany przez silnik — system jedynie obserwuje rzeczywiste scalenie.
Milczenie nigdy nie jest zgodą
Żaden limit czasu nie prowadzi do automatycznego zatwierdzenia. Delegowana akceptacja jest możliwa wyłącznie w ramach nazwanej polityki podpisanej przez człowieka i ograniczonej do jawnie określonych klas zmian — nigdy na podstawie samego upływu czasu. Autonomia jest polityką, którą świadomie zatwierdzasz, a nie ustawieniem domyślnym.
Rozdział obowiązków jest wymuszany przez system
Osoba lub agent wdrażający zmianę, recenzent i zatwierdzający mają odrębne role i zakresy uprawnień. Recenzent nie może przesunąć dalej strumienia, który sam recenzuje. Próba podjęcia decyzji poza kolejnością zostaje odrzucona wraz z listą brakujących warunków, a praca nie zmienia stanu.
Rekomendacja i decyzja są odrębnymi zdarzeniami
Opinia modelu lub człowieka jest zapisywana jako rekomendacja. Decyzja jest odrębnym aktem uprawnionego aktora; jeśli aktor jest automatyczny, jego uprawnienie musi wynikać z ograniczonej delegacji podpisanej przez człowieka. Oba zdarzenia nigdy nie zlewają się w jeden wpis.
Odmowy są danymi
Każda odmowa zostaje zapisana wraz z klasą i powodem, zwykle przy koszcie bliskim zeru. Rozliczalność obejmuje nie tylko działania wykonane przez system, lecz także te, których odmówił. Rejestr odmów pokazuje koszty i ryzyka, którym udało się zapobiec.
Brak niekontrolowanych kanałów między agentami
Produkt nie udostępnia bezpośredniej komunikacji agent–agent. Każdy kanał koordynacji pozostawia ślad: zlecenia wychodzą, raporty z dowodami wracają, a pomiędzy nimi działają bramki decyzyjne. Pytanie „kto, komu, co i kiedy przekazał?” można zadać rejestrowi, zamiast odtwarzać odpowiedź z rozmów.
Trzy rodzaje dowodu
Akty autoryzacyjne — niezaprzeczalność
Dołączenie do floty wskazuje, kto został dopuszczony, przez kogo, kiedy i z jakim zakresem uprawnień. Podpisane akty może zweryfikować strona trzecia na podstawie klucza publicznego właściciela, bez zaufania do maszyny, która je utworzyła.
Decyzje na bramkach — wykrywalność manipulacji
Każda decyzja zawiera tożsamość decydenta, rozstrzygnięcie, znacznik czasu oraz dowody, na których się opierała. Późniejsza zmiana dowolnego pola powoduje błąd weryfikacji. Weryfikacja jest powtarzana przy scaleniu, a nie tylko w chwili zapisu.
Rejestry wykonań — pochodzenie i kontekst
Rejestr wskazuje, co zostało wykonane, w jakiej konfiguracji i na podstawie której obowiązującej polityki, jak długo trwało i ile kosztowało. W przypadku odmowy zapisuje również zastosowaną regułę i powód. Opisuje rzeczywisty przebieg zdarzeń, a nie tylko żądany stan.
Widoki przeznaczone dla ludzi są generowane z rejestru i nigdy nie stają się źródłem prawdy. Wpisów nie edytuje się w miejscu: zmiana statusu tworzy nowy wpis, a odczyt wskazuje najnowszy obowiązujący stan.
Dlaczego ten model wytrzymuje audyt
Bez dowodów nie ma decyzji na bramce. System nie pozwala zarejestrować zatwierdzenia bez wymaganego materiału dowodowego. Ślad audytowy powstaje więc w toku pracy, zamiast być odtwarzany po fakcie.
Rejestr jest zaprojektowany tak, aby można go było powiązać z mechanizmami zarządzania zmianą, z których organizacje już się rozliczają: kto co zmienił, kto zatwierdził i na podstawie jakich dowodów. Wpływ na certyfikacje i obowiązki regulacyjne opisujemy osobno:
Więcej o Saphan Studio
Kontrole — co już działa, kontrola po kontroli →Bezpieczeństwo — niezaufani agenci, weryfikowalne wykonania →Koszty — wycena, limity i przypisanie kosztów →Zbudowane na Saphan Protocol →
Współpraca pilotażowa
Skontaktuj się z nami — hello@saphan.ai