> Перевод даётся для удобства чтения. Нормативным является английский оригинал. # Аттестация политик с нулевым разглашением **Спецификация Мета-Вселенной** **Идентификатор документа:** MU-V2-FED-014 **Название:** Аттестация политик с нулевым разглашением **Класс документа:** информативный **Версия:** 2.0 (черновик) **Статус:** рабочий черновик **Нормативные ссылки:** нет **Информативные ссылки:** [Security-Model](../03-federation/Security-Model.md), [Trust-Model](../03-federation/Trust-Model.md), [Decentralized-Registry](../06-ecosystem/Decentralized-Registry.md), [MMAS-Interchange](../02-architecture/MMAS-Interchange.md), [Consent-and-Disclosure](../03-federation/Consent-and-Disclosure.md) **Копирайт:** © Orkestron.AI **Лицензия:** Apache-2.0 --- # 1. Назначение Когда ИИ-агенты *разных организаций* объединяются в федерацию, каждая сторона хочет уверенности, что другая соблюдает согласованные политики безопасности и комплаенса, - но ни одна не желает ради доказательства раскрывать свою модель, код или данные. Этот документ описывает профиль **доказательства соответствия политикам без раскрытия графа** с помощью доказательств с нулевым разглашением (ZKP) и верифицируемых удостоверений. Он служит дополнением к [модели безопасности](../03-federation/Security-Model.md), сберегающим приватность: модель безопасности защищает *то, чем обмениваются*; аттестация позволяет доверять стороне *в том, чем она не обменивается*. --- # 2. Какую задачу это решает Классическая проверка требует досмотра: "покажите мне ваш код / ваши данные / ваш граф". В межкорпоративной федерации это часто невозможно - граф и есть интеллектуальная собственность, а данные конфиденциальны. И всё же потребителю нужно знать, например: - "каждая проекция персональных данных управляется контрактом"; - "ни одно правило в вашей модели не разрешает дальнейшее разглашение для этой цели"; - "ваша реализация соответствует политике комплаенса *P*". Аттестация отвечает на это **доказательствами о скрытой модели**, а не её раскрытием. --- # 3. Как это работает (концептуально) 1. Доказывающая сторона фиксирует обязательство по своей модели через её **семантический отпечаток** ([MMAS-Interchange](../02-architecture/MMAS-Interchange.md)) - публичную, защищённую от подделки ручку к приватной структуре. 2. Доказывающая сторона строит **доказательство с нулевым разглашением** того, что заявленный предикат выполняется на зафиксированной модели (например, "все проекции `personal-data` управляются контрактом"), не раскрывая ничего сверх этого. 3. Доказательство упаковывается в **верифицируемое удостоверение**, выпущенное под [децентрализованным идентификатором](../06-ecosystem/Decentralized-Registry.md) доказывающей стороны. 4. Проверяющая сторона сверяет доказательство с публичным предикатом и зафиксированным отпечатком - и узнаёт, *что свойство выполняется*, а не *как*. Словарь предикатов согласован с семантикой правил из [Policy Consistency](../02-architecture/Policy-Consistency.md), так что те же правила, которые проверяются внутри, могут быть аттестованы вовне. --- # 4. Применение в федерации - При установлении доверия Вселенная МОЖЕТ предъявить аттестации политик как [свидетельства доверия](../03-federation/Trust-Model.md), поднимая измерения `governance` и `semantic` в [векторе доверия](../03-federation/Security-Model.md) без раскрытия своей модели. - [Документ обнаружения](../03-federation/Discovery.md) МОЖЕТ объявлять, какие аттестации Вселенная способна предоставить. - Аттестации отзывны и ограничены по времени, как любое удостоверение. --- # 5. Отношение к разглашению Аттестация никогда не подменяет [согласие и разглашение](../03-federation/Consent-and-Disclosure.md) для тех знаний, которыми *делятся*; она распоряжается уверенностью в тех знаниях, которыми *не делятся*. Одно дополняет другое: передавайте минимум по контракту, а остальное доказывайте с нулевым разглашением. --- # 6. Статус Это перспективный **профиль**, а не предписание. Он зависит от выбранного криптографического набора и системы доказательств предикатов, которые будут заданы вместе с криптографическим профилем модели безопасности. --- # Направления развития - Конкретный **криптографический профиль** (система доказательств, схема обязательств, методы DID), разрабатываемый совместно с [моделью безопасности](../03-federation/Security-Model.md). - **Библиотека предикатов** для типовых комплаенс-утверждений (обращение с ПДн, сроки хранения, дальнейшее разглашение, резидентность). - **Сцепление** аттестаций, чтобы федерация вселенных могла предъявить составное доказательство сквозного соответствия. --- # Заключение > Самое крепкое доверие между соперниками - то, что не раскрывает ничего: докажите, > что подчиняетесь правилам, не показывая мир, который вы построили ради этого подчинения.