Аудит решений ИИ: append-only лог и зачем он бизнесу и регулятору
Автономному агенту мало доверять — его решения нужно уметь объяснить постфактум. Разбираем append-only аудит: чем он отличается от обычных логов, как связан с event sourcing и что даёт при проверке регулятора.
Аудит решений ИИ — журнал предусмотренных событий: что решил контур, на каких данных, какие правила сработали и кто подтвердил. Append-only задаёт семантику «добавлять, а не править», но сам по себе не защищает хранилище от администратора: нужны отдельные контроли целостности и доступа. Журнал помогает восстановить записанную историю; его полнота, доказательная сила и соответствие оцениваются вместе с архитектурой и документами.
Что такое аудит решений ИИ
Когда автономный агент действует, возникает вопрос: какие данные помогут потом исследовать решение? Аудит решений ИИ задаёт схему предусмотренных событий и контекста — входов, правил, вывода модели и подтверждения человека. Он полезен в пределах реально записанных полей; полноту, целостность и понятность проверяют отдельно.
Ключевое слово — append-only: штатный интерфейс добавляет события вместо изменения прошлых. Это полезная семантика хронологии, но не физическая гарантия неизменности: администратор обычной базы или файла может переписать хранилище. Подотчётность появляется только вместе с контролями целостности, доступа, полноты и хранения.
Почему именно append-only
Обычный лог приложения предназначен для отладки и может ротироваться. Append-only-интерфейс снижает риск случайной правки прошлого, но не снимает вопрос доверия по построению. Для устойчивости к подмене используют WORM или tamper-evident хранение, криптографические подписи либо цепочки хешей, раздельные полномочия, резервирование и регулярную проверку.
Если политика охватывает все нужные события, журнал даёт последовательную хронологию: не только итог («цена стала такой»), но и записанные шаги, приведшие к нему. Пропущенное событие восстановить из одного аудита нельзя, поэтому полнота схемы, мониторинг записи и обработка сбоев — такие же важные свойства, как append-only.
Что фиксируется в журнале
Для аудита задают цель воспроизводимости и измеряют долю решений, для которых записанного контекста достаточно. Типовой состав записи:
- Действие. Что именно агент сделал или предложил сделать.
- Входные данные. На основании чего принято решение — с минимизацией и целевым маскированием. Фильтр может пропустить ПДн, поэтому доступ и состав журнала контролируются отдельно.
- Сработавшие правила. Какие проверки гардианов прошли, а какие отбраковали промежуточные варианты.
- Подтверждение. Прошло ли действие через human-in-the-loop и кто его подтвердил.
- Время и версия. Когда и какой версией контура принято решение — чтобы отделять старое поведение от нового.
Баланс здесь важен: политика журнала задаёт минимизацию, доступ и защиту персональных данных. Эти технические меры поддерживают проверяемый процесс, но сами по себе не доказывают соответствие 152-ФЗ; основание, сроки и документы оценивают отдельно с юристом.
Связь с event sourcing
Технически аудит решений можно сочетать с паттерном event sourcing: состояние выводится из потока доменных событий. Но ни название паттерна, ни append-only API автоматически не гарантируют полноту, неизменность или пригодность журнала для правового доказательства — это свойства конкретной реализации и эксплуатации.
При корректной схеме и сохранённых версиях обработчиков из событий можно восстановить заявленное состояние на прошлый момент и исследовать, что система знала. Контекст модели, внешние ответы и незафиксированные данные могут ограничить воспроизводимость, поэтому эти границы документируются.
Зачем это регулятору и бизнесу
При проверке аудит может подтвердить, какие события и контроли система зафиксировала: например, идентификатор основания обработки или прохождение рекламной проверки. Но журнал сам не доказывает, что основание было действительным, согласие — корректным, события — полными, а обработка — законной. Его оценивают вместе с политиками, договорами, документами и техническими мерами, в том числе по 152-ФЗ.
Бизнесу аудит помогает исследовать «почему агент так сделал» в пределах записанных событий, искать повторяющиеся признаки ошибок и обосновывать пересмотр автономии. Снимать гейты можно только вместе с evals, инцидентами и проверкой отказных путей: один журнал не показывает незаписанные события и не доказывает надёжность.
Воспроизводимость решений
Практическая ценность аудита — воспроизводимость в пределах записанного контекста. Если журнал сохранил нужное событие, входы, версии и внешние ответы, он помогает исследовать, почему клиенту назвали конкретный срок. Пропуски, недетерминизм модели и внешние зависимости ограничивают вывод, поэтому полноту и долю воспроизводимых решений измеряют отдельно.
Сравнение записей во времени помогает заметить часть признаков деградации и расследовать инцидент. Оно не гарантирует обнаружение до влияния на клиента: для этого нужны метрики качества, алерты, контрольные выборки и человек в контуре. Аудит — один из источников наблюдаемости, а не универсальная защита.
Как это делаем мы
Аудит мы закладываем в контур с первого дня: незаписанные события нельзя достоверно восстановить только из будущего журнала, хотя могут существовать другие первичные источники. Схема задаёт предусмотренные события и минимизацию ПДн; доступ, целостность, retention, сбои записи и пропуски маскирования контролируются отдельно.
Как аудит связан с гардианами и human-in-the-loop в полном надзорном контуре — в обзоре «Надзор и безопасность ИИ-агентов»; состав работ — на странице ИИ-операторы. Ориентир по деньгам — от 150 000 ₽ за проект и от 50 000 ₽ в месяц за сопровождение; точная смета — по бесплатному разбору.
Частые вопросы
Чем аудит решений ИИ отличается от обычных логов приложения?
Обычный лог создаётся для отладки и может ротироваться. Аудит задаёт предусмотренную схему событий и контекста, а append-only-интерфейс добавляет записи вместо штатной правки прошлого. Полнота не следует из схемы автоматически; устойчивость к подмене требует проверяемого сочетания WORM или tamper-evident хранения, подписей либо цепочек хешей, контроля доступа и retention.
Что значит append-only и почему это важно?
Append-only значит, что штатный интерфейс добавляет новое событие вместо редактирования прошлого. Это снижает риск случайной правки и упрощает хронологию, но не запрещает администратору обычного хранилища переписать данные. Целостность и полнота требуют отдельных технических и организационных контролей.
Не нарушает ли аудит сам 152-ФЗ, храня данные решений?
Само слово «аудит» ничего не гарантирует. Нужно определить правовое основание и срок хранения журнала, минимизировать и защищать ПДн, ограничить доступ и учитывать права субъектов. Журнал может поддержать проверку процесса, но не доказывает сам по себе действительность согласия, законность или полноту обработки; конкретную схему оценивают с юристом.
Что такое event sourcing простыми словами?
Это способ выводить состояние из потока доменных событий. При полной схеме, сохранённых версиях обработчиков и контролях целостности он помогает восстановить заявленное состояние на прошлый момент. Но поток не становится неизменяемым или юридически доказательным только из-за названия паттерна.
Зачем аудит малому бизнесу, если регулятор не проверяет?
Аудит может помогать разбирать записанные события и принимать решения об автономии вместе с evals и данными об инцидентах. Его необходимость, состав и стоимость зависят от полномочий, цены ошибки, данных и применимых требований, а не только от размера компании; полнота истории не гарантируется.
Хотите так же — но для вашего бизнеса?
30 минут разбора — бесплатно. Покажем, что реально автоматизировать в вашем случае и что это даст. Отвечает тот, кто ведёт проект.