메인 콘텐츠로 건너뛰기
AI 관리 시스템(AIMS)을 세우고 있고 평가자가 ISO/IEC 42001의 안전, 투명성, 모니터링 조항이 실제로 실행되는 컨트롤로 뒷받침됨을 — 의도의 바인더가 아니라 — 보고 싶어 합니다. 호스팅된 게이트웨이에서 정직한 답은 수명 주기 조항이 요청 경로의 컨트롤에 매핑되는 반면, 리더십과 영향 평가 조항은 조직적으로 남아 갭으로 공개되어야 한다는 것입니다. 이 페이지는 ISO 42001 워크스루입니다: ISO/IEC 42001 팩이 어떤 조항을 구체화하는지, 워크스페이스에 쓰는 컨트롤, 그리고 그 결과 증거가 어떻게 서명되는지. 설치 흐름과 보고서 형식 심층은 끝의 링크를 따라가세요 — 이것은 전체 Compliance 레퍼런스가 아니라 ISO 42001 특화 지도입니다.

1. ISO 42001 팩이 제어하는 것

ISO/IEC 42001 팩은 AIMS 조항을 모든 게이트웨이 가로지르는 요청에서 실행되는 컨트롤에 매핑합니다. 세 조항이 라이브 강제에 매핑됩니다; 두 개는 조직적이며 주장되는 대신 갭으로 공개됩니다.
AIMS 조항평면컨트롤
A.6 AI 시스템 수명 주기guardrailAI 시스템에 대한 탈옥 시도 차단
A.8 이해관계자를 위한 정보guardrail출력에서 확정적 법률/금융 자문 플래그
A.9 AI 시스템 사용guardrail모든 guardrail 결정을 증거로 기록
Clause 5 Leadership & AI policy와 A.5 AI system impact assessment는 사람-과-프로세스 조항입니다. 게이트웨이는 그것들을 강제할 수 없으므로, 팩은 그것들을 콘솔과 보고서 양쪽에서 공개된 (또는 소유자 증명 행)으로 표면화합니다 — 결코 자동화된 커버리지로가 아닙니다. 프록시가 할 수 없는 것을 공개하는 것이 나머지 증거를 신뢰할 수 있게 만드는 것입니다. 컨트롤 매트릭스를 참조하세요.
세 라이브 컨트롤 모두 평범한 Guardrails 규칙입니다 — 당신이 손으로 작성하는 동일한 기계 장치. 팩은 어떤 기존 컨트롤이 어떤 AIMS 조항을 충족하는지 말하는 작성된 매핑입니다; 그것은 새로운 런타임 엔진을 출하하지 않습니다. 전체 해부는 팩 내용을 참조하세요.

2. ISO 42001 팩 설치 — 하나의 구체적 예시

설치는 매핑을 워크스페이스의 guardrail 정책으로 구체화하며, 각 컨트롤이 팩의 출처로 태그됩니다. 릴레이 키가 아니라 콘솔에서 이것을 합니다: Compliance → Catalog → ISO/IEC 42001 → Install 그것은 유료 플랜의 워크스페이스-Admin 액션이며, 서버가 둘 다 강제합니다. 내부적으로 당신의 콘솔 세션이 호출합니다:
POST /api/compliance/packs/iso_42001/install
구성 라우트에 릴레이 sk-orca-… 키를 결코 건네지 마세요. /api/compliance/* 라우트는 릴레이 키가 아니라 당신의 콘솔 세션으로 인증합니다 — /v1/* 모델 호출만 sk-orca-…를 사용합니다. 카탈로그, 설치된 팩, 준비 상태 탐색은 무료이며 모든 워크스페이스 멤버에게 열려 있습니다; 설치, 라이브 전환, 보고서, 레지던시는 게이트된 Admin 액션입니다.
설치 후, AIMS 조항은 산문이기를 멈춥니다:
요청의 regex guardrail 규칙이 일반적인 탈옥과 역할극 시도(“do anything now”, “developer mode”, “ignore previous instructions”)를 모델에 도달하기 전에 차단합니다 — 당신의 AI 시스템 수명 주기가 입력 측에 안전 컨트롤을 가진다는 증거.
확정적 법률/금융 자문(“you are entitled to damages”, “guaranteed return”)을 주는 출력을 플래그하는 regex guardrail 규칙. 차단하는 대신 주석을 달므로, 플래그된 호출이 팀 검토로 갑니다 — 당신의 이해관계자를 위한 사용자 대상 투명성 컨트롤.
트래픽을 차단하거나 수정하지 않고 모든 guardrail 결정을 관리 시스템 증거로 기록하는 flag 전용 pii 규칙 — 평가자가 “use of AI systems”를 위해 읽는 모니터링 추적.
이것들 각각은 다른 어떤 guardrail처럼 열고, 읽고, 튜닝할 수 있는 실제 규칙입니다. 어느 것도 블랙박스가 아닙니다.

3. 먼저 관찰하고, 그다음 라이브 전환

ISO 42001 설치는 첫날에 트래픽을 차단하기 시작하지 않습니다. 설치는 관찰 모드로 도착합니다: 강제 guardrail 액션이 flag로 강제되므로, 어떤 것이 강제하기 전에 실제 트래픽에 대해 “차단되었을” 증거를 수집합니다. A.8과 A.9 컨트롤은 이미 flag 전용이므로, 그 동작은 변경되지 않습니다; A.6 안전 가드가 라이브 전환까지 그 차단 판정을 유지하는 것입니다. 증거가 맞아 보이면, 워크스페이스 Admin이 팩을 라이브 전환으로 프로모트하며, 이는 선언된 액션을 복원합니다 — A.6 탈옥 가드가 차단을 시작함 — 그리고 선택적으로 구체화된 정책을 워크스페이스 기본값으로 프로모트합니다. 이는 관찰 vs 강제에 설명된 동일한 규율입니다.
ISO 42001은 AI 관리 시스템 표준이므로, 모니터링 증거가 차단만큼 중요합니다. 검토 기간 동안 팩을 관찰에서 실행하고, Guardrails 매치 피드를 지켜본 다음, 증거가 뒷받침하는 표면에서 라이브로 가세요.

4. 당신의 AIMS를 위한 서명된 증거

팩의 요점은 보고서입니다. ISO 42001 증거는 SHA256 콘텐츠 해시를 가진 Ed25519 서명 보고서로 생성되며, CSV, JSON, 또는 PDF로 내보낼 수 있고 공개적으로 검증 가능합니다 — 평가자가 OrcaRouter 로그인 없이 서명을 확인합니다.
각 AIMS 행은 그 상태 — covered, observe, gap, 또는 attested — 와 컨트롤이 기간 동안 실제로 몇 번 발동했는지를 담습니다. 실제 탈옥 시도를 차단한 A.6 안전 가드는 매치가 0인 것과 평가자에게 다르게 읽히며, 보고서는 둘 다 보여줍니다.
모든 구체화된 컨트롤은 그 control_id(예: iso42001.safety), 축어적 조항(ISO/IEC 42001 A.6 AI system lifecycle), 평면, 그리고 그것을 강제하는 라이브 정책 객체의 id를 기록합니다 — 그래서 평가자가 조항 → 컨트롤 → 강제하는 정책 → 매치를 걷습니다, 추론된 단계 없이.
GET /api/public/compliance/pubkey에서 서명 공개 키를 가져오고, 보고서를 POST /api/public/compliance/verify에 제출하거나, 범위 지정된 평가자 공유 링크를 GET /api/public/compliance/share/:token에서 여세요. 계정 불필요.
전체 레이아웃은 서명된 보고서를, 검증 워크스루는 보고서 검증을 참조하세요.

5. ISO 42001 증거를 리전 스탬프

ISO 42001 보고서는 당신의 선언된 레지던시 리전 — us / eu / uk / ap / cn / global — 하에서 저장되고 제공되며, 보고서는 일치하는 리전 하에서만 제공됩니다; 크로스 리전 읽기는 보류됩니다. 워크스페이스 Admin이 PUT /api/compliance/residency로 설정합니다.
여기의 레지던시는 증거 아티팩트 리전입니다 — 서명된 보고서가 살고 제공되는 곳. 그것은 추론 데이터 지리적 고정이 아닙니다. 데이터 레지던시크로스 리전에서 경계를 참조하세요.
요청 로그는 기본 30일 보존(180일 하드 최댓값으로 서버 클램프)으로 설정되며, 사용자 삭제는 30일 유예 기간 그다음 PII 스크럽을 실행합니다 — 평가자가 당신의 보존 자세에 대해 물을 때 둘 다 관련됩니다. 보존삭제권을 참조하세요.

6. 다음으로 갈 곳

팩 내용

팩의 전체 해부 — 평면, 상태, 그리고 출처.

팩 설치

처음부터 끝까지 설치 흐름, 관찰 모드, 그리고 라이브 전환.

NIST AI RMF

다른 AI 거버넌스 프레임워크 — GOVERN, MAP, MEASURE, MANAGE.

EU AI Act

규제 AI 프레임워크와 그 위험 티어.

프레임워크

전체 카탈로그 — SOC 2, HIPAA, GDPR, ISO 27001, 그리고 더 많이.

Guardrails

ISO 42001 컨트롤이 쓰는 콘텐츠 계층 레퍼런스.
호스팅된 게이트웨이에서의 ISO 42001은 축소판 AI 관리 시스템의 규율입니다: 게이트웨이가 강제할 수 있는 수명 주기 조항을 라이브 컨트롤에 매핑하고, 할 수 없는 리더십과 영향 평가 조항은 공개하며, 둘 사이의 선이 평가를 견디도록 증거를 서명합니다.