Uw pipeline benoemt wat er is veranderd
Valideer één geversioneerd AI-systeemmanifest lokaal en dien het daarna in met een brongebonden credential wanneer uw deployment gereed is.
AI-compliance die verandering volgt
Koppel een door de klant beheerd manifest uit uw lokale workflow of CI-pipeline naast de tenant-gebonden inventaris-API. Trusq signaleert betekenisvolle verschillen, bewaart de vastlegging van vóór en na en zet die om in een exact voorstel, klaar voor één verantwoorde beoordeling. Ondertekende webhooks brengen geverifieerde EU-regelgevingsimpacts in dezelfde workflow.
Bewijs van uitrol
U kiest het manifest en u houdt de beslissing. Trusq leest wat uw client indient en toont het exacte verschil, plus de beoordelingen die acceptatie zou openen.
| Opgegeven feit | Huidig | Voorgesteld | Verschil |
|---|---|---|---|
| Aanbieder | Voorbeeldaanbieder | Voorbeeldaanbieder | ongewijzigd |
| Model | Voorbeeldmodel | Voorbeeldmodel | ongewijzigd |
| Modelversie | 2026-08 | 2026-09 | gewijzigd |
| Beoogd doel | Sollicitanten rangschikken voor een menselijke recruiter. | Sollicitanten rangschikken voor een menselijke recruiter. | ongewijzigd |
| Levenscyclusstatus | actief | actief | ongewijzigd |
Als u accepteert: gaan alleen beheersmaatregelen die van het gewijzigde feit afhangen naar Hercontrole nodig. Het fragment hieronder toont drie geraakte beheersmaatregelen; de werkomgeving berekent en toont de volledige set. Er verandert verder niets en de eerdere goedkeuringen blijven vastgelegd.
Valideer één geversioneerd AI-systeemmanifest lokaal en dien het daarna in met een brongebonden credential wanneer uw deployment gereed is.
Trusq toont elk geraakt systeem, elke actie en elke veldwaarde van huidig naar voorgesteld voordat het register verandert.
Een tenantbeheerder bevestigt het voorstel. Trusq werkt het bestaande register bij, bewaart het wijzigingsspoor en start de passende herbeoordelingsworkflow.
Eén regelgevingsgebeurtenis van begin tot eind
Alleen gepubliceerde records met hun officiële bron komen in de klantfeed.
De gebeurtenis benoemt het geregistreerde systeem, het kader, de artikelen en de gestructureerde matchgrondslag.
Gebruik een cursorgebaseerde API of een HMAC-ondertekende webhook met een stabiel event-id voor idempotentie.
Haal de systemen, verplichtingen, goedgekeurd bewijs, automatische regelupdates en audittrail op als JSON.
Machinecontract
Beheerders van de werkomgeving geven intrekbare, verlopende credentials uit met aparte changes:read, dossier:read, systems:read en systems:write scopes. Een brongebonden systems:observe scope maakt CI-inzendingen mogelijk waarbij beoordeling voorop staat. Herbruikbare tokenwaarden worden nooit opgeslagen.
Elke POST bevat event-, delivery- en idempotency-identifiers plus een SHA-256-HMAC over de ruwe body. Mislukkingen worden met back-off herhaald en gaan na acht pogingen naar de dead letter.
Webhookaflevering is beperkt tot gevalideerde publieke HTTPS-endpoints, waardoor credentials en privénetwerken buiten het uitgaande afleverpad blijven.
Endpoints
GET https://app.trusq.io/api/v1/changes
Cursorgepagineerde, systeemspecifieke regelgevingsimpacts met officiële bron-URL, artikelen, actie en matchgrondslag.
GET https://app.trusq.io/api/v1/dossier
Machineleesbare systemen, verplichtingen, goedgekeurd bewijs, automatische regelupdates en audittrail.
GET https://app.trusq.io/api/v1/dossier/package
Pakket waarin manipulatie zichtbaar wordt, met payload-/contenthashes en checkpointcontinuïteit. Verifieer met de huidige publieke sleutel op /.well-known/trusq-audit-key.pem; de verificatiemetadata daarvan zijn ook beschikbaar in het machineleesbare contract.
GET https://app.trusq.io/api/v1/releases
Ondertekende releases van het centrale corpus met validatie, geaggregeerde impactpreview en reconciliatieresultaat.
POST https://app.trusq.io/api/v1/systems/import
Voer een dry-run uit en maak tot 500 AI-systemen atomair aan, werk ze bij, herstel ze of faseer ze uit, met stabiele externe ID's en een geïsoleerde source_id. In reconcile modus wordt een ontbrekend systeem alleen binnen die bronnaamruimte uitgefaseerd; de beoordelingen en het auditbewijs blijven bestaan. Verschillen in aanbieder, model, versie en beoogd doel maken een tenant-gebonden trigger voor menselijke beoordeling aan. Dry-runs en ongewijzigde rijen maken er geen aan. Hetzelfde contract is als CSV beschikbaar in de werkomgeving.
POST https://app.trusq.io/api/v1/system-observations
Dien tot 25 expliciet opgegeven systemen in vanuit de afhankelijkheidsvrije lokale/CI-client. Trusq slaat een idempotent voorstel op, toont de exacte waarden van vóór en na en past het pas toe na bevestiging door een tenantbeheerder.
GET https://app.trusq.io/api/v1/systems
Cursorgepagineerde actieve of uitgefaseerde inventaris, zodat connectoren convergentie kunnen aantonen in plaats van blindelings rijen te pushen.
GET https://app.trusq.io/api/v1/openapi.json
Machineleesbaar OpenAPI 3.1-contract voor het genereren van connectoren en CI/CD.
regulatory.impact.created
Een geverifieerde, gepubliceerde wijziging raakt een geregistreerd systeem.
obligation.reconciled
Er is automatisch een nieuwe versie van het regelcorpus toegepast zonder historische beoordelingen of goedgekeurd bewijs te herschrijven.
corpus.released
Een brongebonden, op inhoud ondertekend centraal corpus is gevalideerd en over alle tenants uitgerold.
dossier.notarized
Er is een dagelijks ondertekend dossiercheckpoint aangemaakt zonder een tweede kopie van klantcontent op te slaan.
Uw geautoriseerde team beoordeelt en keurt elke beslissing goed voordat die in het dossier terechtkomt.