AI-compliance die verandering volgt

Als een AI-systeem verandert, verplaats het bewijs mee.

Koppel een door de klant beheerd manifest uit uw lokale workflow of CI-pipeline naast de tenant-gebonden inventaris-API. Trusq signaleert betekenisvolle verschillen, bewaart de vastlegging van vóór en na en zet die om in een exact voorstel, klaar voor één verantwoorde beoordeling. Ondertekende webhooks brengen geverifieerde EU-regelgevingsimpacts in dezelfde workflow.

Bewijs van uitrol

Zet elke opgegeven systeemwijziging om in een beoordelingsklare registratie.

U kiest het manifest en u houdt de beslissing. Trusq leest wat uw client indient en toont het exacte verschil, plus de beoordelingen die acceptatie zou openen.

Voorbeeld · Meridian Group (fictief) · deploy:2026-09.1Voorbeeld · fictieve gegevens
Uw kantUw client dient één manifest inHet bestand dat u aanwijst, vanaf uw eigen laptop of uit uw CI-job. Verder wordt er niets gelezen.
De poortEen beheerder van de werkomgeving beslistTrusq legt het manifest vast als voorstel en toont hieronder de exacte verschillen.
AccepterenAfwijzen
Trusq-registerOngewijzigd totdat u accepteertBij acceptatie gaan alleen beheersmaatregelen die van een gewijzigd feit afhangen naar Hercontrole nodig.
Voorgestelde verschillen voor support-assistant
Opgegeven feitHuidigVoorgesteldVerschil
AanbiederVoorbeeldaanbiederVoorbeeldaanbiederongewijzigd
ModelVoorbeeldmodelVoorbeeldmodelongewijzigd
Modelversie2026-082026-09gewijzigd
Beoogd doelSollicitanten rangschikken voor een menselijke recruiter.Sollicitanten rangschikken voor een menselijke recruiter.ongewijzigd
Levenscyclusstatusactiefactiefongewijzigd

Als u accepteert: gaan alleen beheersmaatregelen die van het gewijzigde feit afhangen naar Hercontrole nodig. Het fragment hieronder toont drie geraakte beheersmaatregelen; de werkomgeving berekent en toont de volledige set. Er verandert verder niets en de eerdere goedkeuringen blijven vastgelegd.

  • TRQ-DOC-01 Technische documentatie
  • TRQ-RSK-01 Systeem voor risicobeheer
  • TRQ-LOG-01 Automatische logging en bewaring van registraties
Meridian Group (fictief). De client leest alleen het manifest dat u aanwijst. Hij scant geen repository, cloudaccount, server, prompt, modeluitvoer of runtime. Fictieve gegevens.
01 · Waarnemen

Uw pipeline benoemt wat er is veranderd

Valideer één geversioneerd AI-systeemmanifest lokaal en dien het daarna in met een brongebonden credential wanneer uw deployment gereed is.

02 · Beoordelen

Zie het exacte verschil

Trusq toont elk geraakt systeem, elke actie en elke veldwaarde van huidig naar voorgesteld voordat het register verandert.

03 · Doorgaan

Eenmaal toepassen, het bewijs meenemen

Een tenantbeheerder bevestigt het voorstel. Trusq werkt het bestaande register bij, bewaart het wijzigingsspoor en start de passende herbeoordelingsworkflow.

Eén regelgevingsgebeurtenis van begin tot eind

Officiële bron → geraakt systeem → machineactie.

01

Trusq verifieert de wijziging

Alleen gepubliceerde records met hun officiële bron komen in de klantfeed.

02

De verplichtingengraaf vindt de impact

De gebeurtenis benoemt het geregistreerde systeem, het kader, de artikelen en de gestructureerde matchgrondslag.

03

Uw workflow ontvangt het één keer

Gebruik een cursorgebaseerde API of een HMAC-ondertekende webhook met een stabiel event-id voor idempotentie.

04

Het dossier blijft reconstrueerbaar

Haal de systemen, verplichtingen, goedgekeurd bewijs, automatische regelupdates en audittrail op als JSON.

Machinecontract

Beperkt oppervlak. Expliciete controles.

Tenant-gebonden credentials

Beheerders van de werkomgeving geven intrekbare, verlopende credentials uit met aparte changes:read, dossier:read, systems:read en systems:write scopes. Een brongebonden systems:observe scope maakt CI-inzendingen mogelijk waarbij beoordeling voorop staat. Herbruikbare tokenwaarden worden nooit opgeslagen.

Ondertekende, herhaalbare aflevering

Elke POST bevat event-, delivery- en idempotency-identifiers plus een SHA-256-HMAC over de ruwe body. Mislukkingen worden met back-off herhaald en gaan na acht pogingen naar de dead letter.

Beschermde afleverbestemmingen

Webhookaflevering is beperkt tot gevalideerde publieke HTTPS-endpoints, waardoor credentials en privénetwerken buiten het uitgaande afleverpad blijven.

Endpoints

Alles wat nodig is om de cyclus rond regelgevingswijzigingen te automatiseren.

GET https://app.trusq.io/api/v1/changes
Cursorgepagineerde, systeemspecifieke regelgevingsimpacts met officiële bron-URL, artikelen, actie en matchgrondslag.

GET https://app.trusq.io/api/v1/dossier
Machineleesbare systemen, verplichtingen, goedgekeurd bewijs, automatische regelupdates en audittrail.

GET https://app.trusq.io/api/v1/dossier/package
Pakket waarin manipulatie zichtbaar wordt, met payload-/contenthashes en checkpointcontinuïteit. Verifieer met de huidige publieke sleutel op /.well-known/trusq-audit-key.pem; de verificatiemetadata daarvan zijn ook beschikbaar in het machineleesbare contract.

GET https://app.trusq.io/api/v1/releases
Ondertekende releases van het centrale corpus met validatie, geaggregeerde impactpreview en reconciliatieresultaat.

POST https://app.trusq.io/api/v1/systems/import
Voer een dry-run uit en maak tot 500 AI-systemen atomair aan, werk ze bij, herstel ze of faseer ze uit, met stabiele externe ID's en een geïsoleerde source_id. In reconcile modus wordt een ontbrekend systeem alleen binnen die bronnaamruimte uitgefaseerd; de beoordelingen en het auditbewijs blijven bestaan. Verschillen in aanbieder, model, versie en beoogd doel maken een tenant-gebonden trigger voor menselijke beoordeling aan. Dry-runs en ongewijzigde rijen maken er geen aan. Hetzelfde contract is als CSV beschikbaar in de werkomgeving.

POST https://app.trusq.io/api/v1/system-observations
Dien tot 25 expliciet opgegeven systemen in vanuit de afhankelijkheidsvrije lokale/CI-client. Trusq slaat een idempotent voorstel op, toont de exacte waarden van vóór en na en past het pas toe na bevestiging door een tenantbeheerder.

GET https://app.trusq.io/api/v1/systems
Cursorgepagineerde actieve of uitgefaseerde inventaris, zodat connectoren convergentie kunnen aantonen in plaats van blindelings rijen te pushen.

GET https://app.trusq.io/api/v1/openapi.json
Machineleesbaar OpenAPI 3.1-contract voor het genereren van connectoren en CI/CD.

regulatory.impact.created
Een geverifieerde, gepubliceerde wijziging raakt een geregistreerd systeem.

obligation.reconciled
Er is automatisch een nieuwe versie van het regelcorpus toegepast zonder historische beoordelingen of goedgekeurd bewijs te herschrijven.

corpus.released
Een brongebonden, op inhoud ondertekend centraal corpus is gevalideerd en over alle tenants uitgerold.

dossier.notarized
Er is een dagelijks ondertekend dossiercheckpoint aangemaakt zonder een tweede kopie van klantcontent op te slaan.

Kies de leveringsmodus die past. Team brengt het levende dossier en de export uit de werkomgeving naar teams die in Trusq werken. Business voegt de inventaris-API, scoped credentials en ondertekende webhooks toe, plus de connector voor systeemwaarnemingen. Met de Professional-evaluatie van 14 dagen test u de machinegekoppelde workflow voordat u een abonnement kiest.

Uw geautoriseerde team beoordeelt en keurt elke beslissing goed voordat die in het dossier terechtkomt.