Zum Inhalt springen

Unabhängiges F&E-Projekt · Köln

Zurück zur COADF-Übersicht

Governance-Vorlagen

Drei Vorlagen und eine Beschreibung. Alle vier sind Praxis und kein Mechanismus, und alle vier werden vollständig veröffentlicht.

Charta für KI-Agenten

Wenn Agenten Produktionscode schreiben, brauchen sie die Governance, die eine Entwicklerin hat, und etwas mehr. Die Leiter regelt, wie viel ein Agent tun darf, bevor ein Mensch hinsieht. Die Liste darunter regelt, was niemand delegiert, auf keiner Sprosse.

Die Autonomieleiter

  1. L1 · Beaufsichtigt

    Der Agent schlägt vor, und ein Mensch liest jede Zeile, bevor sie zusammengeführt wird. Der Standard für jeden neuen Agenten.

  2. L2 · Teilautonom

    Der Agent setzt innerhalb eines abgegrenzten Ticketumfangs um, und ein Mensch prüft den Pull Request. Erreicht nach drei L1-Durchläufen ohne Fence-Verstoß.

  3. L3 · Autonom innerhalb der Leitplanken

    Der Agent setzt um, testet und öffnet den Pull Request; ein Mensch liest die Testergebnisse und die Ausgabe der Wächter. Setzt reife Fence-Abdeckung und eine Erfolgsbilanz voraus. Selten, und das sollte so bleiben.

Nie autonom

Darüber entscheidet ein Mensch, auf jeder Sprosse der Leiter.

  • Änderungen am Datenbankschema.
  • Sicherheitskonfiguration: Authentifizierung, Geheimnisse, Netz.
  • Externe Schnittstellenverträge, wenn die Änderung einen Aufrufer bricht.
  • Änderungen an einem Ausgabeformat, das eine Vorschrift liest.
  • Löschung von irgendetwas in der Prüfspur.
  • Änderungen am Fence-System selbst.

Die Wahrheitsquelle des Agenten

Zuerst die Architekturdokumentation, dann das Schlüsselverzeichnis, dann das Fence-System, dann der Ticketumfang. Widersprechen sich zwei davon, gewinnt das höhere, und der Widerspruch wird aufgeschrieben statt still aufgelöst.

Schema der Prüfspur

Der Satz, der bei jedem Schritt geschrieben wird, vollständig veröffentlicht. Eine Spur, die niemand lesen kann, der das System nicht gebaut hat, ist keine Spur, deshalb gehören die Feldnamen zum Framework und nicht zur Implementierung.

FeldBedeutung
trace_idDie Kennung aus P-4, derselbe Wert auf jedem Eintrag, der zu einem Vorgang gehört.
timestampWann der Schritt geschah, als Zeitstempel mit Zeitzonenversatz.
event_typeWelche Art von Schritt: Eingang, Extraktion, Validierung, Konfidenzbewertung, menschliche Prüfung, Veröffentlichung, Zugriff.
actorWer gehandelt hat und von welcher Art: das System, ein Mensch oder ein Agent.
inputWorum es im Schritt ging: das Dokument, das Attribut.
outputWas der Schritt erzeugt hat: den Wert, seine Konfidenz, die Extraktionsmethode.
decisionWo ein Mensch gehandelt hat: was er getan und welchen Grund er genannt hat.
source_hashEine Prüfsumme der gelesenen Quelle, damit dieselbe Eingabe später wiedererkannt wird.
immutableDer Eintrag wird nie bearbeitet. Eine Berichtigung ist ein neuer Eintrag, der ihn ablöst.

Fence-Register, ein veröffentlichter Ausschnitt

Ein veröffentlichter Ausschnitt des projekteigenen Registers, mit den Kennungen, die das Projekt tatsächlich verwendet. Jeder Eintrag trägt eine Kennung, die Regel, wie sie durchgesetzt wird und ihren aktuellen Status. Das vollständige Register ist länger und bleibt intern: Einige seiner Einträge benennen, was sie schützen, und eine Liste dessen, was beobachtet wird, ist eine Karte dessen, was bewacht wird.

Die Kennungen sind die operativen. Eine frühere Ausgabe des Framework-Dokuments druckte unter denselben Nummern eine achtzeilige Beispieltabelle mit anderen Regeln; diese Vorlage ist zurückgezogen, jede ihrer Regeln wurde auf die Kennung übertragen, die sie jetzt hält, und bei der Umnummerierung ging nichts verloren.

FenceRegelDurchsetzungStatus
F-03Von einem Sprachmodell abgeleitete Werte tragen immer die Methode, mit der sie gewonnen wurden, und erreichen ohne menschliche Prüfung nie eine veröffentlichte Ausgabe.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-04Ein Pflichtattribut ohne Nachweis wird nie erfunden und nie mit einem Standardwert gefüllt.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-05Keine echten Personen- oder Firmendokumente in Code, Fixtures, Tests oder Commits.Umfang: Der Wächter deckt Zugriffsschlüssel und Ausstellerdaten von Ausfuhrdokumenten ab. Er deckt nicht jede Kennungsform ab, und der Rest wird intern als eigene Lücke geführt.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-08Ein Pass mit einem Attribut niedriger Konfidenz oder einem fehlenden Pflichtattribut wird nie veröffentlicht; das Tor ist Code und keine Gewohnheit.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-09Keine Schemaänderung an der Datenbank ohne Migration und funktionierendes Downgrade.Automatischer Job, bei jeder ÄnderungErzwungen
F-13Mandanten- und Spurkennung begleiten jede Anfrage und jede gespeicherte Zeile.Umfang: Die Hälfte auf dem Anfragepfad ist getestet. Die Hälfte auf der gespeicherten Zeile wird nicht Spalte für Spalte geprüft und wird intern als eigene Lücke geführt.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-14Code und Bezeichner auf Englisch; Text für Lesende in fünf Sprachen, mit jedem Schlüssel in jeder davon.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-16Oberflächentext behauptet nie rechtliche Übereinstimmung oder eine ungeprüfte Tatsache; eine Attestierung erscheint als Attestierung und nie als Verifikation.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-18Eine Spurkennung auf jeder Antwort der Konsolenschnittstelle, Fehler eingeschlossen; eine eingehende wird übernommen statt neu vergeben.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-22Jede Tatsachenbehauptung auf einer öffentlichen Oberfläche löst sich in eine Primärquelle oder einen benannten Test auf.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-23Die laufende Seite lädt nur Ressourcen derselben Herkunft und setzt genau ein Cookie, für die Sprache.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-37Jede geprüfte öffentliche Seite erfüllt WCAG 2.2 AA in einem echten Browser.Automatischer Job, bei jeder ÄnderungErzwungen
F-02Kein neuer Infrastrukturdienst über den vereinbarten Satz hinaus und keine neue Abhängigkeit ohne benannten Abschnitt im Änderungsantrag.Benannte Person, beim MergeManuell
F-10Kein Merge mit fehlgeschlagenen Prüfungen.Benannte Person, beim MergeManuell
P-4-not-null-columnsJede gespeicherte Zeile trägt Mandanten- und Spurkennung als Pflichtspalten.Heute nichtsLücke
P-5-disclosure-renderedEine veröffentlichte Ausgabe mit einem maschinell gewonnenen Attribut zeigt immer die Offenlegungszeile.Heute nichtsLücke

Die Konfidenz-Engine, in Worten

Die Engine bekommt ein Attribut, einen Wert, die Methode, mit der der Wert gewonnen wurde, und die Dokumente, aus denen er stammt. Sie liefert das Attribut, den Wert, eine Konfidenzstufe, die Herkunft und ob ein Mensch geprüft hat. Es gibt drei Stufen, die unterste erreicht nie eine veröffentlichte Ausgabe, und wo Nachweise fehlen, liefert die Engine gar nichts statt einer Stufe.

Nicht veröffentlicht

Die Tabelle, die eine Extraktionsmethode auf eine Stufe abbildet, und die Regeln, die mehrere Quellen zusammenführen, bleiben in der internen Ausgabe. Was darüber steht, ist die Beschreibung, die eine Leserin braucht, um die Architektur zu verstehen. Es ist bewusst keine Spezifikation, aus der jemand bauen könnte.

Öffentliches Feedback

Sie widersprechen einer Annahme, haben einen Quellenfehler gefunden oder dies in der Praxis angewendet? Beiträge werden vor der Veröffentlichung gesichtet und bleiben mit dieser Version verbunden.

Feedback gebenÖffentliches Feedback zu dieser Seite

COADF · Compliance-Oriented AI Development Framework · Version 2.2 · September 2026

COADF ist als Entwicklungsframework öffentlich dokumentiert. Keine Behörde und keine Stelle hat es bewertet, geprüft oder befürwortet.

Vorgeschlagene Lizenz: CC BY-SA 4.0 für den Text, MIT für die Schemata. Noch nicht erteilt.

COADF, von L. C. Hogrefe (AnyLAI), Version 2.2, 2026

Über den Autor

Schutzrechts- und Veröffentlichungsstatus