Ir para o conteúdo

Projeto independente de P&D · Colônia

Voltar à visão geral do COADF

Relatório de controles

Um relatório de controles diz quais controles um projeto executou e o que suas evidências devolveram. É autodeclarado por quem o executa. Não é uma auditoria, não produz marca alguma, e vale exatamente o que valem as evidências por trás dele.

Como um relatório é produzido

Quatro coisas fazem uma linha, e uma linha sem as quatro não é relatada como imposta.

  1. O controle

    Uma frase sobre comportamento, presa ao princípio a que pertence. Nem política nem intenção: algo que é verdadeiro do sistema em execução ou não é.

  2. A evidência

    O que decide a linha. Num controle imposto é uma verificação automática; num manual é uma pessoa com nome executando um procedimento escrito.

  3. A execução

    Uma execução identificada. Uma linha só é imposta pelo que aconteceu naquela execução, nunca pelo que costuma acontecer.

  4. O status

    Imposto, manual ou lacuna. Nada além disso, e nenhuma nuance entre eles.

Os três status

Imposto
Uma verificação automática carrega a regra, e ela rodou na execução identificada e teve sucesso.
Manual
O controle se sustenta por um procedimento que uma pessoa com nome executa. Real, não automatizado, e relatado como o que é.
Lacuna
Hoje nada o impõe. Nomeada, com o que custaria fechá-la, em vez de omitida.

A regra contra o teatro

Um controle nunca é relatado como imposto se sua evidência não rodou na execução identificada e não teve sucesso. Um sucesso anterior, uma verificação pulada ou uma seleção que não rodou teste nenhum não é verificação atual. Um relatório que chama um controle de imposto porque alguém lembra que ele passava é um relatório sobre memória, e executar um relatório com sucesso não é um certificado de que algo esteja implementado.

O que este relatório é e o que não é

É uma avaliação interna autodeclarada com um resumo público limitado das evidências. Não pode ser reproduzida a partir desta página: as evidências rodam contra um repositório que não é público, então nenhum comando é oferecido aqui como algo que quem lê possa executar. Não é auditoria, não é certificação e não é avaliação da conformidade, e nenhuma autoridade a avaliou, auditou ou endossou.

A avaliação do próprio projeto

As linhas abaixo são uma projeção pública revisada de uma avaliação interna deste repositório. São um SUBCONJUNTO, escolhido porque cada linha pode ser dita em público sem nomear o que um guardião protege. A avaliação interna é maior e não é publicada.

De qual avaliação se trata

Versão do arcabouço:
2.2
Avaliado em:
7 de setembro de 2026
Execução:
34152270255
Produzida por:
o trabalho de sistema do COADF, não o trabalho do site. O site não reexecutou as evidências; ele as projeta e diz de quem são.

Os mesmos controles, rodados numa estação de trabalho em vez da integração contínua, saíram vermelhos em dois que precisam de um banco de dados que a estação não tem. Ambos rodaram e passaram na execução nomeada acima. As duas execuções constam internamente; nenhuma é escondida para melhorar a aparência desta página.

Escopo divulgado

16 de 57 controles da avaliação interna. Os totais desta página valem só para o escopo divulgado e não são os totais da avaliação interna. Os controles de fora ficam de fora porque seus enunciados nomeiam matéria protegida, não por causa do resultado.

12 impostos, 2 manuais, 2 lacunas, sobre 16 controles divulgados.

ControlePrincípioO que exigeComo é impostoStatus
F-03P-1Valores derivados de um modelo de linguagem sempre carregam o método pelo qual foram obtidos e nunca chegam a uma saída publicada sem verificação humana.Verificação automática, a cada mudançaImposto
F-04P-2Um atributo obrigatório sem evidência nunca é inventado nem preenchido com um valor padrão.Verificação automática, a cada mudançaImposto
F-05P-6Nenhum documento pessoal ou de empresa real em código, fixtures, testes ou commits.Escopo: O guardião cobre chaves de acesso e dados do emissor de documentos de exportação. Não cobre toda forma de identificador, e o resto é levado internamente como lacuna própria.Verificação automática, a cada mudançaImposto
F-08P-2Um passaporte com atributo de confiança baixa ou obrigatório ausente nunca é publicado; o portão é código, não um costume.Verificação automática, a cada mudançaImposto
F-09P-6Nenhuma mudança de esquema do banco de dados sem migração e reversão que funcione.Trabalho automático, a cada mudançaImposto
F-13P-4Os identificadores de inquilino e de rastro viajam com cada requisição e cada linha armazenada.Escopo: A metade do caminho de requisição está testada. A metade da linha armazenada não é verificada coluna a coluna e é levada internamente como lacuna própria.Verificação automática, a cada mudançaImposto
F-14P-6Código e identificadores em inglês; texto para quem lê em cinco idiomas, com cada chave presente em todos.Verificação automática, a cada mudançaImposto
F-16P-6O texto de interface nunca afirma cumprimento jurídico nem fato não verificado; uma atestação aparece como atestação e nunca como verificação.Verificação automática, a cada mudançaImposto
F-18P-4Um identificador de rastro em cada resposta da interface do console, erros incluídos; o que chega é respeitado em vez de reemitido.Verificação automática, a cada mudançaImposto
F-22Candidato · Disciplina das afirmaçõesToda afirmação de fato em superfície pública se resolve em fonte primária ou em teste com nome.Verificação automática, a cada mudançaImposto
F-23P-6O site em execução carrega apenas recursos de mesma origem e define exatamente um cookie, para o idioma.Verificação automática, a cada mudançaImposto
F-37P-6Toda página pública rastreada atende WCAG 2.2 AA em um navegador real.Trabalho automático, a cada mudançaImposto
F-02P-6Nenhum serviço de infraestrutura novo além do conjunto acordado, e nenhuma dependência nova sem uma seção nomeada no pedido de mudança.Pessoa com nome, na fusãoManual
F-10P-6Nenhuma fusão com verificações vermelhas.Pessoa com nome, na fusãoManual
P-4-not-null-columnsP-4Cada linha armazenada carrega os identificadores de inquilino e de rastro como colunas obrigatórias.O que custaria fechá-la: Um teste sobre o modelo de dados em vez de sobre um banco em execução, verificando a obrigação coluna a coluna.Hoje nadaLacuna
P-5-disclosure-renderedP-5Uma saída publicada cujos atributos incluem um extraído por máquina sempre mostra a linha de declaração.O que custaria fechá-la: Um teste de renderização sobre uma saída com atributo extraído por máquina, com prova de dentes própria. A renderização existe; nada falha quando ela é removida, então o controle é um costume e não uma barreira.Hoje nadaLacuna

Aviso

O COADF é um framework de desenvolvimento documentado publicamente. Não é uma certificação, não é uma norma de auditoria e não é um esquema de avaliação da conformidade. Nenhuma autoridade o avaliou, auditou ou endossou. Um relatório de controles é autodeclarado por quem o executa, e descreve quais controles foram executados e o que suas evidências devolveram. O nome descreve a orientação do método de desenvolvimento para os requisitos regulatórios; ele nunca afirma que um sistema, uma saída ou uma remessa cumpra a legislação.

O texto canônico em inglês:

COADF is a publicly documented development framework. It is not a certification, not an audit standard and not a conformity assessment scheme. No authority has assessed, audited or endorsed it. A conformance report is self-attested by whoever runs it, and describes which controls were exercised and what their evidence returned. The name describes the orientation of the development method toward regulatory requirements; it never asserts that any system, output or shipment is compliant.

Feedback público

Discorda de uma premissa, encontrou um problema de fonte ou aplicou isto na prática? As contribuições passam por revisão antes da publicação e permanecem vinculadas a esta versão.

Enviar feedbackFeedback público sobre esta página

COADF · Compliance-Oriented AI Development Framework · Versão 2.2 · Setembro de 2026

O COADF é documentado publicamente como framework de desenvolvimento. Nenhuma autoridade o avaliou, auditou ou endossou.

Licença proposta: CC BY-SA 4.0 para o texto, MIT para os esquemas. Ainda não concedida.

COADF, por L. C. Hogrefe (AnyLAI), versão 2.2, 2026

Sobre o autor

Status de propriedade intelectual e de publicação