Policy-as-Evidence · Audit-grade

Доведи регулятору, що контроль існував у конкретний момент часу.

ComplianceCore перетворює compliance-правила на підписані evidence artifacts. Ядро на OPA/Rego дозволяє аудиторам і регуляторам редагувати policy без зміни коду; кожна policy-зміна фіксується у Sigstore Rekor з timestamp і підписом, а Neo4j graph lineage відтворює повний ланцюг причинності — від рішення до контролю. Один стек для EU AI Act Art. 9, MiCA та FinCrime.

02 — Evidence Pipeline

Як policy стає доказом

Чотирикроковий конвеєр перетворює редаговане людиною правило на криптографічно підтверджений артефакт із повним lineage — придатний як для фінансового нагляду, так і для кримінально-процесуальної доказової бази.

01 · Author

OPA / Rego

Аудитори й регулятори редагують policy декларативно. Без зміни коду застосунку — контроль описано як дані.

02 · Sign

Sigstore Rekor

Кожна зміна підписується та потрапляє в transparency log із незмінним timestamp і log index.

03 · Trace

Neo4j Lineage

Граф пов'язує рішення → policy → контроль → evidence, відтворюючи причинність у будь-який момент.

04 · Anchor

Evidence Bundle

Пакет доказів анкориться on-chain — незаперечне підтвердження стану контролю в часі.

03 — Compliance Tracks

Модулі відповідності

Один evidence-движок, кілька регуляторних доменів. Модулі підключаються незалежно та ділять спільний stack підпису й lineage.

Core

EU AI Act · Article 9

Risk management system як безперервний, документований процес. Кожна оцінка ризику — підписаний артефакт із timestamp.

  • Rego-мапінг вимог Art. 9 документування
  • Continuous risk assessment evidence
  • Rekor-доказ «контроль існував тоді»
New

FinCrime / Anti-Fraud Engine

Окремий трек для фінансових регуляторів та НБУ. Логіка протидії шахрайським кол-центрам як compliance-модуль.

  • Блокчейн-реєстр ліцензованих операторів
  • Інтеграція систем відстеження проваджень («Справа»)
  • MiCA-контролі поряд з AI Act
  • Evidence-база для кримінально-процесуальних потреб
Відкрити модуль →
Governance

Crisis Communication Governance

Часто недооцінений трек: захищені канали зв'язку як частина organizational security posture для держорганів і regulated entities.

  • Signal configuration baselines
  • ProtonMail DPA templates
  • VPN kill-switch policies
  • Security posture assessment як evidence
04 — Quick Start

Перший evidence bundle

Від встановлення до підписаного, заанкореного артефакту — за чотири команди.

Що станеться

CLI скомпілює ваш Rego-policy, підпише його через Sigstore, запише в Rekor transparency log і створить lineage-вузол у Neo4j — усе в межах одного відтворюваного пайплайну.

  1. Встановіть CLI — один бінарник, без залежностей рантайму.
  2. Опишіть контроль у Rego — декларативно, зрозуміло аудитору.
  3. Опублікуйте з прапорцями підпису й lineage.
  4. Перевірте evidence bundle за його on-chain anchor.
Повний гайд →
quickstart.sh
# 1 · Встановити
$ curl -sSL get.ccore.dev | sh

# 2 · Приклад Rego-контролю (Art. 9 RM)
package aiact.art9

risk_managed := true if {
  input.assessment.reviewed
  input.assessment.timestamp
}

# 3 · Опублікувати + підписати + lineage
$ ccore policy publish art9.rego --sign --anchor

# 4 · Перевірити доказ
$ ccore evidence verify bundle://a1f9…c72d
 signature valid · rekor #8842197 · 2024-06-11Z
05 — Capabilities

Можливості платформи

Побудовано для регуляторів, аудиторів і інженерів безпеки, які потребують незаперечних, часово-прив'язаних доказів контролю.

§

Human-editable policy

Регулятори змінюють правила напряму в Rego — код застосунку залишається незмінним.

Tamper-evident timestamps

Rekor transparency log дає незмінний доказ моменту, коли контроль набув чинності.

Graph lineage

Neo4j відтворює повний ланцюг рішення → policy → контроль → evidence.

On-chain anchoring

Evidence bundles анкоряться в блокчейні — доказова база для нагляду та процесу.

REST & gRPC API

Policy, Evidence та Lineage API для інтеграції у ваші існуючі compliance-пайплайни. API Reference →

Multi-regime coverage

EU AI Act, MiCA та FinCrime у єдиному стеку підпису й трасування.

06 — Contact

Запит на демо / evidence-аудит

Регулятор, DPO, compliance-офіцер, security engineer? Опишіть регуляторний домен і поточний стек — команда повернеться з планом інтеграції та зразком підписаного evidence bundle.

Що ми надішлемо у відповіді

Технічний бриф із мапінгом ваших контролів на Rego-модулі, зразковий Rekor-доказ та Cypher-запит для перевірки lineage.

Для регуляторів і держорганів — окремий трек із NDA-шаблоном та ізольованим інстансом Rekor.

TrackEU AI Act · MiCA · FinCrime
Response SLA≤ 48 год · робочі дні
Sig · AnchorRekor · on-chain
PGP fingerprintA1F9 4E2B … C72D
contact.form — ccore inquiry
Не надсилайте персональних даних третіх осіб у вільній формі.
Форма відкриє ваш поштовий клієнт із заповненим повідомленням.