Доведи регулятору, що контроль існував у конкретний момент часу.
ComplianceCore перетворює compliance-правила на підписані evidence artifacts. Ядро на OPA/Rego дозволяє аудиторам і регуляторам редагувати policy без зміни коду; кожна policy-зміна фіксується у Sigstore Rekor з timestamp і підписом, а Neo4j graph lineage відтворює повний ланцюг причинності — від рішення до контролю. Один стек для EU AI Act Art. 9, MiCA та FinCrime.
# Ініціалізувати evidence pipeline та підписати policy bundle
$ ccore policy publish ./policies/ai-act-art9.rego \
--sign sigstore --anchor rekor --lineage neo4j
✔ Rego compiled · 14 rules · 0 warnings
✔ Signed → Rekor log index #8842197 (2024-06-11T09:42:18Z)
✔ Lineage node (:Control {id:"ART9-RM-04"}) linked
✔ Evidence bundle → bundle://a1f9…c72d anchored on-chain
Довідник по платформі
Оберіть трек. Кожен розділ — окремий compliance-домен із власними policy-пакетами, evidence-схемами та контрольними точками для аудиту.
Getting Started
Установка CLI, конфігурація evidence pipeline та ваш перший підписаний policy bundle за 5 хвилин.
Читати розділ → 02Installation & Config
Розгортання на Kubernetes, підключення Rekor transparency log і графа Neo4j для lineage.
Читати розділ → 03EU AI Act — Article 9
Risk management system як code. Мапінг Rego-правил на вимоги документування Art. 9.
Читати розділ → 04API Reference
Policy API, Evidence Bundle API, Lineage Query API та REST/gRPC-ендпоінти.
Читати розділ → 05FinCrime Engine
Anti-fraud модуль: реєстр ліцензованих операторів, інтеграція проваджень, MiCA-контролі.
Читати розділ → 06FAQ & Glossary
Evidence bundles, anchoring, attestation, transparency logs — терміни та типові питання.
Читати розділ →Як policy стає доказом
Чотирикроковий конвеєр перетворює редаговане людиною правило на криптографічно підтверджений артефакт із повним lineage — придатний як для фінансового нагляду, так і для кримінально-процесуальної доказової бази.
OPA / Rego
Аудитори й регулятори редагують policy декларативно. Без зміни коду застосунку — контроль описано як дані.
Sigstore Rekor
Кожна зміна підписується та потрапляє в transparency log із незмінним timestamp і log index.
Neo4j Lineage
Граф пов'язує рішення → policy → контроль → evidence, відтворюючи причинність у будь-який момент.
Evidence Bundle
Пакет доказів анкориться on-chain — незаперечне підтвердження стану контролю в часі.
Модулі відповідності
Один evidence-движок, кілька регуляторних доменів. Модулі підключаються незалежно та ділять спільний stack підпису й lineage.
EU AI Act · Article 9
Risk management system як безперервний, документований процес. Кожна оцінка ризику — підписаний артефакт із timestamp.
- Rego-мапінг вимог Art. 9 документування
- Continuous risk assessment evidence
- Rekor-доказ «контроль існував тоді»
FinCrime / Anti-Fraud Engine
Окремий трек для фінансових регуляторів та НБУ. Логіка протидії шахрайським кол-центрам як compliance-модуль.
- Блокчейн-реєстр ліцензованих операторів
- Інтеграція систем відстеження проваджень («Справа»)
- MiCA-контролі поряд з AI Act
- Evidence-база для кримінально-процесуальних потреб
Crisis Communication Governance
Часто недооцінений трек: захищені канали зв'язку як частина organizational security posture для держорганів і regulated entities.
- Signal configuration baselines
- ProtonMail DPA templates
- VPN kill-switch policies
- Security posture assessment як evidence
Перший evidence bundle
Від встановлення до підписаного, заанкореного артефакту — за чотири команди.
Що станеться
CLI скомпілює ваш Rego-policy, підпише його через Sigstore, запише в Rekor transparency log і створить lineage-вузол у Neo4j — усе в межах одного відтворюваного пайплайну.
- Встановіть CLI — один бінарник, без залежностей рантайму.
- Опишіть контроль у Rego — декларативно, зрозуміло аудитору.
- Опублікуйте з прапорцями підпису й lineage.
- Перевірте evidence bundle за його on-chain anchor.
# 1 · Встановити
$ curl -sSL get.ccore.dev | sh
# 2 · Приклад Rego-контролю (Art. 9 RM)
package aiact.art9
risk_managed := true if {
input.assessment.reviewed
input.assessment.timestamp
}
# 3 · Опублікувати + підписати + lineage
$ ccore policy publish art9.rego --sign --anchor
# 4 · Перевірити доказ
$ ccore evidence verify bundle://a1f9…c72d
✔ signature valid · rekor #8842197 · 2024-06-11Z
Можливості платформи
Побудовано для регуляторів, аудиторів і інженерів безпеки, які потребують незаперечних, часово-прив'язаних доказів контролю.
Human-editable policy
Регулятори змінюють правила напряму в Rego — код застосунку залишається незмінним.
Tamper-evident timestamps
Rekor transparency log дає незмінний доказ моменту, коли контроль набув чинності.
Graph lineage
Neo4j відтворює повний ланцюг рішення → policy → контроль → evidence.
On-chain anchoring
Evidence bundles анкоряться в блокчейні — доказова база для нагляду та процесу.
REST & gRPC API
Policy, Evidence та Lineage API для інтеграції у ваші існуючі compliance-пайплайни. API Reference →
Multi-regime coverage
EU AI Act, MiCA та FinCrime у єдиному стеку підпису й трасування.
Запит на демо / evidence-аудит
Регулятор, DPO, compliance-офіцер, security engineer? Опишіть регуляторний домен і поточний стек — команда повернеться з планом інтеграції та зразком підписаного evidence bundle.
Що ми надішлемо у відповіді
Технічний бриф із мапінгом ваших контролів на Rego-модулі, зразковий Rekor-доказ та Cypher-запит для перевірки lineage.
Для регуляторів і держорганів — окремий трек із NDA-шаблоном та ізольованим інстансом Rekor.