Unveränderliche Protokolle – Kryptografische Prüfkette
SecureAI zeichnet jede KI-Interaktion und jede Verwaltungsaktion in einer dreischichtigen unveränderlichen Kette auf. Diese Architektur stellt sicher, dass jede Änderung, Löschung oder Manipulation von Datensätzen erkennbar ist – auch wenn jemand direkten Zugriff auf die Datenbank hat.Warum ist das wichtig?
Ein Protokoll, das nur in MongoDB existiert, ist nicht wirklich unveränderlich: Jeder, der Zugriff auf den Server hat, kann es löschen, ohne Spuren zu hinterlassen. SecureAI löst dieses Problem, indem es jedes Protokoll an Sigstore Rekor anheftet, ein öffentliches Transparenzprotokoll, das von der Open Source Security Foundation (OpenSSF) betrieben wird – das gleiche System, das die Softwareindustrie verwendet, um die Aufbewahrungskette kritischer Pakete zu überprüfen.Technische Garantie: Sobald sich ein Merkle-Block-Hash in Rekor befindet, kann niemand – einschließlich des SecureAI-Betreibers – diesen Datensatz rückwirkend ändern. Jeder externe Prüfer kann dies mit einem einzigen Curl-Aufruf unabhängig überprüfen.
##Die drei Beweisebenen Jedes Interaktionsbündel verfügt über drei Ebenen des kryptografischen Nachweises:
Schicht 1 – MongoDB-Registrierung (L1)
Der primäre Datensatz der Interaktion wird in MongoDB gespeichert mit:
Die Zeichenfolge
prev_hash → current_hash → next_current_hash führt dazu, dass das Löschen einer beliebigen Zeile die Zeichenfolge unterbricht – die Diskrepanz ist durch Durchlaufen der Sequenz erkennbar.
Ebene 2 – Merkle Tree (L2)
Alle 10 Protokolleinträge werden in einem Merkle-Block gruppiert:merkle_root ist der Root-Hash, der die 10 Einträge darstellt. Wenn ein Eintrag geändert wird, ändert sich die merkle_root – wodurch der Einschlusstest ungültig wird.
Schicht 3 – Rekor-Anker (L3)
Dermerkle_root jedes versiegelten Blocks wird an Sigstore Rekor gesendet, ein öffentliches Protokoll, das nur zum Anhängen bestimmt ist. Rekor gibt zurück:
Sobald
log_index in Rekor existiert, kann niemand es löschen – das Rekor-Protokoll ist öffentlich, verteilt und von Natur aus unveränderlich.
Transparenzportal (admin)
Zugriff
Admin → AI Gateway → TransparenzportalÜberprüfen Sie ein Bundle
- Geben oder fügen Sie
bundle_idin das Suchfeld ein. - Klicken Sie auf “Beweis überprüfen”.
- Sie sehen die drei Ebenen mit Statusabzeichen:
- ✅ Grün = erfolgreich verifiziert
- ⚠️ Gelb = Versiegelung/Verankerung ausstehend (normal für Interaktionen vor weniger als 2 Minuten)
- ❌ Rot = Verifizierungsfehler (Warnsignal)
Öffentlichen Verifizierungslink kopieren
Wenn das Ergebnis sichtbar ist, erscheint eine Leiste mit der Schaltfläche „Öffentliche Verifizierungs-URL kopieren“. Dieser Link ist öffentlich – Sie können ihn ohne Anmeldung an einen externen Prüfer senden.##Öffentliche Verifizierungsseite Jeder mit einem
bundle_id kann den Test ohne Zugriff auf SecureAI überprüfen:
- Der Inhalt der Nachricht noch die Antwort der KI
- Benutzerdaten (Name, E-Mail, IP)
- Alle persönlich identifizierbaren Informationen
Unabhängige Überprüfung mit Curl
Ein externer Prüfer kann jedes Paket überprüfen, ohne der Weboberfläche zu vertrauen:Schritt 1 – Machen Sie den Test
Schritt 2 – Bestätigen Sie den Hash in der Merkle-Ebene
Schritt 3 – Bestätigen Sie den Anker in Rekor
signedEntryTimestamp-Feld bestätigt, dass Rekor den Eintrag akzeptiert und signiert hat. Dieser Zeitstempel kann nicht rückwirkend geändert werden.
Signiertes Exportpaket (Auditoren und Benutzer)
Zusätzlich zum öffentlichen Verifizierer vonbundle_id ermöglicht Ihnen SecureAI den Export kryptografischer Beweise in eine tragbare ZIP-Datei für Offline-Prüfungen.
Was beinhaltet die ZIP-Datei?
Wenn ein Administrator Signiertes Bundle exportieren in Protokollen oder SMLTP verwendet, wird eine Datei heruntergeladen mit:data.csv: exportierte Daten.manifest.json: kryptografische Metadaten (rowCount,merkleRootOfExport,signingKeyFingerprint, Zeitstempel usw.).manifest.sig: Signatur Ed25519 vonmanifest.json.verify.js: Offline-Verifizierer ohne Abhängigkeiten.README.txt: Kurzanleitung.
So überprüfen Sie (offline)
- Entpacken Sie die ZIP-Datei.
- Öffnen Sie ein Terminal in diesem Ordner.
- Ausführen:
Was erkennt dieser Prüfer?
- Bearbeiten eines beliebigen Feldes in
data.csv. - Löschen oder Hinzufügen von Zeilen in
data.csv. - Änderung von
manifest.json. - Verwendung eines falschen Signaturschlüssels.
FAIL angezeigt wird, sollte dieser Export nicht als vertrauenswürdig betrachtet werden.
Schnelltest für Audit
So demonstrieren Sie die Manipulationserkennung:- Führen Sie
node verify.jsauf der neu exportierten ZIP-Datei aus (es sollte allePASSenthalten). - Bearbeiten Sie ein beliebiges Zeichen in
data.csvund speichern Sie es. - Führen Sie
node verify.jserneut aus. - Muss mindestens
Merkle root of exportfehlschlagen.
Interpretation von Zuständen
Vollständiger Nachrichtenfluss
Lieferantenkonformität
Das Abzeichen „Provider Compliance“ gibt an, ob der KI-Anbieter (OpenAI, Anthropic usw.) den Erhalt der SMLTP-Datenschutzheader bestätigt hat:Häufig gestellte Fragen
Kann ich ein Paket ohne Internet verifizieren? Ja, laden Sie den Test-JSON über die Schaltfläche „JSON herunterladen“ herunter, während Sie online sind. Diemerkle_root und Hashes können offline durch Neuberechnung des Baums überprüft werden.
Was passiert, wenn L3 aussteht?
Dies ist bei kürzlich erfolgten Interaktionen (weniger als 1 Minute) normal. Der Sidecar von Rekor verarbeitet Blöcke alle ca. 30 Sekunden. Wenn es nach 5 Minuten immer noch aussteht, überprüfen Sie, ob der Sidecar rekor-anchor läuft.
Wie lange werden Aufzeichnungen aufbewahrt?
Standardmäßig werden Protokolle basierend auf dem konfigurierten retentionPeriod geführt. Als Konformität markierte Datensätze (phi, pii, security, authorization) werden niemals automatisch gelöscht.
Kann ich den Verifizierungslink mit einem Kunden teilen?
Ja. Für die URL /verify/<bundle_id> ist keine Anmeldung erforderlich und es werden keine vertraulichen Daten offengelegt. Die Weitergabe an Wirtschaftsprüfer, Aufsichtsbehörden oder Kunden ist sicher.
