Skip to main content

Unveränderliche Protokolle – Kryptografische Prüfkette

SecureAI zeichnet jede KI-Interaktion und jede Verwaltungsaktion in einer dreischichtigen unveränderlichen Kette auf. Diese Architektur stellt sicher, dass jede Änderung, Löschung oder Manipulation von Datensätzen erkennbar ist – auch wenn jemand direkten Zugriff auf die Datenbank hat.

Warum ist das wichtig?

Ein Protokoll, das nur in MongoDB existiert, ist nicht wirklich unveränderlich: Jeder, der Zugriff auf den Server hat, kann es löschen, ohne Spuren zu hinterlassen. SecureAI löst dieses Problem, indem es jedes Protokoll an Sigstore Rekor anheftet, ein öffentliches Transparenzprotokoll, das von der Open Source Security Foundation (OpenSSF) betrieben wird – das gleiche System, das die Softwareindustrie verwendet, um die Aufbewahrungskette kritischer Pakete zu überprüfen.
Technische Garantie: Sobald sich ein Merkle-Block-Hash in Rekor befindet, kann niemand – einschließlich des SecureAI-Betreibers – diesen Datensatz rückwirkend ändern. Jeder externe Prüfer kann dies mit einem einzigen Curl-Aufruf unabhängig überprüfen.

##Die drei Beweisebenen Jedes Interaktionsbündel verfügt über drei Ebenen des kryptografischen Nachweises:

Schicht 1 – MongoDB-Registrierung (L1)

Der primäre Datensatz der Interaktion wird in MongoDB gespeichert mit: Die Zeichenfolge prev_hash → current_hash → next_current_hash führt dazu, dass das Löschen einer beliebigen Zeile die Zeichenfolge unterbricht – die Diskrepanz ist durch Durchlaufen der Sequenz erkennbar.

Ebene 2 – Merkle Tree (L2)

Alle 10 Protokolleinträge werden in einem Merkle-Block gruppiert:
Der merkle_root ist der Root-Hash, der die 10 Einträge darstellt. Wenn ein Eintrag geändert wird, ändert sich die merkle_root – wodurch der Einschlusstest ungültig wird.

Schicht 3 – Rekor-Anker (L3)

Der merkle_root jedes versiegelten Blocks wird an Sigstore Rekor gesendet, ein öffentliches Protokoll, das nur zum Anhängen bestimmt ist. Rekor gibt zurück: Sobald log_index in Rekor existiert, kann niemand es löschen – das Rekor-Protokoll ist öffentlich, verteilt und von Natur aus unveränderlich.

Transparenzportal (admin)

Zugriff

Admin → AI Gateway → Transparenzportal

Überprüfen Sie ein Bundle

  1. Geben oder fügen Sie bundle_id in das Suchfeld ein.
  2. Klicken Sie auf “Beweis überprüfen”.
  3. Sie sehen die drei Ebenen mit Statusabzeichen:
    • Grün = erfolgreich verifiziert
    • ⚠️ Gelb = Versiegelung/Verankerung ausstehend (normal für Interaktionen vor weniger als 2 Minuten)
    • Rot = Verifizierungsfehler (Warnsignal)
Wenn das Ergebnis sichtbar ist, erscheint eine Leiste mit der Schaltfläche „Öffentliche Verifizierungs-URL kopieren“. Dieser Link ist öffentlich – Sie können ihn ohne Anmeldung an einen externen Prüfer senden.
##Öffentliche Verifizierungsseite Jeder mit einem bundle_id kann den Test ohne Zugriff auf SecureAI überprüfen:
Die Seite zeigt die drei Ebenen, eine Schaltfläche zum Herunterladen des Test-JSON und Befehle zur lokalen Überprüfung. Diese Seite stellt Folgendes nicht zur Verfügung:
  • Der Inhalt der Nachricht noch die Antwort der KI
  • Benutzerdaten (Name, E-Mail, IP)
  • Alle persönlich identifizierbaren Informationen
Es werden nur Hashes, Zeitstempel, Indizes und der Verifizierungsstatus angezeigt.

Unabhängige Überprüfung mit Curl

Ein externer Prüfer kann jedes Paket überprüfen, ohne der Weboberfläche zu vertrauen:

Schritt 1 – Machen Sie den Test

Schritt 2 – Bestätigen Sie den Hash in der Merkle-Ebene

Schritt 3 – Bestätigen Sie den Anker in Rekor

Ein nicht leeres signedEntryTimestamp-Feld bestätigt, dass Rekor den Eintrag akzeptiert und signiert hat. Dieser Zeitstempel kann nicht rückwirkend geändert werden.

Signiertes Exportpaket (Auditoren und Benutzer)

Zusätzlich zum öffentlichen Verifizierer von bundle_id ermöglicht Ihnen SecureAI den Export kryptografischer Beweise in eine tragbare ZIP-Datei für Offline-Prüfungen.

Was beinhaltet die ZIP-Datei?

Wenn ein Administrator Signiertes Bundle exportieren in Protokollen oder SMLTP verwendet, wird eine Datei heruntergeladen mit:
  • data.csv: exportierte Daten.
  • manifest.json: kryptografische Metadaten (rowCount, merkleRootOfExport, signingKeyFingerprint, Zeitstempel usw.).
  • manifest.sig: Signatur Ed25519 von manifest.json.
  • verify.js: Offline-Verifizierer ohne Abhängigkeiten.
  • README.txt: Kurzanleitung.

So überprüfen Sie (offline)

  1. Entpacken Sie die ZIP-Datei.
  2. Öffnen Sie ein Terminal in diesem Ordner.
  3. Ausführen:
Erwartete Ausgabe für ein intaktes Bundle:

Was erkennt dieser Prüfer?

  • Bearbeiten eines beliebigen Feldes in data.csv.
  • Löschen oder Hinzufügen von Zeilen in data.csv.
  • Änderung von manifest.json.
  • Verwendung eines falschen Signaturschlüssels.
Wenn eine Prüfung als FAIL angezeigt wird, sollte dieser Export nicht als vertrauenswürdig betrachtet werden.

Schnelltest für Audit

So demonstrieren Sie die Manipulationserkennung:
  1. Führen Sie node verify.js auf der neu exportierten ZIP-Datei aus (es sollte alle PASS enthalten).
  2. Bearbeiten Sie ein beliebiges Zeichen in data.csv und speichern Sie es.
  3. Führen Sie node verify.js erneut aus.
  4. Muss mindestens Merkle root of export fehlschlagen.
Dies bestätigt den Nachweis der End-to-End-Integrität für den exportierten Datensatz.

Interpretation von Zuständen


Vollständiger Nachrichtenfluss


Lieferantenkonformität

Das Abzeichen „Provider Compliance“ gibt an, ob der KI-Anbieter (OpenAI, Anthropic usw.) den Erhalt der SMLTP-Datenschutzheader bestätigt hat:

Häufig gestellte Fragen

Kann ich ein Paket ohne Internet verifizieren? Ja, laden Sie den Test-JSON über die Schaltfläche „JSON herunterladen“ herunter, während Sie online sind. Die merkle_root und Hashes können offline durch Neuberechnung des Baums überprüft werden. Was passiert, wenn L3 aussteht? Dies ist bei kürzlich erfolgten Interaktionen (weniger als 1 Minute) normal. Der Sidecar von Rekor verarbeitet Blöcke alle ca. 30 Sekunden. Wenn es nach 5 Minuten immer noch aussteht, überprüfen Sie, ob der Sidecar rekor-anchor läuft. Wie lange werden Aufzeichnungen aufbewahrt? Standardmäßig werden Protokolle basierend auf dem konfigurierten retentionPeriod geführt. Als Konformität markierte Datensätze (phi, pii, security, authorization) werden niemals automatisch gelöscht. Kann ich den Verifizierungslink mit einem Kunden teilen? Ja. Für die URL /verify/<bundle_id> ist keine Anmeldung erforderlich und es werden keine vertraulichen Daten offengelegt. Die Weitergabe an Wirtschaftsprüfer, Aufsichtsbehörden oder Kunden ist sicher.