VAP扩展框架

Industry Accountability Profile (IAP)

VAP行业问责扩展规范

使VAP适应各行业的监管和实践要求,

定义行业定制的问责规范,用于AI审计追踪、治理和合规。

IAP是VAP的上层扩展 — 不修改VAP核心规范。

什么是IAP

了解行业问责规范在VAP生态系统中的角色

定义

IAP(Industry Accountability Profile)是一种扩展规范,在VAP核心规范之上定义行业特定的责任、审计追踪、保留和治理要求

核心概念

IAP不是新标准
IAP是以VAP合规为前提的约束/补充规范

IAP规定的内容

必需事件类型

必须记录的行业特定事件

保留期限策略

审计追踪的保存时长要求

审计追踪粒度

时间精度和责任主体要求

监管合规元数据

管辖区域特定的合规字段

VAP与IAP的关系

通用核心与行业扩展的分层架构

VAP Core

通用核心(行业无关)

可加密验证的AI决策溯源的通用要求 — 适用于所有领域。

扩展(约束/补充)

IAP(行业问责规范)

行业规范(约束/扩展)

基于VAP Core构建的行业特定约束和补充规范。

实现示例

IAP-FIN

金融

IAP-INS

保险

IAP-MED

医疗

IAP-MOB

出行

IAP-SEC

证券

IAP叠加在VAP之上

IAP规范在不修改VAP Core的情况下添加行业特定要求。可以理解为"VAP + 行业约束"。

现有VAP实现可直接使用

拥有VAP合规系统的组织可以逐步采用IAP规范 — 无需从头重建。

为什么需要IAP

行业特定问责规范的必要性

不同行业有不同的监管要求

保留期限、解释义务和审批流程因行业而异。金融服务可能要求5-7年的审计追踪保留,而医疗行业有基于HIPAA的不同要求。

AI应用场景因行业而异

算法交易中的AI以毫秒为单位运行;医疗诊断中的AI需要不同的粒度。AI使用的场景在各行业之间存在根本差异。

单一AI审计规范必然导致"过度或不足"

一刀切的规范必然对某些行业造成过度设计,对其他行业覆盖不足。IAP通过针对性规范解决这一问题。

IAP实现"通用性"与"适配性"的平衡

通过保持VAP Core作为通用基础,同时允许行业特定扩展,IAP实现了互操作性和行业适配合规的双重目标。

预期的IAP示例

当前正在开发或计划中的行业特定规范

IAP-FIN

金融与资本市场

交易系统、AI模型、监管报告、算法交易审计追踪。

开发中

IAP-INS

保险与精算

IFRS 17、Solvency II、理赔处理、内部模型治理。

计划中

IAP-MED

医疗健康

AI诊断、医疗记录、责任主体、FDA SaMD指南。

计划中

IAP-MOB

出行与自动驾驶

决策日志、责任边界、事故分析、UNECE R157合规。

计划中

IAP-SEC

证券

MiFID II RTS 25、市场监控、交易重建、最佳执行。

计划中

更多规范

即将推出

更多行业规范将根据利益相关者反馈和监管发展逐步开发。

IAP标准化政策

行业问责规范的治理原则

VSO制定与管理

IAP规范由VeritasChain Standards Organization(VSO)制定和管理,确保一致的质量和规范间的兼容性。

不预设特定企业或产品

IAP规范不假设或偏向特定公司或产品。设计上确保任何合规系统均可实现。

通过行业参与者和监管机构协商演进

IAP规范通过与行业参与者、监管机构和技术专家的协商不断演进,确保实际适用性。

与实现和认证分离

IAP仅定义要求。实现选择和认证流程由独立机构负责。

参与IAP制定

帮助制定您所在行业AI系统的行业特定问责标准。

联系方式: info@veritaschain.org

相关资源