Доказательства

Что на самом деле содержит запись AI-доказательства

Вендоры говорят про «полный аудит-след» и никогда не показывают список полей. Вот наш, где у каждого поля стоит статус: работает, делается в пилоте или проект. Отнесите его тому, кто вас проверяет, и сверьте с его списком до разговора с нами.

У каждого пункта на этой странице стоит реальный статус: работающий код, работа внутри пилота или проект, который ещё не построен.

Запись по полям

Поля со статусом «работает» существуют сегодня в роутере, через который идут наши собственные траты на AI. Поля со статусом «проект» не существуют — это направление, и назвать их готовыми было бы ровно той ложью, против которой эта страница.

ПолеНа какой вопрос отвечаетСтатус
timestampКогда произошёл вызов.Пишется в каждой записи, UTC.Работает сегодня
actorКакой пользователь или сервисный аккаунт сделал вызов.Может быть пустым для внутренних задач без пользователя — запись это показывает, а не додумывает.Работает сегодня
sourceКакая поверхность или подсистема породила вызов.Свободная строка с индексом — ближайшее к «какая фича» из того, что есть сегодня.Работает сегодня
operationДля чего был вызов (классификация, резюме, перевод…).Индексируется, по нему группируются траты по типу работы.Работает сегодня
providerКакой вендор ответил.Определяется на каждый вызов среди настроенных адаптеров.Работает сегодня
modelКакая модель реально отработала — не какую запросили.Разница становится важной в ту секунду, когда сработал фолбэк.Работает сегодня
input_tokens / output_tokensСколько ушло и сколько вернулось.Отдаётся провайдером; отсутствует, если провайдер счётчиков не вернул.Работает сегодня
latency_msСколько занял вызов.Нужно для вопроса «ждал ли этого человек».Работает сегодня
cost_usdОценка стоимости именно этого вызова.Считается по токенам и таблице цен — это оценка, а не строка из счёта.Работает сегодня
request_metaСтруктурированные дополнения, приложенные в момент вызова.JSON. Здесь живут поля конкретного пилота, пока не заслужат отдельную колонку.Работает сегодня
team / projectК какой команде и инициативе относится вызов.Таких колонок сегодня нет. Разбивка по командам — проект, а не настройка.Проектное решение
policy_resultРазрешило правило вызов, замаскировало его или заблокировало.Движка политик в продукте нет. Маршрутизация выбирает провайдера и модель, а не выносит решение.Проектное решение
event_hash / chainМожно ли доверять записи спустя месяцы.Не реализовано. Любая страница, утверждающая, что наши записи защищены от правок, была бы неправа.Проектное решение
scope / retention metadataКакую систему и период покрывает пакет и сколько хранятся записи.Сегодня согласуется в пилоте: правильный ответ зависит от вашего аудитора и требований к резидентности.Объём пилота

Одна запись, форма

Иллюстративная запись с примерными значениями — структура настоящая, числа не из вашего и ничьего аккаунта.

{
  "id": "7c1f…",                     // record id
  "timestamp": "2026-08-05T09:14:22Z",
  "actor": "u_314 (analytics service)",
  "source": "kb-translation",
  "operation": "translate_article",
  "provider": "deepseek",
  "model": "deepseek-v4-flash",
  "input_tokens": 2841,
  "output_tokens": 1190,
  "latency_ms": 3120,
  "cost_usd": "0.004310",
  "request_meta": { "article_id": 812, "target_locale": "ru" }

  // not present today — see the table above:
  // "team", "project", "policy_result", "event_hash"
}

Иллюстрация. Не выгруженные данные и не запись клиента.

Что пакет добавляет сверху

Пакет — это ограниченный набор, а не свалка. Ничего из этого не является кнопкой в продукте сегодня; это то, что собирается вместе с вами в пилоте.

Заявленная область

Объём пилота

Какая система, какой период, какие решения — записано, чтобы читатель понимал, чего в пакете нет.

Словарь полей

Объём пилота

Та же таблица, что вы читаете, зафиксированная на момент выгрузки: через год проверяющий поймёт, что значила каждая колонка.

Записи по области

Объём пилота

Сами строки — полные внутри заявленной области, а не выборка.

Подтверждение целостности

Проектное решение

Цепочка, при которой поздняя правка становится обнаружимой. Спроектировано, но не построено — это главный разрыв между этой страницей и законченным продуктом.

Что работает сегодня

  • Записи на каждый вызов: время, актор, источник, операция, провайдер, модель, токены, задержка, оценка стоимости и JSON-поле для дополнений — в нашем роутере, с тестами.
  • Бесплатная внешняя проверка AI-периметра, которая находит незарегистрированное использование, с постоянной ссылкой на каждый отчёт.
  • Эта страница: список полей, который можно проверить, не разговаривая с продажами.

Чего мы не обещаем

  • В продукте нет выгрузки evidence pack. Ни одна кнопка здесь не отдаёт файл и не будет, пока функции не существует.
  • Записи сегодня не защищены от правок. Хеш-цепочка — это проект.
  • Движка политик нет, поэтому ни одна запись не несёт решения политики.
  • У нас нет аттестации SOC 2, и мы не являемся юридическим заключением ни по одной норме.
  • Записи покрывают только инструментированный трафик. Что работает мимо — не оставляет следов.

Вопросы, которые задают на самом деле

Можно скачать пример evidence pack?

Нет, и это намеренно. Выгрузки нет, поэтому «пример файла» был бы нарисованным артефактом, изображающим результат работы продукта. Таблица полей выше — честная версия той же информации.

Какие из этих полей мы получим в пилоте?

Те, что помечены «работает», — сразу, они уже существуют. Область и хранение согласуются с вами. Команда, проект, результат политики и цепочка целостности — проект: если проверяющий требует их сегодня, вам нужен другой ответ, и лучше услышать это сейчас.

Достаточно ли для аудита оценки стоимости?

Для атрибуции трат обычно да, и мы называем это оценкой, а не выдаём за счёт. Для финансовой отчётности сверяйтесь со счётом провайдера.

Чем это отличается от трейсов observability?

Трейсы — для отладки: выборка, короткое хранение, свободная правка. Доказательство — для проверки: ограниченная область, полнота внутри неё, осознанное хранение. Те же события, другой контракт.

Где живёт запись?

Сегодня — в Postgres за продуктом. Приватное развёртывание и резидентность — вопросы пилота, а не переключатели, которые можно щёлкнуть на этой странице.

Принесите список полей вашего проверяющего

Пришлите, что реально спрашивает аудитор, клиент или совет директоров. Отметим, какие поля отвечают на это сегодня, какие делаются в пилоте, а чего у нас просто нет.

Запросить разбор доказательной базы

Достаточно почты или Telegram. Отвечает человек, автоматической воронки писем нет.

Связанное