GRUNDNORM · WAS REAL IST UND WAS GERÜST IST
Die Grenzen, aufgeschrieben, bevor Sie sie finden.
In einem Verifikationsprodukt sind die Grenzen das Argument, nicht das Kleingedruckte. Alles Folgende lässt sich durch Ausführen des veröffentlichten SDK prüfen, bis auf einen Punkt, der als auf unser Wort hin gekennzeichnet ist, weil Sie ihn nicht prüfen könnten und wir es lieber sagen, als es durchgehen zu lassen.
Alles hier bezieht sich auf den Demonstrator, so wie ihn die fixierte Version zurückgibt: grundnorm==0.5.0. Spätere Releases fügen Felder hinzu und benennen andere um.
Der öffentliche Korpus ist ein Demonstrator, keine institutionelle Bereitstellung.
Er versiegelt fünf Artikel einer Verordnung. Das System erklärt das selbst, in der signierten Antwort statt in einer Fußnote: Der Geltungsbereich lautet corpus demo, demoRecordsOnly true, sealedRecordCount 5. Nichts daran ist eine Bereitstellung für eine Institution, und keine Institution steht dahinter.
Die drei Unterzeichner sind nicht unabhängig voneinander.
Ein versiegelter Datensatz im Demonstrator trägt drei gültige Signaturen: das Europäische Parlament und den Rat der EU als souveräne Unterzeichner sowie einen juristischen Prüfer als Experten. Jeder von ihnen heißt DEMO, jeder ist ein fixierter Schlüssel, und das Quorum ist erfüllt. Das Quorum misst, dass drei gültige Signaturen vorliegen, und das tun sie. Es misst nicht, ob drei Parteien sie erzeugt haben.
Auf unser Wort hin, weil Sie es nicht prüfen können: Die drei Schlüssel leiten sich aus einem einzigen Seed ab. Kryptografisch ist ein versiegelter Datensatz des Demonstrators eine Partei, die dreimal signiert, nicht eine Übereinkunft dreier Institutionen. Prüfbar ist die Folge: Die Attestierung nennt independence attested_multi statt verified_multi, key_provenance pinned_demo, demo_keys true, und das Urteil weigert sich, sich autoritativ zu nennen.
Die Attestierung erklärt ihre eigene custody, und die ist nicht gut.
custody unverified. ledger unanchored. classification not_present. Diese drei Felder laufen in jeder Antwort mit. Eine Verifikationsschicht, deren erste Aufgabe es ist, Ihnen zu sagen, wie weit man ihr trauen kann, muss bereit sein, das zu sagen, und zwar in der Payload statt auf einer Seite, die niemand liest.
Der Nichtenthaltensbeweis ist echt, und er ist begrenzt.
Fragen Sie nach einer Kennung, die der Demonstrator nicht führt, und die Antwort trägt einen kryptografischen Nichtenthaltensbeweis: absence proven. Er beweist nicht, dass der Artikel im EU-Recht nicht existiert. Er beweist, dass er innerhalb eines erklärten und signierten Geltungsbereichs nicht vorhanden ist. Deshalb heißt das Feld proves attributable_scope_statement.
Das sind absichtlich zwei getrennte Achsen. Der Beweis kann gültig sein, während die Aussage weiterhin nicht autoritativ ist, und das SDK führt beide nie in einem Feld zusammen. Ein System, das ein einzelnes ok meldete, müsste wählen, welche der beiden Tatsachen es verbirgt.
Eine Eigenschaft lässt sich hier nicht reproduzieren, und wir täuschen sie nicht vor.
Der Demonstrator führt fünf Artikel und sechs deontische Atome, und jedes davon steht im Zustand fixed. Keines steht in needs_review oder for_the_court. Die Eigenschaft, die wir für die wichtigste halten, dass echte Divergenz zwischen fachkundigen Lesarten festgehalten und einem Gericht übergeben statt von der Maschine aufgelöst wird, lässt sich mit dem Veröffentlichten also nicht reproduzieren.
Einen divergenten Datensatz absichtlich zu versiegeln hieße, eine Uneinigkeit zu erfinden, die die Engine nie gefunden hat. Genau dieses Versagen soll dieses Produkt verhindern. Fünf Artikel, die die Pipeline zeigen sollen, erzeugen keine echte Divergenz, und wir lassen das Argument lieber unbelegt, als es mit einer Lüge zu belegen.
Was die Epoche schließt und die drei Dinge, die sie nicht schließt.
Der Nichtenthaltensbeweis zeigt, dass eine Identität in der festgelegten Menge fehlt. Mehr zeigt er nicht. Er beweist keine Aktualität: Ein Datensatz kann abgelöst worden sein, und die Epoche sagt Ihnen das nicht. Er erkennt keine gelöschte Signatur. Und er schließt Equivocation nicht aus, also die Festlegung eines Unterzeichners auf zwei verschiedene Mengen gegenüber zwei verschiedenen Lesern. Das zu schließen erfordert unabhängige Zeugen, die den Kopf mitzeichnen. Diese Version tut das nicht. Die Grenzen laufen in der Antwort mit.
Zwei Zahlen, die wie dieselbe Zahl aussehen.
sealedRecordCount zählt versiegelte Datensätze innerhalb des Geltungsbereichs, nach dem Sie gefragt haben. epoch.treeSize zählt Identitäten, die in der Epoche festgelegt sind. Heute lautet beides 5, ein Zufall dieses Korpus und keine Regel. Versiegeln Sie einen sechsten Datensatz, ohne die Epoche neu zu veröffentlichen, und beide laufen auseinander. Zitieren Sie die eine oder die andere, aber stellen Sie sie nicht als eine Zahl dar.
Es gibt keine Genauigkeitszahl, und es wird keine geben.
Das ist eine Position, keine Aufgabe, zu der noch niemand gekommen ist. Eine Zahl, gemessen an einem Regelwerk, in einer Sprache, unter einer Rechtstradition, sagt nichts über eine andere aus, und ein Mittelwert darüber ergibt eine Zahl ohne Bezugspunkt. Richtigkeit wird pro Mandat festgestellt, am eigenen Korpus der Organisation und durch ihre eigenen Juristen. Begegnen Sie jeder einzelnen Genauigkeitszahl mit Misstrauen, auch einer von uns, falls Ihnen je eine gezeigt wird.
Warum es diese Seite überhaupt gibt
Eine Seite über Ehrlichkeit darf auch in der bescheidenen Richtung nicht falsch sein. Ein früherer Entwurf dieser Seite sagte, der Demonstrator sei mit einem Schlüssel signiert, den wir veröffentlichen. Das ist er nicht, und wir haben es vor der Veröffentlichung korrigiert. Etwas Falsches zu gestehen ist genauso unrichtig wie etwas Wahres zu verschweigen, und hier ist es schlimmer: Wer nachprüft, fände heraus, dass wir unsere eigene Schwäche übertrieben haben, und hätte dann keinen Grund, dem Rest zu glauben.
Zurück zu Grundnorm