VAP · veritaschain.org

VeritasChain Standards Organization(VSO)

検証可能なAIプロビナンス・
フレームワーク (VAP)

AIシステムの記録を、事後的に改ざん検知可能・欠落検知可能・ 帰属可能にするためのオープンなメタフレームワーク。

VAP v1.2ドメインプロファイル 6IETF Internet-Draft 5本CC BY 4.0

仕様を読む GitHub ブログ

e₁e₂ ? e₄e₅ 作られなかった記録

なぜ存在するのか

証拠のギャップ

各法域の法制度・ガバナンス文書は、AIシステムに対するログ保存と人間による監督(human oversight)を ますます要求している。しかしそれらが定めるのは義務であって、その履行を事後に独立検証する方法ではない。 そして検証の最難関は、改ざんされた記録の検知ではない。そもそも作られなかった記録の検知である。

署名・WORMストレージ・監査ログといった古典的な完全性技術は、「存在する記録」については証明できる。 VAPが設計の中心に据えるのはもう一方の問題 — 記録の不存在を、宣言された粒度で、限界を開示した上で、 第三者が検査可能にすることである。

欠落データの三層分類(VAPファミリー共通)
Tier状態VAP上の扱い
Tier 1イベントが一度も計測されなかった — 観測境界を何も越えていない設計上、恒久的に復元不能。VAPは沈黙する。いかなる機構もこれを再構成せず、いかなる実装もそう装ってはならない
Tier 2計測されたが、アンカリング前に記録が失われた有界かつ開示される — 欠落そのものがアンカーギャップ・イベントとして境界付きで記録される
Tier 3アンカーされた後、提示時に省略された完全性インバリアント(INT-008)により第三者が検知可能:省略/スプリットビュー検知

スコープを率直に

VAPであるもの・ないもの

VAPであるもの

  • メタフレームワーク:高リスクAIに共通する、暗号学的に検証可能な意思決定プロビナンスの構造要件を定める上位層。ドメインプロファイル(VCP・CAP・CPP・MAP・OAP…)が各分野の意味論に結び付ける。
  • 事後的(ポストホック)な法科学的・証拠的インフラ。その能力は正確にこれだけである:AI処理記録を監査可能かつ帰属可能にする。
  • 確立された基礎技術の組み合わせ:SHA-256ハッシュチェーン、Ed25519署名(RFC 8032)、Merkleバッチング、RFC 3161タイムスタンプ等の外部アンカリング。

VAPがしないこと

  • 実行時に何かを防止・遮断・介入することはしない。リアルタイム監視・制御でもない。
  • 改ざん検知可能(tamper-evident)であって、改ざん不能(tamper-proof)ではない:改変を不可能にするのではなく、検知可能にする。
  • Tier 1のイベントは復元できない。計測前境界(pre-measurement boundary)は設計上の恒久的なハードリミットである。
  • いかなるAIの判断も、正しく・公平に・安全にはしない。

“…does not warrant the correctness, fairness, or safety of the underlying AI decisions — only the integrity, completeness (at anchor granularity), and attributability of their records. VAP generates evidence; competent authorities and courts evaluate it.”

〔参考訳〕…基盤となるAIの判断の正しさ・公平性・安全性を保証するものではない — 保証するのは、その記録の完全性(アンカー粒度における)、完全性検証可能性、および帰属可能性のみである。VAPは証拠を生成する。それを評価するのは、権限ある当局および裁判所である。

— VAP v1.2 §1.6「Legal Scope and Non-Guarantee Statement」(規範。英語原文が正文)

メカニズム

中核メカニズム

暗号学的順序検証可能性

記録されたイベントの順序と帰属を第三者が検証できること。ハッシュチェーンは許容される機構の一つであり、唯一の機構ではない。

外部アンカリング — 必須

v1.2では、署名済みルートのMerkleバッチングと外部アンカリングが全適合レベルでMUST。アンカー継続計画の文書化も要求される。

完全性インバリアント(INT-008)

アンカーを保持する検証者は、アンカー後の省略やスプリットビュー提示を検知できる:各AnchorRecordはイベント件数・先頭/末尾イベントID・適用ポリシー識別子を拘束する。

拒否対称性(denial-symmetry)

拒否・否認・却下といった負の判断も、承認と同じ厳密さで記録する。成功しか記録しないシステムは、何を退けたかについて何も証明しない。

Evidence Pack

オフラインで第三者検証が可能な、自己完結・自己検証型の持ち運び可能バンドル — 記録・証明・アンカー・鍵情報を、生成元システムへのアクセスなしに検証できる。

ScopeManifest と XREF

観測スコープを事前に宣言し、複数当事者による独立の相互参照ログ(XREF)で、単独の当事者の記録だけが立つ状況を避ける。

ファミリー

ドメインプロファイル

VAP自体は決してプロトコルではない。プロファイルがフレームワークを各分野の意味論に結び付ける。 〈Protocol〉の呼称を持つのはただ一つの文書 — VCPである。

VCPv1.2 RC1

VeritasChain Protocol

金融・アルゴリズム取引 — 資本市場AIの監査標準プロファイル。ファミリーで唯一〈Protocol〉の呼称を持つ文書。

CAPv1.0 リリース済

Content / Creative AI Profile

コンテンツ・知的財産に関わるAIワークフロー(取り込み・学習・生成・変換・出力)に検証可能な証拠レイヤーを与える。ゲーム・映画・アニメ・出版・音楽が対象領域。

CPPv1.4 リリース済

Capture Provenance Profile

操作者が保持するデバイスで撮影・取得されたメディアのプロビナンス(一次取得)。OAPの姉妹プロファイル。

MAPv0.1.2 作業草案

Medical AI Profile

臨床・給付ワークフロー:AI出力、人間によるレビュー、オーバーライド、署名確定の記録を改ざん検知可能かつ第三者検査可能にする。

OAPv0.1.1 作業草案

Observed Artifact Provenance (VAP-WEB)

URLで観測された第三者ウェブ資源の記録 — 他者が公開し、後に争われ・削除され・編集され・否認されうるがゆえに保全される素材。

PAPフラグメント v0.2 草案

Public Administration Profile

与信スコアリング、給付判定、出入国、採用AI。捜査判断語彙(Investigative-Decision Vocabulary)フラグメント v0.2 草案が最初の公開トラック。

全プロファイル・横断ケイパビリティ・レジストリ →

標準化活動

IETF Internet-Draft

IETFのRATSおよびSCITT領域で5本のドラフトが有効。あわせてVSOは、事前登録済みの評価プロトコルの下で ISO/IEC JTC 1/SC 42 および ITU-T SG17 の関連作業を追跡・評価している。

正直なベースライン

プロジェクト状況

6ドメインプロファイル
2横断ケイパビリティ
5IETF Internet-Draft
0外部実装 — 開示どおり

2026年8月時点:外部実装ゼロ、有償顧客ゼロ、法的手続で受理された Evidence Pack ゼロ。 すべてのVSO文書はこの開示を必須で掲げる。まだ存在しないものを、存在するものと同じ明瞭さで公表する — 自らの実績を誇張するプロビナンス・フレームワークは、それ自体が自己否定だからである。

仕様はオープン(CC BY 4.0)で、GitHub上で 開発されている。実装者・レビュアーを歓迎する:standards@veritaschain.org