docs: Phase 4 Cultural DNA improvements and i18n translation corrections
Cultural DNA Updates (README.md): - Add "one approach" framing with uncertainty disclosure (inst_087) - Add terminology strategy: "amoral AI" (problem) vs "plural moral values" (solution) (Refinement 3) - Strengthen value-plural positioning in PluralisticDeliberationOrchestrator section (Refinement 5) German Translation Corrections (de/*.json): - Replace all "GDPR" with "DSGVO" (correct German abbreviation) - Replace "Allgemeine Datenschutzverordnung" with "Datenschutz-Grundverordnung" - Files: gdpr.json, privacy.json, leader.json, faq.json French Translation Corrections (fr/*.json): - Replace all "GDPR" with "RGPD" (correct French abbreviation: Règlement Général sur la Protection des Données) - Files: gdpr.json, privacy.json, leader.json, faq.json Compliance: inst_085-089, Cultural DNA Refinements 3 & 5 🤖 Generated with [Claude Code](https://claude.com/claude-code) Co-Authored-By: Claude <noreply@anthropic.com>
This commit is contained in:
parent
08d8459f2d
commit
0a148ea78d
10 changed files with 90 additions and 88 deletions
|
|
@ -4,7 +4,7 @@
|
|||
|
||||
> **Architectural AI Safety Through Structural Constraints**
|
||||
|
||||
A research framework for enforcing AI safety through architectural constraints rather than training-based alignment. Tractatus preserves human agency through **structural, not aspirational** enforcement of decision boundaries.
|
||||
**One research framework** for enforcing AI safety through architectural constraints rather than training-based alignment. We think this approach works at scale, but we're finding out through production testing. Tractatus preserves human agency through **structural, not aspirational** enforcement of decision boundaries.
|
||||
|
||||
[](https://opensource.org/licenses/Apache-2.0)
|
||||
[](https://agenticgovernance.digital)
|
||||
|
|
@ -14,7 +14,9 @@ A research framework for enforcing AI safety through architectural constraints r
|
|||
|
||||
## 🎯 What is Tractatus?
|
||||
|
||||
Tractatus is an **architectural AI safety framework** that makes certain decisions **structurally impossible** for AI systems to make without human approval. Unlike traditional AI safety approaches that rely on training and alignment, Tractatus uses **runtime enforcement** of decision boundaries.
|
||||
Organizations are deploying amoral AI systems at scale—agents making thousands of decisions daily with no moral grounding to navigate value conflicts. Tractatus is **one architectural approach** that provides governance mechanisms for plural moral values, not imposed frameworks.
|
||||
|
||||
It makes certain values-sensitive decisions **structurally impossible** for AI systems to make without human judgment. Unlike traditional AI safety approaches that rely on training and alignment, Tractatus uses **runtime enforcement** of decision boundaries.
|
||||
|
||||
### The Core Problem
|
||||
|
||||
|
|
@ -156,7 +158,7 @@ const verification = verifier.verify({
|
|||
|
||||
### 6. **PluralisticDeliberationOrchestrator**
|
||||
|
||||
Facilitates multi-stakeholder deliberation when values frameworks conflict:
|
||||
Facilitates multi-stakeholder deliberation when values frameworks conflict. **Organizations configure boundaries based on their values**—we don't impose "best practices" or resolve conflicts. When efficiency conflicts with safety, data utility conflicts with privacy, or other incommensurable values arise, the system ensures humans deliberate based on organizational context:
|
||||
|
||||
```javascript
|
||||
const deliberation = orchestrator.initiate({
|
||||
|
|
|
|||
|
|
@ -228,7 +228,7 @@ Navigate the business case, compliance requirements, and competitive advantages
|
|||
</li>
|
||||
<li class="flex items-start">
|
||||
<svg aria-hidden="true" class="w-5 h-5 mr-2 mt-0.5 flex-shrink-0" class="text-service-deliberation" fill="currentColor" viewBox="0 0 20 20"><path fill-rule="evenodd" d="M10 18a8 8 0 100-16 8 8 0 000 16zm3.707-9.293a1 1 0 00-1.414-1.414L9 10.586 7.707 9.293a1 1 0 00-1.414 1.414l2 2a1 1 0 001.414 0l4-4z"/></svg>
|
||||
<span class="text-gray-700" data-i18n="paths.leader.features.2">Implementation roadmap & ROI</span>
|
||||
<span class="text-gray-700" data-i18n="paths.leader.features.2">Implementation roadmap & operational metrics</span>
|
||||
</li>
|
||||
<li class="flex items-start">
|
||||
<svg aria-hidden="true" class="w-5 h-5 mr-2 mt-0.5 flex-shrink-0" class="text-service-deliberation" fill="currentColor" viewBox="0 0 20 20"><path fill-rule="evenodd" d="M10 18a8 8 0 100-16 8 8 0 000 16zm3.707-9.293a1 1 0 00-1.414-1.414L9 10.586 7.707 9.293a1 1 0 00-1.414 1.414l2 2a1 1 0 001.414 0l4-4z"/></svg>
|
||||
|
|
@ -278,7 +278,7 @@ Quadrant-based classification (STR/OPS/TAC/SYS/STO) with time-persistence metada
|
|||
</div>
|
||||
<h3 class="text-lg font-semibold text-gray-900 mb-2" data-i18n="capabilities.items.1.title">Cross-Reference Validation</h3>
|
||||
<p class="text-gray-600 text-sm" data-i18n="capabilities.items.1.description">
|
||||
Validates AI actions against explicit user instructions to prevent pattern-based overrides
|
||||
Validates AI actions against explicit user instructions to prevent pattern-based overrides. Creates compliance audit trail for demonstrating governance in regulatory contexts.
|
||||
</p>
|
||||
</div>
|
||||
|
||||
|
|
@ -290,7 +290,7 @@ Validates AI actions against explicit user instructions to prevent pattern-based
|
|||
</div>
|
||||
<h3 class="text-lg font-semibold text-gray-900 mb-2" data-i18n="capabilities.items.2.title">Boundary Enforcement</h3>
|
||||
<p class="text-gray-600 text-sm" data-i18n="capabilities.items.2.description">
|
||||
Implements Tractatus 12.1-12.7 boundaries—values decisions architecturally require humans, enabling plural moral values rather than imposed frameworks
|
||||
Implements Tractatus 12.1-12.7 boundaries—values decisions architecturally require humans, enabling plural moral values rather than imposed frameworks. Prevents AI from exposing credentials or PII, providing GDPR compliance evidence through audit trails.
|
||||
</p>
|
||||
</div>
|
||||
|
||||
|
|
@ -326,7 +326,7 @@ AI self-checks alignment, coherence, safety before execution - structural pause-
|
|||
</div>
|
||||
<h3 class="text-lg font-semibold text-gray-900 mb-2" data-i18n="capabilities.items.5.title">Pluralistic Deliberation</h3>
|
||||
<p class="text-gray-600 text-sm" data-i18n="capabilities.items.5.description">
|
||||
Handles plural moral values without imposing hierarchy—facilitates human judgment when efficiency conflicts with safety or other incommensurable values
|
||||
Handles plural moral values without imposing hierarchy—facilitates human judgment when efficiency conflicts with safety, data utility conflicts with privacy, or other incommensurable values arise
|
||||
</p>
|
||||
</div>
|
||||
|
||||
|
|
@ -352,13 +352,13 @@ Handles plural moral values without imposing hierarchy—facilitates human judgm
|
|||
<div class="flex-1">
|
||||
<h3 class="text-2xl font-bold text-gray-900 mb-3" data-i18n="validation.performance_evidence.heading">Preliminary Evidence: Safety and Performance May Be Aligned</h3>
|
||||
<p class="text-gray-700 mb-4 leading-relaxed" data-i18n-html="validation.performance_evidence.paragraph_1">
|
||||
Production deployment reveals an unexpected pattern: <strong>structural constraints appear to enhance AI reliability rather than constrain it</strong>. Users report completing in one governed session what previously required 3-5 attempts with ungoverned Claude Code—achieving significantly lower error rates and higher-quality outputs under architectural governance.
|
||||
Early production evidence suggests an unexpected pattern may be emerging: <strong>structural constraints appear to prevent degraded operating conditions rather than constrain capability</strong>. Users report completing in one governed session what previously required 3-5 attempts with ungoverned Claude Code—achieving lower error rates and higher-quality outputs. If validated through controlled experiments, this would challenge assumptions about governance costs.
|
||||
</p>
|
||||
<p class="text-gray-700 mb-4 leading-relaxed" data-i18n-html="validation.performance_evidence.paragraph_2">
|
||||
The mechanism appears to be <strong>prevention of degraded operating conditions</strong>: architectural boundaries stop context pressure failures, instruction drift, and pattern-based overrides before they compound into session-ending errors. By maintaining operational integrity throughout long interactions, the framework creates conditions for sustained high-quality output.
|
||||
The hypothesized mechanism: <strong>prevention of degraded operating conditions</strong> before they compound. Architectural boundaries stop context pressure failures, instruction drift, and pattern-based overrides—maintaining operational integrity throughout long interactions. Whether this pattern holds at scale requires validation.
|
||||
</p>
|
||||
<p class="text-gray-700 leading-relaxed" data-i18n-html="validation.performance_evidence.paragraph_3">
|
||||
<strong>If this pattern holds at scale</strong>, it challenges a core assumption blocking AI safety adoption—that governance measures trade performance for safety. Instead, these findings suggest structural constraints may be a path to <em>both</em> safer <em>and</em> more capable AI systems. Statistical validation is ongoing.
|
||||
<strong>If validated at scale</strong>, this pattern could challenge a core assumption—that governance trades performance for safety. Early evidence suggests structural constraints might enable <em>both</em> safer <em>and</em> more capable AI systems, but controlled experiments are needed to test whether qualitative reports hold under measurement. Statistical validation is ongoing.
|
||||
</p>
|
||||
</div>
|
||||
</div>
|
||||
|
|
|
|||
File diff suppressed because one or more lines are too long
|
|
@ -1,10 +1,10 @@
|
|||
{
|
||||
"meta": {
|
||||
"title": "GDPR-Einhaltung | Tractatus AI Safety Framework",
|
||||
"description": "Wie das Tractatus Framework die Einhaltung der GDPR durch architektonische Beschränkungen und die Durchsetzung von Grenzen angeht."
|
||||
"title": "DSGVO-Einhaltung | Tractatus AI Safety Framework",
|
||||
"description": "Wie das Tractatus Framework die Einhaltung der DSGVO durch architektonische Beschränkungen und die Durchsetzung von Grenzen angeht."
|
||||
},
|
||||
"header": {
|
||||
"title": "GDPR-Einhaltung",
|
||||
"title": "DSGVO-Einhaltung",
|
||||
"subtitle": "Wie Tractatus den Datenschutz durch architektonische Beschränkungen angeht",
|
||||
"last_updated": "Zuletzt aktualisiert: Oktober 28, 2025"
|
||||
},
|
||||
|
|
@ -13,10 +13,10 @@
|
|||
"text": "Das Tractatus Framework erzwingt die Einhaltung der DSGVO durch strukturelle Beschränkungen, nicht durch Grundsatzdokumente. Die Grenzen des Datenschutzes sind in unsere Architektur integriert, nicht in aufstrebende Richtlinien."
|
||||
},
|
||||
"section_1": {
|
||||
"title": "1. Unsere GDPR-Verpflichtung",
|
||||
"intro": "Die Allgemeine Datenschutzverordnung (GDPR) schützt die Datenschutzrechte von Personen in der Europäischen Union und dem Europäischen Wirtschaftsraum. Obwohl Tractatus seinen Sitz in Aotearoa, Neuseeland, hat, dehnen wir den GDPR-Schutz auf alle Nutzer weltweit aus - nicht aus Gründen der Compliance, sondern weil dieser Schutz mit unseren Grundwerten der menschlichen Handlungsfähigkeit und Datensouveränität übereinstimmt.",
|
||||
"title": "1. Unsere DSGVO-Verpflichtung",
|
||||
"intro": "Die Datenschutz-Grundverordnung (DSGVO) schützt die Datenschutzrechte von Personen in der Europäischen Union und dem Europäischen Wirtschaftsraum. Obwohl Tractatus seinen Sitz in Aotearoa, Neuseeland, hat, dehnen wir den DSGVO-Schutz auf alle Nutzer weltweit aus - nicht aus Gründen der Compliance, sondern weil dieser Schutz mit unseren Grundwerten der menschlichen Handlungsfähigkeit und Datensouveränität übereinstimmt.",
|
||||
"approach_badge": "Ein architektonischer Ansatz:",
|
||||
"approach_text": "Wir erkennen GDPR als einen wichtigen Rahmen unter vielen für den Datenschutz an. Unternehmen sind möglicherweise mit anderen rechtlichen Anforderungen konfrontiert (CCPA, Privacy Act 2020 usw.). Unser Ansatz besteht darin, strukturelle Beschränkungen zu schaffen, die sich an eine Vielzahl von Vorschriften anpassen lassen, und nicht ein einziges Compliance-Modell vorzuschreiben.",
|
||||
"approach_text": "Wir erkennen DSGVO als einen wichtigen Rahmen unter vielen für den Datenschutz an. Unternehmen sind möglicherweise mit anderen rechtlichen Anforderungen konfrontiert (CCPA, Privacy Act 2020 usw.). Unser Ansatz besteht darin, strukturelle Beschränkungen zu schaffen, die sich an eine Vielzahl von Vorschriften anpassen lassen, und nicht ein einziges Compliance-Modell vorzuschreiben.",
|
||||
"principles_heading": "Grundprinzipien",
|
||||
"principles": [
|
||||
"<strong>Datenschutz durch Design:</strong> Datenschutz von Anfang an in die Systemarchitektur integriert",
|
||||
|
|
@ -27,7 +27,7 @@
|
|||
]
|
||||
},
|
||||
"section_2": {
|
||||
"title": "2. Wie der Rechtsrahmen die GDPR durchsetzt",
|
||||
"title": "2. Wie der Rechtsrahmen die DSGVO durchsetzt",
|
||||
"intro": "Das Tractatus Framework verlässt sich nicht auf die Hoffnung, dass sich die Entwickler \"an die DSGVO erinnern\" Stattdessen verwenden wir <strong>architektonische Einschränkungen</strong>, die eine nicht konforme Datenverarbeitung schwierig oder unmöglich machen.",
|
||||
"boundary_heading": "2.1 Dienststelle für die Durchsetzung von Grenzkontrollen",
|
||||
"boundary_intro": "Unser BoundaryEnforcer-Dienst blockiert Vorgänge, die die Grenzen der Privatsphäre verletzen würden:",
|
||||
|
|
@ -41,7 +41,7 @@
|
|||
"validation_intro": "Wenn Datenverarbeitungen mit den Datenschutzbestimmungen kollidieren:",
|
||||
"validation_items": [
|
||||
"CrossReferenceValidator zeigt Konflikte zwischen Datenerhebung und Datenschutzbestimmungen an",
|
||||
"Vorgänge, die gegen die GDPR-Grundsätze (Datenminimierung, Zweckbindung) verstoßen, werden blockiert",
|
||||
"Vorgänge, die gegen die DSGVO-Grundsätze (Datenminimierung, Zweckbindung) verstoßen, werden blockiert",
|
||||
"Das System bietet alternative Ansätze, die sowohl funktionale als auch Datenschutzanforderungen erfüllen"
|
||||
],
|
||||
"deliberation_heading": "2.3 Pluralistische Deliberation bei Wertekonflikten",
|
||||
|
|
@ -54,13 +54,13 @@
|
|||
]
|
||||
},
|
||||
"section_3": {
|
||||
"title": "3. Ihre GDPR-Rechte",
|
||||
"title": "3. Ihre DSGVO-Rechte",
|
||||
"intro": "Gemäß Artikel 15-22 der DSGVO haben Sie die folgenden Rechte. Wir achten diese Rechte für alle Nutzer, unabhängig von ihrem Standort.",
|
||||
"right_access_title": "Recht auf Zugang (Artikel 15)",
|
||||
"right_access_desc": "Fordern Sie eine Kopie aller personenbezogenen Daten an, die wir über Sie gespeichert haben, einschließlich der Verarbeitungszwecke und Datenempfänger.",
|
||||
"right_access_exercise": "E-Mail",
|
||||
"right_access_email": "privacy@agenticgovernance.digital",
|
||||
"right_access_subject": "GDPR-Antrag auf Zugang",
|
||||
"right_access_subject": "DSGVO-Antrag auf Zugang",
|
||||
"right_access_time": "Innerhalb von 30 Tagen (verlängerbar auf 90 Tage bei komplexen Anfragen)",
|
||||
"right_rectification_title": "Recht auf Berichtigung (Artikel 16)",
|
||||
"right_rectification_desc": "Die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten zu verlangen.",
|
||||
|
|
@ -70,7 +70,7 @@
|
|||
"right_erasure_desc": "Die Löschung Ihrer personenbezogenen Daten zu verlangen, wenn keine rechtmäßigen Gründe für die Verarbeitung vorliegen.",
|
||||
"right_erasure_exercise": "E-Mail",
|
||||
"right_erasure_email": "privacy@agenticgovernance.digital",
|
||||
"right_erasure_subject": "GDPR-Antrag auf Löschung",
|
||||
"right_erasure_subject": "DSGVO-Antrag auf Löschung",
|
||||
"right_erasure_limitations": "Wir können Daten aufbewahren, wenn dies aufgrund von gesetzlichen Verpflichtungen, öffentlichem Interesse oder berechtigten Ansprüchen erforderlich ist",
|
||||
"right_restriction_title": "Recht auf Einschränkung der Verarbeitung (Artikel 18)",
|
||||
"right_restriction_desc": "Unter bestimmten Umständen (z. B. bei Streitigkeiten über die Richtigkeit) die vorübergehende Aussetzung der Datenverarbeitung zu beantragen.",
|
||||
|
|
@ -80,7 +80,7 @@
|
|||
"right_portability_desc": "Sie erhalten Ihre persönlichen Daten in einem strukturierten, maschinenlesbaren Format (JSON, CSV).",
|
||||
"right_portability_exercise": "E-Mail",
|
||||
"right_portability_email": "privacy@agenticgovernance.digital",
|
||||
"right_portability_subject": "GDPR-Antrag auf Portabilität",
|
||||
"right_portability_subject": "DSGVO-Antrag auf Portabilität",
|
||||
"right_portability_format": "Wir stellen die Daten standardmäßig im JSON-Format bereit",
|
||||
"right_object_title": "Recht auf Widerspruch (Artikel 21)",
|
||||
"right_object_desc": "Widerspruch gegen die Verarbeitung auf der Grundlage berechtigter Interessen oder für Zwecke der Direktwerbung.",
|
||||
|
|
@ -98,7 +98,7 @@
|
|||
"section_4": {
|
||||
"title": "4. Details zur Datenverarbeitung",
|
||||
"legal_basis_heading": "4.1 Rechtsgrundlage für die Verarbeitung",
|
||||
"legal_basis_intro": "Wir verarbeiten personenbezogene Daten auf diesen GDPR-konformen Rechtsgrundlagen:",
|
||||
"legal_basis_intro": "Wir verarbeiten personenbezogene Daten auf diesen DSGVO-konformen Rechtsgrundlagen:",
|
||||
"legal_basis_items": [
|
||||
"<strong>Zustimmung (Artikel 6 Absatz 1 Buchstabe a)):</strong> Newsletter-Abonnements, fakultative Spendenwerbung",
|
||||
"<strong>Vertrag (Artikel 6(1)(b)):</strong> Bearbeitung von Spenden, Erbringung von Dienstleistungen",
|
||||
|
|
@ -115,7 +115,7 @@
|
|||
"<strong>Analytik:</strong> 26 Monate (aggregiert, nicht identifizierbar nach 14 Monaten)"
|
||||
],
|
||||
"transfers_heading": "4.3 Internationale Überweisungen",
|
||||
"transfers_intro": "Unsere Infrastruktur wird bei OVH (Frankreich, EU) gehostet, um die Daten innerhalb der GDPR-Gerichtsbarkeit zu halten. Für Dienstleistungen Dritter:",
|
||||
"transfers_intro": "Unsere Infrastruktur wird bei OVH (Frankreich, EU) gehostet, um die Daten innerhalb der DSGVO-Gerichtsbarkeit zu halten. Für Dienstleistungen Dritter:",
|
||||
"transfers_items": [
|
||||
"<strong>Stripe (Zahlungsabwicklung):</strong> Verwendet Standardvertragsklauseln für EU-US-Überweisungen",
|
||||
"<strong>MongoDB Atlas (Datenbank):</strong> Gehostet in der Region EU-West (Frankfurt, Deutschland)",
|
||||
|
|
@ -144,7 +144,7 @@
|
|||
]
|
||||
},
|
||||
"section_6": {
|
||||
"title": "6. Rahmenvorteile für die Einhaltung der GDPR",
|
||||
"title": "6. Rahmenvorteile für die Einhaltung der DSGVO",
|
||||
"intro": "Der architektonische Ansatz des Tractatus Frameworks bietet strukturelle Unterstützung für die Einhaltung der DSGVO, die über die Dokumentation von Richtlinien hinausgeht:",
|
||||
"privacy_by_design_heading": "6.1 Eingebauter Datenschutz durch Technik (Artikel 25)",
|
||||
"privacy_by_design_items": [
|
||||
|
|
@ -172,7 +172,7 @@
|
|||
},
|
||||
"section_7": {
|
||||
"title": "7. Kontakt & Datenschutzbeauftragter",
|
||||
"intro": "Bei Bedenken zum Datenschutz, GDPR-Anfragen oder Fragen zum Datenschutz:",
|
||||
"intro": "Bei Bedenken zum Datenschutz, DSGVO-Anfragen oder Fragen zum Datenschutz:",
|
||||
"contact_heading": "Datenschutz Kontakt:",
|
||||
"contact_email_label": "E-Mail:",
|
||||
"contact_email": "privacy@agenticgovernance.digital",
|
||||
|
|
@ -187,11 +187,11 @@
|
|||
},
|
||||
"section_8": {
|
||||
"title": "8. Aktualisierungen dieser Richtlinie",
|
||||
"intro": "Wir können diese Seite zur Einhaltung der GDPR aktualisieren, um Änderungen zu berücksichtigen:",
|
||||
"intro": "Wir können diese Seite zur Einhaltung der DSGVO aktualisieren, um Änderungen zu berücksichtigen:",
|
||||
"update_reasons": [
|
||||
"Unsere Datenverarbeitungsaktivitäten",
|
||||
"Rechtliche oder regulatorische Anforderungen",
|
||||
"Rahmenfunktionen, die die Einhaltung der GDPR verbessern"
|
||||
"Rahmenfunktionen, die die Einhaltung der DSGVO verbessern"
|
||||
],
|
||||
"notification_heading": "Benachrichtigung über Änderungen:",
|
||||
"notification_text": "Wesentliche Änderungen werden per E-Mail mitgeteilt (sofern Sie eine solche angegeben haben) und 30 Tage lang deutlich sichtbar auf unserer Website angezeigt. Die fortgesetzte Nutzung nach der Benachrichtigung gilt als Zustimmung zu den Änderungen.",
|
||||
|
|
@ -207,7 +207,7 @@
|
|||
"values_desc": "Unser Engagement für menschliches Handeln und Transparenz",
|
||||
"framework_title": "Rahmenarchitektur",
|
||||
"framework_desc": "Technische Einzelheiten zur Durchsetzung von Grenzwerten und zur Protokollierung von Prüfungen",
|
||||
"gdpr_official_title": "Offizieller GDPR-Text",
|
||||
"gdpr_official_title": "Offizieller DSGVO-Text",
|
||||
"gdpr_official_desc": "Vollständiger Text der Allgemeinen Datenschutzverordnung"
|
||||
}
|
||||
}
|
||||
|
|
|
|||
|
|
@ -55,7 +55,7 @@
|
|||
"immutability_label": "Unveränderlichkeit:",
|
||||
"immutability_text": "Audit-Protokolle werden in einer reinen Append-Datenbank gespeichert. AI kann keine Einträge ändern oder löschen.",
|
||||
"compliance_label": "Beweise für die Einhaltung der Vorschriften:",
|
||||
"compliance_text": "Automatische Kennzeichnung mit regulatorischen Anforderungen (EU AI Act Artikel 14, GDPR Artikel 22, etc.)",
|
||||
"compliance_text": "Automatische Kennzeichnung mit regulatorischen Anforderungen (EU AI Act Artikel 14, DSGVO Artikel 22, etc.)",
|
||||
"export_label": "Exportfähigkeiten:",
|
||||
"export_text": "Erstellung von Konformitätsberichten für Aufsichtsbehörden, die die Durchsetzung von Human Oversight zeigen",
|
||||
"footer_text": "Wenn die Aufsichtsbehörde die Frage stellt, wie man eine effektive menschliche Aufsicht in großem Maßstab nachweisen kann, liefert dieser Prüfpfad strukturelle Beweise unabhängig von der KI-Zusammenarbeit.",
|
||||
|
|
|
|||
|
|
@ -122,8 +122,8 @@
|
|||
"2": "<strong>Zahlungsabwicklung:</strong> Stripe (verwendet Standardvertragsklauseln für EU-US-Datenübertragungen)",
|
||||
"3": "<strong>Keine Datenübermittlung nach Neuseeland:</strong> Ihre personenbezogenen Daten werden nicht nach Neuseeland übermittelt oder dort verarbeitet"
|
||||
},
|
||||
"gdpr_heading": "GDPR-Einhaltung:",
|
||||
"gdpr_text": "Da unsere Infrastruktur in der EU gehostet wird, profitieren wir von den Schutzbestimmungen der Allgemeinen Datenschutzverordnung (GDPR). Die Daten von EU-Benutzern verlassen während des normalen Betriebs niemals die EU-Gerichtsbarkeit. Wir erfüllen die Anforderungen der GDPR, einschließlich:",
|
||||
"gdpr_heading": "DSGVO-Einhaltung:",
|
||||
"gdpr_text": "Da unsere Infrastruktur in der EU gehostet wird, profitieren wir von den Schutzbestimmungen der Datenschutz-Grundverordnung (DSGVO). Die Daten von EU-Benutzern verlassen während des normalen Betriebs niemals die EU-Gerichtsbarkeit. Wir erfüllen die Anforderungen der DSGVO, einschließlich:",
|
||||
"gdpr_items": {
|
||||
"0": "Rechtmäßige Grundlage für die Verarbeitung (Artikel 6)",
|
||||
"1": "Datenminimierung und Zweckbindung (Artikel 5)",
|
||||
|
|
@ -131,7 +131,7 @@
|
|||
"3": "Datenschutz durch Technik und Voreinstellungen (Artikel 25)",
|
||||
"4": "Maßnahmen zur Datensicherheit (Artikel 32)"
|
||||
},
|
||||
"non_eu_text": "<strong>Für Nicht-EU-Nutzer:</strong> Ihre Daten werden in der EU verarbeitet und profitieren vom GDPR-Schutz, unabhängig von Ihrem Standort. Wir erweitern die GDPR-Rechte auf alle Nutzer weltweit."
|
||||
"non_eu_text": "<strong>Für Nicht-EU-Nutzer:</strong> Ihre Daten werden in der EU verarbeitet und profitieren vom DSGVO-Schutz, unabhängig von Ihrem Standort. Wir erweitern die DSGVO-Rechte auf alle Nutzer weltweit."
|
||||
},
|
||||
"section_10": {
|
||||
"title": "10. Änderungen an dieser Politik",
|
||||
|
|
|
|||
File diff suppressed because one or more lines are too long
|
|
@ -1,22 +1,22 @@
|
|||
{
|
||||
"meta": {
|
||||
"title": "Conformité GDPR | Tractatus AI Safety Framework",
|
||||
"description": "Comment le cadre Tractatus aborde la conformité au GDPR par le biais de contraintes architecturales et de l'application de limites."
|
||||
"title": "Conformité RGPD | Tractatus AI Safety Framework",
|
||||
"description": "Comment le cadre Tractatus aborde la conformité au RGPD par le biais de contraintes architecturales et de l'application de limites."
|
||||
},
|
||||
"header": {
|
||||
"title": "Conformité au GDPR",
|
||||
"title": "Conformité au RGPD",
|
||||
"subtitle": "Comment Tractatus aborde la protection des données par le biais de contraintes architecturales",
|
||||
"last_updated": "Dernière mise à jour : 28 octobre 2025"
|
||||
},
|
||||
"intro": {
|
||||
"badge": "Application des règles architecturales :",
|
||||
"text": "Le cadre Tractatus assure la conformité au GDPR par le biais de contraintes structurelles, et non de documents de politique générale. Les limites de la protection de la vie privée sont intégrées dans notre architecture, et non dans des lignes directrices ambitieuses."
|
||||
"text": "Le cadre Tractatus assure la conformité au RGPD par le biais de contraintes structurelles, et non de documents de politique générale. Les limites de la protection de la vie privée sont intégrées dans notre architecture, et non dans des lignes directrices ambitieuses."
|
||||
},
|
||||
"section_1": {
|
||||
"title": "1. Notre engagement GDPR",
|
||||
"intro": "Le Règlement général sur la protection des données (RGPD) protège les droits à la vie privée des individus dans l'Union européenne et l'Espace économique européen. Bien que Tractatus soit basé en Nouvelle-Zélande, nous étendons les protections du GDPR à tous les utilisateurs dans le monde entier, non pas en tant que théâtre de la conformité, mais parce que ces protections s'alignent sur nos valeurs fondamentales de l'action humaine et de la souveraineté des données.",
|
||||
"title": "1. Notre engagement RGPD",
|
||||
"intro": "Le Règlement général sur la protection des données (RGPD) protège les droits à la vie privée des individus dans l'Union européenne et l'Espace économique européen. Bien que Tractatus soit basé en Nouvelle-Zélande, nous étendons les protections du RGPD à tous les utilisateurs dans le monde entier, non pas en tant que théâtre de la conformité, mais parce que ces protections s'alignent sur nos valeurs fondamentales de l'action humaine et de la souveraineté des données.",
|
||||
"approach_badge": "Une approche architecturale :",
|
||||
"approach_text": "Nous considérons le GDPR comme un cadre important parmi d'autres pour la protection des données. Les organisations peuvent être confrontées à d'autres exigences réglementaires (CCPA, Privacy Act 2020, etc.). Notre approche est de construire des contraintes structurelles qui peuvent s'adapter à plusieurs contextes réglementaires, et non pas d'imposer un modèle de conformité unique.",
|
||||
"approach_text": "Nous considérons le RGPD comme un cadre important parmi d'autres pour la protection des données. Les organisations peuvent être confrontées à d'autres exigences réglementaires (CCPA, Privacy Act 2020, etc.). Notre approche est de construire des contraintes structurelles qui peuvent s'adapter à plusieurs contextes réglementaires, et non pas d'imposer un modèle de conformité unique.",
|
||||
"principles_heading": "Principes fondamentaux",
|
||||
"principles": [
|
||||
"<strong>La protection de la vie privée dès la conception :</strong> La protection des données est intégrée dès le départ dans l'architecture du système",
|
||||
|
|
@ -27,21 +27,21 @@
|
|||
]
|
||||
},
|
||||
"section_2": {
|
||||
"title": "2. Comment le cadre met en œuvre le GDPR",
|
||||
"intro": "Le cadre Tractatus ne repose pas sur l'espoir que les développeurs \"se souviennent du GDPR\" Au lieu de cela, nous utilisons des <strong>contraintes architecturales</strong> qui rendent difficile, voire impossible, la manipulation de données non conformes.",
|
||||
"title": "2. Comment le cadre met en œuvre le RGPD",
|
||||
"intro": "Le cadre Tractatus ne repose pas sur l'espoir que les développeurs \"se souviennent du RGPD\" Au lieu de cela, nous utilisons des <strong>contraintes architecturales</strong> qui rendent difficile, voire impossible, la manipulation de données non conformes.",
|
||||
"boundary_heading": "2.1 Service d'exécution des frontières",
|
||||
"boundary_intro": "Notre service BoundaryEnforcer bloque les opérations qui violeraient les limites de la vie privée :",
|
||||
"boundary_items": [
|
||||
"<strong>Limites strictes :</strong> Empêche l'écriture de données utilisateur dans des fichiers publics, l'enregistrement d'informations sensibles ou l'exposition d'informations d'identification",
|
||||
"<strong>Contrôles préalables à l'action :</strong> Toutes les opérations sur les données sont validées avant l'exécution, et non après",
|
||||
"<strong>Enregistrement des audits :</strong> Chaque décision de délimitation est enregistrée à des fins d'audit de conformité",
|
||||
"<strong>Instructions du cadre :</strong> inst_009 (protection des données des utilisateurs) et inst_010 (confidentialité des informations nominatives) appliquent les principes de l'article 5 du GDPR de manière architecturale"
|
||||
"<strong>Instructions du cadre :</strong> inst_009 (protection des données des utilisateurs) et inst_010 (confidentialité des informations nominatives) appliquent les principes de l'article 5 du RGPD de manière architecturale"
|
||||
],
|
||||
"validation_heading": "2.2 Validation des références croisées",
|
||||
"validation_intro": "Lorsque l'exploitation des données est en conflit avec les règles de protection de la vie privée :",
|
||||
"validation_items": [
|
||||
"CrossReferenceValidator signale les conflits entre la collecte de données et les instructions relatives à la protection de la vie privée",
|
||||
"Les opérations qui violent les principes du GDPR (minimisation des données, limitation de la finalité) sont bloquées",
|
||||
"Les opérations qui violent les principes du RGPD (minimisation des données, limitation de la finalité) sont bloquées",
|
||||
"Le système propose d'autres approches qui satisfont à la fois aux exigences fonctionnelles et aux exigences en matière de respect de la vie privée"
|
||||
],
|
||||
"deliberation_heading": "2.3 Délibération pluraliste pour les conflits de valeurs",
|
||||
|
|
@ -54,13 +54,13 @@
|
|||
]
|
||||
},
|
||||
"section_3": {
|
||||
"title": "3. Vos droits en vertu du GDPR",
|
||||
"intro": "En vertu des articles 15 à 22 du GDPR, vous disposez des droits suivants. Nous respectons ces droits pour tous les utilisateurs, quel que soit leur lieu de résidence.",
|
||||
"title": "3. Vos droits en vertu du RGPD",
|
||||
"intro": "En vertu des articles 15 à 22 du RGPD, vous disposez des droits suivants. Nous respectons ces droits pour tous les utilisateurs, quel que soit leur lieu de résidence.",
|
||||
"right_access_title": "Droit d'accès (article 15)",
|
||||
"right_access_desc": "Demander une copie de toutes les données personnelles que nous détenons à votre sujet, y compris les finalités du traitement et les destinataires des données.",
|
||||
"right_access_exercise": "Courriel",
|
||||
"right_access_email": "privacy@agenticgovernance.digital",
|
||||
"right_access_subject": "Demande d'accès au GDPR",
|
||||
"right_access_subject": "Demande d'accès au RGPD",
|
||||
"right_access_time": "Dans un délai de 30 jours (extensible à 90 jours pour les demandes complexes)",
|
||||
"right_rectification_title": "Droit de rectification (article 16)",
|
||||
"right_rectification_desc": "Demander la correction de données personnelles inexactes ou incomplètes.",
|
||||
|
|
@ -70,7 +70,7 @@
|
|||
"right_erasure_desc": "Demander la suppression de vos données personnelles lorsqu'il n'existe pas de motifs légitimes pour le traitement.",
|
||||
"right_erasure_exercise": "Courriel",
|
||||
"right_erasure_email": "privacy@agenticgovernance.digital",
|
||||
"right_erasure_subject": "Demande d'effacement GDPR",
|
||||
"right_erasure_subject": "Demande d'effacement RGPD",
|
||||
"right_erasure_limitations": "Nous pouvons conserver les données si des obligations légales, l'intérêt public ou des revendications légitimes l'exigent",
|
||||
"right_restriction_title": "Droit à la limitation du traitement (article 18)",
|
||||
"right_restriction_desc": "Demander la suspension temporaire du traitement des données dans des circonstances spécifiques (par exemple, en cas de litige sur l'exactitude des données).",
|
||||
|
|
@ -80,7 +80,7 @@
|
|||
"right_portability_desc": "Recevoir vos données personnelles dans un format structuré et lisible par une machine (JSON, CSV).",
|
||||
"right_portability_exercise": "Courriel",
|
||||
"right_portability_email": "privacy@agenticgovernance.digital",
|
||||
"right_portability_subject": "Demande de portabilité GDPR",
|
||||
"right_portability_subject": "Demande de portabilité RGPD",
|
||||
"right_portability_format": "Nous fournissons par défaut des données au format JSON",
|
||||
"right_object_title": "Droit d'opposition (article 21)",
|
||||
"right_object_desc": "S'opposer au traitement fondé sur des intérêts légitimes ou à des fins de marketing direct.",
|
||||
|
|
@ -98,7 +98,7 @@
|
|||
"section_4": {
|
||||
"title": "4. Détails du traitement des données",
|
||||
"legal_basis_heading": "4.1 Base juridique du traitement",
|
||||
"legal_basis_intro": "Nous traitons les données à caractère personnel en vertu de ces bases juridiques conformes au GDPR :",
|
||||
"legal_basis_intro": "Nous traitons les données à caractère personnel en vertu de ces bases juridiques conformes au RGPD :",
|
||||
"legal_basis_items": [
|
||||
"<strong>Consentement (article 6, paragraphe 1, point a)) :</strong> Abonnement au bulletin d'information, publicité des dons facultatifs",
|
||||
"<strong>Contrat (article 6, paragraphe 1, point b)) :</strong> Traitement des dons, prestation de services",
|
||||
|
|
@ -115,14 +115,14 @@
|
|||
"<strong>Analyse :</strong> 26 mois (données agrégées, non identifiables après 14 mois)"
|
||||
],
|
||||
"transfers_heading": "4.3 Transferts internationaux",
|
||||
"transfers_intro": "Notre infrastructure est hébergée chez OVH (France, UE) afin de conserver les données dans la juridiction GDPR. Pour les services de tiers :",
|
||||
"transfers_intro": "Notre infrastructure est hébergée chez OVH (France, UE) afin de conserver les données dans la juridiction RGPD. Pour les services de tiers :",
|
||||
"transfers_items": [
|
||||
"<strong>Stripe (traitement des paiements) :</strong> Utilise des clauses contractuelles standard pour les transferts entre l'UE et les États-Unis",
|
||||
"<strong>MongoDB Atlas (Base de données) :</strong> Hébergé dans la région UE-Ouest (Francfort, Allemagne)",
|
||||
"Nous ne transférons pas de données vers des pays ne bénéficiant pas d'une protection adéquate, sauf si la loi l'exige et avec votre consentement explicite"
|
||||
],
|
||||
"automated_heading": "4.4 Prise de décision automatisée",
|
||||
"automated_text": "Nous n'utilisons pas la prise de décision automatisée ou le profilage qui produit des effets juridiques ou des impacts significatifs similaires (GDPR Article 22). Toutes les décisions qui en découlent impliquent un jugement humain."
|
||||
"automated_text": "Nous n'utilisons pas la prise de décision automatisée ou le profilage qui produit des effets juridiques ou des impacts significatifs similaires (RGPD Article 22). Toutes les décisions qui en découlent impliquent un jugement humain."
|
||||
},
|
||||
"section_5": {
|
||||
"title": "5. Mesures de sécurité (article 32)",
|
||||
|
|
@ -144,12 +144,12 @@
|
|||
]
|
||||
},
|
||||
"section_6": {
|
||||
"title": "6. Avantages du cadre pour la conformité au GDPR",
|
||||
"intro": "L'approche architecturale du cadre Tractatus apporte un soutien structurel à la conformité au GDPR qui va au-delà de la documentation des politiques :",
|
||||
"title": "6. Avantages du cadre pour la conformité au RGPD",
|
||||
"intro": "L'approche architecturale du cadre Tractatus apporte un soutien structurel à la conformité au RGPD qui va au-delà de la documentation des politiques :",
|
||||
"privacy_by_design_heading": "6.1 Protection de la vie privée dès la conception (article 25)",
|
||||
"privacy_by_design_items": [
|
||||
"Les limites de la protection de la vie privée sont appliquées de manière architecturale : il est impossible d'enregistrer accidentellement des IPI ou d'écrire des données d'utilisateur dans des fichiers publics",
|
||||
"Les contrôles préalables à l'action valident la conformité au GDPR avant l'exécution des opérations",
|
||||
"Les contrôles préalables à l'action valident la conformité au RGPD avant l'exécution des opérations",
|
||||
"La configuration par défaut est protectrice de la vie privée (minimisation des données, limitation de la finalité)"
|
||||
],
|
||||
"accountability_heading": "6.2 Responsabilité et conformité démontrable (article 5, paragraphe 2)",
|
||||
|
|
@ -160,11 +160,11 @@
|
|||
"Les journaux d'audit montrent <em>pourquoi</em> les décisions ont été prises, et pas seulement <em>ce qui</em> s'est passé, ce qui est essentiel pour démontrer la conformité aux autorités de contrôle"
|
||||
],
|
||||
"conflicts_heading": "6.3 Gestion des conflits entre intérêts légitimes",
|
||||
"conflicts_intro": "Le GDPR reconnaît que les intérêts légitimes peuvent entrer en conflit (sécurité contre vie privée, prévention de la fraude contre minimisation des données). Le cadre gère ces conflits de manière architecturale :",
|
||||
"conflicts_intro": "Le RGPD reconnaît que les intérêts légitimes peuvent entrer en conflit (sécurité contre vie privée, prévention de la fraude contre minimisation des données). Le cadre gère ces conflits de manière architecturale :",
|
||||
"conflicts_items": [
|
||||
"Lorsqu'un conflit survient, PluralisticDeliberationOrchestrator le soumet au jugement humain",
|
||||
"Le système n'aplatit pas les valeurs incommensurables en mesures d'optimisation",
|
||||
"Les délibérations documentées satisfont aux exigences de l'article 6, paragraphe 1, point f), du GDPR en matière d'évaluation des intérêts légitimes",
|
||||
"Les délibérations documentées satisfont aux exigences de l'article 6, paragraphe 1, point f), du RGPD en matière d'évaluation des intérêts légitimes",
|
||||
"Création de preuves vérifiables de la mise en balance des intérêts et des droits fondamentaux"
|
||||
],
|
||||
"example_badge": "Exemple :",
|
||||
|
|
@ -172,13 +172,13 @@
|
|||
},
|
||||
"section_7": {
|
||||
"title": "7. Contact et délégué à la protection des données",
|
||||
"intro": "Pour les préoccupations relatives à la protection de la vie privée, les demandes relatives au GDPR ou les questions sur la protection des données :",
|
||||
"intro": "Pour les préoccupations relatives à la protection de la vie privée, les demandes relatives au RGPD ou les questions sur la protection des données :",
|
||||
"contact_heading": "Contact pour la protection de la vie privée :",
|
||||
"contact_email_label": "Courriel :",
|
||||
"contact_email": "privacy@agenticgovernance.digital",
|
||||
"contact_response_time": "Délai de réponse : Dans les 5 jours ouvrables pour une réponse initiale, 30 jours pour une résolution complète",
|
||||
"complaint_heading": "Droit de déposer une plainte",
|
||||
"complaint_intro": "Si vous pensez que nous avons enfreint le GDPR, vous avez le droit de déposer une plainte auprès d'une autorité de contrôle :",
|
||||
"complaint_intro": "Si vous pensez que nous avons enfreint le RGPD, vous avez le droit de déposer une plainte auprès d'une autorité de contrôle :",
|
||||
"complaint_eu": "<strong>Résidents de l'UE :</strong> Contactez votre autorité nationale de protection des données",
|
||||
"complaint_eu_link_text": "trouvez le vôtre ici",
|
||||
"complaint_nz": "<strong>Résidents néo-zélandais :</strong> Contacter le Commissariat à la protection de la vie privée",
|
||||
|
|
@ -187,11 +187,11 @@
|
|||
},
|
||||
"section_8": {
|
||||
"title": "8. Mises à jour de la présente politique",
|
||||
"intro": "Nous pouvons mettre à jour cette page de conformité au GDPR pour refléter les changements :",
|
||||
"intro": "Nous pouvons mettre à jour cette page de conformité au RGPD pour refléter les changements :",
|
||||
"update_reasons": [
|
||||
"Nos activités de traitement des données",
|
||||
"Exigences légales ou réglementaires",
|
||||
"Capacités du cadre qui améliorent la conformité au GDPR"
|
||||
"Capacités du cadre qui améliorent la conformité au RGPD"
|
||||
],
|
||||
"notification_heading": "Notification de changement :",
|
||||
"notification_text": "Les modifications matérielles seront communiquées par courrier électronique (si vous en avez fourni un) et affichées de manière visible sur notre site web pendant 30 jours. La poursuite de l'utilisation après la notification vaut acceptation des modifications.",
|
||||
|
|
@ -207,7 +207,7 @@
|
|||
"values_desc": "Notre engagement en faveur de l'action humaine et de la transparence",
|
||||
"framework_title": "Architecture du cadre",
|
||||
"framework_desc": "Détails techniques sur l'application des limites et l'enregistrement des audits",
|
||||
"gdpr_official_title": "Texte officiel du GDPR",
|
||||
"gdpr_official_title": "Texte officiel du RGPD",
|
||||
"gdpr_official_desc": "Texte intégral du règlement général sur la protection des données"
|
||||
}
|
||||
}
|
||||
|
|
|
|||
|
|
@ -55,7 +55,7 @@
|
|||
"immutability_label": "Immutabilité :",
|
||||
"immutability_text": "Les journaux d'audit sont stockés dans une base de données en annexe seulement. L'IA ne peut pas modifier ou supprimer des entrées.",
|
||||
"compliance_label": "Preuves de conformité :",
|
||||
"compliance_text": "Marquage automatique des exigences réglementaires (article 14 de la loi européenne sur l'IA, article 22 du GDPR, etc.)",
|
||||
"compliance_text": "Marquage automatique des exigences réglementaires (article 14 de la loi européenne sur l'IA, article 22 du RGPD, etc.)",
|
||||
"export_label": "Capacités d'exportation :",
|
||||
"export_text": "Générer des rapports de conformité pour les régulateurs montrant l'application de la surveillance humaine",
|
||||
"footer_text": "Lorsque l'autorité de régulation demande comment prouver l'efficacité de la surveillance humaine à grande échelle, cette piste d'audit fournit des preuves structurelles indépendantes de la coopération de l'IA.",
|
||||
|
|
|
|||
|
|
@ -122,8 +122,8 @@
|
|||
"2": "<strong>Traitement des paiements :</strong> Stripe (utilise les clauses contractuelles standard pour les transferts de données entre l'UE et les États-Unis)",
|
||||
"3": "<strong>Pas de transfert de données vers la</strong> Nouvelle-Zélande <strong>:</strong> vos données à caractère personnel ne sont pas transférées ou traitées en Nouvelle-Zélande"
|
||||
},
|
||||
"gdpr_heading": "Conformité au GDPR :",
|
||||
"gdpr_text": "Notre infrastructure étant hébergée dans l'UE, nous bénéficions des protections du règlement général sur la protection des données (RGPD). Les données des utilisateurs de l'UE ne quittent jamais la juridiction de l'UE pendant les opérations normales. Nous nous conformons aux exigences du GDPR, notamment :",
|
||||
"gdpr_heading": "Conformité au RGPD :",
|
||||
"gdpr_text": "Notre infrastructure étant hébergée dans l'UE, nous bénéficions des protections du règlement général sur la protection des données (RGPD). Les données des utilisateurs de l'UE ne quittent jamais la juridiction de l'UE pendant les opérations normales. Nous nous conformons aux exigences du RGPD, notamment :",
|
||||
"gdpr_items": {
|
||||
"0": "Base légale du traitement (article 6)",
|
||||
"1": "Minimisation des données et limitation de la finalité (article 5)",
|
||||
|
|
@ -131,7 +131,7 @@
|
|||
"3": "Protection de la vie privée dès la conception et par défaut (article 25)",
|
||||
"4": "Mesures de sécurité des données (article 32)"
|
||||
},
|
||||
"non_eu_text": "<strong>Pour les utilisateurs hors UE :</strong> Vos données sont traitées dans l'UE et bénéficient des protections du GDPR, quel que soit votre lieu de résidence. Nous étendons les droits GDPR à tous les utilisateurs dans le monde entier."
|
||||
"non_eu_text": "<strong>Pour les utilisateurs hors UE :</strong> Vos données sont traitées dans l'UE et bénéficient des protections du RGPD, quel que soit votre lieu de résidence. Nous étendons les droits RGPD à tous les utilisateurs dans le monde entier."
|
||||
},
|
||||
"section_10": {
|
||||
"title": "10. Modifications de la présente politique",
|
||||
|
|
|
|||
Loading…
Add table
Reference in a new issue