AI 거버넌스, 의사 결정 추적, EU AI 법 준수 및 신뢰를 얻는 투명한 AI 시스템 구축에 대한 전문가의 관점.

모든 금융 거래는 영수증을 받습니다. 모든 법적 계약은 서명을 받습니다. 하지만 수백만 명에게 영향을 미치는 AI 결정은? 보이지 않습니다. 결정 추적은 모든 AI 결정 뒤에 있는 이유 — 고려된 옵션, 참고된 증거, 그리고 따랐던 추론 체인을 포착함으로써 이를 변화시킵니다.

EU AI 법 제6조는 귀하의 AI 시스템이 "고위험"인지 여부를 결정하며, 필수 감사 추적 요구 사항을 촉발합니다. 귀하의 에이전트가 신용, 고용, 교육 또는 의료에 대한 결정을 내린다면, 2027년 12월 이전에 부록 III 분류를 이해해야 합니다.

벡터 RAG가 로그를 통해 반환하는 것은 "청크 수프"입니다. 이는 반대 주장, 승인 및 결정을 방어 가능하게 만든 선례가 누락된 단절된 텍스트 조각들입니다. 결정을 규범적 주장 그래프로 저장하면 검색 시 대신 한정된 감사 가능한 결정 패킷이 반환됩니다. 여기에서 결정 그래프가 에이전트 메모리에 적합한 기초인 이유를 설명합니다. 이제 전체 기관 메모리 플라이휠이 배송되었습니다.

추적 가능성은 에이전트가 무엇을 했는지를 알려줍니다. 방어 가능성은 EU AI 법, NIST AI RMF 및 ISO/IEC 42001에 따라 유효한 기록입니다. 결정 기록, 서명된 패킷, 증거 패키지 및 각 요청자를 위한 허브 가이드입니다.

하나의 에이전트 결정이 처음부터 끝까지 어떻게 진행되는지: 그것이 어떻게 제12조 기록이 되고, 제13조 설명이 되며, 제14조 감독 이벤트가 되는지 — 그리고 결국 규제 기관이 받는 증거 패키지에 도달하는지.

감사자는 귀하의 대시보드에 로그인하지 않습니다 — 그들은 파일을 엽니다. 페이지별로 진행되는 자기 검증 결정 기록: 사람이 읽을 수 있는 설명, 실시간 변조 증거 결과, 서명 블록, 그리고 내부에 삽입된 서명된 기계 패킷.

방어 가능한 결정의 기계적 절반: 패킷의 최상위 섹션 — 결정 요약, 맥락, 심의, 대안, 증거 참조, 근거, 영향, 감독 상태 — 서명된 이유와 제3자가 오프라인에서 이를 검증하는 방법.

EU AI 법에서 가장 덜 다루어진 조항은 당신의 AI가 방금 결정한 사람에게 명확하고 의미 있는 설명을 받을 권리를 부여합니다. 이것이 운영적으로 무엇을 의미하는지, 그리고 왜 오직 결정별 기록만이 그에 대한 답을 줄 수 있는지에 대한 내용입니다.

모든 네 가지 기능 — GOVERN (19), MAP (18), MEASURE (22), MANAGE (13) — 및 12개의 GenAI 프로필 위험을 포함하여, 상태, 증거 지표, 소유자로 마무리되는 행 기반 형식. 자발적인 프레임워크, 실제 운영 모델.

모든 38개의 부록 A 통제(A.2–A.10), 모든 통제가 포함되거나 제외된 문서화된 정당성이 있는 적용 가능성 진술서, 12개 조항 아티팩트 — 그리고 준비가 인증이 아니며 ISO가 EU 준수가 아님을 설명합니다.

제14조 감사는 인간이 감독을 행사했음을 증명할 것을 요구합니다. 정책은 주장하고, 아키텍처는 증명합니다: 기계 API 키는 생성 시 인간의 판단 권한을 거부하므로, 추적의 모든 승인은 반드시 인간이었습니다.

문서를 읽고 있는 통합자는 점점 더 에이전트가 되고 있습니다. 서명된 에이전트 카드, 기계 판독 가능한 무료 티어, PyPI 및 npm의 SDK, MCP 및 A2A를 통한 발견 — 그리고 에이전트의 첫 번째 서명된 결정 기록을 생성하는 열 줄.

2026 에이전트-보안 스택 — 신원, 하네스, 샌드박스, 출처 —는 누가, 무엇을, 언제, 어디서부터를 답합니다. 그러나 그것은 결정이 왜 방어 가능했는지를 답하지 않습니다. 그 층들은 방어 가능성 층을 위한 생산자이지 경쟁자가 아닙니다.

규제자가 받는 것: 기사별 폴더, 기계 패킷 옆에 있는 결정별 결정 기록, 기술 문서 — 그리고 조용히 삭제하는 대신 렌더링에 실패한 모든 것을 나열하는 정직한 RENDER-FAILURES.txt 목록.