Глава 4. Auditability & Reproducibility: полный аудит и трассировка решений | Григорий Добряков

Григорий Добряков

Курс · Enterprise AI Governance Architecture

Глава 4Курс AI Governance

Глава 4. Auditability & Reproducibility: полный аудит и трассировка решений

Через полгода после запуска в «Ковчег» приходит запрос от регулятора: клиент обжалует отказ по кредиту, датированный 12 мая. Вопрос простой и убийственный: «Почему ИИ рекомендовал отказать?» Если у вас нет ответа — не «модель так решила», а восстановимая цепочка: какой был системный промпт, какие данные клиента подтянулись, какая версия модели отвечала, какие guardrails и политики сработали, — то high-risk-система недоказуема, а значит несоответствна.

Эта глава — про audit plane: слой, где каждое решение ИИ оставляет неизменяемый след, достаточный, чтобы его воспроизвести и объяснить регулятору, аудитору или при разборе инцидента. Без него все предыдущие плоскости контроля недоказуемы: guardrails, которые нельзя предъявить в логе, для регулятора не существуют.

Бизнес-цель клиента

Возможность по любому решению «Ковчега» восстановить полную цепочку рассуждений и воспроизвести контекст. Обещания бизнесу:

  1. По trace_id восстанавливается всё, что определило решение.
  2. Лог неизменяем — его нельзя переписать задним числом (иначе он бесполезен как доказательство).
  3. Retention и защита лога сами соответствуют GDPR (лог содержит ПДн — гл. 1).

Драйвер: угроза или регулятор

Архитектурный паттерн

Immutable AI Trace Log Pipeline на базе OpenTelemetry GenAI Semantic Conventions — сквозной трейсинг стандартными спанами, экспорт в неизменяемое хранилище с retention-политикой.

Почему именно OTel SemConv, а не проприетарный формат: экосистема observability фрагментирована (Langfuse, Helicone, Traceloop, LangSmith — несовместимые форматы = vendor lock-in). GenAI Semantic Conventions (под эгидой CNCF) задают единый словарь: спан от LangChain-агента выглядит так же, как от голого вызова OpenAI. Оговорка честности: на середину 2026 конвенции всё ещё в статусе Development — на проде включают OTEL_SEMCONV_STABILITY_OPT_IN для двойной эмиссии (legacy + новые атрибуты), чтобы пережить переход к stable.

Инженерный стек & провайдеры

Инженерная реализация

### Шаг 1. Сквозной trace_id

Единый id через всю цепочку: gateway (гл. 1) → RAG + FGA (гл. 2) → input guardrails (гл. 3) → модель → tools (гл. 9) → output guardrails → ответ. Тот же id — ключ mapping ПДн (гл. 1) и бюджета (гл. 5).

### Шаг 2. Что именно фиксируем в спанах

По GenAI SemConv + расширения под аудит:

### Шаг 3. Экспорт в неизменяемое хранилище

app (OTel SDK) → OTLP → collector → Kafka → ┬→ ClickHouse (аналитика/дашборды)
                                            └→ WORM/append-only (юр. аудит, retention)

Append-only слой — не «база, куда договорились не писать», а хранилище с технической невозможностью перезаписи (object-lock / WORM).

### Шаг 4. Воспроизводимость

По trace_id пересобираем полный вход. При фиксированной версии модели и seed можно переиграть решение — с оговоркой из failure modes.

### Шаг 5. Приватность самого лога

Аудит содержит ПДн и секреты → шифрование, доступ по ролям, отдельный TTL, который балансирует Art. 12 (хранить) против GDPR (не хранить лишнее).

Где ломается

Стандарты и маппинг

Лаба и артефакт

Внедрить OTel GenAI SemConv в «Ковчег», экспорт через Kafka в ClickHouse + object-lock слой; по заданному trace_id восстановить полный контекст решения из вступления; настроить retention и шифрование лога. Артефакт: схема трейс-события (атрибуты SemConv + аудит-расширения) + дашборд «разбор одного решения» + retention/защита-политика (доказательство для гл. 6).

Чеклист зрелости

Источники

На практике

Как это устроено — инженерные разборы

Отдельные howto из практики, где плоскость контроля показана на работающем коде и артефакте.

Читать дальше

Ставите ИИ в продакшен под регуляторным риском?

Проектирование control plane под вашу систему: приватность, доступ, guardrails, аудит, соответствие EU AI Act / ISO 42001 — как работающая архитектура, а не политика в PDF.

Написать на почту

Движок перехода

Next Move Engine — система, которая доводит команду до автономного цикла доставки.

Next Move Engine →