Открытые проблемы
Атлас аргументирует, что PKI «получает нас почти до туда». Но «почти» — не «всё». Сказать это явно — разница между практическим атласом и vendor-pitch.
Кандидаты в список открытых проблем
Заголовок раздела «Кандидаты в список открытых проблем»- Размерность качества данных в Статье 10. Узкое PKI-прочтение покрывает provenance и integrity, но ничего не говорит о качестве обучающих данных в каком-либо осмысленном смысле. Какая стандартизация может расширить регламент доверенных услуг сюда?
- Привязка человеческого надзора в Статье 14. Approval-events тривиально подписываются. Что делает человеческое одобрение осмысленным — PKI-линза не отвечает; HCI и policy work должны.
- Кросс-юрисдикционная Trusted-list совместимость для AI-evidence. Trusted Lists ЕС существуют для доверенных услуг; аналогичный список для AI-evidence-signing CAs — нет. Должен ли он существовать?
- PQC + долговечность audit-ledger. Каков 30-летний retention policy выглядит, когда и классические, и текущие PQC-алгоритмы могут быть deprecated в середине жизни?
- Идентичность агента за пределами user delegation. Когда агенты действуют от имени агентов — что значит «ответственная власть» в audit-trail?
- Privacy-preserving evidence packages. Сегодняшние
.aepпакеты содержат достаточно метаданных для идентификации deployer’а. Можно ли подписывать без раскрытия?
Зачем эта глава
Заголовок раздела «Зачем эта глава»Атлас аргументирует, что PKI получает нас «почти до туда» — но «почти» не равно «всё». Явная фиксация этого — разница между практическим атласом и vendor pitch’ем.
Outgoing links
Заголовок раздела «Outgoing links»- → Препринт
paper-pki-ai-act§8 · академическая версия тех же открытых проблем.