Lovgivning
Noa kan ikke stoppe en handling, der aldrig når frem til Noa.
En signeret kvittering registrerer en beslutning. Den beviser ikke, at en betaling fandt sted, og gør ikke en virksomhed lovmedholdelig. Denne side kobler de tilgængelige værktøjer til emner for kontrol under EU AI Act, SOC 2 (en uafhængig revisionsrapport) og NIST AI RMF (det amerikanske National Institute of Standards and Technologys AI Risk Management Framework).
Garantien kræver alle fire regler. Bokslåsen med support er under udvikling; Gate med åben kildekode er en referenceprototype.
Ingen certificering
Denne side kobler konkrete NOA-funktioner til konkrete krav i rammeværkene — det betyder ikke, at NOA er “lovmedholdelig”, “certificeret” eller “klar til revision” under EU AI Act, SOC 2 eller NIST AI RMF. Hvert af disse rammeværk kræver organisatoriske kontroller — politikker, uddannelse, håndtering af hændelser og leverandørstyring — ud over ethvert enkelt værktøj. Kontakt jeres eget compliance-team, før I bruger dette til en indsendelse til en myndighed eller en revision.
Forventninger til registreringer, menneskeligt tilsyn og sporbarhed for AI-systemer med høj risiko — de krav, som et styringslag mest direkte kan understøtte.
Noa leverer — Hver handling, der går gennem kontrollen, udsender en signeret kvittering i en hashkæde i det øjeblik, beslutningen træffes — resultat, risikoklasse, politiktilstand og en hashværdi af parametrene, aldrig selve de rå parametre.
Noa leverer — Den offentliggjorte dørvagt kan holde en risikabel handling tilbage til en menneskelig beslutning og registrere DEFERRED, som betyder afventende. Godkendelse tillader et forsøg; afvisning stopper det. En godkendelseskvittering er ikke bevis for, at handlingen blev udført.
Noa leverer — Hver kvittering henviser til hashværdien af den forrige. Ændring eller fjernelse af en tidligere registrering bryder alle efterfølgende hashværdier. Fjernelse af de nyeste registreringer opdages kun, hvis du gemmer et signeret kontrolpunkt.
Noa leverer — Tre eksportmuligheder leveres i virksomhedskonsollen i dag, hver med sin reelle begrænsning angivet: en JSON-eksport af revisionsloggen (kræver ekstra autentifikation, højst 10.000 hændelser pr. eksport — afviser over grænsen frem for at afkorte i stilhed), en eksport af bevispakker (én kontrolleret pakke ad gangen, efter id — ikke samlet eksport) og en operatørkørt SIEM NDJSON-eksport (baseret på markører; den kræver en varig modtager og forbliver slået fra, indtil vores team konfigurerer en signeringsnøgle og din destination). Siden /security angiver samme status for hver mulighed.
Ikke bygget endnu — Ikke bygget endnu. De tre afgrænsede muligheder ovenfor er det, der findes i dag; én samlet pakke til myndighedskontrol er ikke bygget, og det siger vi klart frem for at strække betydningen af ordet “eksport”.
Kriterier for tillidstjenester om revisionssporets integritet og beviser, der kan kontrolleres uafhængigt — og den ene ting, værktøjer alene ikke kan skabe: selve revisionsrapporten.
Noa leverer — Signerede kvitteringer i en hashkæde: en ændring af en tidligere kvittering bryder hashkæden fra det punkt og frem, og hver kvittering er signeret med Ed25519.
Noa leverer — Verifikation kører helt offline mod en offentlig nøglering — ingen NOA-konto, intet netværkskald — med verifikatoren med åben kildekode (Apache-2.0).
Ikke bygget endnu — Ikke certificeret. Ingen uafhængig SOC 2 Type I- eller Type II-rapport findes, og ingen påstås — en erklæring kan kun udstedes af et uafhængigt CPA-firma efter dets egen undersøgelse. Materialer til forberedelse af SOC 2 nævnes i dette websteds egen pris-FAQ som en mulighed for fremtidige betalte abonnementer — en angivet plan, ikke en leveringsdato; den hostede tjeneste er gratis under beta.
De fire kernefunktioner — GOVERN, MAP, MEASURE, MANAGE — koblet til det, den nuværende offentlige dokumentation fastslår, og det, den ikke fastslår.
Noa leverer — Hver kvittering registrerer resultatet, den tilstand, som kontrollen kørte i, og, når en regel gælder, ID for den regel, der afgjorde det. Den indeholder ikke politikkens tekst.
Noa leverer — Hver handling, der går gennem kontrollen, har en udtrykkelig risikoklasse — LOW, MEDIUM, HIGH, CRITICAL eller IRREVERSIBLE — angivet før handlingen udføres.
Noa leverer — Prøveområdet lader dig kontrollere kvitteringer i din browser. Den offentlige matrix, observeret den 2. oktober 2026, registrerer sammenligninger mellem porteringer af verifikatoren med forskellige testsæt; den beviser ikke, at fem uafhængige implementeringer bestod ét identisk sæt.
Noa leverer — Gate-referencen med åben kildekode kontrollerer, om en afventende forespørgsel er udløbet. Dette er prototypebevis med en testbogføring, ikke en produktionsbokslås med support. Pilotforløb starter, når bokslåsens grundlæggende dele er bygget og kontrolleret af andre end dem, der bygger den.
Læs specifikationen. Kontrollér selv en kvittering. Spørg derefter jeres compliance-team.
Apache-2.0-pakkeartefakter. Kvitteringsformatet og dokumentationen til MCP-proxyen er offentlige. Hver række skelner mellem tilgængelig kode, referenceprototyper og planlagt arbejde.