Prüfung, ob ein Mandat nach Deployment noch trägt.
Compliance-Signale können grün bleiben, während die Lücke zwischen dem, wofür ein System autorisiert wurde, und dem, was es tatsächlich tut, still größer wird. Diese Seite erklärt die Idee und wie eine Prüfung angefragt wird — nicht die internen Metriken oder Schwellenwerte dahinter.
Bestandene Kontrollen bedeuten kein unverändertes Mandat.
Ein System kann jede planmäßige Kontrolle bestehen und trotzdem weiter von seinem ursprünglichen Mandat entfernt sein — der dokumentierten Bedingung, unter der es ursprünglich zu handeln autorisiert wurde —, als irgendjemandem bewusst ist, weil eine Routinekontrolle genau diese Lücke nicht prüft.
Diese Prüfung schaut auf den Abstand zwischen dem, wofür autorisiert wurde, und dem, was heute geschieht, und wie lange diese Lücke schon besteht — nicht darauf, ob die Outputs des Systems einzeln korrekt sind.
Ein begrenzter Befund
Ob der aktuelle Betriebszustand noch dem autorisierten Mandat entspricht, innerhalb des geprüften Umfangs.
Eine Nutzungsgrenze
Wo der Befund eine Entscheidung stützen darf — und wo das aufhört.
Eine Reopen-Bedingung
Was diesen Befund erneut prüfungswürdig machen würde.
Das vollständige technische Protokoll — inklusive der formalen Drift-Messung — ist als zitierfähige Forschungsspezifikation veröffentlicht, nicht hier als Betriebsmethode offengelegt.