C³社会デザインセンター

サイト内を検索

ページ、Verify ID を検索...

EN

ECHO-VERIFY仕様

v1.0public semantic revision sr-0.2.0

ECHO-VERIFYは、判定・証拠・対象版・検証手順・履歴をVerification Kitとして固定し、第三者が自らの環境で再現・検証・反証できるようにする共通検証レイヤです。

原規格との関係

基礎文書の正式名称は「ECHO-VERIFY-1.0 — C³ Self-Verification Standard」のまま保持します。今回のpublic semantic revisionは、原規格のVerification Kit / run_manifest / Signature / Reference Verifier要件を変更せず、公開説明の中心を「第三者再現検証」へ再配置するものです。プロトコル版は1.0のままです。

翻訳状態

日本語ページをauthorityとします。英語版は、このsr-0.2.0に対する人間レビューが完了するまでSTALE_HOLDとして扱います。旧英語訳をCURRENTとして扱いません。

規格の中核 — Verification Kit

ECHO-VERIFYの中心は識別子の発行管理そのものではなく、第三者が対象を取り違えずに再検証できる証拠束です。最小構成は次の5点です。

  • Evidence — 検証対象の根拠を含む
  • Spec — 計算式・閾値・状態遷移・正規化ルール等を含む
  • Auditor Prompt — EvidenceとSpecを突き合わせる検証指示を含む
  • Manifest — Kit全ファイルのSHA-256と対象・実行条件を固定する
  • Signature — run_manifestのcanonical bytesまたはmanifest_hashへの署名を持つ

高リスク対象ではBYO-AIだけに依存せず、Manifest読取・ファイルハッシュ検算・署名検証・conformanceスキーマ検証を行う最小CLI参照検証器を同梱します。

第三者再現検証の流れ

  • 対象版・Release・Evidence・Claim Boundaryを固定する
  • Verification Kitを配布する
  • C³管理外の環境で再実行する
  • 成功・不一致・未到達を観測結果として記録する
  • 表示から対象版・Kit・履歴・Claim Boundary・verifier provenanceへ解決できるようにする

「第三者」は自動的に認証機関・独立監査人を意味しません。外部参加者管理環境で再実行されたこと、検証器の出自、組織的独立性の証明有無を分けて記録します。

Verification Status Display

ECHO-VERIFYは、単独で完結する「Verified」「Safe」「Audited」「Certified」等の保証マークを発給しません。公開表示は、現在状態と根拠へ解決できる入口として扱います。

  • exact subject — 何を検証したか
  • exact version / release — どの版か
  • current lifecycle status — 今どう扱われているか
  • evidence / kit — 自分で確かめる材料
  • reproduction history — どの再現が観測されたか
  • claim boundary — 何を言えて、何を言えないか
  • verifier provenance — 誰の検証器を、誰の環境で動かしたか

外部再現記録のライフサイクル

RECORDED

観測事実を保持する。新版が出ても観測事実自体は消さない。

CURRENT

後継再現記録がなく、WITHDRAWNでもない現在適用可能性。

SUPERSEDED

後継版について再現が観測され、後継記録が存在した場合に接続する。

WITHDRAWN

証拠破損・重大な誤り等により取扱停止する。観測履歴は残す。

validity_status / valid_untilはCURRENTとは別軸です。期限窓が未束縛なら、恒久有効と推測せずREVIEW_REQUIREDとしてfail-closedにします。

再現表示・適合標章・支援証明を分離する

ECHO-VERIFY

Verification Status Display

再検証可能な記録入口。認証標章ではありません。

CONFORMANCE PROGRAM

C³ Conformant Mark

別系統の適合プログラム条件に従います。

SUPPORT / TRUST DIVIDEND

Impact Certificate

支援事実を証明し、品質・安全性・適合を保証しません。

Two-Railとの関係

公開可能なVerification Kit、manifest、署名、status、履歴は公開レール側に置きます。秘密値・機微情報・非公開証拠は非公開レールへ残します。公開できないEvidenceは存在とdigestを示し、単なる隠蔽と区別します。

現在の公開実装

C3-EXR-2026-0001では、固定MIL-IEL v0.3について外部参加者管理のWindows環境で再実行が行われ、COMPLETED / PASS / MATCHが観測されています。使用VerifierはC³提供であり、独立Verifier実装・独立監査・組織的独立性は主張しません。

外部再現記録を確認する →

何を意味しないか

  • 第三者認証、適合認証、独立監査を取得したこと
  • 検証者の組織的独立性、本人性、実行環境が制度的または暗号的に証明されたこと
  • 対象システム全体の安全性・正しさ・無事故が保証されたこと
  • 未観測環境・将来版・未検査経路でも同じ結果になること
  • ECHO-VERIFY配下の再現成功だけでC³ Conformant Markが付与されること
  • Impact Certificateが品質・安全性・適合を保証すること

Research Background

SSRNは規格本体ではなく研究の枝

Verification Rate Gap、未検証債務、検証速度に関する研究は、ECHO-VERIFYが必要になる背景を説明する研究レーンです。第三者再現検証レイヤ自体の規範定義とは分離します。

エビデンスリンク

基礎文書と版境界

ECHO-VERIFY-1.0 — C³ Self-Verification Standard

Protocol version: 1.0 / Public semantic revision: sr-0.2.0 / 2026-08-26。原規格のKit / Manifest / Signature / Reference Verifier要件を維持し、公開上の中心語を第三者再現検証へ整理。

次に読む · Related

Two-Rail

公開検証 · Public Verification

「確かめられる」を、記録の分離規律として。

ECHO-VERIFY と同じ「自分の手で確かめられる」という考え方を、公開レールと非公開レールの分離として一般化したのが Two-Rail です。なぜ効くか・何を満たすか・自分で確かめる、を一本の順路で辿れます。

Kernel 公開Verify 公開RF誓約 ドラフトSSRN 掲載済み
Two-Rail 入口を見る →

関連するImpact説明

このページの内容が、社会でどのような意味を持ち得るかを説明するページです。実装済み・認証・保証・外部支持・本番運用可能性を示すものではありません。