Co oznacza zweryfikowana karta
Zweryfikowana karta to zapis ujawnienia. Ta strona wymienia każde pole, które może zawierać, mówi, co oznacza zaznaczenie, a czego nie oznacza, i pokazuje, jaka część katalogu jest dziś objęta.
LLM EU Verified oznacza udokumentowane, a nie prawnie certyfikowane. Nie jest to ocena zgodności z AI Act, a LLM EU nie jest organem UE.
Zaznaczenie oznacza udokumentowane, a nie poddane audytowi
Zaznaczenie mówi, że wiersz endpointu zawiera wartość dla tego pola i że wartość tę można odczytać na karcie. Nie mówi nic o tym, kto to sprawdził, czy jest to poprawne ani czy będzie nadal prawdziwe jutro. Za zaznaczeniem nie stoi żaden niezależny audyt. Pole bez źródła pozostaje niezaznaczone i zostaje wymienione w missing_items, zamiast zostać wypełnione.
Brak certyfikacji, brak oceny strony trzeciej, brak pieczęci zgodności
LLM EU Verified nie jest certyfikacją ani pieczęcią zgodności. Nie przeprowadzono żadnej oceny strony trzeciej, nie istnieje żadna ocena zgodności, a LLM EU jest prywatną firmą, a nie organem nadzoru ani organem UE. To jest ADR-006 w docs/product/decisions.md: produkt nigdy nie twierdzi, że posiada certyfikację, a wartością europejskiego hubu jest to, że jego twierdzenia przetrwają czytanie przez inspektora ochrony danych. Czytelnik, który potrzebuje zapewnienia, jakiego zaznaczenie nie może dać, powinien traktować powiązane dokumenty jako dokumenty i nic więcej.
Każde pole, które rejestruje karta
Dziesięć pól odczytywanych z tabeli verified_cards w packages/shared/src/db/schema.sql. Sześć zaznaczeń jest przechowywanych jako 0 lub 1; cztery adresy URL są przechowywane jako linki, a pusty oznacza brak tego dokumentu.
| Pole w verified_cards | Co rejestruje |
|---|---|
| residency_disclosed | Rezydencja samego endpointu: jego region i klasa suwerenności, odczytywane z wiersza endpointu, a nie z karty modelu. |
| provider_disclosed | Dostawca wag, dzięki czemu podmiot stojący za modelem jest nazwany, a nie sugerowany. |
| version_pinned | Przypięta wersja modelu obsługiwana przez endpoint, dzięki czemu twierdzenie dotyczy wersji, a nie ruchomego tagu. |
| retention_disclosed | Co dzieje się z promptem na tym endpoincie. Zerowa retencja oznacza, że treści promptów i odpowiedzi nigdy nie są zapisywane w bazie danych. |
| subprocessors_disclosed | Czy podprocesorzy stojący za endpointem są ujawnieni. Inwentarz jest niekompletny i strona prawna to mówi. |
| license_disclosed | Licencja zapisana dla wag, wraz z identyfikatorem i, jeśli został zapisany, adresem URL tekstu licencji. |
| security_docs_url | Link do strony bezpieczeństwa publikowanej przez dostawcę. Dokument, a nie ustalenie. |
| gdpr_docs_url | Link do strony RODO lub prywatności dostawcy. Dokument, a nie ustalenie. |
| ai_act_docs_url | Link do informacji o AI Act. Dokument, a nie ocena zgodności i nie dowód na jej istnienie. |
| language_evidence_url | Link do dowodów na języki deklarowane przez model. Bez źródła twierdzenie jest publikowane jako niezweryfikowane. |
missing_items jest publikowane, a nie ukrywane
missing_items to lista pól, które przegląd zarejestrował jako wciąż brakujące dla endpointu. To zapis luki, a nie stan błędu, i jest pokazywany na karcie, a nie ukrywany. Pole może być jednocześnie zapisane i wymienione jako brakujące, a gdy tak się dzieje, ta strona pokazuje oba przypadki, zamiast je uzgadniać.
| Pole zarejestrowane jako brakujące | Karty, które je wymieniają |
|---|---|
| ai_act_docs_url | 6 z 6 kart |
| language_evidence_url | 6 z 6 kart |
| subprocessors_disclosed | 6 z 6 kart |
Zarejestrowane jako brakujące, a jednocześnie mające wartość: ai_act_docs_url. Oba są odczytywane z wiersza w obecnym stanie; ta strona ich nie uzgadnia.
Jak duża część katalogu ma kartę
6 z 53 endpointów w katalogu ma zweryfikowaną kartę; 47 nie ma. Liczba jest odczytywana z wierszy endpointów w czasie renderowania, więc zmienia się wraz z katalogiem, zamiast być tu deklarowana.
Pokrycie to nie jakość. Endpoint bez karty nie jest negatywnym ustaleniem: to endpoint, dla którego nikt jeszcze nie napisał ujawnień, a brak karty jest stanem zgodnym z prawdą.
Podstawa: packages/shared/src/db/schema.sql (verified_cards), apps/web/server/pages/public.mjs (verifiedChecklist), scripts/seed.mjs (które endpointy otrzymują kartę), docs/product/decisions.md (ADR-006).