Document met structurele garanties

Soevereiniteits- en Vertrouwenskader

Het Neutraliteitshandvest bepaalt wat wij niet zullen doen. Dit Kader legt uit waarom wij dat structureel niet kunnen.

Gepubliceerd door AGPT Ltd. Van kracht vanaf de datum van Platformlancering.

Dit document geeft antwoord op een terechte zorg: wanneer een Platform legitimiteitsindices publiceert voor ambtenaren die overheidsgezag uitoefenen in alle 27 EU-lidstaten, hebben overheden en instellingen de zekerheid nodig dat het Platform niet kan worden gebruikt als instrument van buitenlandse invloed, dat burgergegevens onder soevereine controle blijven, en dat geen enkele actor — inclusief de Platformoperator — de resultaten kan manipuleren.

Waar burgergegevens worden opgeslagen, hoe ze worden gescheiden en wat de operator nooit opslaat.

1.1
Jurisdictionele gegevensopslag
Burgergegevens van elk land worden opgeslagen op servers binnen het grondgebied van dat land waar mogelijk. Waar de nationale infrastructuur nog niet voldoet aan de beveiligings-, uptime- en nalevingsvereisten van het Platform, worden gegevens opgeslagen binnen de EU in jurisdictiegeschikte infrastructuur. In geen geval worden burgergegevens buiten de EU overgedragen.
1.2
Nationale gegevensautonomie
De gegevens van elk land bestaan in hun eigen onafhankelijke infrastructuur. Databases zijn volledig gescheiden — niet logisch gepartitioneerd binnen een gedeeld systeem, maar onafhankelijk ingezet. Een beveiligingsincident dat de infrastructuur van één land treft, stelt de gegevens van geen enkel ander land bloot. Grensoverschrijdende gegevensopvragingen zijn architecturaal onmogelijk.
1.3
Geen gecentraliseerde persoonsgegevensdatabase
Er bestaat geen centrale database met identificeerbare informatie over burgers uit meerdere landen. AGPT Ltd beheert het Platform maar aggregeert geen persoonsgegevens over jurisdicties heen. De enige grensoverschrijdende gegevens zijn gepubliceerde geaggregeerde indices — die openbaar zijn door ontwerp.
1.4
Gegevensminimalisatie
Het Platform verzamelt geen namen, ID-nummers, adressen of persoonlijke identificatoren. De enige koppeling tussen een burger en zijn account is een eenrichtings-cryptografische hash (SHA-256 met een seizoensgebonden salt) afgeleid van eID-verificatie. Deze hash kan niet worden teruggedraaid om de persoon te identificeren.

Wat AGPT Ltd — de Platformoperator — structureel niet kan doen.

2.1
De operator kan burgers niet identificeren
AGPT Ltd heeft geen toegang tot het identiteitsverificatieproces op een manier die onthult wie een burger is. De omzetting van eID naar hash vindt plaats op de authenticatiegrens. Wat het systeem binnenkomt is een vingerafdruk, geen persoon.
2.2
De operator kan indices niet wijzigen
Legitimiteitsindices worden automatisch berekend uit geaggregeerde burgerlijke oordelen aan de hand van gepubliceerde formules. Er is geen administratieve interface voor het handmatig wijzigen van een indexwaarde. De berekeningspijplijn is deterministisch: met dezelfde invoer produceert het altijd dezelfde uitvoer. Dit wordt architecturaal afgedwongen, niet door beleid.
2.3
De operator heeft geen toegang tot individuele oordelen
Het systeem slaat alleen de huidige toestand op van het oordeel van elk account jegens elke ambtenaar (vertrouwen, wantrouwen of neutraal). Deze toestanden zijn anoniem en kunnen niet aan een persoon worden gekoppeld. Er is geen mechanisme om "hoe heeft burger X ambtenaar Y beoordeeld" op te vragen — het datamodel ondersteunt dit niet.
2.4
De operator kan niet selectief onderdrukken of versterken
Publicatieregels zijn uniform: elke ambtenaar op elk niveau is onderworpen aan dezelfde drempelwaarden, dezelfde betrouwbaarheidsintervalberekeningen en dezelfde anomaliedetectie. Er is geen per-ambtenarenconfiguratie die kan worden gebruikt om publicatie te vertragen, drempelwaarden te verhogen of een ambtenaar anders te behandelen.

Hoe iedereen kan verifiëren dat de getallen correct worden berekend.

3.1
Gepubliceerde methodologie
De volledige methodologie voor de indexberekening is gepubliceerd in het White Paper en samengevat op elk nationaal Platform. Dit omvat: de formule, de methode voor betrouwbaarheidsintervallen, publicatiedrempelwaarden, afrondingsregels en criteria voor het markeren van anomalieën. Iedereen met de geaggregeerde invoer kan de uitvoer onafhankelijk verifiëren.
3.2
Onafhankelijke audits
AGPT Ltd verbindt zich tot periodieke onafhankelijke audits door externe organisaties op het gebied van: beveiliging (jaarlijkse penetratietests), methodologie (academische review), privacy (review van de gegevensbeschermingsarchitectuur) en naleving (juridische review van AVG-conformiteit). Auditresultaten worden gepubliceerd.
3.3
Platformjournaal als wijzigingslog
Elke wijziging in het algoritme, de publicatiedrempelwaarden of de operationele parameters wordt gedocumenteerd in het Platformjournaal (teisond.com/journal) voordat deze van kracht wordt. Het Journaal is een openbaar, versiegebaseerd, permanent register. Er zijn geen stille updates.
4.1
Geen overheidsfinanciering
AGPT Ltd ontvangt geen financiering van een overheid, intergouvernementele organisatie of aan de staat gelieerde entiteit. Dit geldt voor alle jurisdicties waar het Platform actief is.
4.2
Geen overheidstoegang tot gegevens
Geen enkele overheid heeft bevoorrechte toegang tot Platformgegevens buiten wat openbaar beschikbaar is. Verzoeken van wetshandhavingsinstanties worden afgehandeld via standaard juridische procedures (rechterlijke bevelen) in de relevante jurisdictie, en alleen voor zover technisch mogelijk — wat beperkt is, gezien het feit dat het Platform geen identificeerbare persoonsgegevens opslaat.
4.3
Geen noodschakelaar
De Platformarchitectuur beschikt over geen enkel mechanisme waarmee een enkele actor (inclusief het management van AGPT Ltd) de implementatie van een land kan afsluiten, opschorten of materieel wijzigen zonder een gedocumenteerd proces. Noodprocedures bestaan voor beveiligingsincidenten maar zijn geregistreerd, auditeerbaar en worden bekendgemaakt in het Platformjournaal.
4.4
Onafhankelijkheid van inkomsten
Platforminkomsten komen uit vaste abonnementen die ambtenaren en instellingen betalen. Abonnementskosten zijn vast per gezagsniveau (€1,90–€19,90/maand), uniform in alle 27 EU-landen en hangen niet af van de indexwaarde. Het abonnement koopt diepgang van analyse, geen invloed op de resultaten.
4.5
Structurele veerkracht
Als AGPT Ltd ophoudt te functioneren, bestaan de methodologie (gepubliceerd in het White Paper), de broncodeArchitectuur (gedocumenteerd) en de geaggregeerde data (openbaar) onafhankelijk van het bedrijf. Het Platform is zodanig ontworpen dat de openbare resultaten kunnen worden geverifieerd, gerepliceerd of voortgezet door een andere operator met behulp van dezelfde gepubliceerde methodologie.
Eigendomstraject
Het Platform is ontworpen om over te gaan van operatorscontrole naar burgerlijk eigendom. Dit is geen toekomstige belofte — het is een huidige architecturele verplichting. De infrastructuur die vandaag wordt gebouwd, is gebouwd om te worden overgedragen. Het tijdschema, het mechanisme en het bestuurspad zijn gedocumenteerd in het White Paper (Sectie 9).

Geen enkele technische architectuur elimineert alle risico's. Dit Kader is eerlijk over beperkingen.

Gecoördineerde campagnes door echte, geverifieerde burgers zijn mogelijk. Het Platform detecteert en markeert ze, maar kan niet voorkomen dat burgers zich organiseren.

Overheden kunnen juridische druk proberen uit te oefenen via lokale rechtbanken. AGPT Ltd opereert onder Brits recht en houdt juridische reserves aan voor jurisdictionele uitdagingen.

Het Platform is afhankelijk van eID-infrastructuur die door nationale overheden wordt beheerd. Als een overheid zijn eigen eID-systeem degradeert, kan de verificatiekwaliteit in dat land worden beïnvloed.

Dit zijn reële risico's. Het doel van het Kader is niet om perfectie te claimen, maar om te garanderen dat de Platformoperator nooit de bron van het probleem is.

Het Soevereiniteits- en Vertrouwenskader is een permanent openbaar document. Eventuele wijzigingen worden in het Platformjournaal gepubliceerd met volledige onderbouwing voordat ze van kracht worden. Eerdere versies blijven in het openbaar archief.

AGPT Ltd — Advanced Global Polling Technology Ltd, United Kingdom · teisond.com