Qstamp / Відповідність
Регуляторна відповідність

Докази відповідності для зобов'язань, які нині покладено на установи.

Qstamp створює технічні докази цілісності та часу, що сприяють виконанню зобов'язань щодо ведення записів, журналювання, підтвердження походження та постквантового переходу в основних юрисдикціях. На цій сторінці ці зобов'язання зіставлено з конкретними механізмами, які надає Qstamp.

Зіставлення засобів контролю

Що надає Qstamp, за кожним засобом контролю.

Мета контролюВимогаМеханізм Qstamp
ЦілісністьВиявлення будь-якої зміни запису після його створенняЛист SHA3 із сіллю, шлях включення RFC 9162 і пов'язане криптографічне зобов'язання
Докази часуПідтвердження того, що запис існував не пізніше зазначеного часуЧас блоку, остаточно підтверджений комітетом ML DSA 65, з точністю до 15 секунд
ПростежуваністьПов'язання запису із системою та акаунтом, що його створилиАвтентифікований підписант і вид запису, пов'язані з кожним криптографічним зобов'язанням
НеспростовністьЗапобігання запереченню закріпленого запису стороною, що його створилаТранзакція, підписана за допомогою ML DSA 65 акаунтом, що створив запис
Мінімізація данихНедопущення публікації персональних або конфіденційних данихПублікується лише 32-байтове криптографічне зобов'язання із сіллю
Довгострокова чинністьЗбереження можливості перевірки під час криптографічного переходуПостквантові підписи протягом усієї історії мережі
Незалежна перевіркаМожливість перевірки третіми сторонами без участі сторони, що створила записВідкрита процедура перевірки та верифікатор із відкритим вихідним кодом
Розмежування повноваженьВимога схвалення уповноваженою особою або кількома сторонамиШаблони контрактів Quanta для емітента та ради
Юрисдикції

Регулювання за країнами та органами.

Наведені нижче зобов'язання зумовлюють потребу в довговічних, придатних для перевірки доказах цілісності та часу. Дати наведено станом на 2026 рік.

ЮрисдикціяНормативний актВимогаКлючові дати
Європейський СоюзРегламент (ЄС) 2024/1689 про штучний інтелект (AI Act)Автоматичне ведення журналів для систем ШІ високого ризику, зберігання документації протягом десяти років, маркування згенерованого контентуМаркування контенту з 2 грудня 2026 року, обов'язки щодо систем високого ризику з 2 грудня 2027 року та 2 серпня 2028 року
Європейський СоюзeIDAS 2, Регламент (ЄС) 2024/1183Кваліфіковані електронні реєстри та кваліфіковані позначки часу, визнані в усіх державах-членахЧинний з 20 травня 2024 року
Європейський СоюзДорожня карта постквантового переходу Групи співпраці NISПерехід криптографії з відкритим ключемСистеми високого ризику до кінця 2030 року, середнього ризику до кінця 2035 року
Сполучені ШтатиExecutive Order 14412Постквантові механізми встановлення ключів і підписи для федеральних систем і підрядниківКлючі до 31 грудня 2030 року, підписи до 31 грудня 2031 року
Сполучені ШтатиNIST IR 8547 (проєкт)Виведення з ужитку класичних алгоритмів з відкритим ключемВизнання застарілими у 2030 році, заборона у 2035 році
Сполучені ШтатиSEC Rule 17a 4Записи брокерів-дилерів зберігаються від трьох до шести років у формі із виявленням підробкиЧинне
Сполучені ШтатиЗакон Каліфорнії про прозорість штучного інтелектуДані про походження, вбудовані в контент ШІ, які виявляють великі платформиПостачальники з 2 серпня 2026 року, платформи з 1 січня 2027 року
Сполучені ШтатиЗакон Колорадо про штучний інтелект (SB 26 189)Розкриття інформації та прозорість щодо автоматизованих рішень у питаннях, що мають істотні наслідкиЗ 1 січня 2027 року
Сполучені ШтатиЗакон Техасу TRAIGAРозкриття інформації про використання ШІ державними органами та надавачами медичних послугЗ 1 січня 2026 року
Сполучене КоролівствоГрафік переходу NCSCПостквантовий перехідПлани до 2028 року, пріоритетні системи до 2031 року, усі до 2035 року
КанадаФедеральна дорожня карта переходуПостквантовий перехідВисокий ризик до кінця 2031 року, усі до 2035 року
АвстраліяНастанови Управління радіотехнічної розвідкиПрипинення використання класичної криптографії з відкритим ключемДо 2030 року
ГонконгБіла книга HKMA щодо готовності до квантових загроз та відповідний індексГотовність банківського сектору до квантових загроз за підтримки інструментарію постквантової криптографіїПовна готовність сектору до 2030 року
Південна КореяРамковий закон про ШІМаркування контенту, згенерованого ШІ, суворіші правила для діпфейківЗ 22 січня 2026 року
ІндіяЗміни до IT Rules 2026 року · національна робоча групаМітки синтетичного контенту з метаданими походження · постквантовий перехідМітки з 20 лютого 2026 року · критичні системи до 2030 року
СінгапурМонетарне управління СінгапуруОчікування щодо квантової стійкості фінансових установСтійкість сектору до 2030 року
G7Дорожня карта Групи експертів з кібербезпеки щодо квантових загрозСкоординований перехід у фінансовому секторіСічень 2026 року

Узгодженість із рамками

Qstamp надає докази простежуваності для функцій Govern, Map, Measure і Manage рамки управління ризиками ШІ NIST (NIST AI Risk Management Framework) та для засобів контролю ведення записів і моніторингу ISO IEC 42001.

Захист даних за проєктуванням

Записи ніколи не залишають свого власника, і публікуються лише криптографічні зобов'язання із сіллю, що сприяє дотриманню принципів мінімізації даних і обмеження зберігання GDPR (Загальний регламент захисту даних) та UK GDPR.

Обсяг доказів

Квитанція Qstamp підтверджує цілісність і час. Для кваліфікованого статусу відповідно до eIDAS 2 потрібна видача сертифікованим кваліфікованим надавачем електронних довірчих послуг.

Політики для регуляторів та установ

Політики, що регулюють Qstamp і цей вебсайт, опубліковано для ознайомлення наглядовими органами, державними органами та інституційними клієнтами.