Zusammenfassung
- In Fassung 01 durfte ein Self-Heal Agent Aufgaben für beeinträchtigte Persistenzschichten erneut ausführen, ohne Kettenintegritätsbefunde ausdrücklich auszunehmen.
- Fassung 02 ordnet Aktionen nach
BR0bisBR3: Lesen, begrenzte Verteilungsreparatur, beaufsichtigte Zustandsänderung und für Maschinen verbotener Eingriff in Beweismaterial. - Eine zulässige automatische Maßnahme darf pro Vorfall einmal laufen. Weicht ein neu berechneter Link oder Braid ab, bleiben nur Befundaufnahme, Stopp weiterer Anhänge und Eskalation.
- Der Text liefert keine Testvektoren, Referenzimplementierung, Einsatz- oder Interoperabilitätsnachweise. Er ist ein individueller Internet-Draft, kein IETF-Standard.
Die frühere Architektur hatte keinen überprüfbaren Endpunkt
Die I-D-Ankündigung datiert draft-reilly-government-integrity-02 auf den 4. September 2026. RGIP soll öffentliche Akten durch mehrere Hashverfahren, externe Zeitanker, verteilte Kopien und institutionelle Archive unabhängig prüfbar machen. Als Anwendungsfelder nennt der Entwurf Gesetze, Vergaben, Haushalte, Gerichtsakten und Wahlverwaltung.
Fassung 01 beschrieb dafür ein autonomes Agentensystem. Agent 11 suchte regelmäßig nach geschwächten Permanenzschichten und startete die jeweils zuständige Aufgabe neu. Agent 13 berechnete Kettenwerte und warnte. Agent 14 erzeugte Befunde und Abhilfedirektiven und gab sie an Self-Heal weiter. Ziel war eine kontinuierliche Sicherung ohne dauernde menschliche Aufsicht.
Damit lagen Beobachtung, Deutung und Eingriff in einer geschlossenen Automationsschleife. Der Text schloss einen Defekt der eigentlichen Integritätskette nicht aus dem Reparaturmandat aus. Blieb die Ursache bestehen, fehlte auch eine Begrenzung dafür, wie oft die Maschine dieselbe Maßnahme wiederholen durfte.
Fassung 02 bezeichnet dies ausdrücklich als Governanceproblem automatisierter Handlungen. Der Sentinel darf die sechs Kettenwerte und Angaben in der Hülle prüfen, aber keine Datensätze verändern. Ein getrennter Remediator erhält einen Befund erst als Antrag auf eine klassifizierte Handlung.
Eine Wirkungsstufe ersetzt die pauschale Reparaturvollmacht
BR0 umfasst Prüfung, Abfrage und Bericht; alles bleibt schreibgeschützt. BR1 erlaubt eine idempotente Reparatur der Verteilung, etwa erneutes Anheften einer Kopie oder Wiederholung eines Archivantrags. Signierter Kern, Kettenkopf und Ankernachweis dürfen sich nicht ändern. Nur dieser Bereich kann autonom ablaufen.
BR2 erzeugt einen neuen Block oder ändert öffentlich sichtbaren Protokollzustand, beispielsweise durch einen Brücken- oder Ablösedatensatz. Dafür ist eine protokollierte menschliche Zustimmung nötig. BR3 greift in das Beweismaterial ein: gespeicherte Blöcke ändern, löschen oder rekonstruieren, einen Anker ohne Beleg umstufen, das Widerrufsregister verändern oder Schlüssel und Salze berühren. Solche Schritte dürfen nicht automatisiert werden.
Die Vollmacht hängt damit von der Wirkung ab, nicht vom Namen des Programms. Zwei Schaltflächen können beide „Reparieren“ heißen und doch völlig verschiedene Kontrollrechte erfordern. Die Installation soll außerdem ihren Aufsichtsmodus angeben und bei jeder Maßnahme festhalten, welcher Modus galt.
once-per-episode setzt auch der Wiederholung eine Grenze. Kehrt ein Befund nach einer zulässigen automatischen Maßnahme zurück, wird er menschlich geprüft, nicht erneut bearbeitet. Der Versuch, Verfügbarkeit zu sichern, darf die Information über eine ungelöste Ursache nicht verdecken.
Eine nicht erklärbare Abweichung ist selbst das Beweisstück
Stimmt ein neu berechneter Link oder Braid nicht mit dem gespeicherten Wert überein, untersagt Fassung 02 jede automatische Abhilfe. Die Maschine hält den Befund fest, stoppt neue Anhänge an diese Kette und eskaliert.
Der Grund ist keine Vorverurteilung. Speicherbeschädigung und absichtliche Veränderung sehen für den Agenten gleich aus. Ein Zurückschreiben kann im ersten Fall sachgerechte Wiederherstellung sein. Im zweiten entfernt es möglicherweise die einzige Spur. Ein sauber aussehender Verlauf wäre dann gerade das Ergebnis der Software, die Manipulation erkennen sollte.
Auch eine Rekonstruktion nach Datenverlust muss vor der Fortsetzung denselben Kettenkopf wie ein attestierter Kontrollpunkt liefern. Eine Abweichung gilt als Integritätsbefund, nicht als normal behebbarer Zustand. Ohne menschliche Autorisierung bleiben außerdem eine Ankerbeförderung ohne aufgelösten Nachweis, ein Widerruf, die Vernichtung von Salzen und die Neuberechnung historischer Blöcke verboten.
Ältere Quellen geben einen unabhängigen Maßstab. RFC 3227 empfiehlt, gesammelte Daten möglichst wenig zu verändern, erst zu sichern und dann zu analysieren sowie die Verwahrung lückenlos zu dokumentieren. NIST SP 800-86 ordnet forensische Methoden in die Vorfallsbehandlung ein. RFC 4810 verlangt für Langzeitarchive, dass Änderungen an Objekten und Nachweisen einschließlich Administratoränderungen erkennbar bleiben.
Keines dieser Dokumente bestätigt RGIP. Der Vergleich stützt nur die Aufgabentrennung: Die Arbeitskopie für die Wiederaufnahme des Dienstes ist nicht die unangetastete Kopie, mit der später der Vorfall erklärt wird.
Technische Kontrolle bleibt unterhalb rechtlicher Autorität
Datatracker führt RGIP als aktiven individuellen Internet-Draft. Er ist nicht vom IETF gebilligt, besitzt keinen formalen Status im Standardisierungsprozess, keinen RFC-Stream und keinen zuständigen Area Director. Auch der Entwurf selbst überlässt Zulässigkeit, Autorität und Beweiswirkung dem jeweils zuständigen Forum.
Ein Hash kann verschiedene Bytes anzeigen. Ein Zeitanker kann eine frühere Existenz stützen. Daraus folgt weder die Amtsbefugnis eines Urhebers noch die Rechtmäßigkeit einer Löschung oder der Vorrang einer Fassung. Wer technisch eine Kette sperren kann, wird dadurch nicht zur Behörde oder zum Gericht.
Papierregeln sind zudem kein Betriebsnachweis. Die geprüfte Fassung enthält keinen Abschnitt mit Testvektoren, keine Referenzimplementierung und keinen Bericht über Einsatz oder Interoperabilität. NIST SP 800-61r3 liefert aktuellen Kontext für Vorfallsreaktion und Risikosteuerung, aber keinen Test dieses RGIP-Mechanismus.
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten

