Кратко

  • Индивидуальный проект P10 от 28 сентября 2026 года предлагает квитанцию NotDemonstrated(reason=underdetermined): два различных мира согласуются с одним закрытым набором доказательств, но дают разные значения одному заранее закреплённому утверждению.
  • Третья сторона может проверить это только в пределах заявленного профиля, журнала и контрольной точки. Квитанция не показывает, какой мир действителен, не исключает внешние материалы и не разрешает последующее действие.

Фраза «данных недостаточно» может описывать честный результат расследования. Она же может прикрывать слишком узкий вопрос. Если в папке нет решающего документа, то две разные версии событий могут оставаться совместимыми с её содержимым. Математическая строгость проверки такой папки не отвечает на вопрос, почему документ туда не попал и кто имел право пополнить папку. Для решения с реальными последствиями это и есть главный спор.

Предложение Ивана Несторова P10 Underdetermination Profile подробно отделяет внутреннюю проверку от этой внешней границы. Версия -00 датирована 28 сентября 2026 года; Datatracker IETF показывает I-D Exists. Это индивидуальный Internet-Draft с предполагаемым статусом Informational, а не RFC, документ, принятый рабочей группой SCITT, или свидетельство промышленного внедрения. Он описывает способ сделать вывод NotDemonstrated(reason=underdetermined) доступным для независимой проверки через SCITT Transparent Statement. Само появление проекта ничего не говорит о конкретном происшествии.

Внутри профиля сначала фиксируется утверждение. Затем правила задают класс возможных миров, допустимые свидетельства, процедуру закрытия их набора, совместимость мира с этим набором и способ вычисления значения утверждения. Квитанция содержит два мира-свидетеля в канонической форме. Закреплённый проверяющий должен убедиться, что оба согласуются с одним и тем же закрытым набором, но приводят к разным значениям утверждения. Результат связывается с предикатом in-toto Statement v1 в прозрачном заявлении SCITT. RFC 9942 уже определяет рамку квитанций COSE, а RFC 9943 — архитектуру SCITT; это не делает P10 утверждённым стандартом. Автор подчёркивает, что логический вывод о неопределённости из двух совместимых миров не является новым математическим результатом. Новое в проекте — проверяемая фиксация условий, при которых такой вывод сделан.

Фиксация должна предшествовать первой регистрации доказательства по данному делу. По тексту проекта заранее привязываются смысл утверждения, допустимые миры, правила приёма и охвата материалов, личность журнала, уполномоченные участники приёма, способы кодирования и точные артефакты проверяющего. Затем EvidenceClosure и CoverageProof сопоставляют все действительные, зарегистрированные и относящиеся к области дела записи этих участников с подписанной контрольной точкой. Для проверки требуется воспроизвести необходимый полный префикс журнала. Если закрытия или нужных артефактов нет, проверяющий должен остановиться с HALT, не делая содержательного вывода. Конфликт привязок либо дефект охвата может вызвать REJECT. Ни один из этих исходов нельзя выдавать за корректно установленную неопределённость.

Даже безупречное прохождение этих шагов имеет узкое значение. Полнота относится к выбранному журналу, одному идентифицированному запросу, установленному кругу принимающих лиц, определённой области данных и записям до контрольной точки. Проект требует передавать оговорки вместе с результатом: незарегистрированные или исключённые сведения могут существовать; тот же вопрос может быть открыт под другим номером или в другом журнале; новые записи могут появиться позже. Одна квитанция также не доказывает, что её выдавшая сторона не создала несколько родственных дел по одному утверждению с разными профилями и не выбрала удобное для предъявления.

Полнота одного формально закрытого дела не превращает его в единственное возможное дело.

Есть и проблема доступности доказательств. Профиль может формально допускать материал, который решил бы вопрос, но реальные участники не имеют практического способа его получить. Предварительная проверка P10 не подтверждает, что решающее свидетельство достижимо, репрезентативно или вообще вероятно при действующей процедуре сбора. Даже формально допустимый профиль может быть практически смещён к воздержанию от вывода. Машинная проверка также не гарантирует, что формальные функции верно передают смысл первоначального утверждения на обычном языке. Это собственные ограничения проекта, а не утверждение об обнаруженном злоупотреблении.

Будущий получатель подобной квитанции должен видеть исходное утверждение и профиль, зарегистрированные до приёма материалов, журнал и контрольную точку, закрытие и охват, оба мира-свидетеля и обязательные оговорки. Разумно также выяснить, кому принадлежало решение о каналах сбора и видны ли родственные запросы. Это рекомендации Daniel Kade для оценки возможной практики, а не новая обязанность, установленная IETF. Проверяемое «не доказано» полезно, когда одновременно показано, где именно заканчивается его проверка.

Источники