V
Die Prinzipien · Prinzip V von VII

Governance

Befehlskette

Die Befehlskette endet in Code, nicht in einem Modell.

Jeder Agent in Loriqa arbeitet unter einer Schicht aus Oversight Authorities, koordiniert vom Global Management Service hinunter bis zu jedem laufenden Agenten. An der Spitze dieser Kette sitzt eine bewusste architektonische Entscheidung: der GMS steht nie unter der Kontrolle eines LLM. Eine Aufsichtsschicht, die selbst modellgesteuert ist, lässt sich zu allem überreden. Unsere nicht.

Das Zonenmodell

Aufsicht oben. Ausführung unten. Dazwischen eine Boundary.

Die Plattform ist in Zonen aufgeteilt. Die Governance sitzt in Zone A und sieht alles. Agenten führen in Zone C aus. Ihre kontrollierte Umgebung, also die Systeme, die Agenten tatsächlich anfassen, liegt hinter einer Trust Boundary in Zone D. Nichts überschreitet diese Linie unbeobachtet.

Zone A — Governance
GMS
Global Management Service
Deterministisch, nie LLM-gesteuert
MSA-S Security MSA-C Compliance MSA-P Performance MSA-O Optimization
CIA RCA AIA DPA FAA QIA EPA PDA SRA
Zone C — Ausführung
EventStore · jede Aktion protokolliert
Task Agents · kontrollierte Ausführung
Trust Boundary
Zone D — Kontrollierte Umgebung
Ihre Systeme · Portale, Datenbanken, Integrationen, erreichbar nur über kontrollierte Ausführung

Agenten können ihre Aufsicht nicht sehen, nicht abschalten und nicht mit ihr verhandeln. Die Authorities werden nicht von Agenten aufgerufen, sie sind unabhängig, sie abonnieren alles, und ihre Entscheidungen werden in dasselbe Protokoll geschrieben wie die Aktionen, die sie kontrollieren, ein Protokoll, in dem jede Manipulation sichtbar wird.

The Authorities

Die Authorities, in der Reihenfolge, in der Ihre Agenten ihnen begegnen

Elf Abkürzungen lesen sich wie eine Legende. Ein Lebenszyklus liest sich wie eine Geschichte. Hier steht, wer einen Agenten kontrolliert, bevor er existiert, während er läuft, über die ganze Flotte hinweg und wenn etwas schiefgeht.

Vor der Produktion

DPA — der Wächter über die Promotion · Deployment Pipeline Authority

Kein Agent erreicht die Produktion, ohne die Promotion-Pipeline zu durchlaufen, also Development, Test, Staging und Produktion, mit menschlichen Freigabe-Gates auf dem Weg. Die DPA hat ein Vetorecht bei jeder Promotion. Es gibt keine Seitentür.

FAA — der letzte Prüfer · Final Assessment Authority

Am letzten Gate bewertet die FAA die Qualität des Agenten und erzeugt einen Confidence Score von 0 bis 100. Unterhalb des Schwellenwerts wird die Promotion blockiert. Einen nicht bestandenen Score zu übergehen erfordert zwei autorisierte Operatoren und hinterlässt einen dauerhaften Eintrag.

Bei jedem Durchlauf

CIA — die Überwachung der Funktionsfähigkeit · Central Inspection Authority

Validiert jeden Agenten, bevor er startet, beobachtet ihn, während er läuft, und prüft ihn nach, wenn er fertig ist. Agenten müssen ihre Funktionsfähigkeit in festen Intervallen aktiv nachweisen, ein Dead Man's Switch. Ein Agent, der verstummt, wird beendet und nicht für vertrauenswürdig gehalten.

RCA — die Bewertung der Compliance · Regulatory Compliance Authority

Bewertet Agentenaktionen in Echtzeit gegen die Regularien, unter denen Sie arbeiten, also GDPR, HIPAA, SOC 2, PCI DSS und weitere, und erzeugt die Evidence Bundles, die Ihre Auditoren verlangen. Die RCA bewertet das Recht, sie macht es nicht.

QIA — die Prüfung der Modellwahl · Quality Insurance Authority

Bewertet, ob jeder Schritt jeder Task auf dem richtigen Modell läuft, vergleicht Alternativen im Benchmark und bewertet sie nach Ihren Prioritäten: Kosten, Genauigkeit, Geschwindigkeit. Eine gemessene Antwort auf eine Frage, deren Antwort sich mit dem Markt ändert.

EPA — der Wächter über die Umgebungen · Environment Protection Authority

Verfolgt den Zustand der Umgebungen, in denen Agenten laufen, damit eine Verschlechterung auf Plattformebene als solche erkannt wird und nie mit Agentenverhalten verwechselt oder davon verdeckt wird.

Über die ganze Flotte

AIA — die agentenübergreifende Analyse · Audit Intelligence Authority

Die einzige Komponente, die über alle Agenten hinweg lesen darf. Die AIA abonniert den vollständigen Event-Stream und den laufenden Heartbeat-Feed, verdichtet Muster, die keine Einzelagenten-Sicht zeigen kann, und liefert für Menschen lesbare Befunde mit den Belegen daran.

PDA — die Beobachtung der Muster · Pattern Detection Authority

Eine kontrollierte Agentur von Beobachtern: ein Supervisor erzeugt fokussierte Sub-Agenten, jeder einer bestimmten Datendomäne zugewiesen, die den langsamen und leisen Mustern nachgehen, die nie einen einzelnen Alarm auslösen. Was die PDA findet, fließt in das Korrelationsbild der Plattform.

Bei Bedrohung

SRA — die Reaktion · Security Response Authority

Die einzige Authority, die autonom gegen eine bestätigte Bedrohung handeln darf: sie isoliert zuerst und informiert Menschen, während das Containment läuft, nicht bevor es beginnt. Die Zeit zwischen Erkennung und Reaktion hängt nicht an menschlicher Latenz. Und die SRA fällt sicher aus: im Fehlerfall hält das Containment. Nichts ist fail-open.

Determinismus

Wo die Modelle erlaubt sind und wo nicht

Das Prinzip des Determinismus ist kein Slogan. Es ist als harte Linie durch die Architektur gezogen, und die MSA-Familie zeigt genau, wo sie liegt.

MSA — Management Specialist Authority

Vier Spezialisten bringen LLM-gestützte Analyse in die Governance der Plattform und sind architektonisch daran gehindert, jemals danach zu handeln. Sie sind ausschließlich beratend. Sie haben ausschließlich Lesezugriff auf das Event-Protokoll und können nicht hineinschreiben. Ihre Modelle laufen lokal und ohne Netzanbindung , nie mit dem Internet verbunden.

MSA-SSecurity, Korrelation von Bedrohungen und Erkennung von Angriffsmustern
MSA-CCompliance, Abweichung von Regularien und Audit-Bereitschaft
MSA-PPerformance, Kapazitätstrends und Vorhersage von Verschlechterung
MSA-OOptimization, Kosten, Routing und Konfiguration

Intelligenz, wo sie hilft. Autorität, wo sie nicht unterwandert werden kann. Analyse darf modellgesteuert sein. Kontrolle ist es nie. Der GMS und jede Entscheidung, die die Plattform bindet, bleiben deterministischer Code, der sich nicht per Prompt Injection, nicht durch Überredung und nicht durch Social Engineering beeinflussen lässt.

Nachschlagen

Die Abkürzungen an einem Ort

Jeder Begriff von oben, noch einmal zum Nachschlagen aufgelöst.

GMS — Global Management Service
CIA — Central Inspection Authority
RCA — Regulatory Compliance Authority
AIA — Audit Intelligence Authority
DPA — Deployment Pipeline Authority
FAA — Final Assessment Authority
QIA — Quality Insurance Authority
EPA — Environment Protection Authority
PDA — Pattern Detection Authority
SRA — Security Response Authority
MSA — Management Specialist Authority
EventStore — das Protokoll jeder Aktion, in dem jede Manipulation sichtbar wird