Metodologia
Esta página é a fonte canônica e versionada da metodologia Dominus: credenciamento de auditores, revisão entre modelos sob supervisão humana e selagem criptográfica das evidências.
Versão 0.1 · desenho operacional · pré-lançamento · atualizada em 2026-04-29 · sha256:7a2f9c4d
Visão geral
Esta metodologia descreve como cada certificado Dominus chegará a um veredito: dois modelos de IA de provedores distintos, um auditor humano credenciado como signatário final, e selagem criptográfica do pacote completo.
Princípios
- Independência entre modelos
- Cada veredito exige a concordância de dois modelos de IA de provedores distintos. Nenhum certificado é emitido a partir de um único provedor.
- Supervisão humana obrigatória
- Um auditor humano credenciado revisa o veredito dos modelos e assume responsabilidade pela co-assinatura final. A IA não emite certificados de forma autônoma.
- Proveniência criptográfica
- Cada certificado carrega assinatura Ed25519 do auditor responsável e hash do pacote de evidência, ancorando a decisão a uma identidade pública verificável.
- Auditabilidade pública
- Metodologia, critérios de credenciamento, conflitos de interesse e revogações são publicados neste registro e versionados ao longo do tempo.
Pipeline de assurance
Reasoner (IA)
Um modelo de IA produz a análise inicial do objeto sob auditoria, incluindo justificativas estruturadas e referências.
Judge (IA de provedor distinto)
Um segundo modelo de IA, de provedor diferente, revisa adversarialmente a análise do reasoner, marcando discordâncias e pontos de drift.
Lead Auditor (humano credenciado)
Um auditor humano credenciado revisa as saídas dos dois modelos, decide o veredito final e o assina com sua chave Ed25519.
A Cohort 1 de auditores credenciados está em formação. O passo humano integra o desenho operacional v0.1; a primeira aplicação end-to-end ocorre com a Cohort 1, post-funding.
Selagem da evidência
O pacote completo — entradas, saídas dos modelos, deliberação humana e veredito — é serializado, hasheado e selado pela assinatura do auditor.
Emissão do certificado
O certificado co-assinado é publicado e fica resolvível em verify.dominusaiss.com, com identificador estável e hash de emissão.
Credenciamento de auditores
O credenciamento é por convite, baseado em mérito demonstrável, com verificação de identidade, revisão de histórico profissional, avaliação técnica documentada e período de auditoria supervisionada antes de o auditor receber autoridade de assinatura independente.
Selagem criptográfica
Cada pacote de evidência recebe um hash SHA-256 e é assinado com a chave Ed25519 do auditor responsável. O par chave pública / hash de emissão fica publicado no registro e pode ser verificado por qualquer terceiro de forma independente, sem depender da Dominus.
Cada auditor da Cohort 1 publicará uma chave pública Ed25519 em seu perfil no registro no momento do credenciamento. Não exibimos chaves placeholder.
Conflito de interesse e revogação
Auditores mantêm uma lista pública de organizações para as quais declararam conflito e não são designados para esses engajamentos. Conflitos não declarados, má conduta documentada, inatividade prolongada ou falha em re-credenciamento são causa de revogação.
Versionamento e mudanças
Esta página é a fonte canônica da metodologia Dominus. Mudanças materiais incrementam a versão e ficam registradas abaixo.
- v0.1 — 2026-04-29 — publicação inicial do desenho operacional.
- v0.2 (planejada) — primeira aplicação end-to-end com Cohort 1, post-funding.