Dokument struktureller Garantien

Souveränitäts- und Vertrauensrahmen

Die Neutralitätscharta definiert, was wir nicht tun werden. Dieser Rahmen erklärt, warum wir es strukturell nicht können.

Veröffentlicht von AGPT Ltd. Gilt ab dem Datum des Plattformstarts.

Dieses Dokument adressiert ein berechtigtes Anliegen: Wenn eine Plattform Legitimitätsindizes für Amtsträger veröffentlicht, die öffentliche Gewalt in 27 EU-Mitgliedstaaten ausüben, brauchen Regierungen und Institutionen die Gewissheit, dass die Plattform nicht als Instrument ausländischen Einflusses genutzt werden kann, dass Bürgerdaten unter souveräner Kontrolle bleiben und dass kein Akteur – einschließlich des Plattformbetreibers – die Ergebnisse manipulieren kann.

Wo Bürgerdaten gespeichert werden, wie sie getrennt sind und was der Betreiber niemals speichert.

1.1
Jurisdiktionelle Datenresidenz
Bürgerdaten für jedes Land werden wo immer möglich auf Servern innerhalb des Territoriums dieses Landes gespeichert. Wo nationale Infrastruktur noch nicht den Sicherheits-, Verfügbarkeits- und Compliance-Anforderungen der Plattform entspricht, werden Daten innerhalb der EU in jurisdiktionsgeeigneter Infrastruktur gespeichert. In keinem Fall werden Bürgerdaten außerhalb der EU übertragen.
1.2
Nationale Datenunabhängigkeit
Die Daten jedes Landes existieren in ihrer eigenen unabhängigen Infrastruktur. Datenbanken sind vollständig getrennt – nicht logisch partitioniert innerhalb eines gemeinsamen Systems, sondern unabhängig eingesetzt. Ein Sicherheitsvorfall, der die Infrastruktur eines Landes betrifft, legt keine Daten eines anderen Landes offen. Länderübergreifende Datenabfragen sind architektonisch unmöglich.
1.3
Kein zentraler personenbezogener Datenspeicher
Es gibt keine zentrale Datenbank mit identifizierbaren Informationen über Bürgerinnen und Bürger aus mehreren Ländern. AGPT Ltd betreibt die Plattform, aggregiert aber keine personenbezogenen Daten über Jurisdiktionen hinweg. Die einzigen länderübergreifenden Daten sind veröffentlichte aggregierte Indizes – die per Design öffentlich sind.
1.4
Datensparsamkeit
Die Plattform erhebt keine Namen, Ausweisnummern, Adressen oder persönliche Identifikatoren. Die einzige Verbindung zwischen einer Bürgerin oder einem Bürger und ihrem bzw. seinem Konto ist ein einseitiger kryptografischer Hash (SHA-256 mit einem saisonalen Salt), der aus der eID-Verifizierung abgeleitet wird. Dieser Hash kann nicht umgekehrt werden, um die Person zu identifizieren.

Was AGPT Ltd – der Plattformbetreiber – strukturell nicht tun kann.

2.1
Der Betreiber kann Bürgerinnen und Bürger nicht identifizieren
AGPT Ltd hat keinen Zugang zum Identitätsverifizierungsprozess in einer Weise, die offenbart, wer eine Bürgerin oder ein Bürger ist. Die eID-zu-Hash-Konvertierung erfolgt an der Authentifizierungsgrenze. Was in das System eintritt, ist ein Fingerabdruck, keine Person.
2.2
Der Betreiber kann Indizes nicht verändern
Legitimitätsindizes werden automatisch aus aggregierten Bürgervoten anhand veröffentlichter Formeln berechnet. Es gibt keine administrative Schnittstelle zum manuellen Ändern eines Indexwerts. Die Berechnungspipeline ist deterministisch: Bei denselben Eingaben produziert sie immer dieselben Ausgaben. Dies wird architektonisch durchgesetzt, nicht durch Richtlinien.
2.3
Der Betreiber kann nicht auf individuelle Voten zugreifen
Das System speichert nur den aktuellen Zustand des Votums jedes Kontos gegenüber jedem Amtsträger (Vertrauen, Misstrauen oder neutral). Diese Zustände sind anonym und können nicht mit einer Person verknüpft werden. Es gibt keinen Mechanismus, um abzufragen „wie hat Bürgerin X Amtsträger Y beurteilt" – das Datenmodell unterstützt das nicht.
2.4
Der Betreiber kann nicht selektiv unterdrücken oder verstärken
Veröffentlichungsregeln sind einheitlich: Jeder Amtsträger auf jeder Ebene unterliegt denselben Schwellen, denselben Konfidenzintervallberechnungen, derselben Anomalieerkennung. Es gibt keine amtsträgerspezifische Konfiguration, die zur Verzögerung der Veröffentlichung, Erhöhung von Schwellen oder anderweitig unterschiedlichen Behandlung eines Amtsträgers genutzt werden könnte.

Wie jeder überprüfen kann, dass die Zahlen korrekt berechnet werden.

3.1
Veröffentlichte Methodik
Die vollständige Indexberechnungsmethodik ist im Weißbuch veröffentlicht und auf jeder nationalen Plattform zusammengefasst. Dies umfasst: die Formel, die Konfidenzintervallmethode, Veröffentlichungsschwellen, Rundungsregeln und Anomaliekennzeichnungskriterien. Jeder mit den aggregierten Eingaben kann die Ausgabe unabhängig überprüfen.
3.2
Unabhängige Audits
AGPT Ltd verpflichtet sich zu regelmäßigen unabhängigen Audits durch Drittorganisationen, die abdecken: Sicherheit (jährliche Penetrationstests), Methodik (akademische Überprüfung), Datenschutz (Überprüfung der Datenschutzarchitektur) und Compliance (rechtliche Überprüfung der DSGVO-Konformität). Auditergebnisse werden veröffentlicht.
3.3
Plattformjournal als Änderungsprotokoll
Jede Änderung am Algorithmus, den Veröffentlichungsschwellen oder Betriebsparametern wird im Plattformjournal (teisond.com/journal) dokumentiert, bevor sie in Kraft tritt. Das Journal ist ein öffentliches, versioniertes, dauerhaftes Protokoll. Es gibt keine stillen Aktualisierungen.
4.1
Keine staatliche Finanzierung
AGPT Ltd erhält keine Finanzierung von einer Regierung, zwischenstaatlichen Organisation oder staatsnahen Einheit. Das gilt für alle Jurisdiktionen, in denen die Plattform betrieben wird.
4.2
Kein staatlicher Datenzugang
Keine Regierung hat privilegierten Zugang zu Plattformdaten über das öffentlich Verfügbare hinaus. Strafverfolgungsanfragen werden durch standardmäßige rechtliche Prozesse (Gerichtsbeschlüsse) in der jeweiligen Jurisdiktion bearbeitet, und nur im technisch möglichen Umfang – der begrenzt ist, da die Plattform keine identifizierbaren personenbezogenen Daten speichert.
4.3
Kein Abschaltschalter
Die Plattformarchitektur verfügt über keinen Mechanismus, mit dem ein einzelner Akteur (einschließlich des AGPT-Ltd-Managements) das Deployment eines Landes ohne dokumentierten Prozess abschalten, aussetzen oder wesentlich verändern kann. Notfallverfahren existieren für Sicherheitsvorfälle, sind aber protokolliert, prüfbar und im Plattformjournal offengelegt.
4.4
Erlösunabhängigkeit
Plattformerlöse stammen aus Festpreisabonnements, die von Amtsträgern und Institutionen gezahlt werden. Abonnementgebühren sind nach Autoritätsebene festgesetzt (1,90–19,90 €/Monat), einheitlich in allen 27 EU-Ländern und hängen nicht vom Indexwert ab. Das Abonnement kauft Analysetiefe, nicht Einfluss auf Ergebnisse.
4.5
Strukturelle Resilienz
Wenn AGPT Ltd den Betrieb einstellt, existieren die Methodik (im Weißbuch veröffentlicht), die Quellcode-Architektur (dokumentiert) und die aggregierten Daten (öffentlich) unabhängig vom Unternehmen. Die Plattform ist so konzipiert, dass ihre öffentlichen Ergebnisse von einem anderen Betreiber unter Verwendung derselben veröffentlichten Methodik überprüft, repliziert oder fortgeführt werden könnten.
Eigentumsübergang
Die Plattform ist darauf ausgelegt, von der Betreiberkontrolle zum Bürgereigentum überzugehen. Das ist kein Zukunftsversprechen – es ist eine aktuelle architektonische Verpflichtung. Die heute aufgebaute Infrastruktur ist gebaut, um übergeben zu werden. Der Zeitplan, der Mechanismus und der Governance-Pfad sind im Weißbuch (Abschnitt 9) dokumentiert.

Keine technische Architektur eliminiert alle Risiken. Dieser Rahmen ist ehrlich über Einschränkungen.

Koordinierte Kampagnen durch echte, verifizierte Bürgerinnen und Bürger sind möglich. Die Plattform erkennt und kennzeichnet sie, kann aber Bürgerinnen und Bürger nicht am Organisieren hindern.

Regierungen können versuchen, rechtlichen Druck über lokale Gerichte auszuüben. AGPT Ltd operiert nach britischem Recht und hält rechtliche Reserven für Jurisdiktionsherausforderungen vor.

Die Plattform ist abhängig von eID-Infrastruktur, die von nationalen Regierungen betrieben wird. Wenn eine Regierung ihr eigenes eID-System verschlechtert, kann die Verifizierungsqualität in diesem Land beeinträchtigt werden.

Das sind reale Risiken. Der Zweck dieses Rahmens ist nicht, Perfektion zu beanspruchen, sondern sicherzustellen, dass der Plattformbetreiber niemals die Quelle des Problems ist.

Der Souveränitäts- und Vertrauensrahmen ist ein dauerhaftes öffentliches Dokument. Alle Änderungen werden im Plattformjournal mit vollständiger Begründung veröffentlicht, bevor sie in Kraft treten. Frühere Versionen verbleiben im öffentlichen Archiv.

AGPT Ltd – Advanced Global Polling Technology Ltd, Vereinigtes Königreich · teisond.com