Veiligheidskritische aftekening en traceerbaarheid van de luchtwaardigheid laten geen ruimte voor een evaluatiestap die later niet kan worden gereconstrueerd. Op deze pagina wordt uiteengezet hoe een dergelijke workflow zou worden gepland en uitgevoerd in TheEU Assist, geen verslag van een voltooide implementatie.
Een document- of procesbeoordeling zou worden gepland als een geordende reeks fasen, elk met een gedefinieerde reikwijdte: analyse, opstelling, aftekening. De volledige reeks zou vóór uitvoering worden gehasht, dus het plan dat een beoordelende ingenieur goedkeurt, is cryptografisch gebonden aan wat het systeem daadwerkelijk uitvoert. Er is geen ruimte voor de uitgevoerde reeks om af te wijken van de reeks die werd beoordeeld.
Een fase die gemarkeerd is als aftekening vereist, gaat pas door naar de volgende fase als er een expliciete, ondertekende goedkeuring van de verantwoordelijke ingenieur of kwaliteitsbeoordelaar bij is vastgelegd.
Elk aftekenpunt in de reeks zou achter een expliciete menselijke goedkeuring schuilgaan, en niet achter een algemene toestemming voor het uitvoeren van de workflow. Het verslag van die goedkeuring, wie ondertekende, in welk stadium, tegen welke versie van het document, zou onafhankelijk verifieerbaar zijn door een auditor die alleen over de relevante publieke sleutel beschikt, zonder toegang tot de systemen van de leverancier nodig te hebben.
De gefaseerde goedkeuringsstructuur, de hashing op planniveau die een goedgekeurde reeks aan de uitvoering ervan koppelt, en het offline verifieerbare ondertekende audittraject zijn werkende onderdelen van het platform. Wat hier geen deel van uitmaakt: een vooraf gebouwd model voor beoordeling van de luchtwaardigheid of veiligheidsanalyse. Engineering- en kwaliteitsteams blijven de autoriteit over wat een aftekening betekent; het platform maakt die ondertekening ter plaatse aantoonbaar, zolang de gegevens nodig zijn.
Een deel van de architectuur die ten grondslag ligt aan deze capaciteitenset is gedocumenteerd in documenten die nog in behandeling zijn. Deze pagina beschrijft waarvoor het platform is ontworpen, op een niveau dat geschikt is voor het plannen van een pilot, en niet voor een implementatiespecificatie.
-platform kunnen voortdurend worden verbeterd. Beschrijvingen in deze handleiding geven mogelijk niet de exacte lay-out of formulering van de laatst uitgebrachte versie weer.