Sikkerhetskritisk sign-off og luftdyktighetssporbarhet gir ikke rom for et gjennomgangstrinn som ikke kan rekonstrueres senere. Denne siden viser hvordan en slik arbeidsflyt planlegges og kjøres på inTheEU Assist, ikke en oversikt over en fullført distribusjon.
En dokument- eller prosessgjennomgang vil bli planlagt som en ordnet sekvens av stadier, hver med et definert omfang: analyse, utkast, sign-off. Hele sekvensen vil bli hash før utførelse, så planen en gjennomgangsingeniør godkjenner, er kryptografisk bundet til hva systemet faktisk utfører. Det er ikke rom for at den utførte sekvensen kan avvike fra den som ble gjennomgått.
Et stadium som er flagget for å kreve avmelding, vil ikke fortsette til neste trinn før en eksplisitt, signert godkjenning fra den ansvarlige ingeniøren eller kvalitetskontrolløren er registrert mot det.
Hvert avloggingspunkt i sekvensen vil bli lukket bak en eksplisitt menneskelig godkjenning, ikke en generell tillatelse for at arbeidsflyten skal kjøre. Registreringen av den godkjenningen, hvem som signerte, på hvilket stadium, mot hvilken versjon av dokumentet, ville være uavhengig verifiserbar av en revisor som bare innehar den relevante offentlige nøkkelen, uten å trenge tilgang til leverandørens systemer.
Den trinnvise godkjenningsstrukturen, hashing på plannivå som binder en godkjent sekvens til utførelsen, og det offline-verifiserbare signerte revisjonssporet er fungerende deler av plattformen. Hva er ikke en del av dette: enhver forhåndsbygd luftdyktighetsvurdering eller sikkerhetsanalysemodell. Ingeniør- og kvalitetsteam forblir autoriteten på hva en sign-off betyr; plattformen gjør at sign-off kan bevises, på stedet, så lenge posten er nødvendig.
Noe av arkitekturen som ligger til grunn for dette funksjonssettet er dokumentert i arkiveringer som fortsatt pågår. Denne siden beskriver hva plattformen er designet for å gjøre, på et nivå som er passende for planlegging av en pilot, ikke en implementeringsspesifikasjon.
Plattformfunksjoner og grensesnitt er gjenstand for kontinuerlig forbedring. Beskrivelsene i denne veiledningen gjenspeiler kanskje ikke den nøyaktige utformingen eller ordlyden til den siste utgitte versjonen.