AIFC-081: Minimal AIFC Compliance
Status: Draft 0.1 Standard: AI-First Community Standard Zkráceně: AIFC Navazuje na:
- AIFC-000 Manifest AI-first komunity
- AIFC-001 Core Concepts
- AIFC-002 Community Model
- AIFC-003 Values and Purpose
- AIFC-004 Feedback and Change Proposals
- AIFC-010 Knowledge Structure
- AIFC-011 Operational DNA
- AIFC-020 Human-Managed AI
- AIFC-022 AI-NDA Boundary
- AIFC-024 Human Capability Reserve
- AIFC-030 AI Capacity Planning
- AIFC-034 AI Lock-in and Exit Strategy
- AIFC-040 AI Retrospective
- AIFC-050 Community Interface
- AIFC-060 Knowledge Security
- AIFC-061 Access Control
- AIFC-062 Agent Permissions
- AIFC-063 Auditability
- AIFC-064 Data Classification
- AIFC-073 Digital Company and Ghost AI Company Risk
- AIFC-080 Compliance Levels
Účel dokumentu: Definovat minimální požadavky, které musí komunita splnit, aby mohla být považována za minimálně AIFC-compliant. Tento dokument popisuje základní bezpečný stav: komunita má záměr, hodnoty, lidského ownera, základní source of truth, řízené AI použití, ochranu neveřejného know-how, fallback pro kritické workflow, Human Capability Reserve a mechanismus feedbacku a učení.
1. Purpose of this document
Tento dokument definuje Minimal AIFC Compliance.
AIFC standard je rozsáhlý.
Ne každá komunita potřebuje okamžitě:
- plně agent-actionable source of truth,
- pokročilé AI agents,
- komplexní audit,
- plný Human Cockpit Layer,
- certifikaci,
- automatizované validation rules,
- nebo Level 4/5 maturity.
Ale každá komunita, která chce tvrdit, že používá AI odpovědně podle AIFC, musí splnit základní minimum.
Minimal AIFC Compliance chrání před největšími riziky:
- nejasný záměr,
- AI bez lidského ownera,
- neřízené vkládání dat do AI,
- ztráta know-how v AI nástroji,
- AI dependency,
- chybějící fallback,
- ghost AI company risk,
- únik Operational DNA,
- neschválené AI výstupy,
- absence feedback loop,
- absence odpovědnosti.
Minimal AIFC Compliance není konečný cíl.
Je to bezpečný výchozí stav.
2. Core principle
Základní princip tohoto dokumentu je:
A community may start small, but it must start with purpose, ownership, boundaries and responsibility.
Česky:
Komunita může začít jednoduše, ale musí začít se záměrem, vlastnictvím, hranicemi a odpovědností.
AIFC říká:
Minimum compliance is not minimal responsibility.
Česky:
Minimální compliance neznamená minimální odpovědnost.
I jednoduchý AI-first provoz musí být lidsky vlastněný, bezpečný a reviewovatelný.
3. Definition
Minimal AIFC Compliance je nejnižší úroveň souladu se standardem AIFC, při které komunita prokazuje, že její AI použití je řízené základními pravidly záměru, lidského vlastnictví, ochrany know-how, AI boundaries, fallbacku, feedbacku a odpovědnosti.
Minimal AIFC Compliance odpovídá přibližně:
AIFC Compliance Level 2 — AIFC Minimum
Tato úroveň neznamená pokročilou AI-first vyspělost.
Znamená, že komunita splňuje základní bezpečnostní a governance požadavky.
Minimum requirement
Komunita nesmí tvrdit Minimal AIFC Compliance bez evidence pro každý minimální požadavek nebo bez jasně označené výjimky a risk acceptance.
4. Minimal compliance domains
Minimal AIFC Compliance pokrývá tyto oblasti:
purpose
values
human/community ownership
source of truth
knowledge classification
AI-NDA Boundary
AI use rules
human review
Human Capability Reserve
fallback
AI capacity awareness
AI lock-in awareness
feedback loop
basic auditability
Operational DNA protection
public responsibility
ghost AI company risk
Tyto oblasti tvoří základ.
Bez nich AI-first komunita nemá stabilní odpovědný rámec.
Minimum requirement
Minimal AIFC Compliance musí pokrýt všechny uvedené domény, i když jednoduchou formou.
5. Requirement 1 — Explicit purpose
Komunita musí mít explicitní záměr.
Záměr odpovídá na otázku:
Proč komunita existuje a jakou hodnotu chce vytvářet?
Záměr nemusí být dokonalý.
Ale musí být dostatečně jasný, aby pomohl rozhodovat, co AI smí podporovat a co ne.
Evidence examples
- purpose statement,
- mission statement,
- project intent,
- community charter,
- strategy note,
- product/service purpose,
- founding note.
Minimum requirement
Komunita musí mít písemně zachycený záměr, který je použitelný pro základní rozhodování.
6. Requirement 2 — Values and non-negotiables
Komunita musí mít základní hodnoty nebo non-negotiable boundaries.
Nestačí obecné slogany.
Hodnoty musí pomoci odpovědět:
- co nesmíme obětovat,
- kdy AI nesmí rozhodovat,
- jak chráníme zákazníka,
- jak chráníme data,
- jak zachováme lidskou odpovědnost,
- jak řešíme konflikty.
Evidence examples
- values document,
- principles document,
- decision boundaries,
- AI use principles,
- customer promises,
- privacy/security commitments.
Minimum requirement
Komunita musí mít alespoň základní hodnoty nebo hranice použitelné pro rozhodování a AI governance.
7. Requirement 3 — Human/community owner
Komunita musí mít human/community ownera.
Owner odpovídá za:
- záměr,
- hodnoty,
- AI použití,
- governance,
- rizika,
- zákaznický nebo komunitní dopad,
- rozhodnutí,
- fallback.
AI nemůže být owner.
Vendor nemůže být jediný owner komunitního záměru.
Evidence examples
- named accountable role,
- governance owner,
- product owner,
- community owner,
- company owner,
- steering role,
- responsibility statement.
Minimum requirement
Každá minimálně AIFC-compliant komunita musí mít explicitního lidského nebo komunitního ownera odpovědného za záměr a AI použití.
8. Requirement 4 — Basic source of truth
Komunita musí mít základní source of truth.
Nemusí být dokonalý.
Může to být:
- Git repository,
- Markdown folder,
- Confluence space,
- shared document,
- structured folder,
- knowledge base,
- governance page.
Ale musí být jasné, kde jsou autoritativní informace o:
- záměru,
- hodnotách,
- AI pravidlech,
- základních rozhodnutích,
- klíčových workflows,
- kontaktech/ownerech,
- fallbacku,
- security pravidlech.
Evidence examples
- root README,
- knowledge base index,
- governance folder,
- source of truth location,
- document owner map.
Minimum requirement
Komunita musí vědět, kde je základní source of truth pro kritické záměry, pravidla a AI governance.
9. Requirement 5 — Basic knowledge classification
Komunita musí rozlišovat alespoň základní citlivost znalostí.
Minimální klasifikace může být jednoduchá:
public
internal
restricted
critical / operational_dna
Nemusí být hned plně automatizovaná.
Ale lidé musí vědět:
- co je veřejné,
- co je interní,
- co se nesmí dávat do veřejné AI,
- co je citlivé,
- co je kritické know-how.
Evidence examples
- classification policy,
- simple data handling rules,
- folder labels,
- AI use rules by data type,
- public/internal/restricted guidance.
Minimum requirement
Komunita musí mít základní pravidla, jak rozlišuje public, internal, restricted and critical/Operational DNA knowledge.
10. Requirement 6 — Basic AI-NDA Boundary
Komunita musí mít základní AI-NDA Boundary.
To znamená pravidla:
- jaká data smí do AI,
- jaká data nesmí do AI,
- jaké AI nástroje jsou povolené,
- co se nesmí ukládat do agent memory,
- zda se data mohou používat pro training,
- kdy je potřeba approval,
- kdo rozhoduje o výjimkách.
Evidence examples
- AI use policy,
- allowed AI tools list,
- AI-NDA Boundary note,
- restricted data handling rule,
- vendor AI policy,
- internal guideline.
Minimum requirement
Neveřejné know-how nesmí být zpracováno AI bez základní AI-NDA Boundary nebo explicitního schválení.
11. Requirement 7 — Basic access control
Komunita musí mít základní Access Control.
Nemusí jít o složitý IAM model.
Ale musí být jasné:
- kdo smí číst citlivé znalosti,
- kdo smí měnit source of truth,
- kdo smí schvalovat AI výstupy,
- kdo smí exportovat,
- kdo smí dát přístup vendorovi,
- kdo smí aktivovat AI agenta.
Evidence examples
- role definitions,
- access list,
- owner approvals,
- repository permissions,
- workspace permissions,
- simple access request process.
Minimum requirement
Restricted and critical knowledge musí mít omezený přístup podle role, účelu nebo owner approval.
12. Requirement 8 — Human review of critical AI outputs
Kritické AI výstupy musí být reviewované člověkem.
Kritické výstupy mohou být:
- zákaznická komunikace,
- právní nebo compliance text,
- strategické rozhodnutí,
- security doporučení,
- source of truth update,
- public claims,
- agent permissions,
- financial assumptions,
- hiring/HR recommendation,
- operational process change.
AI může navrhnout.
Člověk nebo odpovědná komunitní role musí reviewovat.
Evidence examples
- review checklist,
- approval status,
- decision record,
- reviewed-by metadata,
- pull request review,
- sign-off comment.
Minimum requirement
AI-generated critical outputs must be reviewed before they become authoritative, public or operational.
13. Requirement 9 — Basic fallback for critical AI-assisted workflows
Komunita musí vědět, co se stane, když AI není dostupná.
Nemusí mít detailní disaster recovery pro vše.
Ale pro kritické AI-assisted workflow musí být jasné:
- co se zastaví,
- co pokračuje ručně,
- kdo rozhoduje,
- jak se informují dotčení lidé,
- jak se obnoví provoz,
- co je minimum viable operation.
Evidence examples
- fallback note,
- AI-off procedure,
- reduced-AI mode description,
- manual process,
- emergency contact,
- business continuity note.
Minimum requirement
Critical AI-assisted workflows must have a basic fallback or reduced-AI behavior.
14. Requirement 10 — Human Capability Reserve
Komunita musí zachovat základní lidskou schopnost.
To znamená:
- lidé rozumí kritickým výstupům AI,
- lidé umí reviewovat,
- lidé umí v kritickém workflow zasáhnout,
- know-how není pouze v AI memory,
- rutinní práce se nezastaví jen kvůli tokenům,
- existuje alespoň minimální non-AI path pro kritické činnosti.
Silná věta:
Pokud výpadek tokenů zastaví jednoduchou rutinní práci, firma nezískala inteligenci. Ztratila odolnost.
Evidence examples
- human skill note,
- fallback manual,
- onboarding guide,
- manual checklist,
- review capability,
- training plan,
- backup owner.
Minimum requirement
Komunita musí mít základní lidskou schopnost rozumět, reviewovat a obnovit kritické AI-assisted workflow.
15. Requirement 11 — Basic AI capacity and cost awareness
Komunita musí vědět, že AI není bezedná kapacita.
Musí mít základní přehled:
- jaké AI nástroje používá,
- kdo je platí,
- jaký je budget nebo limit,
- co se stane při vyčerpání,
- kde AI vytváří hodnotu,
- kde AI vytváří waste,
- kde AI vytváří dependency.
Nemusí mít plný AI capacity planning.
Ale nesmí být slepá k nákladům a limitům.
Evidence examples
- AI tool list,
- budget note,
- usage owner,
- monthly cost awareness,
- token/cost threshold,
- reduced-AI rule.
Minimum requirement
Komunita musí mít základní přehled o AI tools, cost ownership and capacity limits.
16. Requirement 12 — Basic AI lock-in awareness
Komunita musí vědět, zda se nestává závislou na jednom AI vendorovi, modelu, agent memory nebo proprietárním workflow.
Základní otázky:
- kde je source of truth?
- lze exportovat AI skills?
- lze exportovat agent outputs?
- je know-how v agent memory?
- existuje non-AI fallback?
- lze přejít na jiný nástroj?
- co se stane, když vendor skončí nebo zdraží?
Evidence examples
- AI dependency note,
- vendor risk note,
- exportability check,
- fallback note,
- lock-in risk register,
- exit note.
Minimum requirement
Kritické AI dependencies musí mít alespoň základní lock-in awareness and exit note.
17. Requirement 13 — Basic feedback loop
Komunita musí mít způsob, jak sbírat a zpracovat signály.
Feedback může být:
- zákaznický,
- interní,
- supportní,
- provozní,
- bezpečnostní,
- AI-generated,
- retrospektivní.
Minimum znamená, že existuje cesta:
signal
↓
owner
↓
decision or backlog/change proposal
Feedback nesmí mizet v chatu nebo meetingu bez dalšího zpracování.
Evidence examples
- feedback board,
- backlog,
- change proposal folder,
- issue tracker,
- support signal log,
- retrospective notes.
Minimum requirement
Komunita musí mít mechanismus, jak významné signály převést na rozhodnutí, úkol nebo návrh změny.
18. Requirement 14 — Basic AI retrospective or review
Komunita musí pravidelně vyhodnocovat AI použití.
Nemusí jít o formální ceremonii.
Stačí pravidelně odpovědět:
- Kde AI pomohla?
- Kde AI plýtvala kapacitou?
- Kde vznikla dependency?
- Kde AI vytvořila riziko?
- Co se má změnit v pravidlech?
- Co se má převést na workflow, skill nebo template?
- Co se má dělat bez AI?
Evidence examples
- AI retrospective note,
- monthly AI review,
- sprint retrospective section,
- AI waste notes,
- improvement backlog,
- skill update proposal.
Minimum requirement
Komunita musí mít pravidelný mechanismus pro review AI value, waste, risk and dependency.
19. Requirement 15 — Basic Operational DNA protection
Komunita musí chránit kritické know-how.
I když nemá plný Operational DNA model, musí vědět, že některé informace jsou kritické.
Příklady:
- business model,
- customer patterns,
- internal playbooks,
- AI skills,
- agent orchestration,
- security procedures,
- strategic decisions,
- unique operating model.
Evidence examples
- critical knowledge list,
- restricted folder,
- Operational DNA tag,
- export restriction,
- owner approval,
- AI processing restriction.
Minimum requirement
Komunita musí identifikovat nejcitlivější know-how a chránit jej před neřízeným sdílením, exportem a AI zpracováním.
20. Requirement 16 — Basic auditability
Komunita musí být schopna dohledat kritické akce.
Minimum:
- kdo schválil kritický AI výstup,
- kdo změnil source of truth,
- kdo dal AI přístup,
- kdo exportoval restricted obsah,
- kdo aktivoval agenta,
- kdo schválil public claim,
- kdy se stala významná změna.
Nemusí existovat plný auditní systém.
Ale kritické akce nesmí být zcela nedohledatelné.
Evidence examples
- version history,
- pull request history,
- approval comments,
- decision records,
- access request notes,
- export log,
- change log.
Minimum requirement
Kritické změny, přístupy, approvals and AI actions musí být základně dohledatelné.
21. Requirement 17 — Public responsibility and ghost AI company risk
Pokud komunita působí navenek, musí řešit public responsibility.
To znamená:
- kdo je provozovatel,
- kdo odpovídá,
- kde se používá AI,
- jak eskalovat na člověka,
- co je skutečné a co syntetické,
- zda public claims odpovídají realitě,
- jak se řeší zákaznická data,
- jak se řeší support,
- zda firma nevypadá robustněji, než skutečně je.
Evidence examples
- public transparency statement,
- AI use statement,
- operator identity,
- support escalation path,
- terms/privacy,
- ghost risk checklist,
- public claims review.
Minimum requirement
External-facing AI-first community must address basic public responsibility and ghost AI company risk.
22. Requirement 18 — Basic security incident path
Komunita musí vědět, co dělat, když nastane problém.
Incident může být:
- únik dat,
- AI-NDA Boundary violation,
- neautorizovaný export,
- agent action outside scope,
- public claim issue,
- prompt injection,
- access mistake,
- Operational DNA exposure.
Minimum znamená:
- kdo incident přijme,
- kdo rozhodne,
- jak se zastaví riziko,
- jak se odebere přístup,
- jak se opraví source of truth,
- jak se poučení zapíše.
Evidence examples
- incident contact,
- incident checklist,
- security owner,
- escalation path,
- revocation procedure,
- post-incident note.
Minimum requirement
Komunita musí mít základní postup pro knowledge security and AI governance incidents.
23. Requirement 19 — Minimal documentation of AI use
Komunita musí vědět, kde a proč používá AI.
Minimum AI use inventory může obsahovat:
- AI tool,
- owner,
- purpose,
- data type,
- risk,
- human review needed,
- fallback,
- cost owner.
Evidence examples
ai_use:
tool:
owner:
purpose:
data_classification:
human_review_required:
fallback:
cost_owner:
risk_level:
Minimum requirement
Komunita musí mít základní seznam významných AI use cases nebo AI tools.
24. Requirement 20 — Improvement roadmap
Minimal compliance není cílový stav.
Komunita musí vědět, co chce zlepšit dál.
Roadmapa může obsahovat:
- lepší source of truth,
- classification policy,
- AI-NDA Boundary,
- access control,
- agent permissions,
- auditability,
- Human Cockpit Layer,
- feedback loop,
- AI retrospective,
- skills,
- fallback,
- security,
- compliance level upgrade.
Evidence examples
- improvement backlog,
- compliance gaps,
- roadmap,
- next actions,
- risk register,
- change proposals.
Minimum requirement
Minimal AIFC Compliance assessment musí vést k improvement roadmap or accepted risk list.
25. Minimal AIFC Compliance checklist
Zkrácený checklist:
1. Purpose exists.
2. Values or non-negotiables exist.
3. Human/community owner exists.
4. Basic source of truth exists.
5. Basic knowledge classification exists.
6. Basic AI-NDA Boundary exists.
7. Basic access control exists.
8. Critical AI outputs are human-reviewed.
9. Critical AI-assisted workflows have fallback.
10. Human Capability Reserve exists for critical workflows.
11. AI cost/capacity awareness exists.
12. AI lock-in awareness exists.
13. Feedback loop exists.
14. AI use is periodically reviewed.
15. Operational DNA is basically protected.
16. Critical actions are basically auditable.
17. Public responsibility and ghost risk are addressed if external-facing.
18. Incident path exists.
19. Significant AI use cases/tools are documented.
20. Improvement roadmap exists.
Minimum requirement
Komunita musí umět projít checklist a pro každý bod uvést evidence, gap nebo accepted risk.
26. Allowed simplicity
Minimal AIFC Compliance má být praktická.
Je povoleno začít jednoduše.
Například:
- jeden Markdown soubor místo celé knowledge base,
- jednoduchý AI use guideline,
- jeden owner,
- ruční review místo workflow nástroje,
- jednoduchý seznam restricted dat,
- jednoduchý fallback popis,
- jednoduchý incident kontakt,
- jednoduchý feedback backlog.
Důležité je, aby minimum bylo reálné a používané.
Ne dekorativní.
Minimum requirement
Minimal compliance artefakty mohou být jednoduché, ale musí být aktuální, vlastněné a používané.
27. What is not sufficient
Minimal AIFC Compliance není splněna, pokud komunita pouze:
- používá AI nástroje,
- má obecné AI nadšení,
- má AI strategii v prezentaci,
- má interní chatbot,
- má jeden prompt guide,
- má marketingové tvrzení o AI,
- má policy, kterou nikdo nepoužívá,
- má dokumentaci bez ownera,
- má AI výstupy bez review,
- má source of truth jen v agent memory,
- má fallback pouze jako přání.
Minimum requirement
Minimal compliance vyžaduje reálné používané artefakty, ne pouze deklarace.
28. Minimal compliance and AI agents
Pokud komunita používá AI agenty s nástroji, write access nebo neveřejnými daty, minimal compliance vyžaduje navíc:
- agent identity,
- owner,
- purpose,
- scope,
- permissions,
- forbidden actions,
- audit,
- kill switch or revocation,
- fallback.
Bez toho agentické použití přesahuje bezpečné minimum.
Minimum requirement
AI agent with tools, write access or non-public data must have minimal Agent Permissions record.
29. Minimal compliance and vendors
Pokud komunita používá AI vendora nebo externí AI nástroj pro neveřejné know-how, musí řešit:
- jaká data vendor zpracovává,
- kde,
- zda se ukládají,
- zda se používají pro training,
- jak se mažou,
- jak se exportují,
- kdo má přístup,
- co se stane při ukončení.
Minimum requirement
External AI vendor use with non-public knowledge requires basic vendor/AI-NDA boundary and exit awareness.
30. Minimal compliance and public launch
Pokud komunita nebo digitální firma vystupuje veřejně, minimal compliance vyžaduje:
- public identity,
- truthful public claims,
- AI transparency where relevant,
- support/escalation path,
- data handling statement,
- ghost AI company risk check,
- reviewed public content.
Minimum requirement
External-facing AI-first initiatives must not launch publicly without public responsibility review.
31. Minimal compliance assessment
Minimal compliance assessment by měl odpovědět:
minimal_aifc_compliance_assessment:
scope:
owner:
assessed_at:
purpose_exists:
values_exist:
human_owner_exists:
source_of_truth_exists:
classification_exists:
ai_nda_boundary_exists:
access_control_exists:
critical_ai_review_exists:
fallback_exists:
human_capability_reserve_exists:
ai_capacity_awareness_exists:
lock_in_awareness_exists:
feedback_loop_exists:
ai_review_exists:
operational_dna_protected:
auditability_exists:
public_responsibility_reviewed:
incident_path_exists:
ai_use_inventory_exists:
improvement_roadmap_exists:
key_gaps:
accepted_risks:
next_review:
Minimum requirement
Assessment musí mít scope, ownera, datum, gaps, accepted risks and next review.
32. Review frequency
Minimal compliance není jednorázový stav.
Review je potřeba při:
- novém AI nástroji,
- novém agentovi,
- novém public launch,
- novém vendorovi,
- práci s restricted daty,
- změně operating modelu,
- incidentu,
- zvýšení AI autonomy,
- změně source of truth,
- změně týmu,
- významném růstu.
Minimum requirement
Minimal compliance must have review cycle and change triggers.
33. Anti-patterns
AIFC odmítá následující anti-patterny.
33.1 Minimal compliance as checkbox
Komunita vyplní checklist, ale nic z toho nepoužívá.
33.2 Purpose missing
AI se používá bez jasného záměru, co má vlastně podporovat.
33.3 AI without owner
AI používání nikdo nevlastní.
33.4 No boundary for non-public data
Lidé vkládají interní nebo restricted data do AI bez pravidel.
33.5 Critical AI output without review
AI výstup se stane rozhodnutím, public claimem nebo source of truth bez review.
33.6 No fallback
Kritická práce se zastaví při výpadku AI, tokenů nebo vendora.
33.7 Human skill erosion
Lidé přestanou rozumět práci, kterou AI vykonává.
33.8 Operational DNA exposed
Kritické know-how se ukládá do public AI, vendor systému nebo public dokumentu.
33.9 Ghost launch
AI-generated web a nabídka jsou spuštěny bez odpovědnosti, supportu a identity.
33.10 No improvement roadmap
Komunita tvrdí minimum, ale nemá plán, jak se posunout dál.
34. Minimal requirements summary
Minimal AIFC Compliance vyžaduje:
- Explicitní záměr.
- Hodnoty nebo non-negotiables.
- Human/community ownera.
- Basic source of truth.
- Basic knowledge classification.
- Basic AI-NDA Boundary.
- Basic Access Control.
- Human review for critical AI outputs.
- Fallback for critical AI-assisted workflows.
- Human Capability Reserve.
- AI capacity and cost awareness.
- AI lock-in awareness.
- Basic feedback loop.
- Basic AI retrospective or review.
- Basic Operational DNA protection.
- Basic auditability.
- Public responsibility and ghost risk review if external-facing.
- Basic incident path.
- Minimal documentation of significant AI use.
- Improvement roadmap.
35. Summary
Minimal AIFC Compliance je bezpečný začátek.
Neznamená dokonalou AI-first komunitu.
Znamená, že komunita už nepoužívá AI naslepo.
Má záměr. Má ownera. Má základní hranice. Chrání citlivé know-how. Reviewuje kritické AI výstupy. Má fallback. Udržuje lidskou schopnost. Sleduje AI dependency. Sbírá feedback. A ví, co musí zlepšit dál.
AIFC proto říká:
Start simple.
Start owned.
Start bounded.
Start reviewable.
Start resilient.
Česky:
Začněte jednoduše.
Začněte s ownerem.
Začněte s hranicemi.
Začněte reviewovatelně.
Začněte odolně.
Minimal AIFC Compliance není cílová páska.
Je to první stabilní základ pro AI-first, human-managed komunitu.
Minimal AIFC Compliance turns responsible AI ambition into a usable starting point.