Back to standard

AIFC-081: Minimal AIFC Compliance

Status: Draft 0.1 Standard: AI-First Community Standard Zkráceně: AIFC Navazuje na:

Účel dokumentu: Definovat minimální požadavky, které musí komunita splnit, aby mohla být považována za minimálně AIFC-compliant. Tento dokument popisuje základní bezpečný stav: komunita má záměr, hodnoty, lidského ownera, základní source of truth, řízené AI použití, ochranu neveřejného know-how, fallback pro kritické workflow, Human Capability Reserve a mechanismus feedbacku a učení.


1. Purpose of this document

Tento dokument definuje Minimal AIFC Compliance.

AIFC standard je rozsáhlý.

Ne každá komunita potřebuje okamžitě:

Ale každá komunita, která chce tvrdit, že používá AI odpovědně podle AIFC, musí splnit základní minimum.

Minimal AIFC Compliance chrání před největšími riziky:

Minimal AIFC Compliance není konečný cíl.

Je to bezpečný výchozí stav.


2. Core principle

Základní princip tohoto dokumentu je:

A community may start small, but it must start with purpose, ownership, boundaries and responsibility.

Česky:

Komunita může začít jednoduše, ale musí začít se záměrem, vlastnictvím, hranicemi a odpovědností.

AIFC říká:

Minimum compliance is not minimal responsibility.

Česky:

Minimální compliance neznamená minimální odpovědnost.

I jednoduchý AI-first provoz musí být lidsky vlastněný, bezpečný a reviewovatelný.


3. Definition

Minimal AIFC Compliance je nejnižší úroveň souladu se standardem AIFC, při které komunita prokazuje, že její AI použití je řízené základními pravidly záměru, lidského vlastnictví, ochrany know-how, AI boundaries, fallbacku, feedbacku a odpovědnosti.

Minimal AIFC Compliance odpovídá přibližně:

AIFC Compliance Level 2 — AIFC Minimum

Tato úroveň neznamená pokročilou AI-first vyspělost.

Znamená, že komunita splňuje základní bezpečnostní a governance požadavky.

Minimum requirement

Komunita nesmí tvrdit Minimal AIFC Compliance bez evidence pro každý minimální požadavek nebo bez jasně označené výjimky a risk acceptance.


4. Minimal compliance domains

Minimal AIFC Compliance pokrývá tyto oblasti:

purpose
values
human/community ownership
source of truth
knowledge classification
AI-NDA Boundary
AI use rules
human review
Human Capability Reserve
fallback
AI capacity awareness
AI lock-in awareness
feedback loop
basic auditability
Operational DNA protection
public responsibility
ghost AI company risk

Tyto oblasti tvoří základ.

Bez nich AI-first komunita nemá stabilní odpovědný rámec.

Minimum requirement

Minimal AIFC Compliance musí pokrýt všechny uvedené domény, i když jednoduchou formou.


5. Requirement 1 — Explicit purpose

Komunita musí mít explicitní záměr.

Záměr odpovídá na otázku:

Proč komunita existuje a jakou hodnotu chce vytvářet?

Záměr nemusí být dokonalý.

Ale musí být dostatečně jasný, aby pomohl rozhodovat, co AI smí podporovat a co ne.

Evidence examples

Minimum requirement

Komunita musí mít písemně zachycený záměr, který je použitelný pro základní rozhodování.


6. Requirement 2 — Values and non-negotiables

Komunita musí mít základní hodnoty nebo non-negotiable boundaries.

Nestačí obecné slogany.

Hodnoty musí pomoci odpovědět:

Evidence examples

Minimum requirement

Komunita musí mít alespoň základní hodnoty nebo hranice použitelné pro rozhodování a AI governance.


7. Requirement 3 — Human/community owner

Komunita musí mít human/community ownera.

Owner odpovídá za:

AI nemůže být owner.

Vendor nemůže být jediný owner komunitního záměru.

Evidence examples

Minimum requirement

Každá minimálně AIFC-compliant komunita musí mít explicitního lidského nebo komunitního ownera odpovědného za záměr a AI použití.


8. Requirement 4 — Basic source of truth

Komunita musí mít základní source of truth.

Nemusí být dokonalý.

Může to být:

Ale musí být jasné, kde jsou autoritativní informace o:

Evidence examples

Minimum requirement

Komunita musí vědět, kde je základní source of truth pro kritické záměry, pravidla a AI governance.


9. Requirement 5 — Basic knowledge classification

Komunita musí rozlišovat alespoň základní citlivost znalostí.

Minimální klasifikace může být jednoduchá:

public
internal
restricted
critical / operational_dna

Nemusí být hned plně automatizovaná.

Ale lidé musí vědět:

Evidence examples

Minimum requirement

Komunita musí mít základní pravidla, jak rozlišuje public, internal, restricted and critical/Operational DNA knowledge.


10. Requirement 6 — Basic AI-NDA Boundary

Komunita musí mít základní AI-NDA Boundary.

To znamená pravidla:

Evidence examples

Minimum requirement

Neveřejné know-how nesmí být zpracováno AI bez základní AI-NDA Boundary nebo explicitního schválení.


11. Requirement 7 — Basic access control

Komunita musí mít základní Access Control.

Nemusí jít o složitý IAM model.

Ale musí být jasné:

Evidence examples

Minimum requirement

Restricted and critical knowledge musí mít omezený přístup podle role, účelu nebo owner approval.


12. Requirement 8 — Human review of critical AI outputs

Kritické AI výstupy musí být reviewované člověkem.

Kritické výstupy mohou být:

AI může navrhnout.

Člověk nebo odpovědná komunitní role musí reviewovat.

Evidence examples

Minimum requirement

AI-generated critical outputs must be reviewed before they become authoritative, public or operational.


13. Requirement 9 — Basic fallback for critical AI-assisted workflows

Komunita musí vědět, co se stane, když AI není dostupná.

Nemusí mít detailní disaster recovery pro vše.

Ale pro kritické AI-assisted workflow musí být jasné:

Evidence examples

Minimum requirement

Critical AI-assisted workflows must have a basic fallback or reduced-AI behavior.


14. Requirement 10 — Human Capability Reserve

Komunita musí zachovat základní lidskou schopnost.

To znamená:

Silná věta:

Pokud výpadek tokenů zastaví jednoduchou rutinní práci, firma nezískala inteligenci. Ztratila odolnost.

Evidence examples

Minimum requirement

Komunita musí mít základní lidskou schopnost rozumět, reviewovat a obnovit kritické AI-assisted workflow.


15. Requirement 11 — Basic AI capacity and cost awareness

Komunita musí vědět, že AI není bezedná kapacita.

Musí mít základní přehled:

Nemusí mít plný AI capacity planning.

Ale nesmí být slepá k nákladům a limitům.

Evidence examples

Minimum requirement

Komunita musí mít základní přehled o AI tools, cost ownership and capacity limits.


16. Requirement 12 — Basic AI lock-in awareness

Komunita musí vědět, zda se nestává závislou na jednom AI vendorovi, modelu, agent memory nebo proprietárním workflow.

Základní otázky:

Evidence examples

Minimum requirement

Kritické AI dependencies musí mít alespoň základní lock-in awareness and exit note.


17. Requirement 13 — Basic feedback loop

Komunita musí mít způsob, jak sbírat a zpracovat signály.

Feedback může být:

Minimum znamená, že existuje cesta:

signal

owner

decision or backlog/change proposal

Feedback nesmí mizet v chatu nebo meetingu bez dalšího zpracování.

Evidence examples

Minimum requirement

Komunita musí mít mechanismus, jak významné signály převést na rozhodnutí, úkol nebo návrh změny.


18. Requirement 14 — Basic AI retrospective or review

Komunita musí pravidelně vyhodnocovat AI použití.

Nemusí jít o formální ceremonii.

Stačí pravidelně odpovědět:

Evidence examples

Minimum requirement

Komunita musí mít pravidelný mechanismus pro review AI value, waste, risk and dependency.


19. Requirement 15 — Basic Operational DNA protection

Komunita musí chránit kritické know-how.

I když nemá plný Operational DNA model, musí vědět, že některé informace jsou kritické.

Příklady:

Evidence examples

Minimum requirement

Komunita musí identifikovat nejcitlivější know-how a chránit jej před neřízeným sdílením, exportem a AI zpracováním.


20. Requirement 16 — Basic auditability

Komunita musí být schopna dohledat kritické akce.

Minimum:

Nemusí existovat plný auditní systém.

Ale kritické akce nesmí být zcela nedohledatelné.

Evidence examples

Minimum requirement

Kritické změny, přístupy, approvals and AI actions musí být základně dohledatelné.


21. Requirement 17 — Public responsibility and ghost AI company risk

Pokud komunita působí navenek, musí řešit public responsibility.

To znamená:

Evidence examples

Minimum requirement

External-facing AI-first community must address basic public responsibility and ghost AI company risk.


22. Requirement 18 — Basic security incident path

Komunita musí vědět, co dělat, když nastane problém.

Incident může být:

Minimum znamená:

Evidence examples

Minimum requirement

Komunita musí mít základní postup pro knowledge security and AI governance incidents.


23. Requirement 19 — Minimal documentation of AI use

Komunita musí vědět, kde a proč používá AI.

Minimum AI use inventory může obsahovat:

Evidence examples

ai_use:
  tool:
  owner:
  purpose:
  data_classification:
  human_review_required:
  fallback:
  cost_owner:
  risk_level:

Minimum requirement

Komunita musí mít základní seznam významných AI use cases nebo AI tools.


24. Requirement 20 — Improvement roadmap

Minimal compliance není cílový stav.

Komunita musí vědět, co chce zlepšit dál.

Roadmapa může obsahovat:

Evidence examples

Minimum requirement

Minimal AIFC Compliance assessment musí vést k improvement roadmap or accepted risk list.


25. Minimal AIFC Compliance checklist

Zkrácený checklist:

1. Purpose exists.
2. Values or non-negotiables exist.
3. Human/community owner exists.
4. Basic source of truth exists.
5. Basic knowledge classification exists.
6. Basic AI-NDA Boundary exists.
7. Basic access control exists.
8. Critical AI outputs are human-reviewed.
9. Critical AI-assisted workflows have fallback.
10. Human Capability Reserve exists for critical workflows.
11. AI cost/capacity awareness exists.
12. AI lock-in awareness exists.
13. Feedback loop exists.
14. AI use is periodically reviewed.
15. Operational DNA is basically protected.
16. Critical actions are basically auditable.
17. Public responsibility and ghost risk are addressed if external-facing.
18. Incident path exists.
19. Significant AI use cases/tools are documented.
20. Improvement roadmap exists.

Minimum requirement

Komunita musí umět projít checklist a pro každý bod uvést evidence, gap nebo accepted risk.


26. Allowed simplicity

Minimal AIFC Compliance má být praktická.

Je povoleno začít jednoduše.

Například:

Důležité je, aby minimum bylo reálné a používané.

Ne dekorativní.

Minimum requirement

Minimal compliance artefakty mohou být jednoduché, ale musí být aktuální, vlastněné a používané.


27. What is not sufficient

Minimal AIFC Compliance není splněna, pokud komunita pouze:

Minimum requirement

Minimal compliance vyžaduje reálné používané artefakty, ne pouze deklarace.


28. Minimal compliance and AI agents

Pokud komunita používá AI agenty s nástroji, write access nebo neveřejnými daty, minimal compliance vyžaduje navíc:

Bez toho agentické použití přesahuje bezpečné minimum.

Minimum requirement

AI agent with tools, write access or non-public data must have minimal Agent Permissions record.


29. Minimal compliance and vendors

Pokud komunita používá AI vendora nebo externí AI nástroj pro neveřejné know-how, musí řešit:

Minimum requirement

External AI vendor use with non-public knowledge requires basic vendor/AI-NDA boundary and exit awareness.


30. Minimal compliance and public launch

Pokud komunita nebo digitální firma vystupuje veřejně, minimal compliance vyžaduje:

Minimum requirement

External-facing AI-first initiatives must not launch publicly without public responsibility review.


31. Minimal compliance assessment

Minimal compliance assessment by měl odpovědět:

minimal_aifc_compliance_assessment:
  scope:
  owner:
  assessed_at:
  purpose_exists:
  values_exist:
  human_owner_exists:
  source_of_truth_exists:
  classification_exists:
  ai_nda_boundary_exists:
  access_control_exists:
  critical_ai_review_exists:
  fallback_exists:
  human_capability_reserve_exists:
  ai_capacity_awareness_exists:
  lock_in_awareness_exists:
  feedback_loop_exists:
  ai_review_exists:
  operational_dna_protected:
  auditability_exists:
  public_responsibility_reviewed:
  incident_path_exists:
  ai_use_inventory_exists:
  improvement_roadmap_exists:
  key_gaps:
  accepted_risks:
  next_review:

Minimum requirement

Assessment musí mít scope, ownera, datum, gaps, accepted risks and next review.


32. Review frequency

Minimal compliance není jednorázový stav.

Review je potřeba při:

Minimum requirement

Minimal compliance must have review cycle and change triggers.


33. Anti-patterns

AIFC odmítá následující anti-patterny.

33.1 Minimal compliance as checkbox

Komunita vyplní checklist, ale nic z toho nepoužívá.

33.2 Purpose missing

AI se používá bez jasného záměru, co má vlastně podporovat.

33.3 AI without owner

AI používání nikdo nevlastní.

33.4 No boundary for non-public data

Lidé vkládají interní nebo restricted data do AI bez pravidel.

33.5 Critical AI output without review

AI výstup se stane rozhodnutím, public claimem nebo source of truth bez review.

33.6 No fallback

Kritická práce se zastaví při výpadku AI, tokenů nebo vendora.

33.7 Human skill erosion

Lidé přestanou rozumět práci, kterou AI vykonává.

33.8 Operational DNA exposed

Kritické know-how se ukládá do public AI, vendor systému nebo public dokumentu.

33.9 Ghost launch

AI-generated web a nabídka jsou spuštěny bez odpovědnosti, supportu a identity.

33.10 No improvement roadmap

Komunita tvrdí minimum, ale nemá plán, jak se posunout dál.


34. Minimal requirements summary

Minimal AIFC Compliance vyžaduje:

  1. Explicitní záměr.
  2. Hodnoty nebo non-negotiables.
  3. Human/community ownera.
  4. Basic source of truth.
  5. Basic knowledge classification.
  6. Basic AI-NDA Boundary.
  7. Basic Access Control.
  8. Human review for critical AI outputs.
  9. Fallback for critical AI-assisted workflows.
  10. Human Capability Reserve.
  11. AI capacity and cost awareness.
  12. AI lock-in awareness.
  13. Basic feedback loop.
  14. Basic AI retrospective or review.
  15. Basic Operational DNA protection.
  16. Basic auditability.
  17. Public responsibility and ghost risk review if external-facing.
  18. Basic incident path.
  19. Minimal documentation of significant AI use.
  20. Improvement roadmap.

35. Summary

Minimal AIFC Compliance je bezpečný začátek.

Neznamená dokonalou AI-first komunitu.

Znamená, že komunita už nepoužívá AI naslepo.

Má záměr. Má ownera. Má základní hranice. Chrání citlivé know-how. Reviewuje kritické AI výstupy. Má fallback. Udržuje lidskou schopnost. Sleduje AI dependency. Sbírá feedback. A ví, co musí zlepšit dál.

AIFC proto říká:

Start simple.
Start owned.
Start bounded.
Start reviewable.
Start resilient.

Česky:

Začněte jednoduše.
Začněte s ownerem.
Začněte s hranicemi.
Začněte reviewovatelně.
Začněte odolně.

Minimal AIFC Compliance není cílová páska.

Je to první stabilní základ pro AI-first, human-managed komunitu.

Minimal AIFC Compliance turns responsible AI ambition into a usable starting point.