Поддержание организационной истины
Если факт изменился: какие решения агентов нужно пересмотреть?
Автономным организациям недостаточно ссылок на источники. Им нужен версионируемый граф зависимостей, который показывает, какие убеждения, планы, согласования и эффекты затронуты изменением доказательств.

Автономная организация неизбежно совершит действие на основе факта, который позднее изменится. Поставщик исправит дату поставки. Запись о клиенте будет заменена новой. Регуляторный источник утратит актуальность. Финансовый ввод будет отозван. Первый вопрос здесь не в том, сохранила ли организация ссылку на источник. Вопрос в том, какие выводы, планы, согласования и действия были построены на этом факте — и что теперь должно произойти с каждым из них.
Большинство систем управления знаниями решают лишь первую половину задачи. Они могут показать происхождение документа, время его загрузки или маршрут обработки в процессе. Это lineage, или происхождение данных. Он необходим, но недостаточен для организации, где агенты сохраняют память, строят планы, запрашивают согласования и со временем совершают бизнес-эффекты.
Более сложное требование — пересмотр: определить, что остаётся обоснованным после изменения доказательств, не считая каждую правку ни несущественной, ни поводом остановить всё. На это следует смотреть как на поддержание организационной истины. Среда исполнения должна хранить не только запись о прошлом, но и рабочую модель того, какие текущие решения всё ещё имеют действительное основание.
Источник — не изменяемый факт
Базовый архитектурный выбор прост: представлять принятые знания как версионируемые сущности, а не как документы, содержание которых молча перезаписывается. W3C PROV-DM даёт для этого полезные примитивы. Он моделирует сущности, активности и агентов, а также использование, создание, вывод и аннулирование. Его трактовка сущностей как объектов с фиксированными аспектами поддерживает дисциплинированный подход к исправлению: исправленный источник становится новой сущностью, а предыдущая версия помечается как недоступная для дальнейшей опоры, но не стирается из истории.
Это различие имеет прямое операционное значение. Агент мог прочитать 17-ю версию уведомления поставщика и вывести, что груз прибудет во вторник. Когда 18-я версия переносит дату на пятницу, организации нужны обе записи: что было известно в момент действия агента и на что можно опираться теперь. Удаление или перезапись версии 17 уничтожает первую запись. Её хранение без статуса аннулирования создаёт другую ошибку: будущая работа продолжает использовать устаревшее доказательство.
Поэтому управляемая среда должна присваивать устойчивые идентификаторы не только исходным записям. Отдельными узлами должны быть извлечённое из источника утверждение, резюме в памяти, допущение плана, обоснование согласования и предусловие действия. Необходимо фиксировать и активности, которые их создали или обновили. Это не означает, что для каждого ответа языковой модели можно задним числом восстановить provenance на уровне утверждений. Это означает, что среда должна захватить релевантные доказательства и путь преобразований в момент, когда результат принимается для организационного использования.
Стройте обратные зависимости, а не более крупный архив
Прямая lineage отвечает на вопрос: что породило этот результат? Пересмотр начинается с обратного вопроса: что опирается на это доказательство? Системе нужны обратные рёбра от версий источников к извлечённым утверждениям; от утверждений — к резюме и допущениям; от допущений — к планам, согласованиям и незавершённой работе; от предусловий — к попыткам совершить и уже совершённым эффектам.
OpenLineage показывает ценность структурированной lineage исполнения вокруг наборов данных, заданий и запусков. Его аспект lineage на уровне столбцов способен установить, какие входные поля внесли вклад в выходные, в том числе при косвенном использовании в фильтрации, соединении и сортировке. Это ценные паттерны для операций с данными. Но метаданные lineage сами по себе не определяют организационный протокол отзыва убеждения агента, приостановки работы или исправления завершённого платежа либо подачи документа. Этот дополнительный слой управления — архитектурное расширение, а не возможность OpenLineage.
Получив событие об исправлении, удалении или истечении срока, среда должна добавить его в историю и пройти по этим обратным зависимостям. Результат — набор зоны влияния: убеждения, требующие переоценки; работа, которую нельзя продолжать без изменений; согласования с потенциально устаревшим обоснованием; завершённые эффекты, требующие внимания. Это инкрементальная операция. Глобальный пересчёт при каждом изменении источника не только избыточно дорог, но и плохо управляем: он скрывает конкретную причину, по которой было вновь открыто определённое решение.
Аннулирование не доказывает ошибку
Зависимый узел не следует автоматически объявлять ложным только потому, что изменился один вход. У него могут быть независимые основания. Вывод о цене мог быть получен из уведомления поставщика и подписанного договора. Если уведомление исправлено, договор всё ещё может поддерживать этот вывод. Исследования truth maintenance описывают фиксацию причин, поддерживающих убеждения, и пересмотр зависимых убеждений при изменении допущений или появлении противоречий. Исследования инкрементального поддержания представлений формулируют сходную мысль для систем данных: удаление одного вывода не обязательно удаляет производный результат, если остаются альтернативные выводы.
Поэтому графу нужны явные записи о выводах и учёт альтернативной поддержки. Узел может оказаться затронутым, но не потерять обоснование. В этом разница между вопросами «что этого коснулось?» и «что всё ещё это оправдывает?». Первый нужен для аудита. Второй — для безопасной автономности.
Каждому узлу нужна политика пересмотра
После распространения изменения среда должна применить политику, а не реагировать одинаково во всех случаях. Низкорисковое резюме можно пересчитать. Прогноз с частично сохранившейся поддержкой можно оставить с меньшей уверенностью. План закупки можно приостановить, пока не обновлено допущение о поставке. Согласование с высоким влиянием может потребовать проверки человеком. Для завершённого внешнего эффекта можно открыть дело об устранении последствий.
- Пересчитывать, когда текущие доказательства можно собрать, а результат безопасно обновить автоматически.
- Сохранять с пониженной уверенностью, когда существенная поддержка остаётся, но изменение ослабляет вывод.
- Приостанавливать незавершённую работу, когда аннулированное допущение является обязательным предусловием следующего обязательства.
- Запрашивать проверку человеком, когда решение пересекает заданный порог полномочий, риска или неоднозначности.
- Запускать компенсацию или устранение последствий, когда завершённый бизнес-эффект может нуждаться в исправлении.
Политики следует привязывать к типам узлов и обязательствам, а не поручать модели импровизацию в момент сбоя. Они также должны учитывать существенность, полномочия, чувствительность ко времени и наличие альтернативной поддержки. Исправленный факт в черновике может вызвать пересчёт; тот же факт в основании платёжного поручения может потребовать управляемой блокировки и назначенного ответственного.
Пересмотр убеждения и окончательность эффекта — разные системы
Важнейшая граница проходит между эпистемической действительностью и окончательностью эффекта. Среда может пометить убеждение как лишённое поддержки, заменить резюме в памяти или приостановить план. Ни одна из этих операций не отменяет уже отправленное письмо, проведённый платёж, поданную декларацию или выполненное физическое действие.
Для внешних эффектов нужны собственные процессы устранения последствий: отмена там, где она возможна, корректирующее сообщение, возврат или корректировка, исправленная подача либо эскалация, когда отмена невозможна. Граф зависимостей указывает организации, какие эффекты заслуживают расследования. Но он не делает эти эффекты транзакционными. Считать отзыв убеждения откатом действия — значит создавать опасную иллюзию контроля.
Операционное следствие
Зрелая автономная организация должна уметь после любого существенного исправления ответить на точный вопрос: какие текущие убеждения затронуты, какие незавершённые обязательства заблокированы, какие решения сохраняют независимую поддержку и какие завершённые эффекты требуют устранения последствий? Одних даже превосходных журналов для этого недостаточно. Недостаточно и ссылок на источники.
Практическая архитектура — это сервис обратных зависимостей поверх версионируемых доказательств и явных выводов, связанный с политиками пересмотра и устранения последствий. Он переносит сложившиеся идеи lineage, provenance, truth maintenance и инкрементальных обновлений в организационную среду исполнения. Цель не в совершенной определённости. Цель — в дисциплинированном изменении: когда мир исправляет факт, организация пересматривает ровно те решения, которые от него зависят, — и не больше.

