Én form-beslutning, to filer. idx-26k forbyr eksplisitt å lukkes alene, så
enheten var formen, ikke fila.
Det som gjorde referenten avgjørbar:
- 99675d5 (idx-26h, samme dag) satte «Unique sources 15 -> 17» og lot «5» og
«80 %» staa. Blokken hadde alt blandet referent — mikset av programmet selv.
- INGEN generasjonslogg finnes i repoet. Det fjerner «5 -> 6» fra
mulighetsrommet under BEGGE lesninger, ikke bare den ene.
Korpusmaaling, haandklassifisert FOER tallet gikk inn i ratifiseringslabelen:
23 footerlinjer i 23 filer — 10 konsistente, 8 inkonsistente, 1 tvetydig,
4 ikke sjekkbare. Regex sa 11; tre var artefakter. Alle 8 avvik gaar SAMME
vei (oppgitt < sum), null motsatt — evidens for at tallet aldri ble
transkribert fra en kjoering.
Anvendt: «Total MCP calls» slettet i begge filer. «Unique sources: 17 URLs»
beholdt (verifisert). «80/20» -> strukturell telling med definert nevner.
Header -> «GA / Preview (Responsible AI scorecard)» ved presedens, ikke
gjenaapnet; parentesens FULLSTENDIGHET verifisert (7 preview-treff gjennomgaatt).
Linje 101 «model-» -> «modell-».
ERSTATNINGEN FORFATTET DEFEKTEN, OG BLE TATT FOER COMMIT: foerste utkast
«12 av 17 kilder verifisert via MCP (nr. 1-12)» ville paastaatt at kilde #7 er
MCP-verifisert — #7 er selv merket «(Status: Baseline …)». Skipet ordlyd teller
bolk-medlemskap alene og paastaar ingenting om enkeltkilder.
Bokfoert, ikke reparert:
- idx-26s: kilde-partisjonen motsier seg selv to steder, motsatt vei (#7, #17).
Ellevte gang defekten ligger VED SIDEN AV editen. Tellingen 12/5 er invariant
under begge losninger, saa den skipede linja overlever uansett utfall.
- idx-26l..idx-26r: én entry per beroert fil (6 inkonsistente + 1 tvetydig),
hver med ordrett anker verifisert unikt. En klasse-bred entry ville latt 20
filer vaere usynlige for check-g7-queue.mjs — 795d494-feilen i klasseskala.
Ingen re-datering kreves noe sted, og det ble ADJUDISERT foer skriving:
stemplene slutter paa linje 378, footeren staar under intet stempel, og
stempelet paa 131 er alt datert 2026-08-09 og hevder kildeverifisering, ikke
ortografi.
Koe: 14 aapne / 13 resolved. Suite: 1047/1047.
Header **Status:** GA -> GA / Preview (Responsible AI scorecard). Begge kildesidene
bekreftet ordrett ved live fetch: 'currently in public preview ... provided without a
service-level agreement, and we don't recommend it for production workloads'. Begge
titlene sier '(preview)'. Formen valgt etter aa ha sjekket alle seks korpusfilene i
X / Preview (Y)-familien: parentesen navngir alltid det som ER i preview, aldri
GA-flaten.
DE TO BESLUTNINGENE VAR UAVHENGIGE, OG ENTRYEN BUNTET DEM. Banneret staar paa
concept-siden, som ALLEREDE er filas Kilder #1 - saa preview-faktumet trengte ingen
ny kilde. Bare de sju segmentene trengte how-to-siden. Delt opp i ratifiseringen slik
at en kildebeslutning ikke gated en status-retting.
STEMPELET RE-DATERT BEVISST 2026-08-04 -> 2026-08-09. En setning skrevet i dag under
et fem dager gammelt verifiseringsstempel er nettopp idx-26h-defekten ('stempelet var
FEIL DA DET BLE SATT, ikke foreldet') - denne gangen forfattet av editen selv.
Re-datering paastaar hele §1, saa hele §1 ble re-maalt mot begge live-sidene.
TREDJE LOCATOR, IKKE NAVNGITT AV ENTRYEN (ankere er en NEDRE grense, tiende gang):
Kilder #1 sa 'Status: GA (public preview for some features)' to linjer under sin egen
tittel som slutter paa '(preview)'. Banneret dekker hele funksjonen -> falskt, ikke
bare upresist.
Kilde #9 lagt til, 9-15 renummerert 10-16, Total kilder 15 -> 16. Trygt paa maaling:
grep over linje 1-794 gav NULL prosa-kryssreferanser til kildenummer. Formen bevarer
ogsaa telle-paastandens referent (teller entries, 16 entries / 9 URL-er), mens
'andre URL under #1' ville gitt 16 URL-er mot 15 entries - klassen idx-26j nettopp
bokfoerte.
RETTELSE: §9.12 (og idx-26j locator 5, og STATE) maalte **Status:** over ALLE 434
forekomster under skills/*/references/ - som blander header-feltet paa linje 4 med 47
SEKSJONSNIVAA-linjer i filkropper. To felt, to referenter, ett tall. Header-feltet
alene (FNR<=10): 387 forekomster / 389 filer, 69 distinkte. GA 249 (ikke 252),
Preview 1 (ikke 2), Komplett 1 (ikke 2). To-vokabular-funnet OVERLEVER rettelsen.
Konsekvensen gjoer det ikke: 'setter konvensjonen for 389 filer ved uhell' er FALSK -
69 distinkte verdier, ~44 singletons, 35+ sammensatte GA/Preview-former. En sann
sammensatt verdi SLUTTER SEG TIL etablert praksis. Paastanden som staar er smalere:
fila hadde alt valgt produkttilgjengelighets-aksen, og editen gjorde dens valgte akse
sann.
Bokfoert, ikke reparert: idx-26k (denne filas fottekst, 3+2+1=6 - samme klasse som
idx-26j locator 1, som BEKREFTER som maalt det 26j bare kunne kalle sannsynlig) +
idx-26j re-scopet (locator 5 er ikke lenger blokkert paa korpusbeslutning; formen er
naa presedens). **Last updated:** urort - verifisert at null av elleve tidligere
ratifiserte korpus-editer rorte feltet.
Koe: 8 aapne / 11 resolved. Suite 1047/1047.
[skip-docs]
Status-linja sa 'anbefalt for production use med awareness om SLA-limitations'.
Tre MS Learn-sider sier ordrett det motsatte: 'provided without a service-level
agreement, and we don't recommend it for production workloads'. Erstattet med
kildens egen ordlyd, ikke slettet - preview-status er seksjonens eneste
operativt avgjoerende faktum og staar ingen andre steder i den.
ENTRYENS ANDRE FUNN VAR FALSKT. Den sier 'neither source page states either' om
Customization-punktene. Det holder for de TO sidene entryen maalte, og faller mot
en tredje: how-to-responsible-ai-insights-ui dokumenterer konfigurasjonen direkte
(steg 4 'enables cohort analysis' + 'features of interest'; steg 1 'an optional
description about the model's functionality'). Punktene var altsaa BELAGT INNHOLD
MED UKILDET ORDLYD - reparasjonen er reformulering, ikke sletting. Bare 'identified
risk groups' og 'decisions og mitigations' var ukildet. 9.11-lærdommen gjentok seg
med entryen selv som den som overpaastod.
STEMPELET SATTE SCOPET, ikke preferanse. Aa datere 'Verified' til 2026-08-09
paastaar at HELE seksjonen er verifisert, saa to locatorer entryen ikke navnga
maatte ogsaa lukkes (operatoerratifisert hver for seg): 'max error rate per
subgroup' (maalverdier settes paa metrikken; fairness-maal fanger differanse
eller forhold PAA TVERS av undergrupper) og rad-en 'Compliance officers | ...
(EU AI Act, sector-specific regler)' (verken rollenavnet eller parentesen finnes
i kilden).
Stempelet var FEIL DA DET BLE SATT, ikke foreldet: Status-linja var usann
2026-08-03, dagen idx-26d daterte stempelet over den.
LABELEN, IKKE PREVIEWET: den ratifiserte previewet slo Auditors-raden inn i
Risk officers-raden; labelen sa 'rett raden', entall. Auditors-raden er belagt
ordrett i konsept-siden og staar urort.
Kilder: begge how-to-sidene lagt inn som #11-12, gamle 11-15 renummerert 13-17,
'Unique sources: 15 URLs' -> 17. Ingen prosa i fila kryss-refererer kildenummer
(verifisert med grep).
RETTELSE: oektens egen ratifiseringsprompt paastod at editen ogsaa lukker
idx-26g. Det gjoer den ikke - 26g er bokfoert mot en ANNEN fil
(stakeholder-communication-ai-decisions.md), med egen kildeliste, egen
telle-paastand og et 'Status: GA'-funn denne editen ikke roerer. Renummereringen
var uansett riktig for DENNE fila, saa editen staar, men spoersmaalet var galt.
Bokfoert som idx-26j: fottekstens proveniens-blokk (3+2+1 = 6, ikke 5; udefinert
referent; 80/20 matcher hverken 10/5 foer eller 12/5 etter) + dialekt-paret
'model-' mot ratifisert 'modell-' som denne editen selv innfoerte.
Suite 1047/1047. Koe: 8 aapne / 10 resolved.
Lista i stakeholder-communication-ai-decisions.md er kanonisert etter soesterfilas
struktur: sju kildenavngitte segmenter under 'Komponenter i Scorecard', pluss en egen
'Du konfigurerer'-linje som kun baerer det kildene faktisk sier brukeren setter.
Stempelet paa linje 81 datert til 2026-08-04 (operatoervalg, idx-26-presedens).
Premisset som begrunnet SEPARAT bokfoering var falskt. Baade STATE-spoersmaal #9 og
entryens ramme sa 'fil UTEN Verified-stempel over lista' - stempelet paa :81 er
seksjons-terminalt og lukker linje 46-81, altsaa ogsaa lista. AA verifisere en entrys
paastand og aa verifisere GRUNNEN til at den ble bokfoert er to ulike sjekker.
To kildesider, og aa maale mot bare den ene ville produsert to falske funn.
Segmentene staar paa how-to-siden; fila siterer selv konsept-siden, som viser seg aa
belegge 'multi-stakeholder alignment', 'risikoofficerer' OG konfigurerbarheten
naer-ordrett. Siden et krav kom fra og siden fila siterer er ulike objekter.
Aa bare re-merke de fem til 'Komponenter' ble forkastet paa maaling: en femmedlems
komponent-liste er nettopp completeness-defekten idx-26c lukket i soesterfila.
Reparasjonen ville importert en soester-entrys allerede lukkede defekt.
Kompositum-auditen ble kjoert denne gangen (80e17ec eksisterer fordi den ikke ble
det): target-verdiene 3x, fairness-maalverdiene 2x, ingen hybrid.
Tre naboer bokfoert, ikke feid inn:
- idx-26g: §1 utelater public-preview-banneret begge kilder baerer, mens fil-headeren
sier Status: GA; og how-to-siden staar ikke blant fila sine femten kilder.
- idx-26h: soesterfilas Status-linje ANBEFALER det kilden eksplisitt fraraader
('anbefalt for production use' vs 'we don't recommend it for production workloads'),
under samme stempel idx-26d daterte og idx-26f utvidet. idx-26f-resolutionen sier at
ingen unntak er skrevet ned for at stempelet skal vaere aerlig - sant om
enumerasjonen den maalte, ikke om resten av blokka stempelet lukker.
- idx-26i: funn om SJEKKEN. idx-26f grep etter '(gender, ethnicity, age)' og fikk null;
samme spesifisitet finnes som '(kjoenn, etnisitet, alder)'. En engelsk-bare grep ser
ikke et tospraaklig korpus' norske halvdel.
Koe: 8 aapne / 9 resolved. Suite 1047/1047.
Punkt 2 landet som 'fairness-target values', et hybridkompositum som er hverken
norsk eller engelsk, der punkt 1 gjengir samme kildebegrep som 'target-verdiene'.
Dialekt-konsistens var HELE argumentet for aa velge omskriving framfor sletting,
saa reparasjonen feilet paa aksen den ble begrunnet med. Rettet til
'fairness-maalverdiene'.
Koherens-gjennomlesingen etter foerste edit sjekket innholds-samsvar og slapp den
gjennom - den sjekket ikke kompositum-former. En koherens-sjekk arver aksen du
hadde i tankene da du skrev den.
Ratifiseringen laa i LABELEN ('kildens ordlyd i idx-26d-dialekten'); previewet bar
den defekte formen. Labelen er det ratifiserte objektet, saa rettingen krevde ingen
re-ratifisering - men et preview som gjengir labelen feil er en levende maate aa
smugle en uratifisert form forbi en operatoer som leser previewet.
I tillegg: idx-26f-resolutionen skiller naa eksplisitt mellom punkt 2/5 (re-verifisert
denne oekten) og punkt 1/3/6/7 (verifisert under idx-26d samme dag, arvet - ikke
re-kjoert her).
Suite 1047/1047.
idx-27b: Moenster 3-bulleten paastod en 'Powered by AI'-disclosure; erstattet med
den allerede ratifiserte standardmeldingen fra Copilot Studio-seksjonen, grep-
verifisert byte-for-byte. Ingen audience-tiering lagt til (scope-klassen fra 66fb567).
idx-26f: punkt 2 og 5 omskrevet til kildens ordlyd i idx-26d-dialekten framfor ren
sletting av navngitt spesifisitet - den minimale diffen ville etterlatt 'Dataset
statistics' (ogsaa ukildet) og 'across sensitive groups' (gammel dialekt), og dermed
arvet begge defektklassene. Form (b), stempel-innsnevring i fila, avvist av operatoer.
idx-26d-resolutionens sluttklausul supersedert med datert tillegg; idx-27c/27d
bokfoert for to naboer som ikke kunne repareres ved kopi.
Ko: 6 aapne / 8 resolved. Suite 1047/1047.
Adversarielt gjenlest resolution avdekket at BEGGE reparerte påstander ble
skrevet inn under overskriften «Microsoft Copilot Studio» uten kvalifikator,
mens FAQ-ens egen scope-linje er «generative orchestration». Samme utvidings-
klasse som idx-27 ble reist for — reprodusert av sin egen reparasjon.
Sjekket mot dokumentasjonen, og de to påstandene falt fra hverandre:
- bekreftelses-sikringen står KUN i orkestrerings-FAQ-en → kvalifikator lagt til
- standardmeldingen står ordrett også i faqs-generative-answers, med bredere
ramme → raden beholder ingen kvalifikator, og den andre FAQ-en er lagt til
som sitert kilde så lesningen kan etterprøves
Standing: grounded-as-cited, ikke established-for-all-agents.
Kø: 6 åpne / 6 resolved. Suite 1047/1047.
[skip-docs]
idx-26d: alle fem scorecard-navn omdøpt til kildens segmentnavn; beskrivelsene
på punkt 1 (Model Card-innhold) og 3 (dashboard-vokabular) skrevet om. Punkt
2/4/5 bevisst urørt — deres ubelagte spesifisitet er egen klasse (idx-26f).
idx-27: åpent spørsmål #8 besvart NEI (hub-barn teller ikke som kilden).
Løst ved å SITERE barnet i stedet: faqs-generative-orchestration lagt til.
Chat interface-raden bærer nå kildens faktiske standardmelding; Plugin
actions FLYTTET ut av Built-in-tabellen fordi den er maker-konfigurerbar —
å svekke overskriften eller legge til en modalitets-kolonne ville laget nye
ubekreftede påstander om to umålte rader.
idx-26c: falsk locator («linje 129») rettet i køa; stempelet er linje 131.
Tre nye entries: idx-27b, idx-26e (funnet av kryss-fil-grep FØR editen),
idx-26f. Kø: 6 åpne / 6 resolved. Suite 1047/1047.
[skip-docs]
Kilden re-hentet live for skriving; §9.7 behandlet som premiss, ikke faktum.
how-to-responsible-ai-scorecard enumererer SJU segmenter og navngir
accuracy-segmentet 'model performance'. Begge malingene bekreftet uavhengig.
idx-26b (ratifisert form a: rename framfor fjerning): Accuracy metrics-raden
leser na 'Responsible AI Scorecard: model performance'. Sletting var
tilgjengelig og avvist — EU AI Act-mappingen er ekte og kildestottet, sa a
fjerne raden ville kastet sann informasjon for a reparere en navnedefekt.
idx-26c (ratifisert form a: legg til framfor nedgrader): 'Model performance' og
'Cohorts' lagt til som punkt 6-7; de fem eksisterende urort, sa endringen er
begrenset til det malte gapet. Punkt 7 formulert 'automatisk uttrukket' for a
holde det atskilt fra Cohort analysis i Customization-blokka, som er
operator-definert og ikke enumererer et segment.
STATE-PAASTAND FALSIFISERT: 'ankeret SKAL slutte a matche, ellers feiler
sjekken' er feil. lib/g7-queue.mjs:69-75 returnerer FOR ankersjekken for
resolved; unntaket er totalt, og anker-drift feller kun en entry som star apen.
Ukontrollert ville pastanden tvunget innsetting i kilderekkefolge pa
maskingrunner som ikke finnes. idx-26c er forste resolved entry hvis anker
fortsatt matcher ordrett — unntaket er na utovd for ekte.
To tillitsmarkorer avgjort i motsatt retning: stempelet pa linje 129 beholdt
uendret (scope sjekket; dekker na en komplett sju-punkts enumerasjon
re-verifisert samme dato det allerede barer), stempelet under
compliance-tabellen bevisst IKKE oppgradert (det dekker seks rader, fem umalte).
idx-26d bokfort, ikke foldet inn: parafrase-drift i punkt 1-5 mot kildens
segmentnavn. Den forelaa begge editene — det reparasjonen endret er
SYNLIGHETEN, siden punkt 6-7 barer kildenavn og lista na blander to dialekter.
Full kanonisering ble lagt fram som tredje alternativ og ikke valgt.
Ko: 5 apne / 4 resolved. Suite 1047/1047.
Error analysis og Counterfactual analysis sto som item 4/5 i 'Komponenter i
Scorecard'. Begge kilder hentet live denne okten og bekrefter malingen
uavhengig av 9.6: how-to-responsible-ai-scorecard enumererer summary/model
overview, data analysis, model performance, cohorts, top important factors,
fairness insights og causal insights; concept-responsible-ai-dashboard lister
Error analysis og Counterfactual what-if som *dashboard*-komponenter.
Form (b), operatorratifisert: relabel framfor fjerning. Lista renummererer
rent til 1-5 — 1,2,3,4,6,7-artefakten var tvungen kun inne i delete-only-
konvolutten, ikke for en ordinaer Edit. De to kapabilitetene beholdes i et
sitatblokk eksplisitt merket som dashboard-komponenter, sa kildebekreftet
informasjon overlever og leseren advares mot nettopp den forvekslingen som
skapte defekten. Lokator 2: Risk assessment-raden leser na 'fairness insights'.
Confidence-stempelet tolv linjer under vouchet for den falske lista og la
utenfor enhver maskinsjekk (V1/V2/V2b/V3 er strenginvarianter; check-g7-queue
tester kun ankere). Beholdt, men datert 2026-08-03 for a fore re-verifiseringen.
Dokument-koherens lest etter editen (c569bdc-laerdommen).
Nabodefekt funnet av filsveipet bokfort separat som idx-26b, ikke foldet inn:
'Quantitative analyses' attribueres til Scorecard, men er en Model Card-seksjon
(samme fil, linje 77) — kryss-attribuering mellom to standarder.
Suite 1047/1047.
[skip-docs]
De 87 referansefilene bar en plain-text `| Verified: <dato>`-hale på **Last updated:**-linjen
i 500B-header-vinduet — usynlig for den bold-only kontrakt-stacken (kb-headers.mjs / audit
RE_VERIFIED), og claimet en verifisering judgen aldri gjorde (samme poison-klasse som de 14
bold **Verified:** MCP Spor 1 fjernet). Uhåndtert springer den også dual-Verified-fellen: R7s
insertVerifiedFields ville stemplet en bold-verdi ved siden av den plain → to motstridende
provenance-claims per fil.
- ny driver strip-stale-verified-pipe.mjs: frosset 87-manifest (18 advisor + 45 eng + 8 gov +
16 sec), pure verdi-bevarende strip (kun ` | Verified: …`-halen; **Last updated:**-dato
byte-eksakt), hard per-fil-invariant (linjeantall uendret, body byte-identisk, dato bevart),
idempotent, atomicWriteSync (RX-OPS2 recovery-kontrakt).
- audit-corpus-headers.mjs: ny plain-Verified-deteksjon (RE_PLAIN_VERIFIED + plainVerifiedPipe)
— gjør M4-blindheten synlig så en stale plain-hale ikke kan gjenoppstå stille (non-advisor scope).
- 87 filer strippet; plain Verified i vinduet 0/389; live-audit plainVerifiedPipe 0.
Mekanisme: +15 tester (12 strip + 3 audit). Suite 875→890 exit 0. validate-plugin.sh 250/0.
Utsatt → RX-KB1b: footer-dato-avvik + label-whitelist (annen dialekt, flag-to-human).
Digital Omnibus legger til nytt Art. 5-forbud mot AI som genererer/manipulerer
NCII eller CSAM (nudifier-apper), anvendelse 2026-12-02. Substans + dato verifisert
mot EU-rådet 2026-06-29 + Gibson Dunn/Freshfields-analyser. Eksakt underpunkt +
boetenivaa kan ikke pinnes foer OJ — caveatet «avventer OJ», ingen fabrikkert (i)/figur.
- classification-methodology: caveat-notis under Art. 5-forbudstabellen
- ai-act-assessor: «8 forbudte praksiser» → «8 i kraft + nudifiers/CSAM avventer OJ»
- reg-lint seksjon #11 (2 tester): preventiv mekanisme (gap-disiplin)
M14-klynge (verifisert mot regjeringen.no 2026-07-15):
- provider-obligations L354: nasjonal koordinering = Digitaliserings- og
forvaltningsdepartementet (DFD), ikke Nærings- og fiskeridepartementet
(DFD sendte KI-loven på høring).
- conformity L331-343 + Q&A #5: «Norge har ikke ... utpekt» var stale +
lista omitterte Nkom og ga Digdir koordineringsrollen. Nkom er utpekt som
koordinerende nasjonal markedstilsynsmyndighet (regjeringen besluttet).
- «AI Norge» → «KI Norge» (Digdirs offisielle navn) i norge-ai-strategy (5×)
+ compliance-guide (1×); søsterfil digdir-ai-governance-structure brukte
allerede KI Norge.
- norge-ai-strategy L23: 2020-strategiens departement er nå Digitaliserings- og
forvaltningsdepartementet (aldri «Digitaliseringsdepartementet»); Last updated-bump.
Lint-seksjon 9 (4 regresjonsvern). Suite 833→837, exit 0.
Kilder:
- https://www.regjeringen.no/no/aktuelt/lov-om-kunstig-intelligens-i-norge-sendes-na-pa-horing/id3113732/
- https://www.regjeringen.no/no/aktuelt/gjor-norge-klar-for-trygg-og-innovativ-ki-bruk/id3093081/
- https://www.digdir.no/kunstig-intelligens/digdir-etablerer-ki-norge/7412
5 hard «2. august 2026»-frister i registrerings-/CE-/record-keeping-kontekst motsa allerede-korrigerte linjer i samme filer + kanonisk ai-act-deadlines.json (Annex III høyrisiko utsatt til 2027-12-02 via Digital Omnibus, avventer OJ):
- conformity L177: Art. 49-registrering «obligatorisk fra 2. august 2026» → pre-market + utsatt til 2. des 2027 (motsa L346)
- tools-mapping L227/237/262: Fase 3-header, CE-mål og «kritiske datoen» → 2. des 2027 provisorisk (motsa L215)
- data-residency L333: Art. 12 record-keeping «enforcement 2026-08-02» → utsatt til 2. des 2027; Last updated header/footer 2026-06/2026-05 → 2026-07-15 (løser M15)
Lint-seksjon 8 (3 regresjonsvern) + suite 830→833 grønn exit 0. Kilder: consilium.europa.eu 2026-06-29 final green light; EUR-Lex CELEX:32024R1689; europarl legislative-train Digital-Omnibus.
Verifisert 2026-07-15. OJ ikke publisert (Omnibus vedtatt, avventer OJ).
To operasjoner, én økt (⊥ R7), begge ren metadata-normalisering (verdi aldri fabrikkert).
Premiss-korreksjon (ground truth 2026-07-07): roadmap sa «27 none + 4 ai-act».
Målt: 29 mangler bold **Status:** = 25 rene none + 4 ai-act (plain Status: GA).
De «27» inkluderte 2 for mye — 2 filer (custom-dashboards-ai-operations,
zero-trust-ai-services) har bold **Status:** KUN forbi byte 500 (present for
full-fil-audit, usynlig for 500B header-parser) → egen header-slanking-residual
(§8-register), utenfor Enhet 3.
Op A — Status-backfill 25 rene none: utvidet backfill-status.mjs MANIFEST 14→39
(samme statusForFile + insertMetaField + hard per-fil-invariant, idempotent skip
på de 14 R21-gjorte). Alle 25 → **Status:** Established Practice (ingen matcher
template|matrix|benchmarks|register). Diff +25/-0.
Op B — ai-act dual-header-dedup (4 filer): ny driver dedup-plain-header.mjs + 2
rene primitiver i transform.mjs — boldifyPlainField (plain→bold, verdi bevart
byte-eksakt, header-scoped, idempotent) + dropRedundantPlainField (sletter plain
KUN når bold m/ identisk verdi beviser redundans; kaster ved avvik/manglende bold).
Per fil: plain Last updated: + Status: GA → bold (2026-06-18/2026-02, GA bevart),
redundant plain Category: fjernet. Hard per-fil-invariant (net -1 linje, begge
felt bold m/ bevart verdi, ingen plain-header igjen, body byte-identisk). Diff -12/+8.
Verifisering: test-backfill-status 8/8 + test-dedup-plain-header 13/13; audit
Missing Status 29→0, Missing English Last updated 4→0; skills-diff 29 filer
+33/-12 (kun **Status:** + 8 bold-swaps), diff-kontekst inspisert per fil; begge
drivere idempotent (re-run 0 writes); suite 806/806 exit 0; none=8 uendret (Enhet 4).
Steg 9 (R4): unified migrate-corpus.mjs --write over engineering/governance/
infrastructure/security. 327 filer mutert, verified=null, prosa byte-identisk
(fra første ## seksjon), advisor urørt (0 endringer).
To applier-fixes oppdaget under kjøring (TDD, RED→GREEN):
- insertHeaderFields: anker faller nå tilbake når en meta-linje selv passerer
500B (2 filer pakket et avsnitt i **Status:** → Type/Source landet utenfor
scan-vinduet, applierens post-write-assertion fanget + restaurerte).
- normalizeStaleVerified: fjerner nå ALLE stale non-date **Verified:** i
500B-vinduet, inkl. stray body-dup rett under --- (9 mlops-genaiops-filer var
ellers falskt "verified"/fresh, droppet fra worklist). Operatør-godkjent
utvidelse av carve-out; kun stray metadata-linjer, aldri prosa.
test-transform-criterion: precondition oppdatert til post-migrasjons-sannhet
(fila bærer nå Source). Suite 728/728 grønn.
Per-kilde verifiserings-agenter (Opus xhigh, live microsoft_docs_fetch) bekreftet
hver verdi mot kilden FOER endring; alle forekomster av samme gale fakta fikset
fil-vidt (ikke bare sitert linje).
- 37/38 confirm-fix anvendt; #8 (model-selection «Model Router GA») AVVIST: fila var
allerede korrekt (Model Router GA siden 2025-11-18); den siterte model-choice-guide
har utdatert «(preview)»-etikett. AA «fikse» ville innfoert en feil.
- Tverteklynger reconciled til kilde-sann verdi: AI Search storage (S1 160/S2 512/S3
1024/L1 2048/L2 4096 GB; vektor 5/35/150/300), Quota Tiers (erstatter
Default/Enterprise + «1 Unit Capacity»).
- Hoey-innsats: realtime Schrems II omskrevet (global deployment != EU-residens,
selv-verifisert mot kilde); Data Zone Norway East = gpt-5.4 OG gpt-5.5 (ikke kun
5.5); computer-use = gpt-5.4 + computer-tool (region flagget for verifisering).
- Suite 552/552 groenn. Manifest oppdatert (fixed/verdict/verified per fiks).
Spor 1-froe (cross-fil-gjentakelser i UBEROERTE filer): «DDoS Protection Standard» i
ros-ai-threat-library.md + zero-trust-ai-services.md. Tilstoetende funn (ikke i de 38):
se docs / STATE.
Markøren over-påsto ekstern verifisering; faktisk semantikk (per legend i
m365-copilot-plugins-ecosystem.md) er «hentet fra MS Learn via MCP» = Documented.
Smal scope (operatør-besluttet A): de 101 ✅ Verified-konfidens-cellene i 13 filer
+ 5 kolonne-overskrifter (ptu, agent-memory) + skill-gen-taksonomien
(Verified/Baseline/Assumed → Documented/Baseline/Assumed) + licensing-seksjonstittel.
La de 137 plain «Verified»-cellene i 31 kilde-attribusjons-tabeller stå — de peker
på en faktisk kilde i nabokolonnen (proveniens bevart). Suite 509/509.
Verifisert mot live Microsoft Learn (foundry/concepts/manage-costs) — alle tre nye
VERIFY-påstander bekreftet før skriving:
- (a) Project-level cost attribution (Preview): «Every Foundry project is automatically
tagged with a project tag ... You don't need to add tags manually». Begrensning bekreftet:
kun Models sold by Azure (Azure Direct/OpenAI), ikke Marketplace ennå. Lagt til ny seksjon.
- (b) Agent cost monitoring: Operate→Overview Estimated cost-tile (ekskl. prompt-/ikke-Foundry-
agenter) + Assets→Agents Estimated costs-kolonne + Build→Agents→Monitor token-kostnad. Lagt til.
- (c) 3rd-party meters: «Some providers' models are displayed as meters under Global resources ...
format model-name-GUID». Oppdatert Multi-Model-seksjonen med Global resources + Cost-by-resource.
- Modell-deployment-kostnader (Build→Models→Monitor) tatt med i samme nye seksjon.
Verifiserte korreksjoner funnet under fetch (korreksjons-disiplin, operatør-godkjent):
- Implementering-steg 2 «filtrer på Service Name: SaaS» finnes ikke i doc → «Gruppér på Meter».
- Microsoft-modeller vises under Foundry-ressursen (ikke «Cognitive Services-ressursen»).
- prompt caching «(beta)» fjernet (GA, jf. fil 1 cache-100% verifisert current).
- Model-selection-tips «GPT-3.5 Turbo i stedet for GPT-4» (legacy) → mindre/billigere modell (gpt-4o-mini).
- gateway-diagram gpt-35-turbo→gpt-4o-mini (illustrativt). Disclaimed priser urørt.
Header 2026-04→2026-06; kilde #1 stemplet Verified MCP 2026-06 (faktisk re-fetchet). validate 239/0.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Phase A av #8 currency-rest. Hver faktapåstand verifisert mot kilde FØR
skriving (Microsoft Learn microsoft_docs_fetch + offisielle EU/norske kilder,
2026-06-18). To research-subagenter brukt til parallell faktaverifisering.
Prompt Flow retirement (banner i 5 filer):
- Verifisert verbatim mot Microsoft Learn: Prompt Flow i BÅDE Microsoft Foundry
og Azure Machine Learning pensjoneres 2027-04-20; migrer til Microsoft Agent
Framework (MAF). Container images får ikke lenger oppdateringer.
- Toppbanner: prompt-flow-production-deployment.md, genaiops-llm-specific-practices.md.
- Kontekstuelle inline-flagg: rag-core-patterns.md (bullet + produksjonstabell),
rag-evaluation-frameworks.md (verktøytabell), azure-ai-search-setup.md (PF-seksjon),
agentic-rag-patterns.md (Foundry-integrasjonsrad).
Copilot Studio Computer Use / CUA (copilot-studio.md):
- Preview -> GA 7. mai 2026. KORRIGERT fra intern feildato 2026-05-13 (verifisert
mot Power Platform 2026 wave 1 release plan + What's new).
- Geo presisert: GA i kommersielle miljøer; IKKE GCC/GCC High. Eksakt regionsliste
ikke offentlig verifiserbar -> merket uverifisert (verifiseringsplikt).
- Fjernet nå-utdatert "Velg RPA når: kun GA-features tillatt"-begrunnelse.
Azure AI Search agentic retrieval (agentic-rag-patterns.md):
- Preview -> DELVIS GA. Minimal/ekstraktiv retrieval er GA (REST 2026-04-01);
LLM query planning + answer synthesis er fortsatt preview (2026-05-01-preview).
- "Single index"-begrensning -> multi-source via knowledge bases (kun GA-kildetyper:
searchIndex, azureBlob, indexedOneLake, web; SharePoint/SQL/Fabric/MCP preview).
EU AI Act EØS-status (ai-act-compliance-guide.md):
- Korrigert feilpåstand "direkte gjeldende ... sommeren 2026". AI Act er IKKE
formelt EØS-innlemmet per juni 2026; KI-loven ikke vedtatt av Stortinget
(høringsfrist sept. 2025; ikrafttredelse politisk målsatt sensommer 2026).
EDPB Opinion 28/2024 (gdpr-compliance-ai-systems.md, 3 ankre):
- Nyanserer "anonymisert = utenfor GDPR-scope". Må vurderes case-by-case:
modell er kun anonym når både direkte-ekstraksjon og query-baserte midler gir
ubetydelig re-identifiseringsrisiko (jf. fortalepunkt 26). Tabellrad endret
fra "Nei" til "Betinget".
Allerede gjort i tidligere faser (re-verifisert, ingen edit nødvendig):
MAF-banner (semantic-kernel-agents-implementation.md), Omnibus-note
(ai-act-assessor.md), NSM Grunnprinsipper v2.1, A2A v1.0 + Signed Agent Cards
(egen fil agent-to-agent-a2a-protocol.md). A2A v1.0.1 er immateriell patch.
Tester: validate-plugin 239 PASS / 0 FAIL / 0 WARN · kb-integrity 115/115
(262 orphan-warnings er pre-eksisterende ms-ai-security-backlog, urørt).
Gjenstår i #8: M-items (OWASP LLM04/06/08/09, Defender threat protection,
Foundry Local air-gapped, M365 E7+Agent365) + SKILL.md de-orphan -> deretter #9 release.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
Audit P2 H. DPIA-agenten navngav Schrems II-risikoen (risiko 7) men kunne ikke vurdere den
— ingen sti til TIA-metodikk. Nå nåbar, og ny verifisert metodikk forfattet i KB.
- data-residency-audit-monitoring.md: Schrems II-stubb (3 punkter) utvidet til full EDPB
seks-stegs-TIA (Recommendations 01/2020) + CLOUD Act/FISA 702/EO 12333-restanalyse
+ EO 14086/DPF-nåstatus + tekniske tilleggstiltak (CMK/Customer Lockbox/Confidential
Computing). Korrigerer feilantakelsen «EUDB eliminerer alle overføringer». Last updated 2026-05→06.
- dpia-agent.md: betinget cross-border-ruting + obligatorisk TIA-prosedyre under risiko 7
(operasjonaliserer DPO-svaret «kan amerikanske myndigheter nå disse dataene?»)
- dpia.md: betinget KB i delegeringsprompt; CLAUDE.md: dpia-agent rutingsindeks oppdatert
Verifisert 2026-06-18 (WebSearch, juridiske primærkilder):
- EDPB Recommendations 01/2020 seks-stegs-metodikk + tiltaks-rangering (tekniske sterkest)
- DPF gyldig gjeldende rett; Latombe avvist av Underretten 2025-09-03 (T-553/23),
anket 2025-10-31 → C-703/25 P (ingen berammet dato per mai 2026)
- FISA §702: statutt-utløp 2026-04-20 + 45-dagers extension, reautorisasjon under forhandling
juni 2026; innsamlingsautoritet består via FISA-domstols-sertifiseringer (mars 2026) til mars 2027
- CLOUD Act uendret av DPF; EUDB fjerner ikke tredjelands tilgangsmulighet
validate-plugin: 223 PASS
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
Release-gaten før v1.16.0: bekreftet eksakt engelsk tittel-ordlyd for ASI01–ASI10
mot OWASP GenAI Security Projects offisielle publisering på genai.owasp.org
(9. desember 2025), hentet direkte to ganger uavhengig. Sekundærkilde-spriket som
ros-ai-threat-library.md:541 advarte mot er nå løst mot primærkilden.
Fire titler var feil (KB fulgte aggregator-varianter, ikke offisiell tekst):
- ASI02: «Tool Misuse & Exploitation» → «Tool Misuse»
- ASI03: «Agent Identity & Privilege Abuse» → «Identity & Privilege Abuse»
- ASI04: «Agentic Supply Chain Compromise» → «Agentic Supply Chain Vulnerabilities»
- ASI08: «Cascading Agent Failures» → «Cascading Failures»
Rettet i alle 6 forekomster (hovedtabell + inline OWASP Agentic-mappingrader 579/597).
Kildemerknad (:541) oppdatert: hedge om uverifisert ordlyd erstattet med eksplisitt
primærkilde-referanse + hvilke sekundærvarianter som florerer.
Notasjon (:2026): uendret. Offisiell blogg bruker ASIxx uten årstall, men KB bruker
konsekvent :ÅRSTALL for OWASP-IDer (jf. LLM05:2025) — intern konsistens beholdt,
flagget separat for normaliserings-beslutning.
Verifisert: validate-plugin.sh 219 PASS.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Phase 2 bulk replace produced a few factually wrong attributions where
real publicly known sector documents/datasets/personas were incorrectly
re-attributed to the fictional generic entity. Genericize those
references instead.
- ros-sector-checklists.md: V440 håndbok citation -> "sektorvise
faglige håndbøker"; tilsynsmyndighet list -> generic phrasing
- master-data-management-ai.md: NVDB row -> generic "sektor-/fagregistre"
- ai-center-of-excellence-setup.md: NVDB integration line -> generic
"sektorvise nasjonale registre"
- multimodal-prompt-engineering.md: system_message persona -> generic
"fagingeniør i norsk offentleg sektor"
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>