Правило «3 из 3» и консорциум валидаторов в 7G
Как работает правило «3 из 3» в 7G: три организации консорциума подтверждают один хеш PDF, самоотвод по правилу 3А и назначение временного валидатора по п. 5.5.
Правило «3 из 3» означает, что итоговая запись по проекту MRV в 7G создаётся только после того, как все три организации консорциума — TER, HPBS и ЭИС — подтвердили один и тот же хеш PDF-отчёта. Если организация участвует в проверяемом проекте, она берёт самоотвод, и на её место по установленной процедуре назначается временный валидатор.
Зачем нужно правило
Результат климатического проекта используется для решений, где цена ошибки высока: заявлений о сокращении выбросов, подготовки к валидации и верификации. Правило «3 из 3» решает две задачи:
- Независимость. Ни одна организация не может единолично признать результат.
- Однозначность. Все три подтверждают не «проект вообще», а конкретный PDF-отчёт, определённый хешем SHA-256. Если в отчёте изменится хоть одна цифра, хеш станет другим, и подтверждения придётся собирать заново.
Это внутренняя процедура платформы. Она не заменяет независимую валидацию и верификацию аккредитованным органом — о ней читайте в статье Валидация и верификация климатических проектов.
Как проходит подтверждение
- Владелец проекта завершает расчётные блоки, методолог ставит отметку «проверено» — см. Проект MRV в 7G.
- Формируется PDF-отчёт проекта, платформа рассчитывает его хеш SHA-256.
- Каждая из трёх организаций консорциума — TER, HPBS и ЭИС — проверяет отчёт и подтверждает его хеш.
- Подтверждение от имени организации даёт подписант её узла. Подписантом может быть только пользователь со включённым двухфакторным входом.
- Когда все три подтверждения относятся к одному хешу, платформа создаёт итоговую запись.
- Все действия фиксируются в журнале аудита (/audit).
| Ситуация | Результат |
|---|---|
| Три подтверждения одного хеша | Итоговая запись создаётся |
| Два подтверждения, третьего нет | Запись не создаётся |
| Подтверждения относятся к разным хешам | Запись не создаётся, нужно повторное подтверждение актуальной версии |
Правило 3А: самоотвод
Организация не проверяет свой проект. Если одна из организаций консорциума является участником или заказчиком проекта, у неё конфликт интересов, и она берёт самоотвод.
Пункт 5.5: временный валидатор
Чтобы проект не остался без третьего подтверждения, на место организации, взявшей самоотвод, назначается временный валидатор:
- Один из незаинтересованных учредителей консорциума предлагает кандидатуру временного валидатора.
- Другой учредитель подтверждает это предложение.
- Решение принимает подписант узла со включённым двухфакторным входом.
- Временный валидатор проверяет отчёт и подтверждает его хеш наравне с двумя другими участниками.
Так соблюдается принцип: ни одна сторона не назначает валидатора в одиночку, и никто не проверяет сам себя.
Журнал аудита
Каждое предложение, подтверждение и решение попадает в журнал аудита (/audit). Записи журнала связаны цепочкой SHA-256: каждая запись опирается на хеш предыдущей, поэтому удаление или подмена записи нарушат цепочку. Журнал можно выгрузить в CSV — например, для передачи внешнему верификатору.
Частые вопросы
Что будет, если отчёт изменили после двух подтверждений?
У нового PDF будет другой хеш. Ранее данные подтверждения относятся к старой версии, поэтому итоговую запись создать нельзя, пока все три организации не подтвердят новый хеш.
Может ли подписантом быть пользователь без 2FA?
Нет. Подписывать решения в рамках правила «3 из 3», включая решение о временном валидаторе, может только пользователь со включённым двухфакторным входом. Как его включить, описано в статье Роли, права и двухфакторный вход.
Заменяет ли «3 из 3» верификацию по ISO 14064-3?
Нет. Это внутренний механизм контроля целостности результатов в платформе. Независимая валидация и верификация проекта проводится отдельно, по требованиям выбранного стандарта.