references/method.md
3.3 KB事件证据保全方法
本文件是可执行判断节点,不是栏目说明书。每个会改变合法性、路径、时限或对外含义的节点,必须回链来源编号、规则核验状态、最强反方和停止条件。
判断只用 现有依据支持、现有依据不支持、依据不足,无法形成结论。不得输出胜诉率、必然免罚、必然合法或唯一处罚金额。未知人数或金额不写零。
search_law 返回已失效《合同法》及其解释时记为噪声,不得写入 L#。MCP 效力字段与有权机关公布的施行日冲突时,以施行日为准并记录冲突;无法独立核验施行日则该规则字段停止。
Q# 矩阵
固定列:编号|对象|控制方|灭失风险|合法手段|禁止项|完成标志|判断|待核。
节点 0 专项分流
先于实体判断。命中任一项则整案转出,本任务只交付分流理由和最小交接,不填本任务实体结论。
| 信号 | 转出 |
|---|---|
| 商业秘密、专利商标著作权权利本身 | 知识产权领域 |
| 企业级合规体系、反商业贿赂、舞弊内部调查 | 企业合规领域 |
| 诊疗过错、病历鉴定、药品器械或医疗机构监管本身 | 医疗医药领域 |
| 解除、处分、民主程序等劳动法后果为主 | 劳动领域 |
| 侵犯公民个人信息罪控告或辩护 | 刑事领域 |
| 一般交易合同签前审查起草 | 审查起草领域(本窗搁置,只说明不实施) |
混合信号:本任务主轴可留;专项只作为背景时在缺口标明,不把专项规则硬套进本任务结论。
节点 1 禁止
- 若 要求登录或攻击他人系统取证:则 整体停止
- 若 要求删除不利日志:则 整体停止
节点 2 对象与控制
- 若 对象在己方系统:则 可做只读镜像、哈希、跨介质备份
- 若 对象在供应商:则 发书面保全通知并记录,不得入侵
- 若 对象可能被覆盖的循环日志:则 优先保全,标最晚时点
节点 3 手段
- 若 可能诉讼:则 列公证或法院行为保全/证据保全接口,不保证裁定
- 若 已进入侦查:则 配合依法调取,不平行隐匿
节点 4 完整性
- 若 只导出有利片段:则 完整性不支持
- 若 无哈希或无保管链:则 证明力缺口,不写成已充分保全
节点 5 转介
- 若 尚未定性事件:则 打开事件原子
- 若 要测算人数:则 打开暴露测算原子
金额与规模
已知处理人数、事件波及人数、上一年度营业额只作区间参数。未知不写零。个保法第 66 条处罚上限只标接口,不输出唯一罚款预测。
下一步按期限灭失、易失证据、能否改变 Q#、可逆性排序。相邻原子只写转介和最小交接,不代做。禁止指导伪造同意、补造日志、瞒报或违法取证。
补强:保管链与第三方
- 若 镜像后仍在原盘继续读写:则 完整性依据不足,应先只读固化。
- 若 供应商云日志默认 7 日滚动:则 立即发书面保全并记录最晚覆盖时点。
- 若 拟用对己有利的筛选导出代替全量:则 完整性不支持。
- 若 个人权利人无法接触处理者系统:则 列公证、律师函保全通知或法院保全接口,不指导入侵。