Access and capability
Capability envelopes are explicit; absent permission is denial. Public content excludes credentials and private infrastructure details.
Security architecture
Deny-by-default capability, controlled identity and authority, immutable evidence, containment state, and deterministic recovery.
Capability envelopes are explicit; absent permission is denial. Public content excludes credentials and private infrastructure details.
Qualification and replay evidence support the current boundary while operational certification remains incomplete.
AI-DATABASE owns governed authority and evidence state. AI-DATASET, Market AI, and AICC have separate bounded roles.
No SOC 2, ISO 27001, FedRAMP, HIPAA, PCI DSS, penetration-test completion, third-party security certification, or operational AI safety certification is claimed.