Skip to the content.

AITIR 2.0 Architecture

Version: 2.0.0

AITIR Version 2 seven-plane architecture

Source diagram: assets/aitir-framework-architecture.html

Architecture rule

Evidence in, authority out. Analytics never hold enforcement authority. A valid data object, score, graph edge, model explanation, threat indicator, or playbook is not an authorization.

Planes and responsibilities

1. Governance, risk, and policy

2. Identity, asset, and telemetry fabric

3. AITIR analytics

4. Risk decision and authorization

5. Response orchestration and case management

6. Assurance, model risk, and audit

7. Resilience and continuity

Trust zones

Zone Assets Primary threat Required boundary
External/untrusted users, devices, partners, feeds, log text spoofing, poisoning, prompt injection authenticate, validate, isolate content
Collection collectors, parsers, identity resolution loss, replay, drift, false joins provenance, schema, integrity, source health
Analytics features, models, rules, graphs evasion, overconfidence, leakage, model compromise no enforcement credentials; signed evidence
Decision policies, guards, approvals stale policy, authority bypass, race immutable evidence refs, separation, expiration
Enforcement/assurance connectors, cases, audit, rollback overbroad privilege, duplicate or partial action least privilege, idempotency, independent verification

Principal flows

  1. Sources emit untrusted records.
  2. Collection validates and normalizes Version 2 events.
  3. Analytics produces expiring evidence objects.
  4. Policy combines evidence, mission context, intervention cost, and authority.
  5. Denied or abstained cases enter a controlled queue; authorized cases produce decisions.
  6. Connectors recheck preconditions and execute bounded actions.
  7. Outcomes are independently recorded and verified.
  8. Feedback enters quarantine; assurance controls any policy/model change.
  9. Resilience manages loss and degraded operation across all planes.

Failure behavior

Interfaces

Normative object contracts are in Data Contracts and schemas/. The full requirements are in the Version 2 Specification.