Usidreni zapis dokazuje da se nije promijenio. Ne da je bio istinit
Anchoring decision ledgera na chain dokazuje postojanje i integritet. Ne dokazuje da je zapis bio točan, log potpun ni da je onaj tko piše bio pošten. Taj posao je prije hasha.

Anchoring hasha na chain je dio decision ledgera koji se najčešće precjenjuje, ponekad i od strane onih koji ga grade. Daje dva stvarna jamstva i nijedno od onih koja se često podrazumijevaju. Razlika između njih određuje gdje treba uložiti inženjerski rad.
Što anchoring dokazuje
Kad se hash zapisa, ili root batcha zapisa, upiše na javni chain, dvije stvari postaju provjerljive bilo kome. Zapis je postojao prije određenog bloka. Od tada nije mijenjan. Nitko, ni operater sustava, ga ne može tiho prepisati. Uz inclusion proof, treća strana može provjeriti oboje bez povjerenja u vaše servere.
To vrijedi. Log koji može mijenjati svatko s pristupom bazi je obećanje; usidreni log je dokaz integriteta. Ali integriteta onoga što je zapisano, i ništa više.
Što ne dokazuje
Ne dokazuje da je zapis bio točan kad je nastao. Ako je agent zabilježio krivi razlog, ili je model dao uvjerljivo ali netočno obrazloženje, anchoring taj krivi razlog čini trajnim i provjerljivim.
Ne dokazuje da je log potpun. Zapis koji nikad nije napisan ne ostavlja hash za provjeru. Ako se korak može preskočiti bez traga, ledger pokazuje čistu povijest s rupom koju nitko ne vidi.
Ne dokazuje da je onaj tko piše bio pošten. Ako onaj tko kontrolira logging komponentu bira što će se i kada zabilježiti, anchoring štiti njegovu verziju događaja. Chain vjerno čuva ono što dobije.
Gdje je stvarni posao
Koristan posao je prije hasha.
Bilježenje na izvoru. Zapis nastaje u istom koraku kao akcija, idealno u istoj transakciji, tako da akcija bez zapisa ne može proći. Log pisan naknadno, iz zasebnog joba, mjesto je gdje nastaju rupe.
Rupe moraju biti vidljive. Svaki entry ima sequence number i vezan je na prethodni njegovim hashom. Zapis koji nedostaje tada prekida niz na način koji vidi svaki verifier, umjesto da tiho nestane.
Odvajanje dužnosti. Komponentu koja piše ledger ne smiju konfigurirati oni čije odluke bilježi. Njezina konfiguracija i deployment dio su onoga što će revizor, banka ili strani partner pitati.
Bilježiti dovoljno da se kasnije može suditi. Anchoring ne kaže je li odluka bila ispravna, ali zapis s inputom, konfiguracijom i navedenim razlogom omogućuje nekom drugom da je procijeni.
Za tvrtke u regiji koje isporučuju sustave stranim klijentima, ovo je razlika između ledgera koji prolazi due diligence i ledgera koji samo dobro izgleda u prezentaciji. Pitanja o potpunosti i o tome tko kontrolira logger dolaze prije pitanja o tome koji je chain izabran.
Tek tada sidro znači ono što svi pretpostavljaju.
Što vaš audit trail danas dokazuje, a što samo tvrdi?