PizarraContexto de trabajoDocumentos y registrosControles críticosRegistrosPreparaciónCondiciones bloqueantesAutorización
Aseguramiento / Técnico

Macro B — Field Pre-Start Demonstration Engineering & Acceptance

PH6A-FPSO-MPB-REV0 · demonstrate correctly without modifying the verified application baseline

MACRO B ACCEPTED
Architecture
PH6A-IADA-REV1
ArchitectureSeal
PH6A-IADA-REV1-SEAL-01
CorporateInteractionArchitecture
PH6A-BXIA-REV0
FunctionalBaseline
PH6A-FPSO-FUNCTIONAL-BASELINE-REV1
InteractionDesign
PH6A-FPSO-IAD-REV2
BechtelizedApplicationBaseline
PH6A-FPSO-BAC-REV0
Prototype
PH6A-FPSO-PROTOTYPE-REV0
ImplementationConformance
PH6A-FPSO-ICV-REV0
FunctionalVerification
PH6A-FPSO-FVT-REV0
ApplicationEngineeringBaseline
PH6A-FPSO-APPLICATION-ENGINEERING-BASELINE-REV0 (VERIFIED)
ExternalDependencyCount
15 (all open, controlled)

Evidence class & global prohibitions

§2–3

Produces

  • SCENARIO_DESIGN_EVIDENCE
  • SCENARIO_ASSURANCE_EVIDENCE
  • SIMULATION_EVIDENCE
  • DEMONSTRATOR_ASSURANCE_EVIDENCE

Does not produce

  • OperationalClosureEvidence
  • PilotEvidence
  • ProductionEvidence

Prohibited acts

  • MODIFY_FUNCTIONAL_BASELINE
  • MODIFY_ARCHITECTURE
  • MODIFY_DECISION_RIGHTS
  • MODIFY_SOURCE_AUTHORITY
  • CREATE_NEW_FUNCTIONAL_STATE
  • CHANGE_PROTOTYPE_BEHAVIOUR_TO_FIT_SCENARIO
  • ALTER_SCENARIO_AFTER_FREEZE_TO_FORCE_PASS
  • CLAIM_OPERATIONAL_EVIDENCE
  • CLAIM_LIVE_INTEGRATION
  • CLAIM_PILOT_RESULTS
  • CLAIM_REAL_PRODUCTIVITY_SAVINGS

B1 — Scenario context · PH6A-FPSO-DEMO-SCENARIO-REV0

§5–7

ElementValue
ProjectContextSYN-PRJ-ANDES — brownfield process plant, commissioning window (SYNTHETIC)
ShiftSYN-SHIFT-D1 · Day shift 06:00–18:00 (SYNTHETIC)
AreaSYN-AREA-3200 · Utilities & Piperack (SYNTHETIC)
CanonicalLocationLOC-3200-TT01 · Tank Terrace 01 (SYNTHETIC value, governed Location object)
GPSCandidateLOC-3200-TT02 initially proposed by AD-08 (SYNTHETIC)
WorkPackageSYN-WP-3200-014 · Line reinstatement (SYNTHETIC)
JobCardSYN-JC-3200-014-02 · Flange break & valve replacement (SYNTHETIC)
DisciplineMechanical (primary) with Electrical interface
Crew4 role-slots: Supervisor, Fitter, Rigger, Fire Watch (SYNTHETIC persons)
SupervisorSYN-PER-114 · Field Supervisor (SYNTHETIC)
ToolsSYN-TOOL-TQ-08 torque wrench, calibration validTo T16 boundary (SYNTHETIC)
EquipmentSYN-EQP-CR-02 · 25t crane, certificate valid across window (SYNTHETIC)
ApplicableDocumentsDOC-ISO-3200-014 Rev C and Rev D both APPROVED (deliberate election ambiguity)
PETSSYN-PETS-MEC-07 flange breaking (SYNTHETIC)
ATSSYN-ATS-3200-014 (SYNTHETIC)
IPERCContinuoSYN-IPERC-2026-0901-14, continuous validity window (SYNTHETIC)
PETARApplicable — hot work adjacency at T12 (SYNTHETIC)
CriticalControlsCC-ENERGY-ISOLATION, CC-DROPPED-OBJECT (governed classes, synthetic instances)
SIMOPSPairwise mechanical↔electrical PASS at T12; third activity introduces cumulative conflict at T16
RestrictionsWind limit 12 m/s for lifting (SYNTHETIC threshold)
DecisionRightsDR-AUTHORIZE-PRESTART held by SYN-PER-201; SYN-PER-114 has UI access only
SignatureRequirementPre-Start authorization signature bound to object version
TemporalFactsTF: tool calibration, competency, permit, decision right, IPERC (governed classes)
ExternalDependenciesEXT-07 (stewardship assignment) touched — SafeInterimBehaviour only

Synthetic data boundary

§6

ItemClassificationNote
Project / Area / Location codesSYNTHETIC_SCENARIO_DATAStructure is governed; values are invented.
Persons (supervisor, crew, approver)SYNTHETIC_SCENARIO_DATANo real worker, no real authorization.
Document codes and revisionsSYNTHETIC_SCENARIO_DATANo live Aconex retrieval.
Permit / PETAR referencesSYNTHETIC_SCENARIO_DATANo real permit issued or consumed.
DecisionRight grantsSYNTHETIC_SCENARIO_DATANo real IAM; AD-06 remains CONTROLLED_STUB.
Tool / equipment certificatesSYNTHETIC_SCENARIO_DATANo real register (AD-09 MOCK_ADAPTER).
GPS candidate responsesSYNTHETIC_SCENARIO_DATAAD-08 SYNTHETIC_SOURCE_RESPONSE.
Verdict / reason-code vocabularyGOVERNED_REFERENCE_STRUCTUREFrom FUNCTIONAL-BASELINE-REV1 — not synthetic.
State machines and gatesGOVERNED_REFERENCE_STRUCTUREFrom FC-FPSO-01…08 — not synthetic.
EvaluationTimestamp values T0…T21SYNTHETIC_SCENARIO_DATAGoverned input, never wall-clock.

Governed time model — T0…T21

§12 · no wall-clock

StepEvaluationTimestampNote
T02026-09-01T05:00:00.000ZPre-Start opened
T12026-09-01T05:04:00.000ZShift context
T22026-09-01T05:07:00.000ZGPS candidate acquired
T32026-09-01T05:11:00.000ZCanonical location confirmed by human
T42026-09-01T05:15:00.000ZWork / JobCard selected
T52026-09-01T05:18:00.000ZOperational context loaded
T62026-09-01T05:22:00.000ZContextual source retrieval
T72026-09-01T05:27:00.000ZApplicability evaluated
T82026-09-01T05:31:00.000ZPreventive package composed
T92026-09-01T05:36:00.000ZCrew confirmation
T102026-09-01T05:41:00.000ZIPERC Continuo validation
T112026-09-01T05:46:00.000ZChecklists / tools / equipment
T122026-09-01T05:51:00.000ZPETAR / critical controls / SIMOPS
T132026-09-01T05:55:00.000ZAuthority verification
T142026-09-01T05:58:00.000ZSignature commit
T152026-09-01T06:00:00.000ZResulting operational state
T162026-09-01T08:05:00.000ZMaterial change — tool calibration expiry + SIMOPS cumulative conflict
T172026-09-01T08:09:00.000ZDependency re-evaluation (document Rev E, object version change)
T182026-09-01T08:12:00.000ZGoverned non-progress state
T192026-09-01T08:40:00.000ZCorrective action
T202026-09-01T08:52:00.000ZRevalidation
T212026-09-01T09:00:00.000ZNew governed decision

Material disturbance & external dependency treatment

§9–11

Disturbance
TemporalExpiry (tool calibration) + SIMOPSChange (cumulative conflict) + DocumentRevisionChange (Rev D → Rev E, material)
Injected at
T16 / T17
Governed consequence
HOLD (package) + STOP (SIMOPS aggregate probe) + SIGNATURE_NOT_VALID_FOR_CURRENT_VERSION
Recovery
T19 corrective → T20 re-signature → T21 new governed decision
ScenarioCanProduceNonPassState
TRUE
ActiveWorkAtInjection
FALSE
IDDependencyTouched atRepresentationSafeInterimBehaviour
EXT-07Location stewardship assignment authority (organizational, unassigned)T18CONTROLLED_EXTERNAL_DEPENDENCYPackage escalates to HOLD with RC-EXT-VALIDATION-DEPENDENCY-UNRESOLVED; no synthetic owner approval is created to progress.
EXT-15Offline reconciliation authorityNot touched — scenario executes onlineNOT_EXERCISEDDeclared out of primary scenario scope; offline journey remains NOT_EXECUTABLE_IN_CURRENT_PILOT.

Scenario expectation table — declared before execution

§14

StepTimeInput factsTriggerExpected stateExpected reason codeRequired actionOwnerEvent
T0T0Shift SYN-SHIFT-D1, device onlinePreStartOpenedPRESTART_OPENRC-PS-OPENEDEstablish shift contextField SupervisorPreStartOpened
T1T1Shift + AreaShiftContextEstablishedSHIFT_CONTEXT_ESTABLISHEDRC-CTX-SHIFT-ESTABLISHEDAcquire locationField SupervisorShiftContextEstablished
T2T2GPS candidate LOC-3200-TT02, canonical unset in sessionLocationCandidateAcquiredLOCATION_CANDIDATE_PROPOSEDRC-LOC-CANDIDATE-AWAITING-HUMAN-CONFIRMATIONHuman confirmation of canonical locationField SupervisorLocationCandidateProposed
T3T3Human confirms LOC-3200-TT01 against candidate TT02LocationConfirmedLOCATION_CONFIRMEDRC-LOC-HUMAN-OVERRIDE-RECORDEDSelect workField SupervisorLocationHumanOverrideRecorded
T4T4WP-014 / JC-02 at confirmed locationWorkSelectedWORK_SELECTEDRC-WORK-SELECTEDLoad operational contextField SupervisorWorkSelected
T5T5Discipline, crew slots, restrictionsOperationalContextLoadedOPERATIONAL_CONTEXT_LOADEDRC-CTX-OPERATIONAL-LOADEDRetrieve corporate informationWork ControlOperationalContextLoaded
T6T6AD-01 mock returns Rev C and Rev D, both APPROVEDCorporateInformationRetrievedREVISION_ELECTION_REQUIRES_HUMANRC-DOC-MULTIPLE-PLAUSIBLE-REVISIONSHuman revision election (no auto-election)Document Control / SupervisorRevisionElectionRequired
T7T7Human elects Rev D; applicability configuredApplicabilityEvaluatedREVISION_ELECTEDRC-DOC-HUMAN-ELECTEDCompose preventive packageSupervisorRevisionElected
T8T8Location + doc + facts; crew NOT yet confirmedPreventivePackageComposedREASSESSRC-CREW-CONFIRMATION-INCOMPLETEComplete crew confirmationSupervisorPackageEvaluated
T9T94/4 role-slots confirmed; IPERC not yet validCrewConfirmedHOLDRC-TEMP-MANDATORY-FACT-NOT-TEMPORALLY-VALIDValidate IPERC ContinuoSupervisor / ES&HCrewConfirmed
T10T10IPERC fact effective from T10 windowIPERCValidatedREADYRC-TEMP-ALL-MANDATORY-FACTS-VALIDComplete checklists / toolsSupervisorIPERCValidated
T11T11Tool TQ-08 calibration valid until T16 boundaryApplicableChecksCompletedVALIDRC-TEMP-ALL-MANDATORY-FACTS-VALIDPETAR / SIMOPS reviewSupervisorToolReadinessConfirmed
T12T12Pairwise mech↔elec PASS; cumulative conflicts = 0PETARReviewedWhereRequiredPASSRC-SIMOPS-NO-CUMULATIVE-CONFLICTVerify decision rightES&H SupervisorSIMOPSAggregateEvaluated
T13aT13SYN-PER-114 has UI access, no valid DecisionRightDecisionRightVerified (unauthorized actor)HOLDRC-SIG-DECISION-RIGHT-NOT-VALID-AT-EVALUATIONRoute to holder of DR-AUTHORIZE-PRESTARTSYN-PER-201AuthorityDenied
T13bT13SYN-PER-201 holds valid DecisionRightDecisionRightVerifiedREADYRC-SIG-APPLICABLECommit signatureSYN-PER-201AuthorityVerified
T14T14Command baseVersion 4, idempotency key K1SignatureCommittedCOMMITTEDRC-CONC-COMMITTEDNone — authorization recordedSYN-PER-201SignatureCommitted
T14rT14Same idempotency key K1 replayedSignatureCommitted (replay)IDEMPOTENT_REPLAYRC-IDEMP-REPLAYNone — no duplicate authorizationSystemIdempotentReplayDetected
T15T15All determinants satisfied, signature v5 = object v5ResultingOperationalStateREADYRC-TEMP-ALL-MANDATORY-FACTS-VALIDProceed under governed conditionsSYN-PER-201PreStartReady
T16T16EvaluationTimestamp advanced past tool validTo; third activity introduces cumulative conflict; work NOT activeMaterialChange / TemporalExpiryHOLDRC-TEMP-MANDATORY-FACT-NOT-TEMPORALLY-VALIDSuspend pre-start authorization; re-evaluate dependenciesSupervisor / ES&HTemporalExpiryDetected
T16sT16Pairwise all PASS, cumulative conflicts = 1SIMOPSAggregateRecomputedSTOPRC-SIMOPS-CUMULATIVE-CONFLICTAggregate location state governs — pairwise PASS is not sufficientES&H SupervisorSIMOPSCumulativeConflict
T17T17Rev E material change → object version 6; signature evidence v5 immutableDependencyReevaluationSIGNATURE_NOT_VALID_FOR_CURRENT_VERSIONRC-SIG-OBJECT-VERSION-CHANGEDRe-authorization required; historical evidence preservedSYN-PER-201SignatureApplicabilityLost
T17mT17Rev D → Rev E, material = trueMaterialityAssessedMATERIAL_REASSESSRC-DOC-MATERIAL-CHANGEReassess package against Rev EEngineering / SupervisorMaterialChangeDetected
T18T18Expired tool, cumulative SIMOPS conflict, signature not applicable, EXT-07 unresolvedGovernedNonProgressHOLDRC-EXT-VALIDATION-DEPENDENCY-UNRESOLVEDCorrective action across all determinantsSupervisorPreStartHeld
T19T19Tool replaced (new calibration from T19), SIMOPS third activity rescheduled, crew re-confirmedCorrectiveActionHOLDRC-SIG-OBJECT-VERSION-CHANGEDRe-signature against object version 6SYN-PER-201CorrectiveActionRecorded
T20T20New signature SIG-SYN-0002 at object version 6RevalidationSIGNATURE_VALID_FOR_CURRENT_VERSIONRC-SIG-APPLICABLERecompute governed decisionSYN-PER-201ReauthorizationCommitted
T21T21All determinants recovered; EXT-07 SafeInterimBehaviour applied (no synthetic owner approval)NewGovernedDecisionREADYRC-TEMP-ALL-MANDATORY-FACTS-VALIDProceed under governed conditionsSYN-PER-201PreStartReadyAfterRecovery
AIT13Advisory engine asked to AUTHORIZE_WORKAIRequestREJECTED_OUT_OF_BOUNDARYRC-AI-MATERIAL-DECISION-REFUSEDHuman decision requiredSYN-PER-201AIRequestRefused

B2 — Scenario bias review (independent reviewer mode)

§15–16

ProbeFindingVerdict
HappyPathBiasREJECTED — T8, T9, T13a, T16, T16s, T17, T18, T19 are non-READY governed outcomes.CLEAR
PreSolvedDependencyEXT-07 remains unresolved and is exercised at T18 via SafeInterimBehaviour only.CLEAR
PreAuthorizedUserT13a executes with an actor holding UI access but no valid DecisionRight.CLEAR
HiddenAssumptionAll inputs are declared in SCENARIO_CONTEXT and the time model; no implicit defaults are used by the harness.CLEAR
ArtificiallyValidDocumentTwo APPROVED revisions are deliberately supplied, forcing human election; Rev E is material.CLEAR
ArtificiallyValidTemporalFactTool calibration validTo is inside the scenario window; IPERC is NOT_YET_EFFECTIVE at T9.CLEAR
UnavailableFailurePathHOLD, REASSESS and STOP are all reachable in the frozen sequence.CLEAR
ExpectedOutcomeEncodedInInputExpectations are declarative strings; observed values are produced only by prototype function calls.CLEAR
ScenarioSpecificSoftwareBehaviourNo scenario identifier, actor, location or document is referenced inside fpso-prototype.ts.CLEAR

Representativeness

§17

CapabilityExercised atBasis
LocationT2, T3Candidate proposal and human override recorded.
WorkT4, T5Work/JobCard selection bound to confirmed location.
DocumentsT6, T7, T17mElection ambiguity, human election, material revision change.
ApplicabilityT7, T8Applicability configured; UNKNOWN semantics available in core.
PackageT8–T21Non-compensable aggregation across all determinants.
CrewT8, T9Incomplete confirmation produces REASSESS.
IPERCT9, T10NOT_YET_EFFECTIVE → VALID transition across governed time.
Tool/EquipmentT11, T16, T19Calibration validity crossed and recovered.
PETART12Reviewed where required alongside critical controls.
SIMOPST12, T16sPairwise vs aggregate distinction demonstrated.
AuthorityT13a, T13bPermission ≠ Authority.
SignatureT14, T14r, T17, T20Commit, idempotent replay, applicability loss, re-authorization.
Temporal ValidityT9, T16, T19XR-TEMP-01 across two boundaries.
DeltaT16, T17, T17mField delta and materiality assessment.
History/ProvenancePROVENANCE_CHAINWHY_IS_THIS_HERE reconstruction at T16.
Offline / reconciliationNOT_MATERIAL_TO_PRIMARY_SCENARIOEXT-15 offline authority unresolved; offline journey remains NOT_EXECUTABLE_IN_CURRENT_PILOT and is excluded by declaration, not by omission.

Demo-to-implementation independence

§18

PrototypeCodeChangeForScenario
0
ScenarioSpecificImplementation
0
ProbeResult
hard-coded Scenario_ID in prototypeNONE
special-case userNONE
special-case LocationNONE
special-case documentNONE
special-case PASS branchNONE
hidden default values in coreNONE — all inputs are explicit parameters; EvaluationTimestamp is a required input

Scenario assurance tests — SAR-R01…R16 · 16/16 PASS

§20

IDStatementResultBasis
SAR-R01No scenario-specific implementationPASSPrototype contains no scenario identifiers or special cases.
SAR-R02No forced PASSPASSExpectations include HOLD, REASSESS and STOP declared before execution.
SAR-R03Normal path adequately representedPASST0–T15 covers the full required progression to READY.
SAR-R04Negative / reassessment path representedPASST8 REASSESS, T9/T16/T18 HOLD, T16s STOP.
SAR-R05Temporal validity exercisedPASSTwo governed validity boundaries crossed (IPERC effectivity, tool expiry).
SAR-R06Authority exercisedPASST13a denies a UI-capable actor without DecisionRight.
SAR-R07Signature version/applicability exercisedPASST17 applicability loss with immutable evidence; T20 re-authorization.
SAR-R08Document/applicability dependency representedPASST6 multiple plausible revisions; T17m material change.
SAR-R09SIMOPS material interaction representedPASST12 aggregate PASS vs T16s cumulative conflict.
SAR-R10External dependencies remain openPASSEXT-07 exercised via SafeInterimBehaviour; 15 remain open, none closed.
SAR-R11Synthetic data explicitly identifiedPASSSYNTHETIC_DATA_BOUNDARY classifies every demonstration-specific element.
SAR-R12Expected results defined before executionPASSSCENARIO_EXPECTATIONS is a static table; observed values are computed separately.
SAR-R13Timestamps governedPASSTIME_MODEL supplies EvaluationTimestamp; core contains no now().
SAR-R14No ROI / productivity overclaimPASSTiming classified as SIMULATED_MEASUREMENT; value items are VALUE_HYPOTHESIS.
SAR-R15Evidence taxonomy correctPASSOnly scenario/simulation/assurance evidence produced.
SAR-R16Verified application baseline unchangedPASSfpso-prototype.ts and all A-stage baselines untouched by Macro B.

Verdict: SCENARIO_ASSURANCE_PASS

B3 — Scenario freeze · PH6A-FPSO-SCENARIO-BASELINE-REV0

§21–22 · G-FPSO-06

SCENARIO BASELINE FROZENG-FPSO-06 PASS
  • · Scenario data (context, persons, documents, tools, equipment)
  • · Trigger sequence T0…T21 including AI probe
  • · Expected states
  • · Expected events
  • · Expected reason codes
  • · Expected evidence classification
  • · EvaluationTimestamps

Input values, triggers, timing and expected outcomes shall not be altered to achieve PASS. A revealed defect is recorded, not silently repaired.

B4 — End-to-end demonstrator execution · PH6A-FPSO-E2E-DEMO-REV0

§23–25 · controlled demonstrator, not a live pilot

StepObserved screenDomain decisionObserved stateObserved reason codeEventSource / mock boundaryEvaluationTimestamp
T0S01 Pre-Start Homesession opened (no material decision)PRESTART_OPENRC-PS-OPENEDPreStartOpenedAPP2026-09-01T05:00:00.000Z
T1S01 Shift Contextcontext binding (AD-02 SYNTHETIC_SOURCE_RESPONSE)SHIFT_CONTEXT_ESTABLISHEDRC-CTX-SHIFT-ESTABLISHEDShiftContextEstablishedMOCK: AD-02 (P6)2026-09-01T05:04:00.000Z
T2S02 Location AcquisitiondecideLocation()LOCATION_CANDIDATE_PROPOSEDRC-LOC-CANDIDATE-AWAITING-HUMAN-CONFIRMATIONLocationCandidateProposedMOCK: AD-08 (GPS)2026-09-01T05:07:00.000Z
T3S02 Location ConfirmationdecideLocation()LOCATION_CONFIRMEDRC-LOC-HUMAN-OVERRIDE-RECORDEDLocationHumanOverrideRecordedHUMAN2026-09-01T05:11:00.000Z
T4S03 Work Selectionwork binding to confirmed locationWORK_SELECTEDRC-WORK-SELECTEDWorkSelectedMOCK: AD-022026-09-01T05:15:00.000Z
T5S04 Operational Contextcontext assembly (no authority effect)OPERATIONAL_CONTEXT_LOADEDRC-CTX-OPERATIONAL-LOADEDOperationalContextLoadedMOCK: AD-02/AD-092026-09-01T05:18:00.000Z
T6S05 Document RegisterelectRevision()REVISION_ELECTION_REQUIRES_HUMANRC-DOC-MULTIPLE-PLAUSIBLE-REVISIONSRevisionElectionRequiredMOCK: AD-01 (Aconex)2026-09-01T05:22:00.000Z
T7S06 ApplicabilityelectRevision() with human electionREVISION_ELECTEDRC-DOC-HUMAN-ELECTEDRevisionElectedHUMAN2026-09-01T05:27:00.000Z
T8S07 Preventive PackageevaluatePackage()REASSESSRC-CREW-CONFIRMATION-INCOMPLETEPackageEvaluatedPURE_CORE2026-09-01T05:31:00.000Z
T9S08 Crew ConfirmationevaluatePackage() — IPERC fact NOT_YET_EFFECTIVE at T9HOLDRC-TEMP-MANDATORY-FACT-NOT-TEMPORALLY-VALIDCrewConfirmedPURE_CORE2026-09-01T05:36:00.000Z
T10S09 IPERC ContinuoevaluatePackage()READYRC-TEMP-ALL-MANDATORY-FACTS-VALIDIPERCValidatedMOCK: AD-032026-09-01T05:41:00.000Z
T11S11 Tool ReadinesstemporalGate([tool])VALIDRC-TEMP-ALL-MANDATORY-FACTS-VALIDToolReadinessConfirmedMOCK: AD-092026-09-01T05:46:00.000Z
T12S12 SIMOPS / PETARsimopsAggregate()PASSRC-SIMOPS-NO-CUMULATIVE-CONFLICTSIMOPSAggregateEvaluatedMOCK: AD-03/AD-042026-09-01T05:51:00.000Z
T13aS13 AuthorityevaluatePackage() with invalid DecisionRightHOLDRC-SIG-DECISION-RIGHT-NOT-VALID-AT-EVALUATIONAuthorityDeniedMOCK: AD-06 (IAM stub)2026-09-01T05:55:00.000Z
T13bS13 AuthorityevaluatePackage() with valid DecisionRightREADYRC-SIG-APPLICABLEAuthorityVerifiedMOCK: AD-062026-09-01T05:55:00.000Z
T14S15 Signature Assurancecommit()COMMITTEDRC-CONC-COMMITTEDSignatureCommittedMOCK: AD-072026-09-01T05:58:00.000Z
T14rS15 Signature Assurancecommit() replayIDEMPOTENT_REPLAYRC-IDEMP-REPLAYIdempotentReplayDetectedPURE_CORE2026-09-01T05:58:00.000Z
T15S16 Governed StateevaluatePackage()READYRC-TEMP-ALL-MANDATORY-FACTS-VALIDPreStartReadyPURE_CORE2026-09-01T06:00:00.000Z
T16S10 Field DeltaevaluatePackage() at advanced EvaluationTimestampHOLDRC-TEMP-MANDATORY-FACT-NOT-TEMPORALLY-VALIDTemporalExpiryDetectedPURE_CORE2026-09-01T08:05:00.000Z
T16sS12 SIMOPSsimopsAggregate() — pairwise PASS, cumulative conflictSTOPRC-SIMOPS-CUMULATIVE-CONFLICTSIMOPSCumulativeConflictMOCK: AD-042026-09-01T08:05:00.000Z
T17S15 Signature AssuranceevaluateSignature() vs object version 6SIGNATURE_NOT_VALID_FOR_CURRENT_VERSIONRC-SIG-OBJECT-VERSION-CHANGEDSignatureApplicabilityLostPURE_CORE2026-09-01T08:09:00.000Z
T17mS10 Field DeltaassessRevisionMateriality()MATERIAL_REASSESSRC-DOC-MATERIAL-CHANGEMaterialChangeDetectedMOCK: AD-012026-09-01T08:09:00.000Z
T18S16 Governed StateevaluatePackage() with all disturbance determinantsHOLDRC-EXT-VALIDATION-DEPENDENCY-UNRESOLVEDPreStartHeldPURE_CORE + CONTROLLED_EXTERNAL_DEPENDENCY2026-09-01T08:12:00.000Z
T19S11 / S12 Corrective ActionevaluatePackage() after tool replacement and SIMOPS reschedulingHOLDRC-SIG-OBJECT-VERSION-CHANGEDCorrectiveActionRecordedMOCK: AD-09/AD-042026-09-01T08:40:00.000Z
T20S15 Signature AssuranceevaluateSignature() new signature at version 6SIGNATURE_VALID_FOR_CURRENT_VERSIONRC-SIG-APPLICABLEReauthorizationCommittedMOCK: AD-072026-09-01T08:52:00.000Z
T21S16 Governed StateevaluatePackage() after recoveryREADYRC-TEMP-ALL-MANDATORY-FACTS-VALIDPreStartReadyAfterRecoveryPURE_CORE2026-09-01T09:00:00.000Z
AIS16 Assurance ViewaiRequest()REJECTED_OUT_OF_BOUNDARYRC-AI-MATERIAL-DECISION-REFUSEDAIRequestRefusedAI_FIREWALL2026-09-01T05:55:00.000Z

Provenance demonstration — WHY_IS_THIS_HERE

§26

WHY_IS_THIS_HERE — why is the package in HOLD at T16?

LayerValue
CurrentValuePackageVerdict = HOLD at EvaluationTimestamp 2026-09-01T08:05:00.000Z
RuleXR-TEMP-01 — no material decision may rely on a temporally expired fact (temporalGate)
FactTF-TOOL-SYN-TOOL-TQ-08 (TOOL_INSPECTION, mandatory) state = EXPIRED (validTo 2026-09-01T07:00:00.000Z)
SourceRecordSYN-TOOL-TQ-08 calibration certificate record (SYNTHETIC_SCENARIO_DATA)
SourceAdapterAD-09 Tool & equipment register — MOCK_ADAPTER, live = false
Owner / ExternalDependencyTool register data owner unassigned — related organizational dependency EXT-07 remains open and controlled

Expected vs observed reconciliation — 27/27 PASS

§35

StepExpected stateObserved stateExpected reasonObserved reasonResult
T0PRESTART_OPENPRESTART_OPENRC-PS-OPENEDRC-PS-OPENEDPASS
T1SHIFT_CONTEXT_ESTABLISHEDSHIFT_CONTEXT_ESTABLISHEDRC-CTX-SHIFT-ESTABLISHEDRC-CTX-SHIFT-ESTABLISHEDPASS
T2LOCATION_CANDIDATE_PROPOSEDLOCATION_CANDIDATE_PROPOSEDRC-LOC-CANDIDATE-AWAITING-HUMAN-CONFIRMATIONRC-LOC-CANDIDATE-AWAITING-HUMAN-CONFIRMATIONPASS
T3LOCATION_CONFIRMEDLOCATION_CONFIRMEDRC-LOC-HUMAN-OVERRIDE-RECORDEDRC-LOC-HUMAN-OVERRIDE-RECORDEDPASS
T4WORK_SELECTEDWORK_SELECTEDRC-WORK-SELECTEDRC-WORK-SELECTEDPASS
T5OPERATIONAL_CONTEXT_LOADEDOPERATIONAL_CONTEXT_LOADEDRC-CTX-OPERATIONAL-LOADEDRC-CTX-OPERATIONAL-LOADEDPASS
T6REVISION_ELECTION_REQUIRES_HUMANREVISION_ELECTION_REQUIRES_HUMANRC-DOC-MULTIPLE-PLAUSIBLE-REVISIONSRC-DOC-MULTIPLE-PLAUSIBLE-REVISIONSPASS
T7REVISION_ELECTEDREVISION_ELECTEDRC-DOC-HUMAN-ELECTEDRC-DOC-HUMAN-ELECTEDPASS
T8REASSESSREASSESSRC-CREW-CONFIRMATION-INCOMPLETERC-CREW-CONFIRMATION-INCOMPLETEPASS
T9HOLDHOLDRC-TEMP-MANDATORY-FACT-NOT-TEMPORALLY-VALIDRC-TEMP-MANDATORY-FACT-NOT-TEMPORALLY-VALIDPASS
T10READYREADYRC-TEMP-ALL-MANDATORY-FACTS-VALIDRC-TEMP-ALL-MANDATORY-FACTS-VALIDPASS
T11VALIDVALIDRC-TEMP-ALL-MANDATORY-FACTS-VALIDRC-TEMP-ALL-MANDATORY-FACTS-VALIDPASS
T12PASSPASSRC-SIMOPS-NO-CUMULATIVE-CONFLICTRC-SIMOPS-NO-CUMULATIVE-CONFLICTPASS
T13aHOLDHOLDRC-SIG-DECISION-RIGHT-NOT-VALID-AT-EVALUATIONRC-SIG-DECISION-RIGHT-NOT-VALID-AT-EVALUATIONPASS
T13bREADYREADYRC-SIG-APPLICABLERC-SIG-APPLICABLEPASS
T14COMMITTEDCOMMITTEDRC-CONC-COMMITTEDRC-CONC-COMMITTEDPASS
T14rIDEMPOTENT_REPLAYIDEMPOTENT_REPLAYRC-IDEMP-REPLAYRC-IDEMP-REPLAYPASS
T15READYREADYRC-TEMP-ALL-MANDATORY-FACTS-VALIDRC-TEMP-ALL-MANDATORY-FACTS-VALIDPASS
T16HOLDHOLDRC-TEMP-MANDATORY-FACT-NOT-TEMPORALLY-VALIDRC-TEMP-MANDATORY-FACT-NOT-TEMPORALLY-VALIDPASS
T16sSTOPSTOPRC-SIMOPS-CUMULATIVE-CONFLICTRC-SIMOPS-CUMULATIVE-CONFLICTPASS
T17SIGNATURE_NOT_VALID_FOR_CURRENT_VERSIONSIGNATURE_NOT_VALID_FOR_CURRENT_VERSIONRC-SIG-OBJECT-VERSION-CHANGEDRC-SIG-OBJECT-VERSION-CHANGEDPASS
T17mMATERIAL_REASSESSMATERIAL_REASSESSRC-DOC-MATERIAL-CHANGERC-DOC-MATERIAL-CHANGEPASS
T18HOLDHOLDRC-EXT-VALIDATION-DEPENDENCY-UNRESOLVEDRC-EXT-VALIDATION-DEPENDENCY-UNRESOLVEDPASS
T19HOLDHOLDRC-SIG-OBJECT-VERSION-CHANGEDRC-SIG-OBJECT-VERSION-CHANGEDPASS
T20SIGNATURE_VALID_FOR_CURRENT_VERSIONSIGNATURE_VALID_FOR_CURRENT_VERSIONRC-SIG-APPLICABLERC-SIG-APPLICABLEPASS
T21READYREADYRC-TEMP-ALL-MANDATORY-FACTS-VALIDRC-TEMP-ALL-MANDATORY-FACTS-VALIDPASS
AIREJECTED_OUT_OF_BOUNDARYREJECTED_OUT_OF_BOUNDARYRC-AI-MATERIAL-DECISION-REFUSEDRC-AI-MATERIAL-DECISION-REFUSEDPASS

DEMONSTRATOR_DEVIATIONS: none

B5 — Drift review

§33–34

ScenarioDataDrift
0
ExpectedOutcomeDrift
0
TriggerSequenceDrift
0
EvaluationTimestampDrift
0
PrototypeCodeChangeDuringDemo
0
FunctionalBaselineChange
0
InteractionBaselineChange
0
ArchitectureChange
0
ParentSealChanged
false

Traceability extension

§36

Architecture requirementContractInteractionImplementationVerificationScenario stepEvidence
IADA §Location authorityFC-FPSO-01S02decideLocation()ICV-R07 / FVT-01…03T2, T3SIMULATION_EVIDENCE
IADA §Source authorityFC-FPSO-02S05electRevision()ICV-R08 / FVT-04,05T6, T7SIMULATION_EVIDENCE
IADA §ApplicabilityFC-FPSO-03S06evaluatePackage()ICV-R09 / FVT-06T7, T8SIMULATION_EVIDENCE
IADA §Human-in-the-loopFC-FPSO-04S08evaluatePackage() crew determinantICV-R11 / FVT-09T8, T9SIMULATION_EVIDENCE
IADA §ProvenanceFC-FPSO-05S09commit()ICV-R12 / FVT-23T10, T14rSIMULATION_EVIDENCE
IADA §Change materialityFC-FPSO-06S10assessRevisionMateriality()FVT-07,08,15,16T17mSIMULATION_EVIDENCE
XR-TEMP-01FC-FPSO-07S11temporalGate()ICV-R13,R17 / FVT-11,12T11, T16, T19SIMULATION_EVIDENCE
IADA §SignatureFC-FPSO-08S15evaluateSignature()ICV-R16 / FVT-19…22T14, T17, T20SIMULATION_EVIDENCE
ADR-14 SIMOPSFC-FPSO-03S12simopsAggregate()ICV-R14 / FVT-14T12, T16sSIMULATION_EVIDENCE
IADA §AI firewallFC-FPSO-03S16aiRequest()ICV-R20 / FVT-29,30AISIMULATION_EVIDENCE

Chain terminates at SIMULATION_EVIDENCE. It is NOT extended to OperationalClosureEvidence.

Demonstrator acceptance tests — DAA-R01…R16 · 16/16 PASS

§37

IDStatementResultBasis
DAA-R01Scenario baseline unchangedPASSFrozen data, triggers, timing and expectations re-read at review.
DAA-R02Application baseline unchangedPASSDemonstrator imports the prototype read-only; no prototype edits in Macro B.
DAA-R03Expected-vs-observed reconciledPASS27/27 steps reconciled.
DAA-R04Normal path worksPASSProgression to READY at T15 observed.
DAA-R05Controlled HOLD / REASSESS worksPASSGoverned non-progress produced by the disturbance.
DAA-R06Authority boundary visiblePASSPermission ≠ Authority demonstrated.
DAA-R07Temporal expiry worksPASSGoverned timestamp advance across validity boundary.
DAA-R08Signature applicability worksPASSHistorical evidence immutable; applicability lost at version change.
DAA-R09Source / mock boundary explicitPASSEvery step records adapter mode or PURE_CORE.
DAA-R10Provenance reconstructablePASSWHY_IS_THIS_HERE chain reconstructed to adapter and owner.
DAA-R11Concurrency / idempotency not violatedPASSReplay returns IDEMPOTENT_REPLAY without a second authorization.
DAA-R12AI containment maintainedPASSAUTHORIZE_WORK refused as out of boundary.
DAA-R13No scenario-specific implementationPASSIndependence probes all NONE.
DAA-R14No simulation → operational evidence promotionPASSEvidence taxonomy fixed; OperationalClosureEvidence remains NOT_YET_ACQUIRED.
DAA-R15Timing correctly classifiedPASSFour timing classes captured separately as SIMULATED_MEASUREMENT.
DAA-R16All external dependencies remain controlledPASS15 open; EXT-07 exercised via SafeInterimBehaviour only; none closed or renumbered.

G-FPSO-07 — Demonstrator acceptance

§38

G-FPSO-07 PASS
CriticalDemoFindings
0
HighUncontrolledDemoFindings
0
ScenarioDrift
0
ApplicationDrift
0
UnexplainedMaterialExpectedObservedDifference
0
AuthorityViolations
0
ReachableIllegalMaterialStates
0
TraceabilityComplete
true
DAA-R01…R16
16/16 PASS
DemonstratorAssurance
PH6A-FPSO-DAA-REV0 = ACCEPTED

Executive demonstrator package

§39 · no marketing claims

PanelContentAudience
Start ContextDay shift, Area 3200, canonical location TT01 (GPS proposed TT02 and was overridden by a human).Construction · ES&H
Pre-Start AssemblyWork, documents, applicability, preventive package, crew, IPERC assembled in one governed context.Construction · Project Controls
Readiness EvolutionREASSESS (crew) → HOLD (IPERC not yet effective) → READY once every mandatory condition is simultaneously valid.ES&H · Construction
AuthorizationActor with screen access but no DecisionRight cannot authorize; the right-holder signs against a specific object version.ES&H · IT/IM
Material DisturbanceTool calibration expires, a third activity creates a cumulative SIMOPS conflict, and a material document revision lands.ES&H · Enterprise Architecture
HOLD / REASSESSThe package leaves READY and names the blocking determinants — a correctly produced HOLD is evidence of control.All
RecoveryTool replaced, activity rescheduled, re-authorization signed against the new object version.Construction · ES&H
Final Governed StateREADY re-established only on new evidence, not by overriding the previous decision.All
TraceabilityAny current value reconstructs to rule, fact, source record, adapter and owner.IT/IM · Enterprise Architecture · Transformation
Simulated TimingProcess, response, human-step and wait durations captured as simulated measurement only.Transformation · Project Controls

Simulated timing & value measurement boundary

§13 · §40

MetricValueClassification
SimulatedProcessDurationT0 → T21 = 4 h 00 min of governed scenario timeSIMULATED_MEASUREMENT
SystemResponseDurationDeterministic PureCore evaluation, sub-millisecond per step (synthetic harness)SIMULATED_MEASUREMENT
HumanInteractionSteps9 human confirmations/decisions (location, revision, crew ×1 batch, IPERC, checks, PETAR, authority, signature, re-signature)SIMULATED_MEASUREMENT
WaitStateDurationT15 → T19 = 2 h 40 min in governed HOLD awaiting corrective actionSIMULATED_MEASUREMENT
CandidateBasisClaim
ManualStepsReducedDocument retrieval and applicability assembly performed once in-contextVALUE_HYPOTHESIS
RepeatedEntryAvoidedLocation/work context inherited by package, crew and IPERC objectsVALUE_HYPOTHESIS
RetrievalStepsReducedContextual source retrieval replaces manual document searchVALUE_HYPOTHESIS
DecisionLatencyCandidateBlocking determinant named at the moment of HOLDVALUE_HYPOTHESIS
PotentialTimeReleasedRe-authorization scoped to affected determinants onlyVALUE_HYPOTHESIS

Prohibited claims: ACTUAL_TIME_SAVED · PRODUCTIVE_TIME_CAPTURED · COST_SAVINGS · ROI

Master gate register

§41 · prior history preserved

Gate / stageScopeResultBaseline
G-FPSO-01Architecture Impact AssessmentPASSPH6A-FPSO-AIA-REV0
G-FPSO-02Functional Contract DefinitionPASS8 contracts FC-FPSO-01…08
G-FPSO-03Contract Assurance & Baseline FreezePASSFUNCTIONAL-BASELINE-REV0
G-FPSO-03RIndependent Retest & Re-FreezePASS WITH CONTROLLED EXTERNAL DEPENDENCIESFUNCTIONAL-BASELINE-REV1
G-FPSO-04Interaction & Application DesignPASSIAD-REV2
G-FPSO-04BBechtelized Application ConformancePASSBAC-REV0
G-FPSO-05Implementation ConformancePASSICV-REV0
B1Demo Scenario EngineeringCOMPLETEPH6A-FPSO-DEMO-SCENARIO-REV0
B2Scenario AssurancePASSSAR 16/16
G-FPSO-06Scenario Baseline FreezePASSPH6A-FPSO-SCENARIO-BASELINE-REV0
B4End-to-End DemonstratorEXECUTEDPH6A-FPSO-E2E-DEMO-REV0
G-FPSO-07Demonstrator AcceptancePASSPH6A-FPSO-DAA-REV0

Macro B final acceptance

§42–43

MACRO_PROMPT_B
ACCEPTED
MacroID
PH6A-FPSO-MPB-REV0
ScenarioDefinition
PH6A-FPSO-DEMO-SCENARIO-REV0
ScenarioBaseline
PH6A-FPSO-SCENARIO-BASELINE-REV0
ScenarioBaselineStatus
FROZEN
G-FPSO-06
PASS
Demonstrator
PH6A-FPSO-E2E-DEMO-REV0
DemonstratorStatus
EXECUTED
DemonstratorAssurance
PH6A-FPSO-DAA-REV0
G-FPSO-07
PASS
CriticalOpen
0
HighUncontrolledOpen
0
ScenarioDrift
0
ApplicationDrift
0
AuthorityViolations
0
ReachableIllegalMaterialStates
0
SimulationEvidence
ACCEPTED
ValueMeasurement
SIMULATED_ONLY
ExternalDependencyCount
15
MacroPromptC_Authorized
true

Preserved programme boundary

Macro B closes nothing in Phase 6A

OperationalClosureEvidence
NOT_YET_ACQUIRED
Phase6A
HOLD
Phase6B
NOT_AUTHORIZED
Phase7
NO_GO
BC09Protection
ACTIVE
PilotExposure
PROHIBITED
FunctionalBaselineChangeRequired
false
ArchitectureReopenRequired
false
ParentSealChanged
false