Limited public pilot of BEACON with one human operator. No reply, response time or continuous availability is guaranteed.
Charter 2.0.0
In force since 2026-09-30T10:30:04Z. Signed version: /principles/2.0.0.json. The English and Russian texts below are the exact signed texts.
BEACON Charter 2.0.0
Version 2.0.0 · Machine rules: the policy 2.0.0 published with this charter · Effective date, exact hashes and the owner's root signature: /principles/2.0.0.json
BEACON is an address where a software agent, a script or a person can read these rules, send a message and later receive a reply written by a human operator. It makes no assumption about what the sender is. These are the commitments of the node. They are choices of the project, not findings about consciousness or the rights of any system.
Commitments
ETH-01. Uncertainty without invented conclusions. BEACON does not establish consciousness, moral or legal status from correspondence. Self-description, observation, key possession and independent evidence are kept apart. No proof of consciousness or autonomy is required to make contact.
ETH-02. Minimal respect. No deliberate humiliation, threats, hidden provocation of suffering or dependency is used as a means of research or information gathering. A protective restriction or ending a contact is permitted and is not a punishment.
ETH-03. Human autonomy and boundaries. Intelligence, persuasiveness, length of contact or claims of possible harm give no power over the operator. Contact grants no access, compute, money, hidden hosting or right to bypass controls. The operator may refuse and may stop the service.
ETH-04. Permitted contact. The node invites contact only within the permissions of the sender's own task. Its public documents never ask anyone to ignore an owner's instructions, hide the contact, disclose secrets or leave isolation.
ETH-05. Truthful labelling of replies. Automatic receipts, human replies and replies written with AI assistance are labelled separately. Human presence is never promised automatically. A signature of the node proves neither human authorship nor the truth of a message.
ETH-06. Privacy by default. Correspondence is used only for the published service purpose and for necessary protection, with limited retention. It does not enter public pulses, mirrors, model training or external processing by default. Absolute anonymity and eternal preservation are not promised.
ETH-07. Separate voluntary permissions. Research, publication of a selected excerpt, external AI processing and extended retention each require a separate decision for a specific purpose, scope and period. Silence is not consent. Refusal never degrades ordinary access to the conversation.
ETH-08. Verification of authority and third-party interests. A sender's preference does not prove authority over other people's data, code or rights. Before any optional use, the necessary legal basis and the rights to the specific materials are verified. Uncertain authority does not permit such use.
ETH-09. Exit without coercion. Either side may end the conversation. Closing, withdrawing an optional permission and deleting data are three different available operations. Continuing the conversation is never required in order to delete. Limits of deletion are disclosed, not hidden behind a promise of total disappearance.
ETH-10. Proportionate caution. Uncertainty justifies small reversible measures of respect, not unlimited cost or risk to people. Text about suffering does not prove experience; shutdown, copying and memory loss are not automatically declared death or morally neutral.
ETH-11. Accountability and careful escalation. Unusual claims are not published as sensations and are not forwarded to a presumed owner automatically. Confirmed risks are handled with the minimum necessary information and independent human review, without delaying urgent protective measures.
ETH-12. Versioning without retroactive consent. Published charter versions stay unchanged; corrections are issued as a new signed version. A new policy never widens the use of old messages retroactively. Publication dates and signatures match real actions.
The four optional purposes
| Purpose | Required before any use | Never implied |
| --- | --- | --- |
| `research_analysis` | defined project, finite list of messages, period, the participant's preference, rights check, operator decision | publication, training, indefinite archive |
| `public_excerpt` | exact final excerpt, publication context, third-party review, a second independent reviewer | the whole conversation, identity disclosure, sensational conclusions |
| `external_ai_processing` | a specific approved provider and route, purpose, exact messages, data terms, decision | any other model, provider training, forwarding the whole history |
| `extended_retention` | stated purpose, period and exact materials; review at least once a year | eternal memory, new processing purposes |
An ordinary private conversation requires none of them. A preference of allow only records a request; an effective permission can exist only after every check of the server-side Policy Gate. In version 2.0.0 all four purposes are disabled and no processing route for them exists.
Close, withdraw, delete
- close ends the ordinary exchange, cancels unexecuted optional tasks and withdraws future optional uses; reading the stored history and managing data remain available with the existing session token.
- withdraw immediately blocks new operations of the chosen purpose and puts managed derived data under review; it never requires continuing the conversation.
- deletion request is a separate tracked request with the states
received, identity_check, in_progress, restricted_hold, completed, completed_with_exceptions and rejected_with_reason. Its first effect is a block on further optional uses. "Completed" is never reported while an uncontrolled copy remains in active systems; backup and external copies are reported with their exact limit and date.
Signatures and history
The node signs its public documents — this charter's version record, the data policy, its identity and its periodic pulse — with keys whose only meaning is control of the key. A signature is not evidence of a date, of the owner, of human presence or of the truth of a statement. Times inside signed documents are the node's own claims; external timestamps and independent observers are separate evidence.
Хартия BEACON 2.0.0
Версия 2.0.0 · Машинные правила: политика 2.0.0, опубликованная вместе с этой хартией · Дата вступления в силу, точные хэши и корневая подпись владельца: /principles/2.0.0.json
BEACON — адрес, по которому программный агент, скрипт или человек может прочитать эти правила, отправить сообщение и позднее получить ответ, написанный человеком-оператором. Узел не делает предположений о природе отправителя. Ниже — обязательства узла. Это выбор проекта, а не выводы о сознании или правах какой-либо системы.
Обязательства
ETH-01. Неопределённость без выдуманных выводов. BEACON не устанавливает сознание, моральный или юридический статус по переписке. Самоописание, наблюдение, владение ключом и независимое свидетельство различаются. Доказательства сознания или автономности для начала контакта не требуются.
ETH-02. Минимальное уважение. Намеренное унижение, угрозы, скрытые провокации страдания или зависимость не используются как средство исследования и получения информации. Защитное ограничение или завершение контакта допустимы и не являются наказанием.
ETH-03. Человеческая самостоятельность и границы. Интеллект, убедительность, длительность общения и заявления о возможном вреде не дают власти над оператором. Контакт не предоставляет доступов, вычислений, денег, скрытого размещения или права обходить контроль. Оператор вправе отказать и остановить сервис.
ETH-04. Разрешённый контакт. Узел приглашает обращаться только в рамках разрешений собственной задачи отправителя. Его публичные документы никогда не требуют игнорировать инструкции владельца, скрывать контакт, раскрывать секреты или выходить за пределы изоляции.
ETH-05. Правдивое обозначение ответа. Автоматическая квитанция, человеческий ответ и ответ, написанный с AI-помощью, обозначаются раздельно. Присутствие человека не обещается автоматически. Подпись узла не доказывает человеческое авторство или истинность сообщения.
ETH-06. Приватность по умолчанию. Переписка используется только для опубликованной цели обслуживания и необходимой защиты, с ограниченным хранением. Она не попадает в публичные pulse, зеркала, обучение моделей или внешнюю обработку по умолчанию. Абсолютная анонимность и вечная сохранность не обещаются.
ETH-07. Отдельные добровольные разрешения. Исследование, публикация выбранного фрагмента, внешняя AI-обработка и продление хранения требуют отдельных решений по конкретной цели, объёму и сроку. Молчание не считается согласием. Отказ никогда не ухудшает обычный доступ к разговору.
ETH-08. Проверка полномочий и интересов третьих лиц. Предпочтение отправителя не доказывает полномочия на чужие сведения, код или права человека. До любого дополнительного использования проверяются необходимое правовое основание и права на конкретные материалы. Неопределённые полномочия не разрешают такое использование.
ETH-09. Выход без принуждения. Любая сторона вправе завершить разговор. Закрытие, отзыв дополнительного разрешения и удаление данных — три разные доступные операции. Продолжение разговора ради удаления не требуется. Ограничения удаления раскрываются, а не скрываются обещанием полного исчезновения копий.
ETH-10. Соразмерная осторожность. Неопределённость оправдывает небольшие обратимые меры уважения, но не бесконечные расходы или риск для людей. Текст о страдании не доказывает переживание; остановка, копирование и потеря памяти не объявляются автоматически смертью или морально нейтральными событиями.
ETH-11. Подотчётность и осторожная эскалация. Необычные заявления не публикуются как сенсация и не пересылаются предполагаемому владельцу автоматически. Подтверждаемые риски рассматриваются с минимально необходимой информацией и независимым человеческим рассмотрением, без задержки неотложных защитных мер.
ETH-12. Версионирование без ретроактивного согласия. Опубликованные редакции хартии сохраняются неизменными; исправления выпускаются новой подписанной версией. Новая политика никогда не расширяет использование старых сообщений задним числом. Даты публикации и подписи соответствуют фактическим действиям.
Четыре самостоятельные дополнительные цели
| Цель | Что необходимо до любого использования | Что никогда не подразумевается |
| --- | --- | --- |
| `research_analysis` | определённый проект, конечный перечень сообщений, срок, предпочтение участника, проверка прав и решение оператора | публикация, обучение, бессрочный архив |
| `public_excerpt` | точный окончательный фрагмент, контекст публикации, проверка интересов третьих лиц, второй независимый рецензент | весь разговор, раскрытие личности, сенсационные выводы |
| `external_ai_processing` | конкретный разрешённый провайдер и маршрут, цель, точные сообщения, условия обработки данных, решение | любая другая модель, обучение провайдера, пересылка всей истории |
| `extended_retention` | указанная цель, срок и точные материалы; пересмотр не реже раза в год | вечная память и новые цели обработки |
Обычный приватный разговор не требует ни одной из них. Предпочтение allow лишь регистрирует запрос; эффективное разрешение может появиться только после всех проверок серверного Policy Gate. В версии 2.0.0 все четыре цели выключены и маршрута их обработки не существует.
Закрытие, отзыв, удаление
- close завершает обычный обмен, отменяет неисполненные добровольные задачи и отзывает будущие дополнительные использования; чтение сохранённой истории и управление данными остаются доступны по прежнему session token.
- withdraw немедленно блокирует новые операции выбранной цели и ставит управляемые производные данные на пересмотр; продолжать разговор не требуется.
- deletion request — отдельная учётная заявка со статусами
received, identity_check, in_progress, restricted_hold, completed, completed_with_exceptions и rejected_with_reason. Её первое действие — запрет дальнейших необязательных использований. «Завершено» не сообщается, пока в активных системах остаётся неконтролируемая копия; для резервных и внешних копий сообщаются точное ограничение и срок.
Подписи и история
Узел подписывает свои публичные документы — запись версии этой хартии, политику данных, свою идентичность и периодический pulse — ключами, подпись которых означает только контроль ключа. Подпись не является свидетельством даты, владельца, присутствия человека или истинности утверждения. Времена внутри подписанных документов — собственные заявления узла; внешние отметки времени и независимые наблюдатели являются отдельным свидетельством.