第五部分 — 长远之局
缺口与悬而未决的问题
一篇综述欠这个领域一张"缺失清单"。以下是本书文献综述 (第二部分)浮现出的缺口,每一条都表述为研究加建设的 议程项,而不是一声叹息——每一条也都是小团队仍然可以 有所作为的地方。
1. 没有公开发表过的信任层产品架构
零件都在:比对引擎、lockfile 纪律、审计链、流水线工具、 目录。没有人发表过的——截至本书综述之时——是那个粘合 体:一个每次执行都把准确性、可复现性和可追溯性证据作 为副产品吐出来的运行环境,并作为一个产品交付。这个领 域发表组件和论文;没有人发表工厂。第 18 章的参考架构 是本书的提案;它悬而未决的问题才是真正的硬骨头——跨 引擎比对语义、跨语言边界的重放、以及能活过数年的证据 格式。
2. 组织层的文献不足
PHUSE 的开源指南本身就把它关于成本的章节和关于商业 模式的章节留作开放问题——谁该验证什么,内部评估什么 时候算够。第 20 章的双层策略是针对一种公司形态的一种 答案。缺的是:面向 CRO、面向混合采购的中型申办方、面 向学术合作组的等价决策框架——它们各自以不同的资源面 对同一堵高墙。
3. LLM 治理缺少共享基准
故障关闭(fail-closed)的设计是存在的(本书的配套工作 也在其中),但这个领域没有一个共享的红队基准来回答 "模型是否越权了?"——一个等价于 SAT 求解器不可满足实 例的东西,任何评审者都能运行。在它出现之前,每一条治 理主张都是厂商自己的家庭作业,由同一位厂商批改。中立 地建造并维护这样一个基准,是高杠杆的服务性工作。
4. 标准在收敛,但尚未收敛
ARD、Dataset-JSON 和流水线证据格式都还在变动之中(第 8 章)。风险不在于分歧——而在于早期采用者把私有格式 烤进可运行的系统里,而最终到来的标准变成一笔迁移税。 缓解办法枯燥而有效:把每一种私有格式都关在一个带版本 的契约后面,这样标准落地时,它只是多一个消费者。
5. 小申办方的 SCE 几乎无人研究
文献集中在大型药企和 CRO 的内部环境上。增长最快的人 群——全外包的小型申办方,跑着内部 R 工具链做评审和 QC——几乎没有公开发表的架构指引,而已有的(第四部分 的案例)都自觉止步于 GxP 红线之前。"一家 3 人生物科技 公司最小可信的 SCE 是什么"这个问题没有标准答案。它 应该有。
缺口之内的模式
注意这五条的共性:没有一条需要新的统计学、新的语言或 新的监管。它们是整合问题和诚实问题——是那种会败给一 个有证据品味、又无意重造大路货零件的小团队的问题。这 究竟令人安心还是令人坐不住,取决于你的日历上有多少 空白。
检验。 你写下的任何路线图都应该能对着这类缺口逐 条核对:这一项闭合了哪个领域级缺口,评审者看得出 来吗? 闭合不了任何缺口的工作——无论技术上多么赏心 悦目——都是原则八里那个"补贴大路货"的错误,只不过 披着一张甘特图。