# GOVERNANCE-GATE-SPEC

Layer 2 Procedural File 1 of 6 — The Dash / NornGate at SBS Implements: 00-Take-Notice.md and 00-Single-Maintainer-Appendix.md (G2). Enforced by: Tyr (G1 scope) and Forseti (G2 routing).

## <a name="purpose"></a>Purpose

<span style="mso-bookmark: purpose;">The procedural surface for human authorization capture. Every material action The Dash takes is queued, evidenced, decided, and linked into Urd’s ledger through this specification. If it is not in the matrix, it is not permitted — the matrix is the menu of all human-authorizable action types.</span>

## <a name="authorization-classes"></a>Authorization Classes

<span style="mso-bookmark: authorization-classes;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>**PAWF — Pre-Authorized Workflow.** Recurring, reversible, fully documented action types approved once as a class (e.g., daily Sif reconciliation runs, Frigg’s standard cadence fires). PAWF status is reviewed quarterly; abuse or drift revokes the class.</span>

<span style="mso-bookmark: authorization-classes;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>**SA — Single Approver.** One named human approver (per the Delegation Map). Most operational actions.</span>

<span style="mso-bookmark: authorization-classes;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>**DA — Dual Approver.** Two named humans, or one human + documented second capacity per the Single-Maintainer-Appendix capacity-notation rule. Financial postings and external sends above threshold.</span>

<span style="mso-bookmark: authorization-classes;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>**BR — Board-Required.** Constitutional weight: policy changes, new data-flow pairs to regulated systems, LaMusica boundary questions (answer is no absent amendment), model-fleet governance changes.</span>

## <a name="authorization-roles"></a>Authorization Roles

<span style="mso-bookmark: authorization-roles;">Primary Approver (IT Director) · Department Authority (per Delegation Map) · Duty Approver (on-call designate) · Break-Glass Roster (per Appendix — reversible, time-critical actions only, retroactive review within one business day).</span>

## <a name="the-sbs-action-category-matrix"></a>The SBS Action-Category Matrix

<table border="0" cellpadding="0" cellspacing="0" class="Table" id="bkmrk-%23-category-class-not" style="width: 100.0%; border-collapse: collapse; mso-yfti-tbllook: 32; mso-padding-alt: 0in 5.4pt 0in 5.4pt;" width="100%"><thead><tr style="mso-yfti-irow: -1; mso-yfti-firstrow: yes; mso-yfti-lastfirstrow: yes;"><td style="border: none; border-bottom: solid windowtext 1.0pt; mso-border-bottom-alt: solid windowtext .25pt; padding: 0in 5.4pt 0in 5.4pt;" valign="bottom"><span style="mso-bookmark: the-sbs-action-category-matrix;">\#</span>

</td><td style="border: none; border-bottom: solid windowtext 1.0pt; mso-border-bottom-alt: solid windowtext .25pt; padding: 0in 5.4pt 0in 5.4pt;" valign="bottom"><span style="mso-bookmark: the-sbs-action-category-matrix;">Category</span>

</td><td style="border: none; border-bottom: solid windowtext 1.0pt; mso-border-bottom-alt: solid windowtext .25pt; padding: 0in 5.4pt 0in 5.4pt;" valign="bottom"><span style="mso-bookmark: the-sbs-action-category-matrix;">Class</span>

</td><td style="border: none; border-bottom: solid windowtext 1.0pt; mso-border-bottom-alt: solid windowtext .25pt; padding: 0in 5.4pt 0in 5.4pt;" valign="bottom"><span style="mso-bookmark: the-sbs-action-category-matrix;">Notes</span>

</td></tr></thead><tbody><tr style="mso-yfti-irow: 0;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">1</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">External customer send (Baldr)</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">SA</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">G3-validated draft; suppression check</span>

</td></tr><tr style="mso-yfti-irow: 1;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">2</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">External send with financial terms (quote/invoice)</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">DA</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Sif-verified figures</span>

</td></tr><tr style="mso-yfti-irow: 2;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">3</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Mass outbound campaign</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">DA</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">AI-disclosure slot verified</span>

</td></tr><tr style="mso-yfti-irow: 3;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">4</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Batch invoicing / ETL execution (Thor)</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">SA</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Idempotency proof attached</span>

</td></tr><tr style="mso-yfti-irow: 4;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">5</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Financial posting to Oracle/SAP</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">DA</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Four-record sequence required</span>

</td></tr><tr style="mso-yfti-irow: 5;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">6</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Reconciliation-driven adjustment</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">DA</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Sif flags; humans correct — never auto</span>

</td></tr><tr style="mso-yfti-irow: 6;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">7</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Recurring schedule change (Frigg)</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">SA</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Calendar-visible</span>

</td></tr><tr style="mso-yfti-irow: 7;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">8</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Statutory-adjacent schedule item (FCC)</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">DA</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Deadline itself immovable</span>

</td></tr><tr style="mso-yfti-irow: 8;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">9</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Credential grant / scope expansion (Tyr)</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">SA</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Just-in-time, TTL-bound</span>

</td></tr><tr style="mso-yfti-irow: 9;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">10</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">New data-flow pair (Njord)</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">DA</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">G1 permit per pair; §802 retention</span>

</td></tr><tr style="mso-yfti-irow: 10;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">11</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Model deployment / rotation (Idunn)</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">SA</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Same-gates evaluation evidence</span>

</td></tr><tr style="mso-yfti-irow: 11;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">12</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Knowledge-domain access grant (Mimir)</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">SA</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Domain-scoped per SKILL</span>

</td></tr><tr style="mso-yfti-irow: 12;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">13</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Policy change (Tyr’s store)</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">BR</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">policy\_change-class record</span>

</td></tr><tr style="mso-yfti-irow: 13;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">14</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Sandbox egress permit (Vidar)</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">DA</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Per-workload; no standing egress</span>

</td></tr><tr style="mso-yfti-irow: 14;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">15</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">DLQ reprocessing of policy-denied item (Hel)</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">DA</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Only after policy itself changes</span>

</td></tr><tr style="mso-yfti-irow: 15;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">16</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Break-glass action</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Roster</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Retroactive review mandatory</span>

</td></tr><tr style="mso-yfti-irow: 16; mso-yfti-lastrow: yes;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">17</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">LaMusica boundary</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">BR + amendment</span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: the-sbs-action-category-matrix;">Default answer: denied</span>

</td></tr></tbody></table>

## <a name="queue-mechanics"></a>Queue Mechanics

<span style="mso-bookmark: queue-mechanics;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>**Lifecycle states:** draft → submitted → under\_review → approved / conditionally\_approved / rejected / escalated / withdrawn → authorized → executed → reconciled → closed. The executed → reconciled → closed loop is mandatory for categories 4–6 and 10: Sif verifies the committed action against downstream records before closure. No queue jumping (Forseti A.12).</span>

<span style="mso-bookmark: queue-mechanics;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>**Request schema:** requesting agent; category; declared scope; evidence package; status-preamble reference (Take-Notice); urgency class; expiry.</span>

<span style="mso-bookmark: queue-mechanics;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>**Evidence packages:** PAWF — class record reference; SA — action spec + agent SKILL citation; DA — plus independent verification (Sif or second agent); BR — plus risk assessment and alternatives considered.</span>

<span style="mso-bookmark: queue-mechanics;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>**Timeout &amp; escalation:** an expired or unavailable approval holds the action — held is a state, never executed (Baldr’s rule). Escalation path: Duty Approver → Break-Glass Roster → deferral.</span>

<span style="mso-bookmark: queue-mechanics;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>**Authorization handle:** every approval mints a handle ID that propagates through G3/G4 into Urd’s ledger, binding decision to commit.</span>

## <a name="recusal-conflict"></a>Recusal &amp; Conflict

<span style="mso-bookmark: recusal-conflict;">Where the approver’s own interests or capacities collide, the Single-Maintainer-Appendix substitutes apply: second approver, dual-agent attestation (reversible only), or deferral. Capacity notation is mandatory when the IT Director acts in more than one role.</span>

## <a name="authoritative-for"></a>Authoritative For

<span style="mso-bookmark: authoritative-for;">Approval-queue operation; auditor review of the control environment; evidence standards for any disputed authorization.</span>

## <a name="whats-not-here"></a>What’s Not Here

<span style="mso-bookmark: whats-not-here;">Incident classification (00-Incident-Response-Matrix); audit-trail mechanics (10-Audit-Trail-Spec); deployment sequencing (10-Deployment-Playbook).</span>

## <a name="modification-protocol"></a>Modification Protocol

<span style="mso-bookmark: modification-protocol;">Proposal drafted by the responsible agent → legal/sufficiency review where statutory interpretation is implicated → Odin staffs the synthesis pass → G2 request with full evidence package → human decision per the Single-Maintainer-Appendix authority structure. Approved modifications are versioned (1.0 → 1.1 minor; 1.x → 2.0 material) and captured in Urd’s ledger as policy\_change-class records. Layer 1 files are not modified by this protocol — they require SBS Board / IT Governance authorization via Asgard Policy Review.</span>

<div align="center" class="MsoNormal" id="bkmrk-" style="text-align: center;">---

</div><span style="mso-bookmark: modification-protocol;">**Document Control:** SBS-DASH-PROC-01 · v1.1 · 2026-08-05 · SHA-256 (content above): </span><span style="mso-bookmark: modification-protocol;"><span class="VerbatimChar"><span style="font-size: 11.0pt; mso-bidi-font-size: 12.0pt;">a7f2…a512</span></span> · Sealed under Audit-Trail-Spec § 8.2. Modification authority: SBS Board / IT Governance via Asgard Policy Review (Governance-Gate); revalidation propagates per Tyr-SKILL § 3.4.</span>