Wie Geschäftsobjekte unveränderlich nachvollziehbar bleiben.
Geschäftsobjekte laufen revision → object → audit → commit als eine Transaktion. Die Audit-Kette ist append-only und hash-verkettet; Passwörter und Antwort-/Tutor-Texte kommen nie in Audit-Payloads. Schreiben mit veralteter Version werden als Konflikt abgewiesen.
Ein Beispiel
Schlägt die Audit-Schreibung fehl, wird die Objekt-Schreibung zurückgerollt — es entsteht nie ein ungeprüftes Geschäftsobjekt.