Registry
Make review findable without making sensitive evidence public.
An OpenIRB registry records review metadata, decision status, policy version, continuing review obligations, and optional custody references. It should support accountability while respecting privacy, confidentiality, and regulated data boundaries.
Registry principles
Minimum necessary disclosure
Permissioned depth
Versioned decisions
Continuing obligations
Custody references
The registry is not a data dump.
Potential fields include registry ID, review ID, object title and type, sponsor organization, domain, risk class, decision status, conditions summary, review date, continuing review due date, policy version, evidence packet hash, decision artifact hash, trust receipt reference, public summary, and access classification.
The purpose of a registry is not to expose private or regulated material. The purpose is to preserve enough review metadata for accountability, coordination, oversight, and institutional memory.