Über AuditRails
Compliance-fertiges Audit-Logging für jedes Software-Team zugänglich machen.
Unsere Mission
Jedes KI-Unternehmen in der EU benötigt heute Audit-Logging. Artikel 12 des AI Act schreibt die automatische Aufzeichnung von Ereignissen für Hochrisiko-KI-Systeme vor; die Artikel 14, 50, 72 und 73 ergänzen dies um menschliche Aufsicht, Transparenz, Marktbeobachtung nach dem Inverkehrbringen und Vorfallmeldungen. Die meisten Teams bauen das von Grund auf selbst – und verbringen Monate mit Infrastruktur, die nicht ihr Kernprodukt ist.
AuditRails wurde geschaffen, um dieses Problem ein für alle Mal zu lösen. Wir bieten ein Drop-in-SDK und eine API, die jedem Hochrisiko-KI-System kryptografisch verifizierbare, manipulationssichere Audit-Logs mit 10 Jahren WORM-Aufbewahrung ermöglichen. Fünf Zeilen Code. Minuten zur Integration. Ab dem ersten Tag audit-bereit.
Warum wir AuditRails entwickelt haben
Wir haben AI-Act-Konformitätsbewertungen, SOC-2-Audits und Sicherheitsfragebögen von Unternehmen durchlaufen. Jedes Mal war die Anforderung an das Audit-Logging dieselbe: einen unveränderlichen Nachweis darüber vorlegen, wer was wann getan hat, und beweisen, dass er nicht manipuliert wurde. Bei Hochrisiko-KI-Systemen liegt die Hürde höher – Artikel 12 verlangt die automatische Aufzeichnung von Ereignissen über die gesamte Lebensdauer des Systems.
Die meisten Teams basteln sich das provisorisch aus Anwendungs-Logs, Datenbank-Triggern oder einer Tabelle mit Ereignissen zusammen. Das funktioniert – bis der Auditor einen Nachweis der Unveränderlichkeit verlangt. Dann wird klar, dass man kryptografische Garantien braucht, nicht nur eine Datenbanktabelle.
AuditRails nutzt SHA-256-Hash-Chaining – dasselbe Konzept, das auch Blockchain zugrunde liegt –, um für jedes Ereignis eine verifizierbare Chain of Custody zu erzeugen. In Kombination mit WORM-Speicher (write-once-read-many) entsteht so ein Audit-Trail, der nachweislich manipulationssicher ist.
Unsere Grundsätze
Sicherheit ist nicht verhandelbar
Wir hashen API keys, verschlüsseln Daten während der Übertragung und im Ruhezustand, setzen die Tenant-Isolation auf jeder Ebene durch und protokollieren niemals sensible Daten. Sicherheit ist kein Feature – sie ist das Fundament.
Unveränderlichkeit als Standard
Jedes Log ist hash-chain-basiert und wird in WORM-Speicher abgelegt. Wir können Ihre Audit-Logs nicht verändern, selbst wenn wir es wollten. Das ist der Sinn der Sache.
Entwicklerfreundlichkeit zählt
Compliance-Tools müssen nicht mühsam sein. Unsere SDKs sind so konzipiert, dass sie sich in Minuten statt Tagen installieren lassen. Fünf Zeilen Code reichen aus.
Transparente Preisgestaltung
Keine Gebühren pro Nutzer. Keine überraschenden Zusatzkosten. Drei einfache Tarife, basierend auf Ihrer Nutzung und Ihren Compliance-Anforderungen. 60 Tage kostenlose Testphase, keine Kreditkarte erforderlich.
Möchten Sie mehr erfahren?
Wir freuen uns, von Ihnen zu hören. Ob Sie Fragen zur Compliance haben oder eine Partnerschaft in Betracht ziehen möchten – nehmen Sie Kontakt mit uns auf.