AuditRailsAuditRails
18 Frameworks, alle ab sofort verfügbar

Compliance, jedes Framework inklusive

AuditRails erfüllt 18 Compliance-Frameworks, vom EU AI Act über SOC 2 bis zu sieben länderspezifischen Standards, alle kostenlos im Compliance-Trails-Paket enthalten. Keine Gebühr pro Framework, niemals. Manipulationssichere Aufbewahrung, die sich an die Anforderungen jedes Frameworks anpasst. Auditor-taugliche Berichte.

EU AI Act, abgedeckte Artikel

Unser detailliertestes Framework, denn AI-Act-Fristen waren unser Ausgangspunkt. Fünf Artikel werden automatisch verifiziert allein anhand des Ingest-Musters. Drei weitere unterstützen wir, Prozess und Dokumentation liegen bei Ihnen.

Artikel 12

Automatische Aufzeichnung von Ereignissen

Automatisch verifiziert

Hochrisiko-KI-Systeme müssen Ereignisse protokollieren, die die Rückverfolgbarkeit über die gesamte Lebensdauer des Systems sicherstellen.

Wie: Jedes aiact.model_inference_logged-Ereignis erweitert die manipulationssichere Hash-Chain des jeweiligen Tenants. Logs werden mindestens 10 Jahre lang in WORM-Speicher aufbewahrt.

Artikel 14

Maßnahmen zur menschlichen Aufsicht

Automatisch verifiziert

Hochrisiko-KI-Systeme müssen eine wirksame menschliche Aufsicht ermöglichen, einschließlich der Möglichkeit, einzugreifen oder den Betrieb zu unterbrechen.

Wie: Protokollieren Sie jeden Bediener-Override, Stopp oder jede Korrektur als human_oversight_intervention-Ereignis. AuditRails überprüft das Vorhandensein dieser Ereignisse für jedes System in Produktion.

Artikel 50

Transparenzpflichten gegenüber natürlichen Personen

Automatisch verifiziert

Nutzer, die mit einem KI-System interagieren, müssen darüber informiert werden, dass sie mit KI interagieren, sofern dies nicht aus dem Kontext offensichtlich ist.

Wie: Protokollieren Sie jeden einem Endnutzer angezeigten Hinweis als transparency_disclosure_shown-Ereignis. AuditRails überprüft die Abdeckung über alle nutzerseitigen KI-Abläufe.

Artikel 72

System zur Beobachtung nach dem Inverkehrbringen

Automatisch verifiziert

Anbieter müssen ein System zur Beobachtung nach dem Inverkehrbringen einrichten, um die fortlaufende Konformität zu bewerten.

Wie: Übermitteln Sie Drift-, Genauigkeits- und Feldvorfall-Signale als post_market_monitoring_event-Einträge. AuditRails bestätigt, dass ein kontinuierlicher Stream vorhanden ist.

Artikel 73

Meldung schwerwiegender Vorfälle

Automatisch verifiziert

Anbieter müssen jeden schwerwiegenden Vorfall oder jede Fehlfunktion den Marktüberwachungsbehörden innerhalb strenger Fristen melden.

Wie: Erfassen Sie jeden Vorfall als serious_incident_logged-Ereignis mit Metadaten zu Schweregrad und Behördenmeldung. AuditRails zeigt die Abdeckung der Meldefristen auf.

Artikel 9

Risikomanagementsystem

Unterstützt

Anbieter müssen über den gesamten Lebenszyklus hinweg ein kontinuierliches, iteratives Risikomanagementsystem einrichten.

Wie: AuditRails erfasst jedes risk_management_review-Ereignis für den Audit-Trail. Dokumentation und Prozess liegen in Ihrer Verantwortung.

Artikel 10

Daten und Daten-Governance

Unterstützt

Trainings-, Validierungs- und Testdatensätze müssen einer Governance unterliegen, einschließlich Herkunftsnachweis und Bias-Erkennung.

Wie: Protokollieren Sie jede Änderung der Datensatzversion als training_data_lineage_recorded-Ereignis. Dataset Cards und Bias-Prüfung liegen in Ihrer Verantwortung.

Artikel 43

Konformitätsbewertungsverfahren

Unterstützt

Anbieter müssen die einschlägige Konformitätsbewertung abschließen, bevor sie das System auf den Markt bringen.

Wie: Erfassen Sie jede abgeschlossene Bewertung als conformity_assessment_record-Ereignis mit Zertifikatsreferenz. Die Bewertung selbst wird von einer benannten Stelle durchgeführt.

17 weitere Frameworks, alle ab sofort verfügbar

Jedes der folgenden Frameworks ist bereits heute aktiv und kostenlos im Compliance-Trails-Paket enthalten, aktivieren Sie jedes davon in wenigen Minuten in den Einstellungen, ohne separate Gebühr und ohne auf eine Roadmap zu warten.

Ab sofort verfügbar

GDPR

General Data Protection Regulation

EU-Datenschutz. Verzeichnis von Verarbeitungstätigkeiten nach Artikel 30 und Meldung von Verstößen nach Artikel 33, beide durch einen manipulationssicheren Audit-Trail abgesichert.

Ab sofort verfügbar

DORA

Digital Operational Resilience Act

Verpflichtende IKT-Betriebsresilienz für EU-Finanzdienstleister. Vorfallmeldung, Risikomanagement für Drittanbieter und Audit-Logging.

Ab sofort verfügbar

NIS2

Network and Information Systems Directive 2

Cybersicherheitsanforderungen für wesentliche und wichtige Einrichtungen in der EU, Vorfallmeldung und Sicherheitsmaßnahmen, verifiziert durch Audit-Logs.

Ab sofort verfügbar

HIPAA

Health Insurance Portability and Accountability Act

US-Gesundheitswesen. Protokollierung von PHI-Zugriffen, -Offenlegungen und Verstoßmeldungen mit Nachverfolgung der Minimum-Necessary-Begründung.

Ab sofort verfügbar

SOC 2

SOC 2 Type II

Prüfnachweise für die Trust Services Criteria, Zugriffskontrolle, Change-Management und Incident Response, durchgehend protokolliert.

Ab sofort verfügbar

ISO 27001

ISO/IEC 27001:2022

Nachweise für das Informationssicherheits-Managementsystem über alle 93 Kontrollen in Anhang A, von der Zugriffsprüfung bis zur Vorfallbehandlung.

Ab sofort verfügbar

PCI DSS

Payment Card Industry Data Security Standard

Zugriffe auf Karteninhaberdaten, Firewall-Änderungen und Schwachstellenscans, protokolliert nach dem Standard, den Ihre Acquiring-Bank erwartet.

Ab sofort verfügbar

SOX

Sarbanes-Oxley Act

IT-Generalkontrollen für die Finanzberichterstattung, Funktionstrennung, Änderungsfreigabe und unveränderliche Aufbewahrung über 7 Jahre.

Ab sofort verfügbar

CCPA

California Consumer Privacy Act / CPRA

Anfragen zu Verbraucherrechten, Opt-outs und die Verarbeitung von Global-Privacy-Control-Signalen, durchgängig protokolliert.

Ab sofort verfügbar

FedRAMP

Federal Risk and Authorization Management Program

An NIST SP 800-53 ausgerichtetes Audit-Logging für die Autorisierung von US-Bundes-Cloud-Diensten, einschließlich per POA&M nachverfolgter Schwachstellen.

Ab sofort verfügbar

UK GDPR

UK General Data Protection Regulation

Vom ICO durchgesetzter britischer Datenschutz, Bearbeitungszeit für SARs, Verstoßmeldung und Aufzeichnungen zu internationalen Datenübermittlungen.

Ab sofort verfügbar

LOPDGDD

Ley Orgánica de Protección de Datos (Spain)

Spanienspezifische Umsetzung der GDPR, Protokollierung von Videoüberwachung, Hinweisgeberschutz und digitale Rechte am Arbeitsplatz.

Ab sofort verfügbar

Cyber Essentials

UK Cyber Essentials

Vom NCSC unterstütztes Zertifizierungsprogramm, Firewall-Konfiguration, Patch-SLAs und Nachweise zur Zugriffskontrolle für Verträge mit der britischen Regierung.

Ab sofort verfügbar

BSI C5

BSI Cloud Computing Compliance Criteria Catalogue

Deutscher BSI-Standard für Cloud-Anbieter, Betriebssicherheit, Logging und Incident-Management für den Mittelstand.

Ab sofort verfügbar

DNB Good Practice

De Nederlandsche Bank Good Practice

IT-Risikoleitlinien der niederländischen Zentralbank für Finanzinstitute, eng abgestimmt auf die Erwartungen von DORA und EBA.

Ab sofort verfügbar

SecNumCloud

ANSSI SecNumCloud

Französische nationale Cybersicherheitsqualifizierung für Cloud-Anbieter, Datensouveränität und Protokollierung des Lebenszyklus von Verschlüsselungsschlüsseln.

Ab sofort verfügbar

amm_sistema

Provvedimento Amministratori di Sistema (Italy)

Anforderung der italienischen Datenschutzbehörde Garante für die manipulationssichere Protokollierung von Systemadministrator-Zugriffen, mit einer Mindestaufbewahrung von 6 Monaten.

Benötigen Sie ein Framework, das hier nicht aufgeführt ist? Sprechen Sie mit uns.

Werden Sie auditbereit, für jedes Framework, das Sie brauchen.

60 Tage kostenlose Testphase. Keine Kreditkarte erforderlich.

Kostenlose Testphase starten