Compliance, jedes Framework inklusive
AuditRails erfüllt 18 Compliance-Frameworks, vom EU AI Act über SOC 2 bis zu sieben länderspezifischen Standards, alle kostenlos im Compliance-Trails-Paket enthalten. Keine Gebühr pro Framework, niemals. Manipulationssichere Aufbewahrung, die sich an die Anforderungen jedes Frameworks anpasst. Auditor-taugliche Berichte.
EU AI Act, abgedeckte Artikel
Unser detailliertestes Framework, denn AI-Act-Fristen waren unser Ausgangspunkt. Fünf Artikel werden automatisch verifiziert allein anhand des Ingest-Musters. Drei weitere unterstützen wir, Prozess und Dokumentation liegen bei Ihnen.
Artikel 12
Automatische Aufzeichnung von Ereignissen
Hochrisiko-KI-Systeme müssen Ereignisse protokollieren, die die Rückverfolgbarkeit über die gesamte Lebensdauer des Systems sicherstellen.
Wie: Jedes aiact.model_inference_logged-Ereignis erweitert die manipulationssichere Hash-Chain des jeweiligen Tenants. Logs werden mindestens 10 Jahre lang in WORM-Speicher aufbewahrt.
Artikel 14
Maßnahmen zur menschlichen Aufsicht
Hochrisiko-KI-Systeme müssen eine wirksame menschliche Aufsicht ermöglichen, einschließlich der Möglichkeit, einzugreifen oder den Betrieb zu unterbrechen.
Wie: Protokollieren Sie jeden Bediener-Override, Stopp oder jede Korrektur als human_oversight_intervention-Ereignis. AuditRails überprüft das Vorhandensein dieser Ereignisse für jedes System in Produktion.
Artikel 50
Transparenzpflichten gegenüber natürlichen Personen
Nutzer, die mit einem KI-System interagieren, müssen darüber informiert werden, dass sie mit KI interagieren, sofern dies nicht aus dem Kontext offensichtlich ist.
Wie: Protokollieren Sie jeden einem Endnutzer angezeigten Hinweis als transparency_disclosure_shown-Ereignis. AuditRails überprüft die Abdeckung über alle nutzerseitigen KI-Abläufe.
Artikel 72
System zur Beobachtung nach dem Inverkehrbringen
Anbieter müssen ein System zur Beobachtung nach dem Inverkehrbringen einrichten, um die fortlaufende Konformität zu bewerten.
Wie: Übermitteln Sie Drift-, Genauigkeits- und Feldvorfall-Signale als post_market_monitoring_event-Einträge. AuditRails bestätigt, dass ein kontinuierlicher Stream vorhanden ist.
Artikel 73
Meldung schwerwiegender Vorfälle
Anbieter müssen jeden schwerwiegenden Vorfall oder jede Fehlfunktion den Marktüberwachungsbehörden innerhalb strenger Fristen melden.
Wie: Erfassen Sie jeden Vorfall als serious_incident_logged-Ereignis mit Metadaten zu Schweregrad und Behördenmeldung. AuditRails zeigt die Abdeckung der Meldefristen auf.
Artikel 9
Risikomanagementsystem
Anbieter müssen über den gesamten Lebenszyklus hinweg ein kontinuierliches, iteratives Risikomanagementsystem einrichten.
Wie: AuditRails erfasst jedes risk_management_review-Ereignis für den Audit-Trail. Dokumentation und Prozess liegen in Ihrer Verantwortung.
Artikel 10
Daten und Daten-Governance
Trainings-, Validierungs- und Testdatensätze müssen einer Governance unterliegen, einschließlich Herkunftsnachweis und Bias-Erkennung.
Wie: Protokollieren Sie jede Änderung der Datensatzversion als training_data_lineage_recorded-Ereignis. Dataset Cards und Bias-Prüfung liegen in Ihrer Verantwortung.
Artikel 43
Konformitätsbewertungsverfahren
Anbieter müssen die einschlägige Konformitätsbewertung abschließen, bevor sie das System auf den Markt bringen.
Wie: Erfassen Sie jede abgeschlossene Bewertung als conformity_assessment_record-Ereignis mit Zertifikatsreferenz. Die Bewertung selbst wird von einer benannten Stelle durchgeführt.
17 weitere Frameworks, alle ab sofort verfügbar
Jedes der folgenden Frameworks ist bereits heute aktiv und kostenlos im Compliance-Trails-Paket enthalten, aktivieren Sie jedes davon in wenigen Minuten in den Einstellungen, ohne separate Gebühr und ohne auf eine Roadmap zu warten.
GDPR
General Data Protection Regulation
EU-Datenschutz. Verzeichnis von Verarbeitungstätigkeiten nach Artikel 30 und Meldung von Verstößen nach Artikel 33, beide durch einen manipulationssicheren Audit-Trail abgesichert.
DORA
Digital Operational Resilience Act
Verpflichtende IKT-Betriebsresilienz für EU-Finanzdienstleister. Vorfallmeldung, Risikomanagement für Drittanbieter und Audit-Logging.
NIS2
Network and Information Systems Directive 2
Cybersicherheitsanforderungen für wesentliche und wichtige Einrichtungen in der EU, Vorfallmeldung und Sicherheitsmaßnahmen, verifiziert durch Audit-Logs.
HIPAA
Health Insurance Portability and Accountability Act
US-Gesundheitswesen. Protokollierung von PHI-Zugriffen, -Offenlegungen und Verstoßmeldungen mit Nachverfolgung der Minimum-Necessary-Begründung.
SOC 2
SOC 2 Type II
Prüfnachweise für die Trust Services Criteria, Zugriffskontrolle, Change-Management und Incident Response, durchgehend protokolliert.
ISO 27001
ISO/IEC 27001:2022
Nachweise für das Informationssicherheits-Managementsystem über alle 93 Kontrollen in Anhang A, von der Zugriffsprüfung bis zur Vorfallbehandlung.
PCI DSS
Payment Card Industry Data Security Standard
Zugriffe auf Karteninhaberdaten, Firewall-Änderungen und Schwachstellenscans, protokolliert nach dem Standard, den Ihre Acquiring-Bank erwartet.
SOX
Sarbanes-Oxley Act
IT-Generalkontrollen für die Finanzberichterstattung, Funktionstrennung, Änderungsfreigabe und unveränderliche Aufbewahrung über 7 Jahre.
CCPA
California Consumer Privacy Act / CPRA
Anfragen zu Verbraucherrechten, Opt-outs und die Verarbeitung von Global-Privacy-Control-Signalen, durchgängig protokolliert.
FedRAMP
Federal Risk and Authorization Management Program
An NIST SP 800-53 ausgerichtetes Audit-Logging für die Autorisierung von US-Bundes-Cloud-Diensten, einschließlich per POA&M nachverfolgter Schwachstellen.
UK GDPR
UK General Data Protection Regulation
Vom ICO durchgesetzter britischer Datenschutz, Bearbeitungszeit für SARs, Verstoßmeldung und Aufzeichnungen zu internationalen Datenübermittlungen.
LOPDGDD
Ley Orgánica de Protección de Datos (Spain)
Spanienspezifische Umsetzung der GDPR, Protokollierung von Videoüberwachung, Hinweisgeberschutz und digitale Rechte am Arbeitsplatz.
Cyber Essentials
UK Cyber Essentials
Vom NCSC unterstütztes Zertifizierungsprogramm, Firewall-Konfiguration, Patch-SLAs und Nachweise zur Zugriffskontrolle für Verträge mit der britischen Regierung.
BSI C5
BSI Cloud Computing Compliance Criteria Catalogue
Deutscher BSI-Standard für Cloud-Anbieter, Betriebssicherheit, Logging und Incident-Management für den Mittelstand.
DNB Good Practice
De Nederlandsche Bank Good Practice
IT-Risikoleitlinien der niederländischen Zentralbank für Finanzinstitute, eng abgestimmt auf die Erwartungen von DORA und EBA.
SecNumCloud
ANSSI SecNumCloud
Französische nationale Cybersicherheitsqualifizierung für Cloud-Anbieter, Datensouveränität und Protokollierung des Lebenszyklus von Verschlüsselungsschlüsseln.
amm_sistema
Provvedimento Amministratori di Sistema (Italy)
Anforderung der italienischen Datenschutzbehörde Garante für die manipulationssichere Protokollierung von Systemadministrator-Zugriffen, mit einer Mindestaufbewahrung von 6 Monaten.
Benötigen Sie ein Framework, das hier nicht aufgeführt ist? Sprechen Sie mit uns.
Werden Sie auditbereit, für jedes Framework, das Sie brauchen.
60 Tage kostenlose Testphase. Keine Kreditkarte erforderlich.
Kostenlose Testphase starten