Governance & Sicherheit

Jede wesentliche Aktion: policy-gated, geprüft, freigegeben, protokolliert.

Diese Seite ist für die geschrieben, die unterschreiben: Risiko, Compliance und IT. Jede Aussage benennt ihren Mechanismus - und wo ein Artefakt existiert, können Sie es vor der Entscheidung lesen.

So läuft jede Aktion

Zwei Gates. Keine Ausnahmen bei wesentlichen Aktionen.

STEP 01

Befund

Ein Fall braucht eine Entscheidung - Kontext entsteht aus Ihren Systemen.

STEP 02

Agenten-Review

Spezialanalysen hinterfragen die Empfehlung - Policy, Compliance, Evidenz.

GATE 1
STEP 03

Konsens

Ein strukturiertes Votum - Begründung, Widersprüche, offene Evidenz.

STEP 04

Menschliche Freigabe

Qualitäts-, Klärfall- oder Compliance-Verantwortung entscheidet - benannt. Ohne diesen Schritt läuft nichts.

GATE 2
STEP 05

Ausführung

Nur freigegebene Aktionen laufen in Ihren Systemen - protokolliert und signiert.

logged · signed
Die Kontrollen

Menschliche Autorität eingebaut - nicht angeflanscht.

Autoritätsregeln

Freigabegrenzen, Budgetvollmachten, Referrals, Ausnahmen und Eskalation - als Policy kodiert und am Freigabe-Gate durchgesetzt, nicht im Handbuch notiert.

Prüfung & Einwand

Eine unabhängige Agentenprüfung hinterfragt jede wesentliche Empfehlung - Policy, Compliance, Evidenz und Qualität - bevor sie einen Menschen erreicht.

Benannte menschliche Freigabe

Jede wesentliche Aktion wird an eine benannte verantwortliche Person mit der passenden Befugnis geroutet. Keine anonymen Freigaben, keine stille Ausführung.

Hash-verkettete Audit-Historie

Evidenz, Empfehlung, Einwand, Freigabe, Aktion und Ergebnis werden in einer hash-verketteten Historie festgehalten - reproduzierbar für jeden Fall, exportierbar für jedes Audit.

Autonomiestufen & Entzug

Risikoarme, wiederholbare Muster verdienen Automatisierung über gemessene Leistung. Ihre kritischen Aktionen graduieren nie. Ein schlechtes Ergebnis entzieht die Autonomie - mit Retro-Review des autonomen Zeitfensters.

Evaluationsrahmen

Fallgenauigkeit, Vollständigkeit, Eskalationsqualität, Latenz, menschliche Akzeptanz und Geschäftsergebnisse - gemessen an einer vor jeder Schicht vereinbarten Baseline.

Das zentrale Artefakt

Die Materiality-&-Gates-Spezifikation.

Ein kurzes normatives Dokument - öffentlich, kein Marketing. Es definiert Wesentlichkeit default-deny: Jede Aktion, die in ein führendes System schreibt, extern kommuniziert, Geld oder Deckung bindet oder personenbezogene Daten berührt, ist wesentlich und human-gated, sofern sie nicht ausdrücklich von einer benannten Kundenrolle im Vier-Augen-Prinzip freigeschaltet wurde. Es benennt die exakte Zwei-Gate-Semantik (Agenten-Einwand-Gate, dann Gate der benannten Person), die Governance für Autonomie-Graduierung und -Entzug einschließlich der kundenseitig fixierten Always-Human-Liste sowie eine Build-Status-Spalte pro Kontrolle - Präsens nur, wo ausgeliefert.

Die Betriebsrats-Zusage: Das System bewertet Agenten, nie Beschäftigte - Akzeptanzmetriken sind ausschließlich aggregiert (Mindestgruppengröße n≥5), ohne Drill-down auf Einzelpersonen in Produkt oder Exporten, als vertragliche Produktzusage.

Materiality-&-Gates-Spezifikation (PDF) - auf Anfrage verfügbar
DACH-Beschaffung

DORA-/VAIT-Auslagerungs-Readiness, vorbereitet.

Die Auslagerungsprüfung ist das Gate, an dem Beschaffung in regulierten Branchen scheitert - deshalb bereiten wir die Akte vor, als Readiness-Paket, nicht als Compliance-Behauptung:

  • Auslagerungs-Readiness-Mapping für DORA / VAIT
  • DORA-Art.-30-Vertragsklauseln, vorbereitet für Ihre Rechtsprüfung
  • Audit-Rechte einschließlich BaFin-Zugang
  • Exit- und Datenrückgabe-Plan
  • ICT-Register-Formulierungen zum Übernehmen
  • Subprozessor- und Modellanbieter-Kette, offengelegt
  • Key-Person-Klausel für einen Zwei-Gründer-Anbieter, offen benannt
EU AI Act

Evidenz für Ihre Pflichten - präzise benannt.

Die Audit-Kette erzeugt Evidenz zur Unterstützung der Aufzeichnungspflichten nach Art. 12, der menschlichen Aufsicht im Betrieb nach Art. 14 und Ihrer Betreiberpflichten nach Art. 26. Die Hochrisiko-Pflichten nach Anhang III gelten ab dem 2. August 2026 - Anhang III 5(c) erfasst ausdrücklich Risikobewertung und Preisbildung in der Lebens- und Krankenversicherung. Die Rollenverteilung Anbieter/Betreiber (Art. 25) wird vor jeder Warteschlange mit Underwriting-Bezug schriftlich festgehalten.

Was wir nie verlangen

Die Grenze ist dauerhaft, keine Phase.

Die meisten Anbieter beschreiben, worauf sie zugreifen möchten. Das hier ist das Gegenteil: fünf Kategorien, die wir nicht anfragen, nicht als spätere Ausbaustufe vorsehen und nicht nachverhandeln. Sie ist Bestandteil des Auftragsverarbeitungsvertrags — eine Erweiterung wäre eine Vertragsänderung, die Sie unterschreiben müssten, keine Einstellung, die jemand ändert.

  • Slack-, Teams- oder E-Mail-Inhalte
  • Quellcode jeder Art
  • Zugriff auf Finanzsysteme
  • Jede Live- oder Dauerintegration
  • Personalakten oder Leistungsdaten
Die Nie-Liste (PDF)Nehmen Sie sie mit zum Betriebsrat, bevor Sie sich festlegen.
Betrieb & Daten

Ihre Datenebene, Ihre Modelllandschaft.

Vendor-managed, EU-ansässig - mit BYOM

Der Standard-Betrieb: Wir betreiben eine EU-ansässige Instanz, und Bring-your-own-Model routet jede Anfrage in die Modelllandschaft, für die Sie bereits Verträge haben - fail-closed: Ein Ziel ohne hinterlegte Zugangsdaten hält den Vorgang an, statt auf ein anderes auszuweichen. Self-Hosting bleibt für Häuser mit eigenem Betriebsteam voll verfügbar, auf Anfrage.

DSGVO-orientierte Architektur

Kundenverwaltete Schlüssel, Schema-pro-Mandant-Isolation, kein Training auf Kundendaten und Mandanten-Löschung in einer Operation. Wir benennen die Mechanismen - wir behaupten nie eine Zertifizierung oder einen Status, den wir nicht haben.

Hosting-Blatt (PDF)Die Nie-Liste (PDF)Governance-Überblick (PDF) - auf Anfrage verfügbarMuster-AVV (geschwärzt) - auf Anfrage verfügbar
Für die, die unterschreiben

Geben Sie Ihrem Risikoverantwortlichen Mechanismen und Artefakte - keine Adjektive.

Governance & Sicherheit - jede wesentliche Aktion policy-gated, geprüft, freigegeben, protokolliert · TeamIntel