Jede wesentliche Aktion: policy-gated, geprüft, freigegeben, protokolliert.
Diese Seite ist für die geschrieben, die unterschreiben: Risiko, Compliance und IT. Jede Aussage benennt ihren Mechanismus - und wo ein Artefakt existiert, können Sie es vor der Entscheidung lesen.
Zwei Gates. Keine Ausnahmen bei wesentlichen Aktionen.
Befund
Ein Fall braucht eine Entscheidung - Kontext entsteht aus Ihren Systemen.
Agenten-Review
Spezialanalysen hinterfragen die Empfehlung - Policy, Compliance, Evidenz.
GATE 1Konsens
Ein strukturiertes Votum - Begründung, Widersprüche, offene Evidenz.
Menschliche Freigabe
Qualitäts-, Klärfall- oder Compliance-Verantwortung entscheidet - benannt. Ohne diesen Schritt läuft nichts.
✓ GATE 2Ausführung
Nur freigegebene Aktionen laufen in Ihren Systemen - protokolliert und signiert.
logged · signedMenschliche Autorität eingebaut - nicht angeflanscht.
Autoritätsregeln
Freigabegrenzen, Budgetvollmachten, Referrals, Ausnahmen und Eskalation - als Policy kodiert und am Freigabe-Gate durchgesetzt, nicht im Handbuch notiert.
Prüfung & Einwand
Eine unabhängige Agentenprüfung hinterfragt jede wesentliche Empfehlung - Policy, Compliance, Evidenz und Qualität - bevor sie einen Menschen erreicht.
Benannte menschliche Freigabe
Jede wesentliche Aktion wird an eine benannte verantwortliche Person mit der passenden Befugnis geroutet. Keine anonymen Freigaben, keine stille Ausführung.
Hash-verkettete Audit-Historie
Evidenz, Empfehlung, Einwand, Freigabe, Aktion und Ergebnis werden in einer hash-verketteten Historie festgehalten - reproduzierbar für jeden Fall, exportierbar für jedes Audit.
Autonomiestufen & Entzug
Risikoarme, wiederholbare Muster verdienen Automatisierung über gemessene Leistung. Ihre kritischen Aktionen graduieren nie. Ein schlechtes Ergebnis entzieht die Autonomie - mit Retro-Review des autonomen Zeitfensters.
Evaluationsrahmen
Fallgenauigkeit, Vollständigkeit, Eskalationsqualität, Latenz, menschliche Akzeptanz und Geschäftsergebnisse - gemessen an einer vor jeder Schicht vereinbarten Baseline.
Die Materiality-&-Gates-Spezifikation.
Ein kurzes normatives Dokument - öffentlich, kein Marketing. Es definiert Wesentlichkeit default-deny: Jede Aktion, die in ein führendes System schreibt, extern kommuniziert, Geld oder Deckung bindet oder personenbezogene Daten berührt, ist wesentlich und human-gated, sofern sie nicht ausdrücklich von einer benannten Kundenrolle im Vier-Augen-Prinzip freigeschaltet wurde. Es benennt die exakte Zwei-Gate-Semantik (Agenten-Einwand-Gate, dann Gate der benannten Person), die Governance für Autonomie-Graduierung und -Entzug einschließlich der kundenseitig fixierten Always-Human-Liste sowie eine Build-Status-Spalte pro Kontrolle - Präsens nur, wo ausgeliefert.
Die Betriebsrats-Zusage: Das System bewertet Agenten, nie Beschäftigte - Akzeptanzmetriken sind ausschließlich aggregiert (Mindestgruppengröße n≥5), ohne Drill-down auf Einzelpersonen in Produkt oder Exporten, als vertragliche Produktzusage.
DORA-/VAIT-Auslagerungs-Readiness, vorbereitet.
Die Auslagerungsprüfung ist das Gate, an dem Beschaffung in regulierten Branchen scheitert - deshalb bereiten wir die Akte vor, als Readiness-Paket, nicht als Compliance-Behauptung:
- Auslagerungs-Readiness-Mapping für DORA / VAIT
- DORA-Art.-30-Vertragsklauseln, vorbereitet für Ihre Rechtsprüfung
- Audit-Rechte einschließlich BaFin-Zugang
- Exit- und Datenrückgabe-Plan
- ICT-Register-Formulierungen zum Übernehmen
- Subprozessor- und Modellanbieter-Kette, offengelegt
- Key-Person-Klausel für einen Zwei-Gründer-Anbieter, offen benannt
Evidenz für Ihre Pflichten - präzise benannt.
Die Audit-Kette erzeugt Evidenz zur Unterstützung der Aufzeichnungspflichten nach Art. 12, der menschlichen Aufsicht im Betrieb nach Art. 14 und Ihrer Betreiberpflichten nach Art. 26. Die Hochrisiko-Pflichten nach Anhang III gelten ab dem 2. August 2026 - Anhang III 5(c) erfasst ausdrücklich Risikobewertung und Preisbildung in der Lebens- und Krankenversicherung. Die Rollenverteilung Anbieter/Betreiber (Art. 25) wird vor jeder Warteschlange mit Underwriting-Bezug schriftlich festgehalten.
Die Grenze ist dauerhaft, keine Phase.
Die meisten Anbieter beschreiben, worauf sie zugreifen möchten. Das hier ist das Gegenteil: fünf Kategorien, die wir nicht anfragen, nicht als spätere Ausbaustufe vorsehen und nicht nachverhandeln. Sie ist Bestandteil des Auftragsverarbeitungsvertrags — eine Erweiterung wäre eine Vertragsänderung, die Sie unterschreiben müssten, keine Einstellung, die jemand ändert.
- Slack-, Teams- oder E-Mail-Inhalte
- Quellcode jeder Art
- Zugriff auf Finanzsysteme
- Jede Live- oder Dauerintegration
- Personalakten oder Leistungsdaten
Ihre Datenebene, Ihre Modelllandschaft.
Vendor-managed, EU-ansässig - mit BYOM
Der Standard-Betrieb: Wir betreiben eine EU-ansässige Instanz, und Bring-your-own-Model routet jede Anfrage in die Modelllandschaft, für die Sie bereits Verträge haben - fail-closed: Ein Ziel ohne hinterlegte Zugangsdaten hält den Vorgang an, statt auf ein anderes auszuweichen. Self-Hosting bleibt für Häuser mit eigenem Betriebsteam voll verfügbar, auf Anfrage.
DSGVO-orientierte Architektur
Kundenverwaltete Schlüssel, Schema-pro-Mandant-Isolation, kein Training auf Kundendaten und Mandanten-Löschung in einer Operation. Wir benennen die Mechanismen - wir behaupten nie eine Zertifizierung oder einen Status, den wir nicht haben.