Governance & Compliance
VeriSwarm deckt von Haus aus 27 Compliance-Rahmenwerke ab — Bundes-KI-Recht (EU AI Act, NIST AI RMF, ISO 42001, OWASP), die Welle US-bundesstaatlicher KI-Gesetze, Suchtbehandlungsakten im Gesundheitswesen, Versicherungen (NAIC + Colorado DOI), Finanzdienstleistungen (NYDFS, SEC, CFPB, OCC), Legal Tech (ABA + FRCP) und verbraucherorientierte KI (CA SB 243, CA AI Transparency, FTC §5). Mandantenbezogene Berichte über die API — übergeben Sie sie Ihrem Prüfer, nicht Ihrem Entwicklungsteam. Ein Attestierungsexport über jedes Rahmenwerk und jedes Modell, das Ihre Flotte betreibt.
Für die Aufzeichnungspflicht, die die meisten Teams unterschätzen, sehen Sie, wie VeriSwarm sich auf den EU AI Act Article 12’s logging requirement bezieht.
Die maßgebliche Liste der Sicherheitsrisiken für KI-Agentensysteme. VeriSwarm deckt alle 10 Risiken ab — 7 vollständig abgedeckt, 3 teilweise mit dokumentiertem Fahrplan.
GET /v1/compliance/owasp-attestationVollständige Abdeckungskarte→EU-Verordnung über künstliche Intelligenz. Die Transparenzpflichten aus Artikel 50 (KI-Interaktions- und Prinzipal-Offenlegung, Kennzeichnung synthetischer Inhalte) und die GPAI-Durchsetzung gelten seit dem 2. August 2026. Die Hochrisiko-Pflichten aus Anhang III gelten ab dem 2. Dezember 2027 und die Pflichten für eingebettete Produkte aus Anhang I ab dem 2. August 2028, gemäß dem Digital Omnibus zu KI (Verordnung (EU) 2026/1744, in Kraft seit dem 27. Juli 2026).
GET /v1/compliance/eu-ai-actEU-Check durchführen→Durch SB 26-189 aufgehoben und neu erlassen: ein Transparenz- und Verbraucherrechte-Regime über 'erfasste ADMT' (automatisierte Entscheidungstechnologie), die eine Folgeentscheidung wesentlich beeinflusst. Vorabbenachrichtigung, Erklärung nach nachteiligem Ergebnis, aussagekräftige menschliche Überprüfung und dreijährige Aufbewahrungspflicht. Operatives Compliance-Datum 2027-01-01. Die Durchsetzung des Vorgängerregimes ist bis zur Entscheidung in xAI v. Weiser (D. Colo.) ausgesetzt; das operative Datum 2027-01-01 bleibt bestehen, birgt aber Prozessrisiko.
GET /v1/compliance/colorado-ai-actColorado-Check durchführen→Konsolidierte Abdeckung für elf bundesstaatliche Gesetze zur Sicherheit konversationeller KI (NE, WA, ID, OR, HI, CO, TN, WY, RI, GA, IA). Offenlegung, Krisenintervention, Minderjährigenschutz und Companion-Chatbot-Schutzmaßnahmen — die Pflichten aus Hawaii, Tennessee, Wyoming und Colorado sind bereits in Kraft.
GET /v1/compliance/us-state-conversational-aiGültig ab 2026-04-17New Yorks Transparenz- und Vorfallmeldungs-Rahmenwerk für große Frontier-Modell-Entwickler. 72-Stunden- und 24-Stunden-Fenster für kritische Vorfälle.
GET /v1/compliance/ny-raise-actGültig ab 2027-01-01Das erste in Kraft getretene Gesetz der neuen Welle. Jährliches Rahmenwerk, Transparenzberichte vor dem Einsatz, Vorfallmeldung innerhalb von 15 Tagen / 24 Stunden und Whistleblower-Schutz. Zivilstrafen von bis zu 1.000.000 $ pro Verstoß.
GET /v1/compliance/california-sb-53Gültig ab 2026-01-01Illinois' AI Safety Measures Act — das erste bundesstaatliche Gesetz, das eine jährliche unabhängige Drittprüfung der KI-Sicherheit für große Frontier-Entwickler vorschreibt, gepaart mit einem Rahmenwerk für katastrophale Risiken und Meldung kritischer Vorfälle.
GET /v1/compliance/il-sb-315Gültig ab 2027-01-01Connecticuts Omnibus-KI-Gesetz: KI-Offenlegung, Provenienz synthetischer Inhalte, Schutzmaßnahmen für automatisierte Beschäftigungsentscheidungen und Companion-Chatbot-Regeln — die Chatbot-Bestimmungen treten am 1. Oktober 2026 in Kraft.
GET /v1/compliance/ct-sb-5Gültig ab 2026-10-01Südkoreas AI Basic Act — das erste umfassende KI-Regime außerhalb der EU. Die Kennzeichnung generativer KI-Ausgaben ist bereits durchsetzbar; Risikomanagement für Anwendungen mit hoher Auswirkung, menschliche Aufsicht und Aufzeichnungspflichten werden unter der MSIT-Übergangsfrist schrittweise eingeführt.
GET /v1/compliance/korea-ai-basic-actGültig ab 2026-01-22Gemeinsame Leitlinie von CISA/NSA/Five Eyes für agentische KI-Einsätze: kryptografische Identität pro Agent, Tool-Zugriff nach dem Least-Privilege-Prinzip, Konfigurations-/Lieferketten-Scanning, Verhaltensüberwachung und zuordenbare, manipulationssichere Protokollierung von Aktionen.
GET /v1/compliance/cisa-agentic-aiGültig ab 2026-04-30US-Bundes-Rahmenwerk für das KI-Risikomanagement. Vier Kernfunktionen: Govern, Map, Measure, Manage.
GET /v1/compliance/nist-ai-rmfGültig ab 2023-01-26Internationale Norm für KI-Managementsysteme. Deckt den organisatorischen Kontext bis zur kontinuierlichen Verbesserung ab.
GET /v1/compliance/iso-42001Gültig ab 2023-12-18Bundesweites Vertraulichkeitsregime für Aufzeichnungen zur Behandlung von Substanzgebrauchsstörungen. Strenger als HIPAA in Bezug auf Einwilligung und Weitergabe. Auf der 'Was wir beobachten'-Liste des HHS OCR für 2026.
GET /v1/compliance/42-cfr-part-2Gültig ab 2026-02-16Modell der National Association of Insurance Commissioners für die KI-Governance von Versicherern auf Bundesstaatenebene. Vierundzwanzig Bundesstaaten plus DC haben es übernommen; die Aufsichtsbehörden stellen bereits darauf gestützte Fragen bei Market-Conduct-Prüfungen.
GET /v1/compliance/naic-model-bulletinGültig ab 2024-01-01Verordnung der Colorado Division of Insurance, getrennt vom allgemeinen Colorado AI Act. Schreibt Algorithmen-Inventar, quantitative Bias-Tests, risikostufige Kontrollen und einen jährlich beim DOI eingereichten Compliance-Bericht vor.
GET /v1/compliance/colorado-reg-10-1-1Gültig ab 2025-10-15Cybersicherheitsverordnung des New York Department of Financial Services, erweitert durch den AI Industry Letter vom Oktober 2024. Gilt für in NY lizenzierte Banken, Versicherer und Anlageberater, die KI im Produktivbetrieb einsetzen.
GET /v1/compliance/nydfs-part-500Gültig ab 2024-10-16Betrugsbekämpfungs-Rahmenwerk für bei der SEC registrierte Anlageberater. Nach der Durchsetzungswelle vom März 2024 gegen AI-Washing verlangt die SEC eine Substantiierung für jede KI-Marketingaussage.
GET /v1/compliance/sec-section-206Gültig ab 2024-03-18Equal Credit Opportunity Act, angewandt auf KI-gestützte Kreditentscheidungen. Das CFPB-Rundschreiben von 2023 stellt klar, dass 'das Modell ist zu komplex' keine Verteidigung nach §1002.9 ist. Staatliche Generalstaatsanwälte (NY, CO, CA) koordinieren die Durchsetzung.
GET /v1/compliance/cfpb-ecoa-reg-bGültig ab 2023-09-19Bundesweites Modellrisikomanagement-Rahmenwerk, durch die 2024er Leitlinie der OCC auf KI ausgeweitet. Gilt für alle von der OCC beaufsichtigten Banken (national + föderale Sparkassenverbände), die KI in Kredit, Betrug, AML oder kundenorientierten Abläufen einsetzen.
GET /v1/compliance/occ-sr-11-7Gültig ab 2011-04-04Ethik-Rahmenwerk der American Bar Association für Anwälte, die KI nutzen. Jede bundesstaatliche Anwaltskammer veröffentlicht unter diesen Regeln ihre eigene KI-Stellungnahme; Kalifornien, Florida und New York haben bereits formelle Stellungnahmen veröffentlicht.
GET /v1/compliance/aba-model-rulesGültig ab 2023-11-01Sanktionsrahmenwerk der Federal Rules of Civil Procedure für unzureichend geprüfte KI-Schriftsätze. Der 110.000-$-Sanktionspräzedenzfall aus Oregon (Januar 2026) setzt die aktuelle Untergrenze; jeder bundesgerichtliche Schriftsatz, der sich auf KI stützt, muss eine Vorabprüfung nachweisen.
GET /v1/compliance/frcp-rule-11Gültig ab 1983-08-01Kaliforniens Companion-Chatbot-Gesetz. Schreibt KI-Offenlegung, Sicherheitsprotokolle bei Selbstverletzung/Suizid, Schutzmaßnahmen für Minderjährige vor und schafft ein privates Klagerecht mit gesetzlichem Schadensersatz.
GET /v1/compliance/ca-sb-243Gültig ab 2026-01-01Kaliforniens Gesetz zur Inhaltsprovenienz und KI-Offenlegung für erfasste Anbieter. Verlangt Kennzeichnung von KI-Inhalten, ein Erkennungswerkzeug, Offenlegung konversationeller KI und Aufbewahrung von Nutzungsaufzeichnungen.
GET /v1/compliance/ca-ai-transparency-actGültig ab 2026-01-01Durchsetzung irreführender Geschäftspraktiken durch die Federal Trade Commission. Operation AI Comply hat fünf Durchsetzungsprioritäten hervorgebracht; das Rundschreiben gilt für jedes Unternehmen, das KI-Aussagen gegenüber US-Verbrauchern macht.
GET /v1/compliance/ftc-section-5Gültig ab 2024-09-25Texas' intentionsbasiertes KI-Governance-Gesetz: Beschränkungen für verbotene Nutzung, Offenlegung der KI-Interaktion für Regierung/Gesundheitswesen und ein sicherer Hafen nach NIST-RMF.
GET /v1/compliance/tx-traigaGültig ab 2026-01-01Änderung des Illinois Human Rights Act zur Regelung von KI im Beschäftigungsbereich: Verbot diskriminierender Wirkung, Verbot der Postleitzahl als Proxy und Hinweis zur KI-Nutzung (Hinweisregeln stehen noch unter dem Vorbehalt der endgültigen IDHR-Regelsetzung).
GET /v1/compliance/il-hb-3773Gültig ab 2026-01-01Kaliforniens Offenlegungsgesetz für Trainingsdaten generativer KI: eine öffentlich veröffentlichte Zusammenfassung des Datensatzes mit 12 Elementen, erfasst und geprüft (mehrere Kontrollen sind manuelle Attestierungen).
GET /v1/compliance/ca-ab-2013Gültig ab 2026-01-01Jedes Rahmenwerk ist als mandantenbezogener API-Endpunkt verfügbar. Erstellen Sie Nachweispakete mit einem einzigen API-Aufruf — ohne Tabellenkalkulationen.