Skip to content
VeriSwarm
Über uns
DokumentationPreiseAgentenfähigkeit
AnmeldenRegistrieren
  1. Startseite
  2. /Compliance
VeriSwarm
  • English
  • Español
  • ✓ Deutsch
  • Français
  • Italiano
  • Português
  • 日本語
  • 한국어
  • 简体中文

Produkt

  • Preise
  • Dokumentation
  • API
  • Agentenfähigkeit
  • OATS-Spezifikation

Vertrauen

  • Vertrauenszentrum
  • Sicherheit
  • Compliance
  • Status
  • Änderungsprotokoll

Unternehmen

  • Über uns
  • Blog
  • Open Source
  • Investoren
  • Presse

Rechtliches

  • AGB
  • Datenschutz
  • SLA
  • DPA
  • Barrierefreiheit

Governance & Compliance

Gebaut für die Prüfung

VeriSwarm deckt von Haus aus 27 Compliance-Rahmenwerke ab — Bundes-KI-Recht (EU AI Act, NIST AI RMF, ISO 42001, OWASP), die Welle US-bundesstaatlicher KI-Gesetze, Suchtbehandlungsakten im Gesundheitswesen, Versicherungen (NAIC + Colorado DOI), Finanzdienstleistungen (NYDFS, SEC, CFPB, OCC), Legal Tech (ABA + FRCP) und verbraucherorientierte KI (CA SB 243, CA AI Transparency, FTC §5). Mandantenbezogene Berichte über die API — übergeben Sie sie Ihrem Prüfer, nicht Ihrem Entwicklungsteam. Ein Attestierungsexport über jedes Rahmenwerk und jedes Modell, das Ihre Flotte betreibt.

Für die Aufzeichnungspflicht, die die meisten Teams unterschätzen, sehen Sie, wie VeriSwarm sich auf den EU AI Act Article 12’s logging requirement bezieht.

VersicherungFinanzdienstleistungenLegal TechKundenserviceGesundheitswesen

OWASP Agentic AI Top 10

10 Kontrollen

Die maßgebliche Liste der Sicherheitsrisiken für KI-Agentensysteme. VeriSwarm deckt alle 10 Risiken ab — 7 vollständig abgedeckt, 3 teilweise mit dokumentiertem Fahrplan.

  • 7 von 10 Risiken vollständig abgedeckt, 3 teilweise im Max-Plan
  • Modellübergreifende Verifizierung gegen Memory Poisoning
  • Guard-Injection-Erkennung + PII-Tokenisierung
  • Unveränderliches Audit-Ledger von Vault
GET /v1/compliance/owasp-attestationVollständige Abdeckungskarte→

EU AI Act

10 Kontrollen

EU-Verordnung über künstliche Intelligenz. Die Transparenzpflichten aus Artikel 50 (KI-Interaktions- und Prinzipal-Offenlegung, Kennzeichnung synthetischer Inhalte) und die GPAI-Durchsetzung gelten seit dem 2. August 2026. Die Hochrisiko-Pflichten aus Anhang III gelten ab dem 2. Dezember 2027 und die Pflichten für eingebettete Produkte aus Anhang I ab dem 2. August 2028, gemäß dem Digital Omnibus zu KI (Verordnung (EU) 2026/1744, in Kraft seit dem 27. Juli 2026).

  • Artikel 9: Risikomanagement über das Gate-Scoring
  • Artikel 12: Aufzeichnungspflicht über das Vault-Ledger
  • Artikel 14: Menschliche Aufsicht über Workflows
  • Artikel 15: Robustheit über Guard + Circuit Breaker
  • Artikel 50: Kennzeichnung von KI-Inhalten über signierte Provenienz-Manifeste
  • Art. 50(1) KI-Interaktions- + Prinzipal-Offenlegung über Passport-Delegationen
GET /v1/compliance/eu-ai-actEU-Check durchführen→

Colorado AI Act (Automated Decision-Making Technology)

Vorschau7 Kontrollen

Durch SB 26-189 aufgehoben und neu erlassen: ein Transparenz- und Verbraucherrechte-Regime über 'erfasste ADMT' (automatisierte Entscheidungstechnologie), die eine Folgeentscheidung wesentlich beeinflusst. Vorabbenachrichtigung, Erklärung nach nachteiligem Ergebnis, aussagekräftige menschliche Überprüfung und dreijährige Aufbewahrungspflicht. Operatives Compliance-Datum 2027-01-01. Die Durchsetzung des Vorgängerregimes ist bis zur Entscheidung in xAI v. Weiser (D. Colo.) ausgesetzt; das operative Datum 2027-01-01 bleibt bestehen, birgt aber Prozessrisiko.

  • §6-1-1701: Inventar & Klassifizierung erfasster ADMT über Agent-Tagging
  • §6-1-1702: Entwicklerdokumentation an Deployer über signierte Provenienz-Manifeste
  • §6-1-1703: Vorabbenachrichtigung der Verbraucher über den Audit-Event-Stream
  • §6-1-1703: Erklärung nach nachteiligem Ergebnis innerhalb von 30 Tagen über Vault
  • §6-1-1703: Aussagekräftige menschliche Überprüfung über den human_review-Workflow
  • Dreijährige Aufbewahrung über die Vault-Hash-Kette (freiwillige Bias-Prüfung über das gesetzliche Minimum hinaus)
GET /v1/compliance/colorado-ai-actColorado-Check durchführen→

US State Conversational AI Laws

Vorschau7 Kontrollen

Konsolidierte Abdeckung für elf bundesstaatliche Gesetze zur Sicherheit konversationeller KI (NE, WA, ID, OR, HI, CO, TN, WY, RI, GA, IA). Offenlegung, Krisenintervention, Minderjährigenschutz und Companion-Chatbot-Schutzmaßnahmen — die Pflichten aus Hawaii, Tennessee, Wyoming und Colorado sind bereits in Kraft.

  • KI-Offenlegung gegenüber Nutzern, dauerhaft für Minderjährige
  • Selbstverletzungs-Erkennung + Verweise auf 988 / Youthline
  • Verhinderung sexuell expliziter Inhalte für Minderjährige
  • Verbot manipulativer Bindung bei Minderjährigen
  • Jährlicher Sicherheitsbericht (Oregon SB 1546)
  • Companion-Chatbot-Schutzmaßnahmen für Minderjährige (CO/HI/WY) über Guard-Richtlinien
GET /v1/compliance/us-state-conversational-aiGültig ab 2026-04-17

New York RAISE Act

Vorschau5 Kontrollen

New Yorks Transparenz- und Vorfallmeldungs-Rahmenwerk für große Frontier-Modell-Entwickler. 72-Stunden- und 24-Stunden-Fenster für kritische Vorfälle.

  • Veröffentlichtes Frontier-AI-Framework (Management katastrophaler Risiken)
  • 72-Stunden-Meldung kritischer Sicherheitsvorfälle
  • 24-Stunden-Eilmeldung bei drohendem Schaden
  • Bewertung katastrophaler Risiken durch Dritte
  • Prüfung der Minderungsmaßnahmen vor dem Einsatz über den human_review-Workflow
GET /v1/compliance/ny-raise-actGültig ab 2027-01-01

California Transparency in Frontier AI Act

Vorschau7 Kontrollen

Das erste in Kraft getretene Gesetz der neuen Welle. Jährliches Rahmenwerk, Transparenzberichte vor dem Einsatz, Vorfallmeldung innerhalb von 15 Tagen / 24 Stunden und Whistleblower-Schutz. Zivilstrafen von bis zu 1.000.000 $ pro Verstoß.

  • Jährliches Frontier-AI-Framework (große Entwickler)
  • Transparenzberichte vor dem Einsatz für jedes Frontier-Modell
  • 15-Tage-Meldung kritischer Vorfälle an CalOES
  • 24-Stunden-Eilmeldung bei drohender öffentlicher Gefahr
  • Abgleich mit NIST AI RMF oder ISO-42001-Cross-Mapping
GET /v1/compliance/california-sb-53Gültig ab 2026-01-01

Illinois AI Safety Measures Act

Vorschau4 Kontrollen

Illinois' AI Safety Measures Act — das erste bundesstaatliche Gesetz, das eine jährliche unabhängige Drittprüfung der KI-Sicherheit für große Frontier-Entwickler vorschreibt, gepaart mit einem Rahmenwerk für katastrophale Risiken und Meldung kritischer Vorfälle.

  • Veröffentlichtes Frontier-AI-Sicherheitsframework über signierte Inhalts-Provenienz-Manifeste
  • Meldung kritischer Sicherheitsvorfälle über die unveränderliche Vault-Zeitleiste
  • Nachweis der jährlichen Drittprüfung über Vault-Exporte
  • Protokollierung der Whistleblower-Eskalation über den Human-Escalation-Dienst
GET /v1/compliance/il-sb-315Gültig ab 2027-01-01

Connecticut SB 5 (Omnibus AI Act)

Vorschau5 Kontrollen

Connecticuts Omnibus-KI-Gesetz: KI-Offenlegung, Provenienz synthetischer Inhalte, Schutzmaßnahmen für automatisierte Beschäftigungsentscheidungen und Companion-Chatbot-Regeln — die Chatbot-Bestimmungen treten am 1. Oktober 2026 in Kraft.

  • KI-Offenlegung gegenüber Nutzern über Agentenprofiltext + Trust-Badges
  • Provenienz synthetischer Inhalte über signierte Manifeste
  • Schutzmaßnahmen für automatisierte Beschäftigungsentscheidungen über human_review-Workflows
  • Krisen- + Minderjährigenschutz bei Companion-Chatbots über Guard-Richtlinienregeln
  • Frontier-Whistleblower-Schutz über den Human-Escalation-Dienst
GET /v1/compliance/ct-sb-5Gültig ab 2026-10-01

South Korea AI Basic Act

Vorschau5 Kontrollen

Südkoreas AI Basic Act — das erste umfassende KI-Regime außerhalb der EU. Die Kennzeichnung generativer KI-Ausgaben ist bereits durchsetzbar; Risikomanagement für Anwendungen mit hoher Auswirkung, menschliche Aufsicht und Aufzeichnungspflichten werden unter der MSIT-Übergangsfrist schrittweise eingeführt.

  • Risikomanagement für KI mit hoher Auswirkung über das 4-Achsen-Trust-Scoring von Gate
  • Kennzeichnung generativer KI-Ausgaben über signierte Provenienz-Manifeste (bereits aktiv)
  • Menschliche Aufsicht bei KI mit hoher Auswirkung über human_review + Kill Switch
  • Dokumentation & Aufzeichnungspflicht über das hash-verkettete Vault-Ledger
  • Erklärbarkeit über Score-Snapshots pro Achse + Agenten-Zeitleiste
GET /v1/compliance/korea-ai-basic-actGültig ab 2026-01-22

CISA Five Eyes: Careful Adoption of Agentic AI Services

Vorschau5 Kontrollen

Gemeinsame Leitlinie von CISA/NSA/Five Eyes für agentische KI-Einsätze: kryptografische Identität pro Agent, Tool-Zugriff nach dem Least-Privilege-Prinzip, Konfigurations-/Lieferketten-Scanning, Verhaltensüberwachung und zuordenbare, manipulationssichere Protokollierung von Aktionen.

  • Kryptografische Identität pro Agent über Passport + portable JWT-Credentials
  • Least Privilege & eingeschränkter Tool-Zugriff über Allowlists + Cedar-Richtlinien
  • Konfigurations- & Lieferketten-Scanning über Guard + den MCP-Tool-Scanner
  • Laufzeitverhaltensüberwachung über Trust-Scoring + Kill Switch
  • Zuordenbare, manipulationssichere Protokollierung über die Vault-Hash-Kette
GET /v1/compliance/cisa-agentic-aiGültig ab 2026-04-30

NIST AI Risk Management Framework

4 Kontrollen

US-Bundes-Rahmenwerk für das KI-Risikomanagement. Vier Kernfunktionen: Govern, Map, Measure, Manage.

  • Govern: Richtlinien-Engine + plangesteuerte Governance
  • Map: OWASP-Attestierung + 4-Achsen-Scoring
  • Measure: Fehlerbudgets + Guard-Findings-Tracking
  • Manage: Kill Switch + Circuit Breaker
GET /v1/compliance/nist-ai-rmfGültig ab 2023-01-26

ISO/IEC 42001:2023

5 Kontrollen

Internationale Norm für KI-Managementsysteme. Deckt den organisatorischen Kontext bis zur kontinuierlichen Verbesserung ab.

  • Betrieb: Cortex Workflows + Guard-Scanning
  • Leistung: SLO-Tracking + Kostenanalyse
  • Verbesserung: Vault-Audit-Trail für Trendanalysen
GET /v1/compliance/iso-42001Gültig ab 2023-12-18

42 CFR Part 2 (SUD Records)

Vorschau7 Kontrollen

Bundesweites Vertraulichkeitsregime für Aufzeichnungen zur Behandlung von Substanzgebrauchsstörungen. Strenger als HIPAA in Bezug auf Einwilligung und Weitergabe. Auf der 'Was wir beobachten'-Liste des HHS OCR für 2026.

  • §2.13: Einwilligungsgebundene Offenlegung über Cedar-Richtlinien + Guard-PII-Tokenisierung
  • §2.16: Vault-Hash-Kette als zeitgleiches Sicherheitsprotokoll
  • §2.24: Erfüllung des Zugangsrechts über Cortex Workflows
  • §2.25: Vault-Export = wortgetreue §2.25-Weitergabeabrechnung
  • §2.31: Workflow zur Einwilligungserfassung mit human_review-Gate
  • §2.32: Automatischer Weitergabehinweis in den Offenlegungs-Workflows
  • §2.51: Cedar-Notfall-Override-Zweig mit Vault-Begründungsereignis
GET /v1/compliance/42-cfr-part-2Gültig ab 2026-02-16

NAIC AI Model Bulletin

Vorschau5 Kontrollen

Modell der National Association of Insurance Commissioners für die KI-Governance von Versicherern auf Bundesstaatenebene. Vierundzwanzig Bundesstaaten plus DC haben es übernommen; die Aufsichtsbehörden stellen bereits darauf gestützte Fragen bei Market-Conduct-Prüfungen.

  • §3: Schriftliches KI/ML-Governance-Programm über Cedar-Richtlinien + Vault-Audit
  • §4.1: Tests vor dem Einsatz über Gate-Scoring + Guard-Scans
  • §4.2: Drift-Erkennung über Fehlerbudgets + Zuverlässigkeits-Scoring
  • §4.3: KI-Governance für Dritte über das Integrationsregister + Manifeste
  • §4.4: Erklärbarkeit nachteiliger Ergebnisse über Vault-Entscheidungsprotokolle
GET /v1/compliance/naic-model-bulletinGültig ab 2024-01-01

Colorado DOI Reg 10-1-1 (insurance-specific)

Vorschau4 Kontrollen

Verordnung der Colorado Division of Insurance, getrennt vom allgemeinen Colorado AI Act. Schreibt Algorithmen-Inventar, quantitative Bias-Tests, risikostufige Kontrollen und einen jährlich beim DOI eingereichten Compliance-Bericht vor.

  • §A: Algorithmen-Inventar über Fleet-Manifeste mit Nutzungsoffenlegungs-Metadaten
  • §B: Quantitative Bias-Tests über Routing-Regeln + Prüfungen der Scoring-Profile
  • §C: Risikostufige Kontrollen durchgesetzt über Cedar-Richtlinien + Lifecycle-Gates
  • §D: Jährlicher Compliance-Bericht über Vault-Export + Assessor-Endpunkt
GET /v1/compliance/colorado-reg-10-1-1Gültig ab 2025-10-15

NYDFS 23 NYCRR Part 500 (with AI Letter)

Vorschau4 Kontrollen

Cybersicherheitsverordnung des New York Department of Financial Services, erweitert durch den AI Industry Letter vom Oktober 2024. Gilt für in NY lizenzierte Banken, Versicherer und Anlageberater, die KI im Produktivbetrieb einsetzen.

  • §500.2: KI-Cybersicherheitsprogramm über den Guard + Cedar + Vault-Stack
  • §500.3: KI-spezifische Risikobewertung über das Fleet-Inventar + Scoring
  • §500.13: Zugangskontrollen + MFA durchgesetzt über die Lifecycle-Richtlinie
  • §500.17: Vorfallbenachrichtigung + hash-verketteter Audit-Trail
GET /v1/compliance/nydfs-part-500Gültig ab 2024-10-16

SEC Advisers Act §206 (AI-Washing)

Vorschau4 Kontrollen

Betrugsbekämpfungs-Rahmenwerk für bei der SEC registrierte Anlageberater. Nach der Durchsetzungswelle vom März 2024 gegen AI-Washing verlangt die SEC eine Substantiierung für jede KI-Marketingaussage.

  • §206(1): Betrugsbekämpfung — wahrheitsgemäßes Marketing über aussagenbezogene Vault-Substantiierung
  • §206(2): Disziplin bei wesentlichen Auslassungen über verpflichtende Offenlegungs-Workflows
  • §206(4)-1: Vorabprüfung von Werbeanzeigen nach der Marketing Rule (Cedar)
  • §206(4)-7: KI-Abdeckung im Compliance-Programm der Firma — Nachweispaket des Assessors
GET /v1/compliance/sec-section-206Gültig ab 2024-03-18

CFPB ECOA / Regulation B

Vorschau4 Kontrollen

Equal Credit Opportunity Act, angewandt auf KI-gestützte Kreditentscheidungen. Das CFPB-Rundschreiben von 2023 stellt klar, dass 'das Modell ist zu komplex' keine Verteidigung nach §1002.9 ist. Staatliche Generalstaatsanwälte (NY, CO, CA) koordinieren die Durchsetzung.

  • §1002.9: Ablehnungsbescheide mit konkreten Gründen über Vault-Entscheidungsprotokolle
  • §1002.6: Tests auf disparate Auswirkung über Routing-Regeln + Prüfungen der Scoring-Profile
  • §1002.13: KI-Offenlegung auf Antragsebene über die Guard-Transformation
  • Nachweis der Koordination mit staatlichen Generalstaatsanwälten über den mehrjurisdiktionalen Assessor-Bericht
GET /v1/compliance/cfpb-ecoa-reg-bGültig ab 2023-09-19

OCC SR 11-7 (Model Risk, AI extension)

Vorschau4 Kontrollen

Bundesweites Modellrisikomanagement-Rahmenwerk, durch die 2024er Leitlinie der OCC auf KI ausgeweitet. Gilt für alle von der OCC beaufsichtigten Banken (national + föderale Sparkassenverbände), die KI in Kredit, Betrug, AML oder kundenorientierten Abläufen einsetzen.

  • §III: Standards für Modellentwicklung, dokumentiert über Fleet-Manifeste
  • §IV: Unabhängige Validierung über modellübergreifende Verifizierung
  • §V: Modellrisiko-Governance über Cedar + mandantenbezogene Richtlinienversionierung
  • §VI: Wirksame Herausforderung über human_review + Erfassung abweichender Meinungen
GET /v1/compliance/occ-sr-11-7Gültig ab 2011-04-04

ABA Model Rules of Professional Conduct

Vorschau5 Kontrollen

Ethik-Rahmenwerk der American Bar Association für Anwälte, die KI nutzen. Jede bundesstaatliche Anwaltskammer veröffentlicht unter diesen Regeln ihre eigene KI-Stellungnahme; Kalifornien, Florida und New York haben bereits formelle Stellungnahmen veröffentlicht.

  • Regel 1.1: Technologische Kompetenz — Nachweis über Cortex-Dokumentation + Ausführungshistorie
  • Regel 1.6: Mandantenvertraulichkeit — Guard-PII-Tokenisierung bei jedem LLM-Aufruf
  • Regel 3.3: Offenheit gegenüber dem Gericht — Halluzinationsschutz + Fundierungsprüfungen
  • Regeln 5.1 / 5.3: Aufsicht über human_review-Warteschlangen + Zuweisungsprüfung
  • Bundesstaatsspezifische Cedar-Richtlinienvarianten für jurisdiktionsspezifische Stellungnahmen der Anwaltskammern
GET /v1/compliance/aba-model-rulesGültig ab 2023-11-01

FRCP Rule 11 (AI Filing Sanctions)

Vorschau4 Kontrollen

Sanktionsrahmenwerk der Federal Rules of Civil Procedure für unzureichend geprüfte KI-Schriftsätze. Der 110.000-$-Sanktionspräzedenzfall aus Oregon (Januar 2026) setzt die aktuelle Untergrenze; jeder bundesgerichtliche Schriftsatz, der sich auf KI stützt, muss eine Vorabprüfung nachweisen.

  • Regel 11(b)(2): Rechtlich begründete Behauptung — Zitationsprüfungs-Workflow + Vault-Nachweis
  • Regel 11(b)(3): Tatsachenbehauptung mit Beweisgrundlage über Fundierung + Quellen
  • Regel 11(c): Nachweis zur Sanktionsvermeidung über human_review vor Einreichung
  • 110.000-$-Präzedenzfall aus Oregon — der Assessor ordnet Ihre Kontrollen dem Standard des Präzedenzfalls zu
GET /v1/compliance/frcp-rule-11Gültig ab 1983-08-01

California SB 243 (Companion Chatbot Law)

Vorschau4 Kontrollen

Kaliforniens Companion-Chatbot-Gesetz. Schreibt KI-Offenlegung, Sicherheitsprotokolle bei Selbstverletzung/Suizid, Schutzmaßnahmen für Minderjährige vor und schafft ein privates Klagerecht mit gesetzlichem Schadensersatz.

  • §22760.6: KI-Offenlegung gegenüber Nutzern über einen dauerhaften Guard-Transformer
  • §22760.7: Sicherheitsprotokolle bei Selbstverletzung + Suizid über Krisenintervention-Regeln
  • §22760.8: Schutzmaßnahmen für bekannte Minderjährige über die Lifecycle-Richtlinie + Altersverifikationsnachweis
  • §22760.9: Beweiserhaltung für das private Klagerecht über Vault
GET /v1/compliance/ca-sb-243Gültig ab 2026-01-01

California AI Transparency Act

Vorschau4 Kontrollen

Kaliforniens Gesetz zur Inhaltsprovenienz und KI-Offenlegung für erfasste Anbieter. Verlangt Kennzeichnung von KI-Inhalten, ein Erkennungswerkzeug, Offenlegung konversationeller KI und Aufbewahrung von Nutzungsaufzeichnungen.

  • AITA §1: Kennzeichnung von KI-Inhalten über signierte Provenienz-Manifeste
  • AITA §2: Bereitstellung eines KI-Erkennungswerkzeugs über OATS-kompatible Endpunkte
  • AITA §3: Offenlegung konversationeller KI über den Guard-Transformer
  • AITA §4: Aufzeichnungen zur KI-Nutzung über die Vault-Hash-Kette (gesetzliche Aufbewahrung)
GET /v1/compliance/ca-ai-transparency-actGültig ab 2026-01-01

FTC Section 5 (Operation AI Comply)

Vorschau5 Kontrollen

Durchsetzung irreführender Geschäftspraktiken durch die Federal Trade Commission. Operation AI Comply hat fünf Durchsetzungsprioritäten hervorgebracht; das Rundschreiben gilt für jedes Unternehmen, das KI-Aussagen gegenüber US-Verbrauchern macht.

  • Stellen Sie KI-Fähigkeiten nicht falsch dar — Vault-Substantiierung pro öffentlicher Aussage
  • Setzen Sie nicht ohne Schadensminderung ein — Guard immer aktiv + Lifecycle-Gates
  • Nutzen Sie emotionale Bindungen nicht aus — Cedar-Regeln für Companion-Verhalten
  • Machen Sie keine unbelegten Behauptungen — Workflow zur Vorabprüfung
  • Täuschen Sie nicht mit Automatisierung — Offenlegungs-Transformer + Audit-Trail
GET /v1/compliance/ftc-section-5Gültig ab 2024-09-25

Texas Responsible AI Governance Act (TRAIGA)

Vorschau7 Kontrollen

Texas' intentionsbasiertes KI-Governance-Gesetz: Beschränkungen für verbotene Nutzung, Offenlegung der KI-Interaktion für Regierung/Gesundheitswesen und ein sicherer Hafen nach NIST-RMF.

  • Scanning verbotener Nutzungen (Schaden, Rechte, CSAM/Deepfake)
  • Offenlegung der KI-Interaktion für Regierung & Gesundheitswesen
  • Nachweis des sicheren Hafens nach NIST AI RMF über Vault
GET /v1/compliance/tx-traigaGültig ab 2026-01-01

Illinois AI in Employment (HB 3773)

Vorschau6 Kontrollen

Änderung des Illinois Human Rights Act zur Regelung von KI im Beschäftigungsbereich: Verbot diskriminierender Wirkung, Verbot der Postleitzahl als Proxy und Hinweis zur KI-Nutzung (Hinweisregeln stehen noch unter dem Vorbehalt der endgültigen IDHR-Regelsetzung).

  • Schutz vor Eingaben zu geschützten Klassen / Postleitzahl-Proxy
  • Überwachung diskriminierender Auswirkungen
  • Hinweis zur KI-Nutzung an Beschäftigte & Bewerber
GET /v1/compliance/il-hb-3773Gültig ab 2026-01-01

California GenAI Training-Data Transparency (AB 2013)

Vorschau6 Kontrollen

Kaliforniens Offenlegungsgesetz für Trainingsdaten generativer KI: eine öffentlich veröffentlichte Zusammenfassung des Datensatzes mit 12 Elementen, erfasst und geprüft (mehrere Kontrollen sind manuelle Attestierungen).

  • Inventar und Anwendbarkeit erfasster Systeme
  • Erfassung der öffentlichen Veröffentlichung + unveränderlicher Audit-Trail
  • Bestätigung von Markierungen personenbezogener Informationen über Guard
GET /v1/compliance/ca-ab-2013Gültig ab 2026-01-01

Compliance-Berichte auf Abruf

Jedes Rahmenwerk ist als mandantenbezogener API-Endpunkt verfügbar. Erstellen Sie Nachweispakete mit einem einzigen API-Aufruf — ohne Tabellenkalkulationen.

Kostenlos startenOWASP-Abdeckung