Das Problem
Ab dem 2. August 2026 ist die Einhaltung des EU AI Act verpflichtend. Die Durchsetzung der DSGVO durch nationale Aufsichtsbehörden wird verstärkt. Plattformen, die auf US-amerikanischen Hyperscalern (AWS, Azure, GCP) basieren, sind dem CLOUD Act ausgesetzt. Die nachträgliche Umsetzung der Compliance ist kostspielig und anfällig.
Unser Ansatz
- Zu 100 % in der EU gehostet: 8 Anbieter, 5 EU-Länder, kein CLOUD Act-Risiko
- DSGVO: Löschung innerhalb von 72 Stunden, Datenexport innerhalb von 24 Stunden, Prüfpfad über 30 Tage
- EU AI Act: Transparenz und Offenlegung, menschliche Kontrolle, Rückverfolgung der Herkunft
- PCI DSS SAQ-A-konform über Adyen (Sessions Flow)
- 0 Sicherheitslücken gemäß npm-Audit, Sicherheits-Header auf 5 Domänen
Beweislast der Plattform
- 7 DSGVO-Rechte umgesetzt, Datenschutzerklärung mit 11 Abschnitten
- Risikoeinstufung gemäß dem EU AI Act: gering
- Provenance-SHA-256-Signatur für alle KI-generierten Inhalte
- WCAG 2.1 AA: aria-Labels, Tastaturnavigation, Kontrast ≥ 4,5:1
KPIs: Was Sie messen
Ergebnis der Compliance-Prüfung (%)
Bearbeitungszeit für DSGVO-Anfragen
Sicherheitslücken (0 = Ziel)
Berichterstattung zur Transparenz im Bereich KI (%)
Verwandte Module
Möchten Sie erfahren, wie „Compliance & Vertrauen“ in Ihrem Unternehmen funktioniert?
Planen Sie ein strategisches Gespräch