AI-Act-Konformität, mit Dokumentation belegt.
Der Nachweis, wie das System entscheidet, bevor jemand ihn verlangt. Protokolle, Kosten, Datenpolitik und die technische Akte, die die Aufsicht sehen will.
Früher oder später fragt jemand, warum das System so entschieden hat: ein Kunde, eine interne Revision, eine Aufsichtsbehörde. Die Antwort bereitzuhalten ist eine Architekturentscheidung, die am Anfang fällt — sie im Nachhinein zu rekonstruieren ist teuer und oft unmöglich.
Was wir protokollieren
- Die Eingabe. Die Anfrage so, wie sie eingegangen ist, mit maskierten sensiblen Daten, wo es sein muss.
- Den Kontext. Welche Dokumente oder Datensätze zur Antwort geführt haben — ohne das ist keine Erklärung möglich.
- Die Entscheidung. Was das System geantwortet hat, mit welcher Konfidenz und gegen welche Schwelle.
- Den menschlichen Eingriff. Wer geprüft hat, was geändert wurde und wann.
- Die Kosten. Verbrauch je Anfrage, aggregiert nach Prozess und Zeitraum.
Datenpolitik
Wir schreiben mit Ihrem Team fest, was die Organisation verlassen darf, wohin, für wie lange und unter welchem Vertrag. Danach setzen wir diese Politik in Code um — Maskierung, Aufbewahrung, Zugriffskontrolle — damit sie nicht vom guten Gedächtnis Einzelner abhängt.
Wo die Datenkategorie es verlangt, ist die Alternative ein auf Ihrer Infrastruktur gehostetes Modell. Der Betrieb ist teurer, und manchmal ist es die einzig vertretbare Antwort.
Kostenkontrolle
Der Verbrauch kommerzieller Modelle wächst unangekündigt, sobald die Nutzung zunimmt. Wir instrumentieren je Prozess, setzen Obergrenzen und Warnungen und identifizieren die teuren Anfragen, die ein kleineres Modell oder eine zwischengespeicherte Antwort bedienen kann.
Regulatorische Vorbereitung
Die europäische KI-Verordnung stuft Systeme nach Risiko ein und verpflichtet die anspruchsvolleren Kategorien zu Dokumentation, menschlicher Aufsicht und Nachvollziehbarkeit. Seit dem 2. August 2026 gelten die Transparenzpflichten und die Pflichten für Hochrisikosysteme. Wir sind keine Rechtsberater und nehmen keine rechtliche Einstufung Ihres Falls vor — wir bauen das technische Protokoll und die Betriebsdokumentation, die Ihre Rechtsabteilung braucht, um Auskunft geben zu können.
Häufige Fragen
Gilt das für uns, wenn wir nur einen internen Assistenten nutzen?
Protokollierung und Kostenkontrolle gelten für jede Nutzung mit einer gewissen Größenordnung. Die regulatorischen Pflichten hängen von der Risikoeinstufung des konkreten Falls ab, und das ist eine rechtliche Bewertung.
Können Sie ein bereits laufendes KI-System auditieren?
Ja. Wir prüfen, was protokolliert wird und was nicht, wo das System ohne Aufsicht entscheidet und wo Daten unkontrolliert abfließen, und liefern einen nach Priorität geordneten Maßnahmenplan.
Wie lange werden Protokolle aufbewahrt?
Das legen wir mit Ihnen fest, abhängig vom Zweck und den geltenden Pflichten. Alles unbegrenzt aufzubewahren ist ebenfalls ein Risiko.
Sprechen wir über Ihren Fall?
Ein erstes Gespräch dient dazu zu sehen, ob es hier lohnende Arbeit gibt. Wenn nicht, sagen wir es.
Erleben Sie unsere KI in Aktion — diesen Assistenten haben wir selbst gebaut, mit derselben Technik, die wir verkaufen.