Integration
01 / 06

Unsichtbare Integration.
Beweiskontrolle.

V-PROOF lässt sich über APIs, Ereignisse und Konnektoren in die Systeme integrieren, mit denen Ihr Unternehmen bereits arbeitet (ERP, CRM, Repositorien, Pipelines). Die Erfassungspunkte und die zu erstellenden Nachweise werden während der Integration festgelegt, und die Nachweise stehen für Audits und zur Erfüllung gesetzlicher Anforderungen bereit.

Drei Schritte, ohne Unterbrechungen
02 / 06
01
An Ihre Systeme anschließen

Über REST-APIs oder Ereignisse in den Unternehmenssystemen: ERP, CRM, Dokumenten-Repositorien, KI-Pipelines und bestehende Cloud-Plattformen.

02
Beweismaterial sichern

Bei den von Ihnen definierten Ereignissen – Freigabe, Versionierung, Entscheidung oder Veröffentlichung – erstellt V-PROOF einen kryptografischen Fingerabdruck und erfasst die operativen Metadaten. Das Originaldokument verbleibt in Ihrer Umgebung.

03
Überprüfbare Belege

Der Fingerabdruck und sein Zeitstempel werden mit einem überprüfbaren kryptografischen Nachweis verknüpft. Wirtschaftsprüfer und Behörden können diesen abgleichen, ohne auf die internen Systeme zugreifen zu müssen.

Es lässt sich mit dem verbinden, was Sie bereits haben
03 / 06

Ohne Plattformen zu ersetzen. Ohne Arbeitsabläufe neu zu konfigurieren.

Die Evidenzschicht passt sich der bestehenden Architektur an. Dies sind die Bereiche, in denen sie am häufigsten zum Einsatz kommt.

ERP / CRM

Nachweis von Entscheidungen, Genehmigungen, Konfigurationsänderungen und kritischen Betriebsereignissen.

KI-Pipelines

Protokollierung von Modellversionen, Datensätzen, Validierungen und menschlicher Überwachung in Systemen mit hohem Risiko.

Dokumentenmanagement

Rückverfolgbarkeit von Versionen, Veröffentlichungen, Genehmigungen und Dokumentenverlauf.

IKT-Infrastruktur

Nachweis von Vorfällen, Konfigurationsänderungen, Zugriffen und Betriebskontinuität für DORA und NIS2.

Evidenz zur Prävention
04 / 06

Während des Eingriffs, nicht erst nach dem Vorfall.

Regulatorisches Risiko

Wann eine Prüfung durchgeführt wurde, wer daran beteiligt war, welche Version betroffen war und welche manuellen Eingriffe vorgenommen wurden – und das in einem versiegelten Paket, das von einem Dritten überprüft werden kann.

Vertrauliche Informationen und Sicherheitsbereich

Bei der lokalen Berechnung verbleiben die Originaldaten innerhalb des Perimeters. Es werden lediglich die kryptografischen Fingerabdrücke und die von der Organisation festgelegten operativen Metadaten übertragen.

Unternehmensführung und Kontinuität

Eine lückenlose Beweiskette verbessert die Möglichkeiten, Entscheidungen nachzuvollziehen, auf Prüfungen zu reagieren und Vorfälle zu bearbeiten, und verkürzt die Untersuchungszeiten.

Im Vergleich zu anderen Kategorien
05 / 06

Was bietet die jeweilige Werkzeugart?

Vergleich hinsichtlich Verwendungszweck und technischer Leistungsfähigkeit der einzelnen Kategorien, nicht einzelner Produkte. Innerhalb einer Kategorie gibt es Produkte, die mehr leisten, und andere, die weniger leisten.

Kriterium V-PROOF GRC-Plattformen KI-Detektoren Elektronische Signatur
Technische Architektur
Verifizierbarer kryptografischer Fingerabdruck
Der Vermögenswert bleibt im Konsolidierungskreis
Zeitlicher Bezugspunkt in Verbindung mit nachprüfbaren Belegen
KI-Governance
Protokoll zur Überwachung durch Menschen
Für den EU-KI-Gesetz geltende Rechtsgrundlagen
Überprüfbar ohne Zugriff auf interne Systeme
Integration
Integration über API und Ereignisse
Ohne Änderung der Betriebsabläufe
Typische Kapazität Je nach Produkt oder Konfiguration Dies ist nicht der Hauptzweck Elektronischer Nachweis, der als Beweismittel in der EU vorgelegt werden soll (eIDAS, Art. 41 und 45 h). Es handelt sich weder um eine Konformitätsbescheinigung noch um ein qualifiziertes Siegel.
Vor der Integration
06 / 06

Was Ihr technisches und juristisches Team fragt.

Techniker Welche Daten verlassen die Unternehmensumgebung?

Bei der Architektur mit lokaler Berechnung verbleiben die Originaldaten innerhalb des Perimeters: Der kryptografische Fingerabdruck wird innerhalb des Systems generiert. Übertragen werden Fingerabdrücke, Identifikatoren, Zeitstempel und die von der Organisation festgelegten operativen Metadaten. Die genauen Datenströme werden vor der Bereitstellung dokumentiert und validiert.

Regulatorisch Welchen Beweiswert haben Beweismittel in der EU?

V-PROOF erstellt technische Nachweise mit kryptografischem Fingerabdruck und überprüfbarer Zeitachse, die so strukturiert sind, dass Wirtschaftsprüfer und Behörden diese überprüfen können, ohne auf interne Systeme zugreifen zu müssen. Die Beweiskraft hängt von der zugeordneten Identität, der Zuverlässigkeit der Quellen und der gewahrten Beweiskette ab. Über die Zulassung entscheidet die zuständige Stelle.

Integration Was ist für eine technische Integration erforderlich?

Es werden die Assets, Ereignisse oder Entscheidungen identifiziert, für die Nachweise erstellt werden sollen; anschließend werden Erfassungspunkte, Metadaten, Identitätsquellen und Zugriffsrichtlinien definiert. Der Aufwand hängt von der Anzahl der Systeme und den verfügbaren APIs ab. Die Diagnose legt den Umfang fest und liefert einen Fahrplan mit Zeitplänen und Abhängigkeiten.

Integration Muss man dafür die derzeitigen Systeme oder Anbieter wechseln?

Sie müssen nicht ersetzt werden. V-PROOF ist eine Evidenzschicht, die über APIs, Ereignisse oder spezifische Integrationen an bereits vorhandene Systeme angebunden wird. Bei einigen Implementierungen sind möglicherweise Konnektoren oder geringfügige Prozessanpassungen erforderlich; der tatsächliche Umfang wird durch die Diagnose festgelegt. Das Design berücksichtigt bereits implementierte Identitäts- und Verzeichnislösungen, Repositorys, Pipelines, Managementsysteme, Cloud-Anbieter und Audit-Tools.

Regulatorisch Ist die Nutzung einer Infrastruktur wie V-PROOF verpflichtend?

Die Vorschriften schreiben keine bestimmte Technologie vor: Sie verlangen den Nachweis von Kontrollen, Rückverfolgbarkeit, Überwachung und Risikomanagement. V-PROOF strukturiert diesen Nachweis anhand von Belegen für die Kontrollen, die innerhalb des Prozessablaufs selbst generiert werden. Die entscheidende Frage lautet: Welches Risiko geht das Unternehmen ein, wenn es nicht nachweisen kann, was es bereits tut?

Techniker Wie wird die Unversehrtheit der Beweismittel gewährleistet?

Jedes gesiegelte Ereignis erzeugt einen kryptografischen Fingerabdruck, der mit einem Zeitstempel und seinem Kontext verknüpft ist. Jede nachträgliche Änderung des ursprünglichen Datensatzes führt zu einem anderen Fingerabdruck, wodurch die Änderung bei der Überprüfung erkannt werden kann, ohne dass auf interne Systeme zugegriffen werden muss.

Komplexe Infrastruktur?
Wir schauen uns das gemeinsam an.

90-minütiges Gespräch mit unseren Lösungsarchitekten: technische und rechtliche Machbarkeit, Integrationsplan mit Zeitangaben, Abhängigkeiten, Erfassungspunkten und Metadaten. Lieferung innerhalb von fünf Werktagen.

3.500 € · Festpreis je nach Umfang, ohne Mindestvertragslaufzeit.

Technische und strategische Bewertung. Dies stellt keine Rechtsberatung dar.