Überprüfbare KI-Governance
01 / 09

Überprüfbare KI-Governance.
Eine gemeinsame Evidenzebene für KI.

V-PROOF verbindet Governance, Akteure, Code, Modelle und menschliche Überwachung mit kryptografischen Nachweisen, die von Dritten überprüft werden können. Es ersetzt Ihren Stack nicht: Es wandelt die darin stattfindenden Vorgänge in etwas um, das später nachgewiesen werden kann.

Demo · 1:17
Verifiable AI Governance

Beherrschen Sie die KI. Zeigen Sie Entschlossenheit.

Etwas mehr als eine Minute, um zu sehen, wie Systeme und Verantwortliche erfasst, die verfügbaren Kontrollen bewertet und Belege verknüpft werden, die absegnet werden können.

Die Abschlussarbeit
02 / 09

„Regieren“ bedeutet laut
, was geschehen sollte.
V-PROOF hilft dabei, nachzuweisen, was geschehen ist.

Governance endet nicht, wenn eine Richtlinie niedergeschrieben ist. Sie beginnt, wenn eine Entscheidung, eine eigenständige Maßnahme, eine Änderung des Codes oder eine Modellversion mit ihrem Kontext, ihren Kontrollen, ihren Verantwortlichen und ihren Belegen verknüpft werden kann.

01

Governance

Risiken, Richtlinien, Kontrollmaßnahmen, Verantwortliche und Genehmigungen.

→
02

Ausführung

Menschliche Arbeit, Akteure, Code, Modelle und vernetzte Systeme.

→
03

Beweise

Kontext, Identität, Handlung, Überwachung und Ergebnis.

→
04

Überprüfung

Integrität und Rückverfolgbarkeit, die von einem Dritten überprüft werden können.

Die Plattform
03 / 09

Unterschiedliche Verfahren.
Ein und dieselbe Beweislage.

Jedes Modul befasst sich mit einem anderen Objekt, doch alle laufen auf derselben Ebene hinsichtlich Kontext, Verantwortung, Nachweis und Überprüfung zusammen.

KI-Governance

Systeme, Risiken und Entscheidungen.

Bestandsaufnahme von Systemen, Akteuren, Modellen und Diensten. Risiken, Kontrollmaßnahmen, Bewertungen, Genehmigungen, Nachweise und Historie der Governance.

Siehe KI-Governance →
Governance von KI-Agenten

Der Akteur soll die Führung übernehmen. Er soll Taten sprechen lassen.

Verbinden Sie Identität oder Befugnis, Politik, Maßnahmen, Ressourcen, Ergebnisse und menschliche Überwachung mit nachprüfbaren Nachweisen für die Umsetzung.

Siehe „Verifiable AI Agent Governance“ →
Code-Governance

Auch der Code legt Rechenschaft ab.

Analysieren Sie verbundene Repositorys, dokumentieren Sie Änderungen, Abhängigkeiten und die angegebene Nutzung von KI und tragen Sie die Ergebnisse in dasselbe Governance-Protokoll ein.

Siehe Code-Governance →
Modell-Governance · MLOps

Modelle mit Kontext, Steuerelementen und Freigabe.

Stellen Sie eine Leseverbindung zu MLflow her, überprüfen Sie Versionen und Ergebnisse, führen Sie definierte Kontrollen durch und dokumentieren Sie Nachweise und Freigaben, ohne das Quellsystem zu verändern.

MLflow · Kontrollen · Genehmigung · Nachweis
ISO-Management

Kontrollierte Dokumentation. Identifizierte Genehmigungen.

Verknüpfen Sie Überprüfungen, Verantwortliche und den Gültigkeitsstatus Ihres Managementsystems (ISO 9001, 14001, 45001, 27001 oder andere) mit der Vorbereitung Ihrer Audits.

ISO-Management anzeigen →
Evidence · V-Seal® · Verify

Das Wesentliche lässt sich überprüfen.

Ordnen Sie Dokumenten und Frachtbriefen einen kryptografischen Fingerabdruck, einen Kontext und eine Herkunft zu und ermöglichen Sie so den späteren Nachweis ihrer Integrität und ihrer Registrierung.

So funktioniert die Überprüfung →
Governance von KI-Agenten
04 / 09

Jeder Akteur hat seine Grenzen.
Jede kontrollierte Handlung kann Spuren hinterlassen.

Die Akteure verändern die Herausforderungen der Governance: Sie erstellen nicht mehr nur Inhalte. Sie können Tools nutzen, APIs aufrufen, Systeme bedienen, auf Informationen zugreifen und Prozesse auslösen.

Identität

Welcher Beamte hat gehandelt?

Identität, Ursprungssystem oder bevollmächtigte Stelle, die mit der Ausführung in Verbindung steht.

Behörde

Was hätte ich tun können?

Genehmigungen, Richtlinien und Beschränkungen, die zum Zeitpunkt der Maßnahme gelten.

Aktion

Was hat er getan?

Tool, API, Daten, Ressource oder Prozess, auf den er eingewirkt hat.

Aufsicht

Wer hat eingegriffen?

Genehmigung, Überprüfung oder menschliches Eingreifen, wenn dies im Rahmen des Prozesses erforderlich ist.

Ergebnis

Was hat das bewirkt?

Ergebnis und Kontext, die sich auf denselben Nachweis der Durchführung beziehen.

Überprüfung

Lässt sich das später nachweisen?

Verifizierbare kryptografische Nachweise für Audits, Governance und Überprüfungen durch Dritte.

Wie passt das zusammen?
05 / 09

Es ersetzt Ihren Stack nicht.
Es verbindet ihn mit Beweisen.

Sicherheit, Identität, GRC, MLOps und Laufzeit-Tools erfüllen weiterhin ihre Aufgabe. V-PROOF fügt eine gemeinsame Ebene hinzu, um den Governance-Kontext einer Aktion nachträglich zu rekonstruieren und nachzuweisen.

Ebene 01

Identität und Zugriff

Wer darf handeln und mit welcher Befugnis?

↓
Ebene 02

Richtlinie / Laufzeit / Sicherheit

Was wird zugelassen, eingeschränkt, blockiert oder überwacht?

↓
Ebene 03

Tools · APIs · Modelle · Daten

Wo die eigentliche Ausführung stattfindet.

↓
V-PROOF

Ebene der überprüfbaren Nachweise

Maßnahme + Kontext + Verantwortlicher + Richtlinie + Ergebnis + Überwachung.

↓
Ergebnis

Prüfung · Unternehmensführung · Bestätigungsverfahren

Nachweise, die für die interne Überprüfung oder die Überprüfung durch Dritte vorbereitet wurden.

Im Arbeitsalltag
06 / 09

Dokumente.
Code.
Vorlagen.
Mitarbeiter.

Dokumente

Word · Portal · Desktop

Erstellung, Fassungen, Genehmigungen und Belege im Zusammenhang mit dem Vermögenswert.

Code

GitHub · GitLab

Technische Historie, Analysen, Kontrollen und Belege im Zusammenhang mit Commits und Versionen.

Modelle

MLflow

Versionen, Prüfungen, Ergebnisse, Freigabe und Nachweis des Modells.

Agenten

Aktionen · Tools · APIs

Umsetzungskontext, Zuständigkeit, Politik, Aufsicht und Ergebnis.

Die Prüfungen
07 / 09

Drei Prüfungen.
Eine einheitliche Governance-Grundlage.

Code, Modelle und Akteure werden dort geprüft, wo sie bereits vorhanden sind – im schreibgeschützten Modus. Bei jeder Prüfung werden die Systeme, Kontrollen, Nachweise, Warnmeldungen und Genehmigungen in AI Governance erfasst. Diese können separat beauftragt werden, und jede davon kann an erster Stelle stehen.

Code-Audit · GitHubDer Code im Kontext.
  • Glossar und technische Geschichte der einzelnen Fachbereiche.
  • Anteil der von Menschen und KI unterstützten Arbeit.
  • Code-Prüfungen mit automatischer Nachweispflicht.
  • V-Seal des Commits mit seinem Glossar und seiner Historie.
MLOps-Audit · MLflowDie Modelle, die das Unternehmen trainiert.
  • MLflow lesen, ohne darin zu schreiben.
  • Sechs deterministische Steuerungen, ohne KI.
  • Eine Freigabe vor dem Übergang in die Produktion.
  • V-Seal von Dateien, Daten und Ergebnissen.
Agentenprüfung · sechs PlattformenDie Agenten, die das Unternehmen ausführt.
  • Vertex AI, Copilot Studio, Azure AI Foundry, Amazon Bedrock, Agentforce und ServiceNow.
  • Acht deterministische Steuerungen, ohne KI.
  • Eine Genehmigung für eine veröffentlichte Konfiguration.
  • V-Seal der Agent-Konfiguration.
Was sie gemeinsam haben
Ein DatensatzEin Modell, ein Agent und ein Assistent sind Einträge im selben KI-Bestand.
Ein DossierNachweise, Kontrollen, Warnmeldungen und Genehmigungen in einem einzigen Prüfprotokoll.
Ein StempelEin Dokument, ein Commit, ein Modell und ein Agent werden auf dieselbe Weise versiegelt.
Eine ÜberprüfungDie gleiche öffentliche Seite, um sie zu überprüfen – ganz ohne Konto.
Integration
08 / 09

Dort, wo die Arbeit bereits stattfindet.

Die Integration wird auf der Grundlage der Systeme, Ereignisse und Erfassungspunkte konzipiert, die das Unternehmen steuern möchte. V-PROOF bietet APIs, SDKs, Webhooks und spezifische Integrationen je nach Einsatzszenario.

Schnittstellen

Portal · Word · Desktop

Plattformen für Personen und Teams, die im Rahmen des Prozesses nach festgelegten Regeln arbeiten müssen.

Software

GitHub · GitLab

Verbundene Repositories für Analysen, den technischen Verlauf und den Code-Nachweis.

Modelle

MLflow

Auslesen von Modellen, Versionen, Steuerelementen und Ergebnissen.

Unternehmen

API · SDK · Webhooks

Integration in Unternehmensprozesse und -systeme über festgelegte Erfassungsstellen.

Aktueller Geltungsbereich

Die Synchronisierung, die MLOps-Kontrollen und bestimmte Auswertungen werden auf Abruf ausgeführt. Die derzeitigen Sicherheitsvorkehrungen greifen in die Abläufe von V-PROOF ein. Die Funktionen für Gateway, MCP und erweiterte Erkennung sind Teil der Produktweiterentwicklung.

V-PROOF
09 / 09

Das System steuern.
Den Agenten steuern.
Die Aktion ausführen.

Vernetzen Sie Systeme, Akteure, Menschen, Code und Modelle unter einer einheitlichen Governance-Ebene und mit nachprüfbaren Belegen.