Zum Hauptinhalt springen
Connic

KI-Governance dokumentieren.
Direkt in Connic.

Connic bündelt vorläufige Bewertungen, Maßnahmen und Nachweise in einer Akte je KI-System. Verknüpfte Agenten, Deployments und Umgebungen machen den Bezug zum laufenden Betrieb nachvollziehbar. Nachweise können ausschließlich auf Basis von Metadaten exportiert werden.

Governance-Dokumentation lesen
Vorläufige Bewertung
Version 3genehmigt

Festgeschriebener Katalog · Review-Begründung erhalten

Evidence Snapshot
SHA-256 6f29c3...f62a

Unveränderlich · nur Metadaten

  • Menschliche Aufsichtkonfiguriert
  • Prüfung der OffenlegungNachweis fehlt
  • Incident-VerfahrenLücke
Vorläufige Dokumentation der Vorbereitung, keine rechtliche Beurteilung oder Zertifizierung.

KI-Systeme erfassen und ihre Umsetzung dokumentieren

Ein KI-System wird im Projekt angelegt und mit den zugehörigen Agenten, Deployments und Umgebungen verknüpft. Dadurch können Bewertungen und Nachweise für den gesamten Anwendungsfall geführt werden.

  1. 1

    Erfassen

    Anwendungsfall, verantwortliche Person, Regionen und betroffene Personen beschreiben sowie zugehörige Agenten und Deployments verknüpfen.

  2. 2

    Bewerten

    Antworten anhand einer festgeschriebenen Katalogversion erfassen und unveränderlich versionieren.

  3. 3

    Prüfen

    Die Bewertung mit Begründung und der zutreffenden Rolle als Anbieter oder Betreiber genehmigen. Verbleibende Unsicherheiten ausdrücklich festhalten.

  4. 4

    Betreiben

    Abgeleitete Maßnahmen, Transparenzdokumentation, Überwachungspläne und Vorfälle bearbeiten.

  5. 5

    Exportieren

    Einen Snapshot ausschließlich aus Metadaten erstellen und das anhand von Prüfsummen überprüfbare Archiv herunterladen.

Aus Bewertungen konkrete Maßnahmen ableiten

Connic leitet Maßnahmen aus der zuletzt genehmigten Bewertung ab. Für jede Maßnahme bleiben der zugrunde liegende Artikel, die Begründung und die Zuständigkeit dokumentiert. Umsetzungsstand, Nachweise und Änderungen sind getrennt nachvollziehbar.

  • Die Maßnahme ist anwendbar, aber ihre Umsetzung ist noch nicht erfasst.

    gap
  • Für die Maßnahme fehlen unterstützende Nachweise. Der Nachweisstatus wird separat geführt.

    needs_evidence
  • Implementierung erfasst; Nachweisverknüpfungen werden separat geführt.

    configured
  • Ausnahme mit der erforderlichen Begründung erfasst.

    not_applicable
Klare Verantwortlichkeit

Connic · Customer · Shared · External

Beim Aktualisieren werden die Maßnahmen aus der zuletzt genehmigten Bewertung neu abgeleitet. Frühere Änderungen bleiben erhalten.

Transparenz dokumentieren und in der Anwendung umsetzen

Connic hält fest, welche KI-Hinweise und Kennzeichnungen das Unternehmen nach eigenen Angaben umsetzt und welche Nachweise dafür vorliegen. Die Anzeige dieser Hinweise und die Kennzeichnung von Inhalten erfolgen in der Anwendung.

Connic dokumentiert
  • Hinweistext, Sprachversionen, Platzierung, Häufigkeit und Darstellungsmodus
  • Implementierung durch den Kunden und Nachweise vorgelagerter Provider
  • Bestätigte Implementierungen und unterstützende Prüfnachweise
Die Anwendung liefert aus
  • Hinweise für Nutzer und Kennzeichnung synthetischer Inhalte
  • Jede Veränderung von Prompts, Responses, Streams oder Verbindungen
  • Präfixe, Banner, Metadaten oder Medien-Wasserzeichen

KI-Governance unterstützt Dokumentations- und Nachweisprozesse. Die Funktion bietet keine Rechtsberatung, trifft keine rechtlichen Beurteilungen, stellt keine Zertifizierungen aus und ersetzt keine professionelle Rechtsberatung.

Governance-Nachweise sichern und exportieren

Connic hält den dokumentierten Stand ausgewählter KI-Systeme und Umgebungen als unveränderliche Momentaufnahme fest, optional für einen bestimmten Zeitraum. Der Export enthält ausschließlich Metadaten. Prüfsummen machen nachträgliche Änderungen an den exportierten Dateien erkennbar.

manifest.json · Auszug
{
  "snapshot_id": "8f2d3e43-90ab-4f7b-a218-687719b0c6e3",
  "content_sha256": "6f29c3e8a1095cbd1bd9f645cb7b355b16837e97b1dbca38344752103fddf62a",
  "scope": {
    "system_id": "5403e168-b9fd-4e42-8556-8a68d97d899c",
    "environment_ids": ["1cb302be-64d7-4c08-9d25-337a6897cb82"],
    "telemetry_scope": {
      "runs": "system_agent_environment_pairs",
      "approvals": "system_agent_environment_pairs",
      "judges": "system_agent_environment_pairs"
    },
    "time_from": "2026-07-01T00:00:00Z",
    "time_to": "2026-07-31T23:59:59Z",
    "metadata_only": true
  },
  "record_counts": {
    "systems": 1,
    "assessments": 1,
    "controls": 3,
    "transparency_policies": 1,
    "transparency_applications": 1,
    "monitoring_plans": 1,
    "incidents": 0
  },
  "telemetry_file": "telemetry-summary.json",
  "raw_prompt_or_output_content_included": false
}
  • Unveränderlich

    Snapshots können weder bearbeitet noch gelöscht werden und bleiben über die gesamte Projektlaufzeit erhalten.

  • Mit Prüfsummen versehen

    Die Daten in kanonischer Form sowie jede im Manifest aufgeführte Daten- oder Berichtsdatei erhalten SHA-256-Prüfsummen.

  • Portabel

    Die ZIP-Datei enthält einen lesbaren Report, kanonisches JSON, Collection-Daten als CSV und JSON sowie ein Manifest.

  • Auf den gewählten Bereich begrenzt

    Der Export dokumentiert die ausgewählten Environments, den Zeitraum, die Aufbewahrungsfristen und fehlende Nachweise.

  • Mit klarer Datenschutzgrenze

    Das Archiv enthält zusammengefasste Telemetrie, aber keine Prompt- oder Antwortinhalte.

Prüfsummen machen nachträgliche Änderungen erkennbar. Sie sind keine Signaturen, belegen nicht den Herausgeber des Archivs und bestätigen keine Erfüllung rechtlicher Anforderungen. Grenzen von Nachweisen und Governance prüfen.

Häufig gestellte Fragen

Nein. Die Genehmigung hält eine geprüfte vorläufige Bewertung samt Begründung fest. Sie ist weder eine rechtliche Beurteilung noch eine Zertifizierung. Das betreibende Unternehmen bleibt dafür verantwortlich, gemeinsam mit seiner Rechtsberatung die endgültige Einstufung, Meldefristen und rechtlichen Anforderungen zu prüfen.

Eine KI-Systemakte ist ein projektbezogener Governance-Datensatz für einen Anwendungsfall und unabhängig von einem einzelnen Agenten. Sie verknüpft die zugehörigen Environments, Deployments und Agenten, damit Telemetrie, Transparenznachweise und Vorfälle dem richtigen System zugeordnet bleiben.

Die Maßnahmen werden aus der zuletzt genehmigten Bewertung abgeleitet. Jeder Datensatz hält den zugrunde liegenden Artikel, die Begründung der Anwendbarkeit, die für die Umsetzung verantwortliche Partei, den Umsetzungs- und Nachweisstatus, verknüpfte Nachweise aus der Plattform und den Änderungsverlauf fest. Der Status not_applicable erfordert eine Begründung der Ausnahme.

Nein. Connic dokumentiert die vorgesehenen Transparenzhinweise, die Angaben des Unternehmens zu ihrer Umsetzung und die unterstützenden Nachweise. Es verändert keine Prompts, Antworten, Streams oder Verbindungen, fügt keine Banner oder Metadaten ein und versieht Medien nicht mit Wasserzeichen. Das betreibende Unternehmen setzt diese Hinweise und Kennzeichnungen in seiner Anwendung um.

Nein. Snapshots enthalten ausschließlich Metadaten, keine Prompt- oder Antwortinhalte. Sie umfassen strukturierte Governance-Datensätze und Telemetrie zu Ausführungen, Freigaben und Judges im ausgewählten Bereich. Zusätzliche Angaben zeigen, welche Nachweise fehlen oder nicht verfügbar sind.

KI-Governance ist eine Enterprise-Funktion. Der Zugriff ist auf die Projektberechtigungen compliance.view, compliance.manage, compliance.export und compliance.incidents.manage aufgeteilt. Derselbe Workflow ist über projektbezogene REST-Routen unter /v1/projects/{project_id}/compliance verfügbar.