Unsere eigene Domain erfüllt den Standard.
Prüfen Sie den Nachweis selbst.
Welche Unternehmen den EU AI Act nachweisen müssen.
Der EU AI Act trifft nicht alle gleich. Hochrisiko-Pflichten gelten für KI-Systeme in regulierten Bereichen, unabhängig von Unternehmensgröße und Standort. Prüfen Sie in unter 2 Minuten, ob Ihr Unternehmen betroffen ist.
- Kreditscoring & Bonitätsbewertung
- HR-Software & Bewerberselektion
- Biometrie & Identifikation
- Diagnose-KI & Healthcare
- Kritische Infrastruktur
- B2B SaaS mit KI für EU-Kunden
2 Minuten · Kein Login · Kostenlos
Auditfähiger Nachweis für Prüfer, Investoren und den Aufsichtsrat. Persönliche Haftung absichern.
Mehr erfahren → IT-Leiter & CTOsDeterministischer Layer-0-Check, API-fähig, maschinenlesbar, in CI/CD integrierbar.
Mehr erfahren → Compliance Manager & GRCArt.-50-Nachweis für das Conformity Assessment Dossier. GRC-System-Export inklusive.
Mehr erfahren → CISOsExterne Evidenz für Risikoregister, Drittanbieter-Risiko und NIS2 Art. 21 Risikomanagementmaßnahmen.
Mehr erfahren → DatenschutzbeauftragteTechnischer Abgleich zwischen Datenschutzerklärung und tatsächlicher KI-Governance-Konfiguration.
Mehr erfahren →Verifizierbare Nachweise statt Kundenstimmen
CERTavia ist im Juni 2026 gestartet. Statt Testimonials zeigen wir, was kryptografisch nachprüfbar ist: reale Prüfergebnisse und die aktuelle Marktlage.
Von CERTIFIED (CES 94/100) bis FAILED (CES 41/100). Der erste Case ist kryptografisch signiert und über den Sovereign Vault unabhängig verifizierbar. Die weiteren sechs Cases sind anonymisiert — reale Scan-Ergebnisse, keine Zitate.
Referenzen ansehen → DACH Benchmark 2026: Der erste CERTIFIED-Platz ist frei496 Enterprise-Domains analysiert, Median CES: 54,5 — kein einziges Unternehmen hat die Schwelle bisher erreicht. Das Fenster für den ersten verifizierten CERTIFIED-Nachweis in DACH ist jetzt offen.
DACH-Benchmark ansehen → Founding Partner ProgrammFür Auditoren, GRC-Beratungen und MSSPs: Frühphasen-Konditionen, Co-Branding-Option und direkter Roadmap-Einfluss. CERTavia ist im Aufbau — jetzt einsteigen bedeutet Referenz-Status im wachsenden Markt für AI-Act-Infrastruktur-Nachweise.
Partner werden →Regulatorischer Druck. Fehlende Struktur. Klarer Handlungsbedarf.
August 2026
Die Hochrisiko-Pflichten des EU AI Act treten in Kraft. Unternehmen mit KI in Kreditvergabe, Personalentscheidungen, Biometrie oder kritischer Infrastruktur stehen unter direktem Prüdruck. Zeit läuft. Eine Konformitätsbewertung dauert 3 bis 6 Monate.
Haftung
Vorstände und Geschäftsführungen tragen persönliche Verantwortung für die Compliance-Dokumentation ihrer KI-Systeme. Ein dokumentierter, kryptografisch signierter Nachweis ist der Unterschied zwischen nachgewiesener Sorgfaltspflicht und einem offenen Haftungsrisiko.
Was CERTavia liefert
GRC-Tools und Beratungsleistungen liefern Prozessdokumentation. Was für Art. 50 zusätzlich gebraucht wird: ein kryptografisch signierbarer, maschinenlesbarer Infrastruktur-Nachweis der Datenquellen- und Governance-Transparenz: deterministisch, auditorfähig, sofort verfügbar.
Infrastruktur-Nachweis-Check für AI Act, DORA und NIS2
CERTavia scannt die KI-Infrastruktur einer Domain gegen 80+ deterministische Parameter in 6 Clustern. Das Ergebnis: SOVP-CERTIFIED oder SOVP-FAILED, unabhängig verifizierbar, sofort auditorfähig.
Der Report enthält eine Art.-50-Relevanzbewertung pro Cluster, priorisierte Handlungsfelder und eine maschinenlesbare Verifikations-URL für Auditoren. Geeignet als technischer Baustein für ein Conformity Assessment Dossier.
Der Pro-Report enthält:
Enthalten im Pro Report
- 80+ Parameter-Vollscan einer Domain
- SOVP-CERTIFIED / SOVP-FAILED Urteil mit Cluster-Details
- Art. 50-Relevanzbewertung: Kritisch / Relevant / Informativ
- Priorisierte Handlungsfelder
- Sovereign Vault ohne automatisches Ablaufdatum, maschinenlesbare Verifikations-URL
- Kryptografische Signatur, reproduzierbar und auditfähig
- JSON + CSV Protokoll-Output
ab EUR 490 Basic · EUR 1.490 Pro · Enterprise ab 24.900 EUR / Jahr
Was der EU AI Act von Ihrem Unternehmen verlangt.
Art. 50: Transparenz der Datenquellen
KI-Anbieter müssen ihre Datenquellen und KI-Governance maschinenlesbar offenlegen und kennzeichnen. CERTavia liefert den infrastrukturellen Nachweis für Art. 50: deterministisch, kryptografisch, sofort durch Auditoren prüfbar.
Annex III: Hochrisiko-Klassifizierung
Kreditscoring, Bewerberselektion, Biometrie, Diagnose-KI, kritische Infrastruktur: Alle fallen unter die strengsten Pflichten des EU AI Act. Wer heute die Konformitätsbewertung beginnt, hat im August einen prüffähigen Nachweis.
DORA + NIS2: Regulatorischer Overlap
Für Finanzdienstleister gelten DORA, EU AI Act und NIS2 gleichzeitig. CERTavia adressiert die gemeinsame Infrastruktur-Ebene dieser Anforderungsrahmen als komplementärer Baustein. Risikomanagement, Human Oversight und Daten-Governance erfordern ergänzende interne Prozesse.
In drei Schritten zum auditfähigen Nachweis.
Domain eingeben
Domain eintragen, Sektor wählen, Scan starten. Das Ergebnis liegt in 90 Sekunden vor, Zahlungsabwicklung über Stripe.
Scan läuft automatisch
SOVP scannt die Domain-Infrastruktur in 90 bis 120 Sekunden gegen 80+ deterministische Parameter. Automatisch. Kein manueller Aufwand. Kein Interpretationsspielraum. SOVP-CERTIFIED oder SOVP-FAILED.
Nachweis sofort verwenden
PDF Audit Report, kryptografische Signatur, Sovereign Vault Link: sofort weiterleitbar an Vorstand, Compliance-Team oder externe Prüfer.
example-company.de
Deterministisch. Kryptografisch. Auditorfähig.
CERTavia basiert auf dem Sovereign Validation Protocol (SOVP), einem offenen Infrastruktur-Validierungsprotokoll mit aktivem IETF Draft und US-Patent pending.
Deterministisch
80+ Parameter. 6 Cluster. Binäres Ergebnis. Kein Graubereich. SOVP liefert ein eindeutiges SOVP-CERTIFIED oder SOVP-FAILED: reproduzierbar, unabhängig, ohne Interpretationsspielraum.
Kryptografisch signiert
Jeder Report trägt eine kryptografische Signatur, deterministisch und zeitgestempelt. Der Sovereign Vault speichert den Audit-Record ohne automatisches Ablaufdatum. Auditoren verifizieren den Report direkt über die Verifikations-URL, zeitstempelgenau, manipulationssicher.
Regulatorisch verankert
SOVP adressiert Art. 50 EU AI Act: den maschinenlesbaren Transparenz- und Provenienz-Nachweis für KI-Systeme. US-Patent pending #64/005,737 · IETF Draft draft-litzki-sovp-03.
Häufige Fragen.
Ist CERTavia Software oder Beratung?
CERTavia ist ein Nachweis-Angebot mit klarer Ergebnislogik. Der Kern ist ein automatisierter, deterministischer Scan auf Basis von SOVP: ein strukturiertes Ergebnis, das sofort weitergereicht werden kann. Für Enterprise-Anforderungen stehen ergänzende Beratungsleistungen zur Verfügung.
Für welche Unternehmen ist CERTavia relevant?
Für regulierte Unternehmen mit produktiver KI in Bereichen wie Finanzdienstleistung, Healthcare, HR-Software oder kritische Infrastruktur, überall wo Annex III des EU AI Act greift. Relevant auch für SaaS-Anbieter, die KI-Funktionen für EU-Kunden bereitstellen und als Provider eigene Art.-50-Pflichten tragen.
Was enthält das Ergebnisdokument?
SOVP-CERTIFIED oder SOVP-FAILED Urteil mit vollständiger Cluster-Aufschlüsselung, Art.-50-Relevanzbewertung pro Cluster, priorisierte Handlungsfelder, kryptografische Signatur, Sovereign Vault Link und maschinenlesbare Verifikations-URL. Geeignet als Bestandteil eines Conformity Assessment Dossiers.
Wie lange ist der Nachweis gültig?
Der Pro Report dokumentiert den verifizierten Infrastrukturzustand zum Zeitpunkt der Ausstellung. Der Sovereign Vault ist permanent abrufbar via Token. Beim Basic-Nachweis beträgt die Vault-Verfügbarkeit 90 Tage (danach lokale Archivierung erforderlich). Eine Re-Zertifizierung nach 90 Tagen wird empfohlen, da sich Domain-Infrastruktur kontinuierlich verändert. Annual Starter, Annual Subscription und Enterprise-Produkte beinhalten automatische Re-Scans.
Ersetzt CERTavia einen vollständigen Compliance-Audit?
CERTavia liefert den infrastrukturellen Nachweis für Art. 50, den maschinenlesbaren Layer-0-Nachweis der Datenquellen- und Governance-Transparenz. Dieser ergänzt bestehende GRC-Prozesse, ISO-Zertifizierungen und Beratungsleistungen als kryptografisch verifizierbarer Baustein des Conformity Assessment Dossiers.
Was steckt technisch hinter CERTavia?
CERTavia basiert auf dem Sovereign Validation Protocol (SOVP), einem deterministischen Infrastruktur-Validierungsprotokoll mit kryptografischer Signatur, DNS-Verankerung und gesichertem Audit-Record. US-Patent pending #64/005,737 · IETF Draft draft-litzki-sovp-03 aktiv.
Wie erhalte ich Zugang zum Kundenportal?
Bei Annual Starter, Annual Subscription und Enterprise wird mit Vertragsabschluss automatisch Zugang zum Kundenportal freigeschaltet — kein separates Konto anlegen nötig, Login per E-Mail-Link mit Ihrer Kauf-Adresse (kein Passwort erforderlich). Bei Basic und Pro erfolgt die Auslieferung des Reports direkt per E-Mail über den Scan-Zugangscode; Kundenportal-Zugang ist hier auf Anfrage über unser Kontaktformular möglich.
Das Web braucht keine besseren Crawler. Es braucht ein Fundament, auf dem Agenten wissen, wo sie stehen. Wir bauen dieses Fundament als Protokoll.
Für Unternehmen mit echtem Compliance-Druck.
KI bereits produktiv im Einsatz. Audit-Druck spürbar. CERTavia liefert das Ergebnis: automatisiert, strukturiert, sofort einsetzbar.
Kein Erstgespräch nötig. Wählen Sie ein Produkt, starten Sie den Scan. Das Ergebnis liegt in 90 Sekunden vor.