Für Compliance Manager und GRC-Teams

Der infrastrukturelle Nachweis, der in Ihr Dossier passt.

Compliance Manager und GRC-Teams benötigen für das Conformity Assessment Dossier einen belastbaren infrastrukturellen Nachweis nach Art. 50 EU AI Act. CERTavia liefert diesen Nachweis: maschinenlesbar, kryptografisch signiert, in bestehende GRC-Systeme importierbar — bereit für externe Prüfer und Notified Bodies.

Die regulatorische Anforderung

Was Art. 50 konkret von Ihnen verlangt

Art. 50 EU AI Act verpflichtet Anbieter und Betreiber von KI-Systemen, den KI-Einsatz offenzulegen und KI-Ausgaben maschinenlesbar zu kennzeichnen sowie deren Provenienz nachweisbar zu dokumentieren. Dieser Nachweis muss für externe Prüfer und Notified Bodies abrufbar sein — als Teil des Conformity Assessment Dossiers nach Art. 43.

CERTavia liefert den infrastrukturellen Baustein für diesen Nachweis: einen deterministischen, kryptografisch signierten Befund der technischen Infrastruktur Ihrer Domain. Das Ergebnis ergänzt die rechtliche Konformitätsbewertung nach Art. 43 als technischer Layer-0-Nachweis, der Prüfern unmittelbar übergeben werden kann.

Was Compliance-Teams erhalten

Vier Deliverables für das Dossier

PDF Audit Report für das Dossier

Strukturierter Befund mit cluster-basierter Art.-50-Relevanzbewertung (Kritisch / Relevant / Informativ). Enthält Executive Summary, Strategic Assessment und Sovereign Vault Link. Bereit für interne Ablage und direkte Uebergabe an externe Auditoren und Notified Bodies.

Maschinenlesbare Verifikations-URL

Externe Prüfer und Notified Bodies können den Compliance-Status automatisiert abfragen — ohne Systemzugang, zeitstempelgenau, manipulationssicher. Der stabile Endpunkt folgt dem Sovereign Vault Protokoll (ab Pro: permanent abrufbar via Token).

JSON + CSV für GRC-Systeme

Der strukturierte Output lässt sich in ServiceNow, MetricStream, Archer und vergleichbare GRC-Plattformen importieren. Alle 80+ Parameterwerte mit Cluster-Scores, Verdict und Art.-50-Referenz — ohne manuelle Aufbereitung.

Sovereign Vault permanent abrufbar via Token

Der Audit-Record liegt kryptografisch gesichert vor, ohne automatisches Ablaufdatum (ab Pro). Nachweisfähig auch nach einem Audit-Zeitraum — der Zustand zum Prüfzeitpunkt ist unveränderlich dokumentiert.

Der Prozess

In drei Schritten zum Dossier-Baustein

Quick Scan — kostenlos, 90 Sekunden

Domain eingeben, Scan läuft automatisch. Erste Lagebewertung: CES-Score, Cluster-Uebersicht, SOVP-CERTIFIED oder SOVP-FAILED. Kein Login, keine Registrierung.

Pro oder Annual Subscription bestellen

Für den vollständigen Art.-50-Nachweis mit kryptografischer Signatur, Sovereign Vault permanent abrufbar via Token und maschinenlesbarer Verifikations-URL. PDF-Report, JSON-Output und CSV direkt nach Abschluss des Scans verfügbar.

Export und Ablage

PDF in das Conformity Assessment Dossier, JSON/CSV in das GRC-System, Sovereign Vault Link an externe Prüfer. Annual Subscription-Kunden erhalten automatische Re-Scans und Änderungsbenachrichtigungen.

Einordnung und Abgrenzung

Was CERTavia leistet — und was nicht

Was CERTavia liefert

Den infrastrukturellen Layer-0-Nachweis nach Art. 50: deterministischer Befund der technischen Infrastruktur-Integrität, kryptografisch signiert, maschinenlesbar, auditfähig. Ergänzend zu GRC-Prozessen, ISO-Zertifizierungen und Rechtsberatung — als technischer Baustein im Conformity Assessment Dossier.

Was CERTavia nicht ersetzt

CERTavia ist kein Rechtsgutachten und keine Konformitätsbewertung nach Art. 43. Für rechtsverbindliche Konformitätsbewertungen wenden Sie sich an eine zugelassene Notified Body (TÜV, DEKRA, BSI-akkreditierte Stellen). CERTavia adressiert den infrastrukturellen Layer — nicht die rechtliche, organisatorische oder inhaltliche Compliance-Bewertung.

Für das Dossier: Der CERTavia Pro Report ist als "Infrastruktur-Nachweis nach Art. 50 EU AI Act" im Conformity Assessment Dossier dokumentierbar. Der Sovereign Vault Link ermöglicht externen Prüfern die unabhängige Verifikation — zeitstempelgenau, ohne Systemzugang.

Häufige Fragen

FAQ für Compliance Manager

Akzeptiert eine Notified Body / Konformitätsbewertungsstelle diesen Report?

Der EU AI Act schreibt kein bestimmtes Nachweisformat vor — er verlangt, dass Art.-50-Anforderungen (Transparenz, maschinenlesbare Kennzeichnung, Provenienz) nachweisbar erfüllt sind. Der CERTavia Report ist ein kryptografisch signierter, deterministischer Befund mit Ed25519-Signatur und DNS-verankertem Zeitstempel, unabhängig von CERTavia prüfbar. Zugelassene Konformitätsbewertungsstellen (TÜV, DEKRA, BSI-akkreditierte Stellen) können die Verifikation über die maschinenlesbare Verifikations-URL oder den Sovereign Vault Link durchführen — ohne Systemzugang und ohne CERTavia kontaktieren zu müssen. Der Report ist als "Infrastruktur-Nachweis nach Art. 50 EU AI Act" im Conformity Assessment Dossier einreichbar.

Reicht ein CERTavia Report für das vollständige Conformity Assessment Dossier?

CERTavia liefert den Infrastruktur-Layer (Art. 50), jedoch nicht das vollständige CAD. Das Dossier erfordert zusätzlich: Systembeschreibung, Risikoanalyse, Testprotokolle, Konformitätserklärung und ggf. Notified-Body-Prüfung. CERTavia ist ein kryptografisch verifizierbarer Baustein in diesem Paket — speziell für den technischen Infrastrukturnachweis.

Wie lange ist ein CERTavia Report im Dossier verwendbar?

Der PDF Audit Report, die Ed25519-Signatur und der DNS-verankerte Zeitstempel sind dauerhaft gültig und dokumentieren den Infrastrukturzustand zum Scan-Zeitpunkt. Der Sovereign Vault Link (ab Pro: permanent; Basic: 90 Tage) ermöglicht externen Prüfern die Online-Verifikation. Für Post-Market-Monitoring empfehlen wir Re-Scans alle 90 Tage oder bei Infrastruktur-Änderungen.

Wie erhalte ich Zugang zum Kundenportal?

Bei Annual Starter, Annual Subscription und Enterprise wird mit Vertragsabschluss automatisch Zugang zum Kundenportal freigeschaltet — kein separates Konto anlegen nötig, Login per E-Mail-Link mit Ihrer Kauf-Adresse (kein Passwort erforderlich). Bei Basic und Pro erfolgt die Auslieferung des Reports direkt per E-Mail über den Scan-Zugangscode; Kundenportal-Zugang ist hier auf Anfrage über unser Kontaktformular möglich.

Das passende Paket für Ihr Dossier

Preise für Compliance Manager und GRC-Teams

Basic 490 €

PDF Audit Report, kryptografische Signatur, Sovereign Vault 90 Tage verfügbar (danach lokale Archivierung erforderlich). Geeignet für die erste Lagebewertung und Dossier-Grundlage.

Pro 1.490 €

Sovereign Vault permanent abrufbar via Token, maschinenlesbare Verifikations-URL, JSON + CSV Export. Empfohlen als Dossier-Baustein und für GRC-System-Integration.

Annual Subscription 9.900 € / Jahr

Quartalsweise Re-Scans, Jahres-Nachweis, Änderungsbenachrichtigung, bis 25 Domains. Geeignet für laufende Audit-Anforderungen mit kontinuierlicher Dossier-Pflege.

Nächster Schritt

Infrastrukturstatus jetzt feststellen.

Der kostenlose Domain-Scan prüft 80+ Parameter gegen SOVP und liefert in 90 Sekunden ein CERTIFIED / FAILED-Ergebnis — direkt verwertbar für Ihr Conformity Assessment Dossier.