Der Nachweis, der vor Prüfern standhält.
Ab August 2026 prüfen Aufsichtsbehörden aktiv die technische Compliance-Grundlage von Unternehmen mit produktiver KI. Vorstände und Entscheider brauchen zu diesem Zeitpunkt einen Nachweis, der Prüfern, Investoren und dem eigenen Aufsichtsrat gegenüber belastbar ist. CERTavia liefert genau diesen Nachweis: kryptografisch signiert, DNS-verankert, in 90 bis 120 Sekunden.
Was das konkret bedeutet
Der EU AI Act verlangt von Unternehmen mit Hochrisiko-KI-Systemen eine nachweisbare technische Grundlage. Art. 15 definiert die Anforderungen an Infrastruktur-Integrität und Datenqualität. Ein Audit-Prozess beginnt mit der Frage: Wo ist der Nachweis?
CERTavia erzeugt diesen Nachweis als auditfähiges Dokument. Das Ergebnis ist binär, deterministisch und mit einer manipulationssicheren kryptografischen Signatur versehen. Vorstände erhalten ein Dokument, das sie einem externen Prüfer direkt übergeben können.
Vier Deliverables, ein Validierungsverfahren
PDF Audit Report mit cluster-basierter Art.-15-Bewertung
Ein strukturiertes Dokument mit cluster-basierter Infrastruktur-Bewertung mit Bezug auf infrastrukturrelevante Aspekte von Art. 15 EU AI Act. Bereit für die interne Compliance-Dokumentation und externe Auditoren.
Unabhängig verifizierbar
Jedes Zertifikat trägt eine kryptografische Signatur, die den Prüfzeitpunkt und das Ergebnis unveränderlich dokumentiert. Die Signatur ist unabhängig verifizierbar.
Sovereign Vault Link
Das Zertifikat liegt im Sovereign Vault als jederzeit abrufbarer, öffentlich verifizierbarer Nachweis. Der Link ist an Prüfer, Investoren und den Aufsichtsrat weiterleitbar.
Prüfbar ohne Systemzugang
Im Pro-Paket und höher liefert CERTavia eine maschinenlesbare Verifikations-URL. Externe Systeme und Auditoren können den Status automatisiert abfragen.
August 2026: Das Enforcement-Datum
Die Transparenzpflichten des EU AI Act (Art. 50) werden ab August 2026 aktiv durchgesetzt. Unternehmen, die zu diesem Zeitpunkt eine auditfähige Compliance-Grundlage vorweisen, positionieren sich gegenüber Behörden, Kunden und Investoren als vorbereitete Organisation.
CERTavia liefert das technische Fundament für diese Position. Das Validierungsverfahren dauert 90 bis 120 Sekunden. Die Dokumentation ist ab dem ersten Scan verfügbar.
Entscheider in regulierten Branchen
Unternehmen mit produktiver KI in folgenden Bereichen haben einen unmittelbaren Bedarf an verifizierbarer Infrastruktur-Dokumentation.
Finanzdienstleister
DORA und EU AI Act überschneiden sich in den Anforderungen an Infrastruktur-Integrität. CERTavia liefert den technischen Nachweis für beide Anforderungsrahmen in einem Validierungsverfahren.
Healthcare
KI-Systeme im Bereich Diagnostik und Patientenmanagement fallen unter Annex III Nr. 2. Der CERTavia-Report bildet den technischen Baustein für das Conformity Assessment Dossier.
HR und Recruiting
Systeme zur Bewerberselektion und Mitarbeiterbewertung unterliegen Annex III Nr. 4. Enterprise-Kunden und Auftraggeber fordern zunehmend einen belegbaren Compliance-Status in der Lieferkette.
Öffentlicher Sektor
Behörden und kommunale Auftraggeber, die KI-gestützte Prozesse einsetzen, stehen unter direktem Audit-Druck. Ein verifizierter Infrastruktur-Status stärkt die Position gegenüber Aufsicht und Rechnungshof.
Ein Dokument, das Fragen beantwortet
Aufsichtsräte und Investoren stellen in KI-bezogenen Due-Diligence-Prozessen eine wiederkehrende Frage: Welchen technischen Nachweis haben Sie für die Integrität Ihrer KI-Infrastruktur?
CERTavia liefert die Antwort als übergabefähiges Dokument. Der PDF Audit Report enthält eine Executive Summary, das Strategic Assessment in vier strategischen Bewertungsbereichen der Executive Summary und den Sovereign Vault Link als verifizierbaren Anker. Das Dokument ist für Entscheider ohne technischen Hintergrund lesbar und für Prüfer mit technischem Hintergrund vollständig nachvollziehbar.
Infrastruktur-Nachweis in 90 Sekunden
Domain eingeben, Scan läuft automatisch, Befund sofort verfügbar. Kein Formular, keine Registrierung. Für Enterprise-Anfragen steht das Kontaktformular zur Verfügung.
Preise für Entscheider
PDF Audit Report, kryptografische Signatur, Sovereign Vault Link (90 Tage). Geeignet für die erste auditfähige Dokumentation.
Sovereign Vault ohne automatisches Ablaufdatum, maschinenlesbare Verifikations-URL, API-Output. Geeignet als technischer Baustein für das Conformity Assessment Dossier.
Quartalsweise Re-Scans, Jahres-Nachweis, Änderungsbenachrichtigung. Bis 25 Domains. Geeignet für Unternehmen mit laufenden Compliance-Anforderungen.
Überzeugt? Ein erstes Gespräch dauert 30 Minuten.
Weiterführende Seiten
CERTavia analysiert technische Infrastruktursignale. Das Ergebnis ist ein maschinenlesbarer Befund, kein Rechtsgutachten und keine Zertifizierung im Sinne der EU AI Act Konformitätsbewertung nach Artikel 43. Für rechtsverbindliche Compliance-Bewertungen wenden Sie sich an eine zugelassene Konformitätsbewertungsstelle.