Der Nachweis, der vor Prüfern standhält.
Ab dem 2. August 2026 gelten die Transparenzpflichten aus Art. 50 EU AI Act. Vorstände und Entscheider brauchen zu diesem Zeitpunkt einen Nachweis, der Prüfern, Investoren und dem eigenen Aufsichtsrat gegenüber belastbar ist. CERTavia liefert genau diesen Nachweis: kryptografisch signiert, DNS-verankert, in 90 bis 120 Sekunden.
Was das konkret bedeutet
Der EU AI Act verlangt von Unternehmen mit KI-Systemen eine nachweisbare technische Grundlage. Art. 50 definiert die Anforderungen an Transparenz, maschinenlesbare Kennzeichnung und Provenienz. Ein Audit-Prozess beginnt mit der Frage: Wo ist der Nachweis?
CERTavia erzeugt diesen Nachweis als auditfähiges Dokument. Das Ergebnis ist binär, deterministisch und mit einer manipulationssicheren kryptografischen Signatur versehen. Vorstände erhalten ein Dokument, das sie einem externen Prüfer direkt übergeben können.
Vier Deliverables, ein Validierungsverfahren
PDF Audit Report mit cluster-basierter Art.-50-Bewertung
Ein strukturiertes Dokument mit cluster-basierter Infrastruktur-Bewertung mit Bezug auf infrastrukturrelevante Aspekte von Art. 50 EU AI Act. Bereit für die interne Compliance-Dokumentation und externe Auditoren.
Unabhängig verifizierbar
Jedes Zertifikat trägt eine kryptografische Signatur, die den Prüfzeitpunkt und das Ergebnis unveränderlich dokumentiert. Die Signatur ist unabhängig verifizierbar.
Sovereign Vault Link
Das Zertifikat liegt im Sovereign Vault als jederzeit abrufbarer, öffentlich verifizierbarer Nachweis. Der Link ist an Prüfer, Investoren und den Aufsichtsrat weiterleitbar.
Prüfbar ohne Systemzugang
Im Pro-Paket und höher liefert CERTavia eine maschinenlesbare Verifikations-URL. Externe Systeme und Auditoren können den Status automatisiert abfragen.
So sieht der Audit Report aus
Der PDF Audit Report enthält eine Executive Summary, das Strategic Assessment mit Cluster-Bewertung, die Art.-50-Relevanzbewertung sowie den Sovereign Vault Link als verifizierbaren Anker. Das Dokument ist für Entscheider ohne technischen Hintergrund lesbar und für Prüfer mit technischem Hintergrund vollständig nachvollziehbar.
- Executive Summary (1 Seite, übergabefähig an Prüfer und Aufsichtsrat)
- Strategic Assessment: 4 Bewertungsbereiche mit Art.-50-Bezug
- Art.-50-Relevanzbewertung pro Cluster (Kritisch / Relevant / Informativ)
- Priorisierte Handlungsfelder bei FAILED oder Teilbefunden
- Kryptografische Signatur + Zeitstempel (Ed25519, manipulationssicher)
- Sovereign Vault Link — permanent abrufbar via Token (Pro) / 90 Tage verfügbar (Basic)
- Maschinenlesbare Verifikations-URL für Auditoren (ab Pro)
- JSON + CSV Protokoll-Output für GRC-Systeme
- Legal Disclaimer
Was auf dem Spiel steht
Art. 99 EU AI Act setzt den Bußgeldrahmen für Verstöße gegen die Anforderungen an Hochrisiko-KI-Systeme und die Transparenzpflichten aus Art. 50 auf bis zu 15 Millionen Euro oder 3 % des weltweiten Jahresumsatzes (Art. 99 Abs. 4) — je nachdem, welcher Betrag höher ist. Der höhere Rahmen von 35 Millionen Euro oder 7 % gilt ausschließlich für die verbotenen Praktiken nach Art. 5 (Art. 99 Abs. 3). Für Finanzdienstleister kumuliert das DORA-Bußgeldregime.
Relevant für Vorstände: Die BaFin und die nationalen Marktaufsichtsbehörden haben die Möglichkeit, Sanktionen direkt gegen verantwortliche natürliche Personen zu verhängen, wenn ein Unternehmen systematisch gegen Compliance-Anforderungen verstoßen hat. Persönliche Haftung des Vorstands ist kein hypothetisches Szenario — sie ist ausdrückliches Instrument.
CERTavia liefert den belegbaren Nachweis, dass Ihr Unternehmen die technische Compliance-Grundlage aktiv überprüft und dokumentiert hat — ein wesentliches Element für die Sorgfaltspflicht des Vorstands.
2. August 2026: Art. 50 wird anwendbar
Die Transparenzpflichten des EU AI Act (Art. 50) gelten ab dem 2. August 2026. Die umfassenden Hochrisiko-Pflichten wurden per AI Omnibus verschoben (Annex III auf Dezember 2027, Annex I auf August 2028) — Art. 50 blieb bestehen. Unternehmen, die zu diesem Zeitpunkt eine auditfähige Compliance-Grundlage vorweisen, positionieren sich gegenüber Behörden, Kunden und Investoren als vorbereitete Organisation.
CERTavia liefert das technische Fundament für diese Position. Das Validierungsverfahren dauert 90 bis 120 Sekunden. Die Dokumentation ist ab dem ersten Scan verfügbar.
Entscheider in regulierten Branchen
Unternehmen mit produktiver KI in folgenden Bereichen haben einen unmittelbaren Bedarf an verifizierbarer Infrastruktur-Dokumentation.
Finanzdienstleister
DORA und EU AI Act überschneiden sich in den Anforderungen an Infrastruktur-Integrität. CERTavia liefert den technischen Nachweis für beide Anforderungsrahmen in einem Validierungsverfahren.
Healthcare
KI-Systeme im Bereich Diagnostik und Patientenmanagement fallen unter Annex III Nr. 2. Der CERTavia-Report bildet den technischen Baustein für das Conformity Assessment Dossier.
HR und Recruiting
Systeme zur Bewerberselektion und Mitarbeiterbewertung unterliegen Annex III Nr. 4. Enterprise-Kunden und Auftraggeber fordern zunehmend einen belegbaren Compliance-Status in der Lieferkette.
Öffentlicher Sektor
Behörden und kommunale Auftraggeber, die KI-gestützte Prozesse einsetzen, stehen unter direktem Audit-Druck. Ein verifizierter Infrastruktur-Status stärkt die Position gegenüber Aufsicht und Rechnungshof.
Ein Dokument, das Fragen beantwortet
Aufsichtsräte und Investoren stellen in KI-bezogenen Due-Diligence-Prozessen eine wiederkehrende Frage: Welchen technischen Nachweis haben Sie für die Integrität Ihrer KI-Infrastruktur?
CERTavia liefert die Antwort als übergabefähiges Dokument. Der PDF Audit Report enthält eine Executive Summary, das Strategic Assessment in vier strategischen Bewertungsbereichen der Executive Summary und den Sovereign Vault Link als verifizierbaren Anker. Das Dokument ist für Entscheider ohne technischen Hintergrund lesbar und für Prüfer mit technischem Hintergrund vollständig nachvollziehbar.
Infrastruktur-Nachweis in 90 Sekunden
Domain eingeben, Scan läuft automatisch, Befund sofort verfügbar. Kein Formular, keine Registrierung. Für Enterprise-Anfragen steht das Kontaktformular zur Verfügung.
Preise für Entscheider
PDF Audit Report, kryptografische Signatur, Sovereign Vault 90 Tage verfügbar (danach lokale Archivierung erforderlich). Geeignet für die erste auditfähige Dokumentation.
Sovereign Vault ohne automatisches Ablaufdatum, maschinenlesbare Verifikations-URL, API-Output. Geeignet als technischer Baustein für das Conformity Assessment Dossier.
Quartalsweise Re-Scans, Jahres-Nachweis, Änderungsbenachrichtigung. Bis 25 Domains. Geeignet für Unternehmen mit laufenden Compliance-Anforderungen.
Bei Annual Subscription wird automatisch Zugang zum Kundenportal freigeschaltet (Login per E-Mail-Link, kein Konto nötig); bei Basic und Pro ist Kundenportal-Zugang auf Anfrage möglich.
Weiterführende Seiten
Der deterministische Prüfprozess und das Validierungsverfahren erklärt.
EU AI Act Schnelltest →Annex-III-Risiko für das eigene Unternehmen in zwei Minuten evaluieren.
Angebote und Preise →Alle Pakete von Basic bis Enterprise im Überblick.
NIS2 Pflichten und Handlungsempfehlungen (Blog) →Was NIS2 konkret von Hochrisiko-KI-Betreibern verlangt – und wie Sie Nachweisfähigkeit im Vorstand belegen.
Referenzen →Verifizierte Scan-Ergebnisse aus der Praxis — kryptografisch signiert und über den Sovereign Vault prüfbar.
Whitepaper: EU AI Act Infrastruktur-Compliance →Was Art. 50 technisch bedeutet, welche Infrastruktur-Nachweise Prüfer erwarten und wie der Validierungsprozess abläuft — kostenlos herunterladen.
CERTavia analysiert technische Infrastruktursignale. Das Ergebnis ist ein maschinenlesbarer Befund, kein Rechtsgutachten und keine Zertifizierung im Sinne der EU AI Act Konformitätsbewertung nach Artikel 43. Für rechtsverbindliche Compliance-Bewertungen wenden Sie sich an eine zugelassene Konformitätsbewertungsstelle.