Für Vorstände und Entscheider

Der Nachweis, der vor Prüfern standhält.

Ab dem 2. August 2026 gelten die Transparenzpflichten aus Art. 50 EU AI Act. Vorstände und Entscheider brauchen zu diesem Zeitpunkt einen Nachweis, der Prüfern, Investoren und dem eigenen Aufsichtsrat gegenüber belastbar ist. CERTavia liefert genau diesen Nachweis: kryptografisch signiert, DNS-verankert, in 90 bis 120 Sekunden.

Was Aufsichtsbehörden sehen wollen

Was das konkret bedeutet

Der EU AI Act verlangt von Unternehmen mit KI-Systemen eine nachweisbare technische Grundlage. Art. 50 definiert die Anforderungen an Transparenz, maschinenlesbare Kennzeichnung und Provenienz. Ein Audit-Prozess beginnt mit der Frage: Wo ist der Nachweis?

CERTavia erzeugt diesen Nachweis als auditfähiges Dokument. Das Ergebnis ist binär, deterministisch und mit einer manipulationssicheren kryptografischen Signatur versehen. Vorstände erhalten ein Dokument, das sie einem externen Prüfer direkt übergeben können.

Was Entscheider erhalten

Vier Deliverables, ein Validierungsverfahren

PDF Audit Report mit cluster-basierter Art.-50-Bewertung

Ein strukturiertes Dokument mit cluster-basierter Infrastruktur-Bewertung mit Bezug auf infrastrukturrelevante Aspekte von Art. 50 EU AI Act. Bereit für die interne Compliance-Dokumentation und externe Auditoren.

Unabhängig verifizierbar

Jedes Zertifikat trägt eine kryptografische Signatur, die den Prüfzeitpunkt und das Ergebnis unveränderlich dokumentiert. Die Signatur ist unabhängig verifizierbar.

Sovereign Vault Link

Das Zertifikat liegt im Sovereign Vault als jederzeit abrufbarer, öffentlich verifizierbarer Nachweis. Der Link ist an Prüfer, Investoren und den Aufsichtsrat weiterleitbar.

Prüfbar ohne Systemzugang

Im Pro-Paket und höher liefert CERTavia eine maschinenlesbare Verifikations-URL. Externe Systeme und Auditoren können den Status automatisiert abfragen.

Ergebnis-Dokument

So sieht der Audit Report aus

Der PDF Audit Report enthält eine Executive Summary, das Strategic Assessment mit Cluster-Bewertung, die Art.-50-Relevanzbewertung sowie den Sovereign Vault Link als verifizierbaren Anker. Das Dokument ist für Entscheider ohne technischen Hintergrund lesbar und für Prüfer mit technischem Hintergrund vollständig nachvollziehbar.

SOVP Audit Report CERTIFIED
  • Executive Summary (1 Seite, übergabefähig an Prüfer und Aufsichtsrat)
  • Strategic Assessment: 4 Bewertungsbereiche mit Art.-50-Bezug
  • Art.-50-Relevanzbewertung pro Cluster (Kritisch / Relevant / Informativ)
  • Priorisierte Handlungsfelder bei FAILED oder Teilbefunden
  • Kryptografische Signatur + Zeitstempel (Ed25519, manipulationssicher)
  • Sovereign Vault Link — permanent abrufbar via Token (Pro) / 90 Tage verfügbar (Basic)
  • Maschinenlesbare Verifikations-URL für Auditoren (ab Pro)
  • JSON + CSV Protokoll-Output für GRC-Systeme
  • Legal Disclaimer
Persönliche Verantwortung

Was auf dem Spiel steht

Art. 99 EU AI Act setzt den Bußgeldrahmen für Verstöße gegen die Anforderungen an Hochrisiko-KI-Systeme und die Transparenzpflichten aus Art. 50 auf bis zu 15 Millionen Euro oder 3 % des weltweiten Jahresumsatzes (Art. 99 Abs. 4) — je nachdem, welcher Betrag höher ist. Der höhere Rahmen von 35 Millionen Euro oder 7 % gilt ausschließlich für die verbotenen Praktiken nach Art. 5 (Art. 99 Abs. 3). Für Finanzdienstleister kumuliert das DORA-Bußgeldregime.

Relevant für Vorstände: Die BaFin und die nationalen Marktaufsichtsbehörden haben die Möglichkeit, Sanktionen direkt gegen verantwortliche natürliche Personen zu verhängen, wenn ein Unternehmen systematisch gegen Compliance-Anforderungen verstoßen hat. Persönliche Haftung des Vorstands ist kein hypothetisches Szenario — sie ist ausdrückliches Instrument.

Bußgeldrahmen EU AI Act
bis zu 15 Mio. €
oder 3 % des weltweiten Jahresumsatzes für Hochrisiko- und Art. 50-Verstöße (Art. 99 Abs. 4); bis 35 Mio. € oder 7 % bei verbotenen Praktiken nach Art. 5 (Art. 99 Abs. 3)
Falsche Angaben gegenüber Behörden
bis zu 7,5 Mio. €
oder 1 % des weltweiten Jahresumsatzes (Art. 99 Abs. 5)
Persönliche Vorstandshaftung
Direkt möglich
Aufsichtsbehörden können Maßnahmen gegen verantwortliche natürliche Personen verhängen

CERTavia liefert den belegbaren Nachweis, dass Ihr Unternehmen die technische Compliance-Grundlage aktiv überprüft und dokumentiert hat — ein wesentliches Element für die Sorgfaltspflicht des Vorstands.

Das Zeitfenster

2. August 2026: Art. 50 wird anwendbar

Die Transparenzpflichten des EU AI Act (Art. 50) gelten ab dem 2. August 2026. Die umfassenden Hochrisiko-Pflichten wurden per AI Omnibus verschoben (Annex III auf Dezember 2027, Annex I auf August 2028) — Art. 50 blieb bestehen. Unternehmen, die zu diesem Zeitpunkt eine auditfähige Compliance-Grundlage vorweisen, positionieren sich gegenüber Behörden, Kunden und Investoren als vorbereitete Organisation.

CERTavia liefert das technische Fundament für diese Position. Das Validierungsverfahren dauert 90 bis 120 Sekunden. Die Dokumentation ist ab dem ersten Scan verfügbar.

Für wen dieser Nachweis relevant ist

Entscheider in regulierten Branchen

Unternehmen mit produktiver KI in folgenden Bereichen haben einen unmittelbaren Bedarf an verifizierbarer Infrastruktur-Dokumentation.

Finanzdienstleister

DORA und EU AI Act überschneiden sich in den Anforderungen an Infrastruktur-Integrität. CERTavia liefert den technischen Nachweis für beide Anforderungsrahmen in einem Validierungsverfahren.

Healthcare

KI-Systeme im Bereich Diagnostik und Patientenmanagement fallen unter Annex III Nr. 2. Der CERTavia-Report bildet den technischen Baustein für das Conformity Assessment Dossier.

HR und Recruiting

Systeme zur Bewerberselektion und Mitarbeiterbewertung unterliegen Annex III Nr. 4. Enterprise-Kunden und Auftraggeber fordern zunehmend einen belegbaren Compliance-Status in der Lieferkette.

Öffentlicher Sektor

Behörden und kommunale Auftraggeber, die KI-gestützte Prozesse einsetzen, stehen unter direktem Audit-Druck. Ein verifizierter Infrastruktur-Status stärkt die Position gegenüber Aufsicht und Rechnungshof.

Das Gespräch mit dem Aufsichtsrat

Ein Dokument, das Fragen beantwortet

Aufsichtsräte und Investoren stellen in KI-bezogenen Due-Diligence-Prozessen eine wiederkehrende Frage: Welchen technischen Nachweis haben Sie für die Integrität Ihrer KI-Infrastruktur?

CERTavia liefert die Antwort als übergabefähiges Dokument. Der PDF Audit Report enthält eine Executive Summary, das Strategic Assessment in vier strategischen Bewertungsbereichen der Executive Summary und den Sovereign Vault Link als verifizierbaren Anker. Das Dokument ist für Entscheider ohne technischen Hintergrund lesbar und für Prüfer mit technischem Hintergrund vollständig nachvollziehbar.

Nächster Schritt

Infrastruktur-Nachweis in 90 Sekunden

Domain eingeben, Scan läuft automatisch, Befund sofort verfügbar. Kein Formular, keine Registrierung. Für Enterprise-Anfragen steht das Kontaktformular zur Verfügung.

Einstieg ab EUR 490

Preise für Entscheider

Basic ab EUR 490

PDF Audit Report, kryptografische Signatur, Sovereign Vault 90 Tage verfügbar (danach lokale Archivierung erforderlich). Geeignet für die erste auditfähige Dokumentation.

Pro ab EUR 1.490

Sovereign Vault ohne automatisches Ablaufdatum, maschinenlesbare Verifikations-URL, API-Output. Geeignet als technischer Baustein für das Conformity Assessment Dossier.

Annual Subscription ab EUR 9.900 / Jahr

Quartalsweise Re-Scans, Jahres-Nachweis, Änderungsbenachrichtigung. Bis 25 Domains. Geeignet für Unternehmen mit laufenden Compliance-Anforderungen.

Bei Annual Subscription wird automatisch Zugang zum Kundenportal freigeschaltet (Login per E-Mail-Link, kein Konto nötig); bei Basic und Pro ist Kundenportal-Zugang auf Anfrage möglich.