Der technische Nachweis, den EU AI Act Art. 50 verlangt — in 90 Sekunden.
SOVP ist das Protokoll hinter CERTavia. Für Compliance-Teams und Entscheider bedeutet das: ein kryptografisch signierter, DNS-verankerter Infrastruktur-Nachweis, der direkt als Anlage zum Conformity Assessment Dossier (CAD) verwendet werden kann. Kein Interpretationsspielraum — das Ergebnis ist CERTIFIED oder FAILED.
SOVP im Glossar →Das Web braucht keine besseren Crawler. Es braucht ein Fundament, auf dem Agenten wissen, wo sie stehen. Wir bauen dieses Fundament als Protokoll.
SOVP – Sovereign Validation Protocol
SOVP steht für Sovereign Validation Protocol — das deterministische Infrastruktur-Validierungs-Framework hinter CERTavia. Kein KI-Scoring, keine probabilistischen Aussagen. Das Ergebnis ist binäre Wahrheit: SOVP-CERTIFIED oder SOVP-FAILED.
Der mathematische Kern
SOVP prüft KI-Infrastruktur anhand von 265+ deterministischen Parametern, gruppiert in 20 thematische Cluster. Jeder Cluster bewertet einen spezifischen Infrastrukturaspekt: von DNS-Konfiguration über TLS-Integrität bis zur maschinenlesbaren KI-Governance-Deklaration.
Das Ergebnis ist binär: Alle Parameter erfüllt → CERTIFIED. Ein Parameter verfehlt → FAILED. Das Verfahren kennt ausschließlich klare Grenzen: kein Parameter, keine Graustufen, keine Teilpunkte, keine Risikoabwägungen.
Aflow = Ψcore · (C / Ev)
Aflow = Audit-Flow-Score | Ψcore = Core-Compliance-Matrix | C = Cluster-Erfüllungsgrad | Ev = Evidenz-Vollständigkeit
Was SOVP prüft
DNS & kryptografische Grundintegrität
DNSSEC, CAA-Records, TLS-Zertifikatskette, HTTP-Sicherheitsheader (HSTS, CSP, DMARC), SPF und DKIM.
Datenschutz & Consent
Crawler-Direktiven in robots.txt, Konsistenz der Opt-In/Opt-Out-Deklarationen für KI-Crawler, WAF-Response-Konsistenz.
Maschinenlesbare Identität
Strukturierte Daten nach Schema.org, AI-Discovery-Layer (ai.txt, ai.json, llms.txt), agent-card.json.
AI Governance Hard Gate
AI Policy URL, Deepfake-Disclaimer, AI-Training-Opt-Out-Status, Kontaktstelle für KI-Anfragen: extern verifizierbare Governance-Signale.
Was SOVP nicht ist
Kryptografie und DNS-Anker
Jedes SOVP-Zertifikat wird mit Ed25519 signiert, einem der sichersten und effizientesten Signaturverfahren. Der öffentliche Schlüssel wird im DNS des Betreibers verankert, sodass jede dritte Partei die Echtheit des Zertifikats selbstständig verifizieren kann.
Warum SOVP keinen ISO-Status braucht: Der EU AI Act schreibt kein bestimmtes Tool oder Format für den Infrastruktur-Nachweis vor. Art. 50 verlangt, dass die maschinenlesbare Transparenz, Kennzeichnung und Provenienz eines KI-Systems nachweisbar gegeben sind. CERTavia liefert diesen Nachweis als kryptografisch signiertes, DNS-verankertes Dokument mit vollständiger Parameteraufschlüsselung — unabhängig verifizierbar, ohne CERTavia einzubeziehen. Das ist das Kriterium, das zählt.
IETF Internet-Draft
draft-litzki-sovp, als Individual Submission beim IETF Datatracker eingereicht. Kein offizieller IETF-Arbeitsgruppenstandard — aber öffentlich einsehbar, vollständig dokumentiert und für jeden Auditor nachvollziehbar.
USPTO Provisional Patent
Application Number #64/005,737. Provisorische Patentanmeldung beim United States Patent and Trademark Office.
CERTavia analysiert technische Infrastruktursignale. Das Ergebnis ist ein maschinenlesbarer Befund, kein Rechtsgutachten und keine Zertifizierung im Sinne der EU AI Act Konformitätsbewertung nach Artikel 43. Für rechtsverbindliche Compliance-Bewertungen wenden Sie sich an eine zugelassene Konformitätsbewertungsstelle.
Fragen zu SOVP und dem Infrastruktur-Nachweis
Ist das eine offizielle Zertifizierung?
Nein. CERTavia stellt keinen behördlich anerkannten Zertifikat aus. SOVP liefert einen technischen Infrastruktur-Nachweis — deterministisch, kryptografisch signiert. Offizielle Konformitätsbewertungen nach EU AI Act Art. 43 bauen auf solchen Nachweisen auf. Mehr dazu im Glossar →
Was ist der Unterschied zu einem Pentest oder ISO 27001?
Pentest: Aktive, manuelle Schwachstellensuche durch Experten. SOVP prüft passiv und deterministisch die Infrastrukturkonfiguration gegen einen definierten Anforderungskatalog — in 90 Sekunden, reproduzierbar, auditierbar. ISO 27001: Umfassendes Managementsystem. SOVP liefert den technischen Infrastruktur-Nachweis für Art. 50 EU AI Act — ergänzend, nicht konkurrierend.
Wer erkennt diesen Nachweis an?
Der EU AI Act schreibt kein bestimmtes Nachweis-Format vor — er verlangt, dass die Art.-50-Anforderungen an Transparenz, maschinenlesbare Kennzeichnung und Provenienz nachweisbar erfüllt sind. Der SOVP-Nachweis ist ein kryptografisch signiertes, DNS-verankertes Dokument mit vollständiger Parameteraufschlüsselung. Interne Compliance-Teams, externe Auditoren und Notified Bodies können Echtheit, Zeitpunkt und Inhalt unabhängig verifizieren — ohne CERTavia einzubeziehen. Das Dokument ist als Anlage zum Conformity Assessment Dossier nach Art. 11 konzipiert.
Muss der Auditor SOVP kennen?
Nein. Der SOVP-Nachweis ist ein strukturiertes, maschinenlesbares Dokument, das einen definierten Infrastrukturzustand zu einem kryptografisch bestätigten Zeitpunkt dokumentiert. Ein Auditor muss SOVP nicht kennen — genauso wenig wie er die interne Software kennen muss, mit der ein Unternehmen seinen ISO-27001-Scope dokumentiert. Er prüft, ob die geforderten Infrastruktur-Parameter nachweislich erfüllt waren. CERTavia liefert genau diese Dokumentation.
SOVP-Validierung für Ihre Infrastruktur
In 90 - 120 Sekunden sehen Sie, ob Ihre Infrastruktur die SOVP-Anforderungen erfüllt.