Was SOVP für Ihr Audit bedeutet

Der technische Nachweis, den EU AI Act Art. 50 verlangt — in 90 Sekunden.

SOVP ist das Protokoll hinter CERTavia. Für Compliance-Teams und Entscheider bedeutet das: ein kryptografisch signierter, DNS-verankerter Infrastruktur-Nachweis, der direkt als Anlage zum Conformity Assessment Dossier (CAD) verwendet werden kann. Kein Interpretationsspielraum — das Ergebnis ist CERTIFIED oder FAILED.

SOVP im Glossar →
Das Web braucht keine besseren Crawler. Es braucht ein Fundament, auf dem Agenten wissen, wo sie stehen. Wir bauen dieses Fundament als Protokoll.
Thorsten Litzki, Gründer & CEO, Litzki Systems LLC
Technologische Grundlage

SOVP – Sovereign Validation Protocol

SOVP steht für Sovereign Validation Protocol — das deterministische Infrastruktur-Validierungs-Framework hinter CERTavia. Kein KI-Scoring, keine probabilistischen Aussagen. Das Ergebnis ist binäre Wahrheit: SOVP-CERTIFIED oder SOVP-FAILED.

265+ Parameter 20 Cluster Ed25519-signiert IETF Draft USPTO Patent
Funktionsweise

Der mathematische Kern

SOVP prüft KI-Infrastruktur anhand von 265+ deterministischen Parametern, gruppiert in 20 thematische Cluster. Jeder Cluster bewertet einen spezifischen Infrastrukturaspekt: von DNS-Konfiguration über TLS-Integrität bis zur maschinenlesbaren KI-Governance-Deklaration.

Das Ergebnis ist binär: Alle Parameter erfüllt → CERTIFIED. Ein Parameter verfehlt → FAILED. Das Verfahren kennt ausschließlich klare Grenzen: kein Parameter, keine Graustufen, keine Teilpunkte, keine Risikoabwägungen.

Aflow = Ψcore · (C / Ev)

Aflow = Audit-Flow-Score  |  Ψcore = Core-Compliance-Matrix  |  C = Cluster-Erfüllungsgrad  |  Ev = Evidenz-Vollständigkeit

Was SOVP prüft

DNS & kryptografische Grundintegrität

DNSSEC, CAA-Records, TLS-Zertifikatskette, HTTP-Sicherheitsheader (HSTS, CSP, DMARC), SPF und DKIM.

Datenschutz & Consent

Crawler-Direktiven in robots.txt, Konsistenz der Opt-In/Opt-Out-Deklarationen für KI-Crawler, WAF-Response-Konsistenz.

Maschinenlesbare Identität

Strukturierte Daten nach Schema.org, AI-Discovery-Layer (ai.txt, ai.json, llms.txt), agent-card.json.

AI Governance Hard Gate

AI Policy URL, Deepfake-Disclaimer, AI-Training-Opt-Out-Status, Kontaktstelle für KI-Anfragen: extern verifizierbare Governance-Signale.

Abgrenzung

Was SOVP nicht ist

Kein KI SOVP arbeitet ausschließlich regelbasiert und deterministisch, ohne KI-Modelle zur Bewertung einzusetzen. Vollständig nachvollziehbar.
Kein Scoring Keine Punkte, keine Prozente, keine Risikobewertungen. Binäres Ergebnis: SOVP-CERTIFIED oder SOVP-FAILED.
Kein Audit-Ersatz SOVP bereitet auf die formale Konformitätsbewertung durch Notified Bodies vor.
Keine Blackbox Jeder Parameter ist dokumentiert. Jede Prüfung ist nachvollziehbar. Der IETF Draft ist öffentlich.
Technische Verankerung

Kryptografie und DNS-Anker

Jedes SOVP-Zertifikat wird mit Ed25519 signiert, einem der sichersten und effizientesten Signaturverfahren. Der öffentliche Schlüssel wird im DNS des Betreibers verankert, sodass jede dritte Partei die Echtheit des Zertifikats selbstständig verifizieren kann.

Warum SOVP keinen ISO-Status braucht: Der EU AI Act schreibt kein bestimmtes Tool oder Format für den Infrastruktur-Nachweis vor. Art. 50 verlangt, dass die maschinenlesbare Transparenz, Kennzeichnung und Provenienz eines KI-Systems nachweisbar gegeben sind. CERTavia liefert diesen Nachweis als kryptografisch signiertes, DNS-verankertes Dokument mit vollständiger Parameteraufschlüsselung — unabhängig verifizierbar, ohne CERTavia einzubeziehen. Das ist das Kriterium, das zählt.

Transparenz

IETF Internet-Draft

draft-litzki-sovp, als Individual Submission beim IETF Datatracker eingereicht. Kein offizieller IETF-Arbeitsgruppenstandard — aber öffentlich einsehbar, vollständig dokumentiert und für jeden Auditor nachvollziehbar.

Schutzrecht

USPTO Provisional Patent

Application Number #64/005,737. Provisorische Patentanmeldung beim United States Patent and Trademark Office.

CERTavia analysiert technische Infrastruktursignale. Das Ergebnis ist ein maschinenlesbarer Befund, kein Rechtsgutachten und keine Zertifizierung im Sinne der EU AI Act Konformitätsbewertung nach Artikel 43. Für rechtsverbindliche Compliance-Bewertungen wenden Sie sich an eine zugelassene Konformitätsbewertungsstelle.

Häufige Fragen

Fragen zu SOVP und dem Infrastruktur-Nachweis

Ist das eine offizielle Zertifizierung?

Nein. CERTavia stellt keinen behördlich anerkannten Zertifikat aus. SOVP liefert einen technischen Infrastruktur-Nachweis — deterministisch, kryptografisch signiert. Offizielle Konformitätsbewertungen nach EU AI Act Art. 43 bauen auf solchen Nachweisen auf. Mehr dazu im Glossar →

Was ist der Unterschied zu einem Pentest oder ISO 27001?

Pentest: Aktive, manuelle Schwachstellensuche durch Experten. SOVP prüft passiv und deterministisch die Infrastrukturkonfiguration gegen einen definierten Anforderungskatalog — in 90 Sekunden, reproduzierbar, auditierbar. ISO 27001: Umfassendes Managementsystem. SOVP liefert den technischen Infrastruktur-Nachweis für Art. 50 EU AI Act — ergänzend, nicht konkurrierend.

Wer erkennt diesen Nachweis an?

Der EU AI Act schreibt kein bestimmtes Nachweis-Format vor — er verlangt, dass die Art.-50-Anforderungen an Transparenz, maschinenlesbare Kennzeichnung und Provenienz nachweisbar erfüllt sind. Der SOVP-Nachweis ist ein kryptografisch signiertes, DNS-verankertes Dokument mit vollständiger Parameteraufschlüsselung. Interne Compliance-Teams, externe Auditoren und Notified Bodies können Echtheit, Zeitpunkt und Inhalt unabhängig verifizieren — ohne CERTavia einzubeziehen. Das Dokument ist als Anlage zum Conformity Assessment Dossier nach Art. 11 konzipiert.

Muss der Auditor SOVP kennen?

Nein. Der SOVP-Nachweis ist ein strukturiertes, maschinenlesbares Dokument, das einen definierten Infrastrukturzustand zu einem kryptografisch bestätigten Zeitpunkt dokumentiert. Ein Auditor muss SOVP nicht kennen — genauso wenig wie er die interne Software kennen muss, mit der ein Unternehmen seinen ISO-27001-Scope dokumentiert. Er prüft, ob die geforderten Infrastruktur-Parameter nachweislich erfüllt waren. CERTavia liefert genau diese Dokumentation.

Nächster Schritt

SOVP-Validierung für Ihre Infrastruktur

In 90 - 120 Sekunden sehen Sie, ob Ihre Infrastruktur die SOVP-Anforderungen erfüllt.

Domain jetzt scannen – kostenlos Enterprise anfragen