Möchte der Aufsicht pro Entscheidung zeigen können, wie die Richtlinie angewendet wurde, statt sie im Nachhinein zu rekonstruieren.
Compliance · EU-KI-Verordnung
Keine Empfehlung auf Papier, sondern Richtlinien, die die Control Plane durchsetzt: verbotene Nutzung blockiert, hohes Risiko auditiert, jede Entscheidung unveränderbar aufgezeichnet.
Möchte der Aufsicht pro Entscheidung zeigen können, wie die Richtlinie angewendet wurde, statt sie im Nachhinein zu rekonstruieren.
Hat AI-Richtlinien auf Papier und will sie jetzt in der Praxis durchsetzen, statt zu hoffen, dass Mitarbeitende sie lesen.
Möchte, dass verbotene und riskante Nutzung am Tor abgefangen wird, nicht im Nachhinein entdeckt.
Das Problem
Verbotene Anwendungen und Nutzung mit hohem Risiko müssen nachweisbar behandelt werden. Ohne Protokoll pro Entscheidung können Sie einer Aufsichtsbehörde nichts zeigen.
Numaga prüft jeden Prompt vor dem Model-Call gegen Risikoklasse und Datensensibilität: verbotene Nutzung wird blockiert, hohes Risiko erhält Audit- und Validierungsnachweise, begrenztes Risiko Transparenzlabels. Richtlinienregeln, kein LLM-Urteil: reproduzierbar für Prüfer.
Risikobewusstes Routing & Datenklassifizierung
Nicht als Empfehlung auf Papier, sondern als durchgesetzte Richtlinie auf der Control Plane.
| Klasse der EU-KI-Verordnung | Plattform-Verhalten |
|---|---|
| Verbotenz. B. Social Scoring | Auf der Control Plane blockiert. |
| Hohes RisikoEntscheidungs- & Prozessunterstützung | Audit · Validierungsnachweise. |
| Begrenztes RisikoTransparenz erforderlich | Transparenzlabels inline hinzugefügt. |
| Minimales Risiko | Standard-Routing mit Monitoring. |
| Sensibilität | Verhalten |
|---|---|
| Öffentlich | Standard-Routing. |
| Intern | Identität + Audit. |
| Vertraulich | EU-konformer Anbieter + Maskierung. |
| Streng vertraulichpersonenbezogene Daten, Geschäftsgeheimnisse | Strengste Anbieterklasse + Maskierung + Langzeitaufbewahrung. |
In der Praxis
Numaga führt mit Ontdek Zorg, einer Organisation für häusliche Pflege in Gelderland, ein Pilotprojekt durch. Das Gesundheitswesen, mit personenbezogenen Daten besonderer Kategorien nach der DSGVO, ist der Bereich, in dem verantwortungsvolle AI am schwersten ist. Genau dort stellen wir die Control Plane auf die Probe.
In einer Demo-Umgebung zeigen wir, wie ein verbotener Prompt blockiert wird, und welchen Audit-Trail das erzeugt.
Demo-Zugang anfordern