Sicherheit und Compliance

Governance-Dokumente, frei zugänglich.

Sechs Dokumente, genau so, wie wir sie in der Due Diligence übergeben: ohne NDA, ohne Formular, mit einem Klick herunterladbar.

System Cardöffentlich
Ausgabe
2026
Version
v2026.06
Sprache
Englisch
Datei
PDF, 2 Seiten, 98 KB
In der Due Diligence unverändert übergeben, ohne NDA
System Card herunterladen

Die sechs Dokumente.

Ausgabe 2026, Version v2026.06, in englischer Sprache. Sie beschreiben den Stand der Plattform zum Ausgabedatum und werden mit ihr aktualisiert.

  1. System Card

    Der Steckbrief des Systems: Einstufung, Zweckbestimmung, Architektur, Fähigkeiten und Grenzen, Daten, Überwachung. Die Referenz für Ihre IT und Ihre Aufsicht.

    • PDF
    • Englisch
    • 2 Seiten
    • 98 KB
    Herunterladen System Card
  2. Instructions for Use

    Die vorgesehenen Einsatzbedingungen, die Auslegung der Ergebnisse des Agenten und die erforderlichen Kompetenzen derjenigen, die ihn steuern.

    • PDF
    • Englisch
    • 2 Seiten
    • 96 KB
    Herunterladen Instructions for Use
  3. Deployer Guide

    Die Pflichten des Betreibers (Artikel 26 des AI Act), jeweils einer Produktkontrolle zugeordnet, dazu die Punkte zu DORA, CSSF und DSGVO.

    • PDF
    • Englisch
    • 2 Seiten
    • 95 KB
    Herunterladen Deployer Guide
  4. Risk Assessment (FRIA)

    Die wichtigsten Risikoszenarien, ihre Gegenmaßnahmen und die Prüfung der Auswirkungen auf die Grundrechte.

    • PDF
    • Englisch
    • 2 Seiten
    • 95 KB
    Herunterladen Risk Assessment (FRIA)
  5. Acceptable Use Policy

    Wofür die Agenten eingesetzt werden dürfen, was verboten ist und wie Verstöße erkannt und behandelt werden.

    • PDF
    • Englisch
    • 2 Seiten
    • 95 KB
    Herunterladen Acceptable Use Policy
  6. Human Oversight

    Das Konzept zur menschlichen Aufsicht: Risikostufen, Cockpit, Verfahren zum Anhalten und zur Eskalation.

    • PDF
    • Englisch
    • 2 Seiten
    • 95 KB
    Herunterladen Human Oversight

Der Rahmen, ohne Umschweife.

Was diese Dokumente aussagen, in drei Punkten.

AI Act
Ein KI-System mit allgemeinem Verwendungszweck, mit begrenztem bis minimalem Risiko im Sinne der Verordnung (EU) 2024/1689, für jeden Einsatz neu bewertet. Kein Anwendungsfall aus Anhang III ist zulässig: keine Kreditwürdigkeitsprüfung, keine Biometrie, keine Personalauswahl, keine automatisierte Entscheidung mit Rechtswirkung für eine Person.
Artikel 26
Jede Pflicht des Betreibers entspricht einer überprüfbaren Kontrolle im Produkt: veröffentlichte Betriebsanleitung, unveränderliches und exportierbares Audit-Protokoll, Verlauf des Vertrauensscores, Vorlage zur Information der Beschäftigten, Verfahren für das Vorfallmanagement.
DSGVO
Der Betreiber bleibt Verantwortlicher. Datenminimierung durch Technikgestaltung, Isolierung pro Kunde, lokal gelesenes Gedächtnis ohne Drittmodell. Ein einziger ausgehender Datenfluss, verschlüsselt und dokumentiert: der Aufruf des Reasoning-Modells. Eine Checkliste zur Vorprüfung einer Datenschutz-Folgenabschätzung (DSFA) ist auf Anfrage erhältlich.

Für die regulierte Finanzbranche ist Easycore als IKT-Drittdienstleister im Sinne von DORA aufgestellt (Informationsregister, Vorfallmanagement, Ausstiegsstrategie mit Rückübertragung von Daten und Gedächtnis); die Isolierung pro Kunde und das exportierbare Audit-Protokoll sind auf den Auslagerungsrahmen der CSSF ausgelegt (Rundschreiben 22/806, 25/882 und 25/883).

Diese Dokumente beschreiben Compliance by Design, nach dem Stand der Plattform zum Ausgabedatum. Sie stellen keine Rechtsberatung dar. Dieser Rahmen ist Teil des Gesamtrahmens von Easylab AI: Governance der Gruppe.