diff --git a/README.md b/README.md index 25e255f..8b4a762 100644 --- a/README.md +++ b/README.md @@ -8,7 +8,7 @@ Die deutschsprachige Wissensdatenbank zu Agent Orchestration, Multi-Agent System [![Next.js 14](https://img.shields.io/badge/Next.js-14.2-black?logo=next.js)](https://nextjs.org/) [![Tailwind CSS](https://img.shields.io/badge/Tailwind-3.4-38bdf8?logo=tailwindcss)](https://tailwindcss.com/) -[![Pages](https://img.shields.io/badge/Seiten-106-4262FF)](#content-overview) +[![Pages](https://img.shields.io/badge/Seiten-109-4262FF)](#content-overview) [![License](https://img.shields.io/badge/Lizenz-Proprietary-red)](#lizenz) [![DE](https://img.shields.io/badge/lang-DE-000?logo=googletranslate)](./README.md) [![EN](https://img.shields.io/badge/lang-EN-000?logo=googletranslate)](./README-EN.md) @@ -51,7 +51,7 @@ graph TD end subgraph Content["Content Layer"] - G[DE: 54 Seiten] + G[DE: 57 Seiten] H[EN: 52 Seiten] I[PlantUML / Kroki Diagramme] end @@ -100,9 +100,17 @@ graph LR | **Tools** | 12 | 12 | Docker, Ollama, RAG, n8n, Grafana, Proxmox, MCP Server | | **Patterns** | 8 | 8 | Orchestration Patterns, Memory, Task Delegation, Safety Hooks | | **Security** | 6 | 6 | API Keys, Firewall, Backup, Hardening | -| **Compliance** | 10 | 10 | DSGVO, EU AI Act, Transparenzpflichten, Datenschutz | +| **Compliance** | 13 | 10 | DSGVO, EU AI Act, Transparenzpflichten, Datenschutz, EDPS, VerifyWise, 02.08.2026 | | **Support** | 2 | 2 | Troubleshooting, FAQ | -| **Gesamt** | **54** | **52** | **106 Seiten** | +| **Gesamt** | **57** | **52** | **109 Seiten** | + +> Cross-Surface-Konsistenz: Die Wiki ist Teil der **AI Engineering Plattform-Familie**. +> Weitere Surfaces (Stand Mai 2026): **Hub** ([hub.ai-engineering.at](https://hub.ai-engineering.at)) +> mit kuratierten Skills und MCP Servern, **YouTube** ([@AIEngineering-at](https://www.youtube.com/@AIEngineering-at)), +> **LinkedIn** ([Joerg Fuchs](https://www.linkedin.com/in/joerg-fuchs-ai/)) +> und **GitHub** ([github.com/AI-Engineering-at](https://github.com/AI-Engineering-at)). +> Genaue Zaehlung von Skills, MCP Servern und Zertifikaten bitte direkt am Hub +> verifizieren — sie sind die Single Source of Truth fuer diese Metriken. --- @@ -261,7 +269,7 @@ wiki/ │ ├── tools/ # 12 Artikel │ ├── patterns/ # 8 Artikel │ ├── security/ # 6 Artikel -│ ├── compliance/ # 10 Artikel +│ ├── compliance/ # 13 Artikel │ ├── support/ # 2 Artikel │ └── en/ # Englische Versionen │ ├── layout.tsx diff --git a/app/compliance/ai-act-august-2026/page.tsx b/app/compliance/ai-act-august-2026/page.tsx new file mode 100644 index 0000000..54ef4be --- /dev/null +++ b/app/compliance/ai-act-august-2026/page.tsx @@ -0,0 +1,264 @@ +import Callout from "../../../components/Callout" + +export const metadata = { + title: 'Was passiert am 02.08.2026? EU AI Act Enforcement-Start | AI Engineering Wiki', + description: + 'Am 2. August 2026 startet die vollständige Anwendung des EU AI Act inkl. Strafen. Was sich konkret ändert, wer betroffen ist und welche 6 Schritte KMUs jetzt gehen müssen.', +} + +export default function AiActAugust2026Page() { + return ( +
+
+

02.08.2026 — was am Enforcement-Start des EU AI Act passiert

+

Compliance · 10 min · Stand: Mai 2026

+
+ +
+ + Am 2. August 2026 startet die vollständige Anwendung + des EU AI Act. Ab diesem Tag können Behörden Strafen verhängen — bis + zu EUR 35 Mio. oder 7 % des weltweiten Jahresumsatzes (je nachdem, + welcher Betrag höher ist). Drei Pflichten greifen ab dann gleichzeitig: + Governance-Strukturen (Notified Bodies, nationale Aufsicht), GPAI-Pflichten + (General-Purpose AI Modelle) und der Strafrahmen für Art. 4 (KI-Kompetenz, + gilt rechtlich bereits seit 02.02.2025). Wer KI im Unternehmen einsetzt, + braucht bis dahin nachweisbare Schulung, ein KI-Inventar und einen + dokumentierten Prozess für Risikoeinschätzung. + + +
+

+ Hard Date: 2. August 2026 — Enforcement-Start nach + Art. 113 lit. b der Verordnung (EU) 2024/1689. Diese Deadline lässt + sich nicht verschieben durch nationale Verzögerungen. +

+
+ +

Was ändert sich am 2. August 2026 konkret?

+ +

+ Bis dahin galten viele Teile des EU AI Act bereits — aber ohne aktiven + Strafrahmen. Ab dem Enforcement-Datum greifen drei Blöcke parallel: +

+ +
+
+

1. Governance-Strukturen werden operativ

+
    +
  • Nationale Aufsichtsbehörden (Market Surveillance Authorities) müssen benannt sein
  • +
  • Notified Bodies für Konformitätsbewertung von High-Risk-Systemen sind akkreditiert
  • +
  • Das European AI Office (Brüssel) übernimmt die Aufsicht über General-Purpose AI
  • +
  • EU AI Board und Advisory Forum starten formell
  • +
+
+ +
+

2. GPAI-Pflichten (Art. 51-55) gelten verbindlich

+
    +
  • Anbieter von General-Purpose AI Modellen (z.B. GPT, Llama, Mistral) müssen technische Dokumentation vorhalten
  • +
  • Modelle mit systemischem Risiko (FLOPS-Schwelle 10^25) brauchen zusätzliche Risikobewertung + Cybersicherheit-Nachweise
  • +
  • Transparenzpflicht: Trainings-Daten-Zusammenfassung muss veröffentlicht werden
  • +
  • Copyright-Compliance gegenüber EU-Urheberrecht (Text-und-Data-Mining-Opt-Out)
  • +
+
+ +
+

3. Strafrahmen für Art. 4 (KI-Kompetenz) wird durchsetzbar

+
    +
  • Art. 4 (KI-Kompetenz) gilt rechtlich seit 02.02.2025 — aber ohne Strafdurchsetzung
  • +
  • Ab 02.08.2026: Behörden können Verstöße ahnden mit bis zu EUR 15 Mio. oder 3% Umsatz
  • +
  • Auch Art. 5 (Verbote) wird durchsetzbar mit bis zu EUR 35 Mio. oder 7% Umsatz
  • +
+
+
+ +

Wer ist betroffen?

+ +
+ + + + + + + + + + + + + + + + + + + + + + + + + +
RolleWas ab 02.08.2026 verpflichtend ist
KMU als DeployerNachweisbare KI-Kompetenz für alle Mitarbeitenden, die mit KI arbeiten. KI-Inventar pflichtig.
KMU als ProviderWer eigene KI-Funktionen in Produkten anbietet, braucht Risiko-Klassifizierung pro System.
GPAI-AnbieterVolle technische Dokumentation, Copyright-Statement, Trainingsdaten-Summary.
Behörden / öffentliche StellenZusätzlich: Fundamental-Rights-Impact-Assessment (Art. 27) für High-Risk-Systeme.
+
+ +

6 Schritte für KMUs bis zum 02.08.2026

+ +
+
    +
  1. + 1. KI-Inventar erstellen +

    Welche KI-Tools werden eingesetzt? ChatGPT, Copilot, KI-Buchhaltung, KI-Übersetzer, Chatbot, Recruiting-KI — alles erfassen mit Hersteller, Zweck, Datenfluss.

    +
  2. +
  3. + 2. Risikoklasse pro System bestimmen +

    Verboten (Art. 5), High-Risk (Anhang III), Limited-Risk (Transparenzpflicht), Minimal-Risk. Vorlage: EU AI Act Risikoklassen.

    +
  4. +
  5. + 3. KI-Kompetenz-Schulung dokumentieren +

    Wer wurde wann zu welchem Thema geschult? Schulungsprotokolle, Teilnahmebestätigungen, jährliche Auffrischung.

    +
  6. +
  7. + 4. Transparenz-Pflichten implementieren +

    Chatbots, KI-generierte Inhalte (Bilder, Texte, Videos) sind kennzeichnungspflichtig. Disclaimer-Texte vorbereiten.

    +
  8. +
  9. + 5. DPIA / Risikobewertung pro High-Risk-System +

    Wenn personenbezogene Daten verarbeitet werden: Datenschutz-Folgenabschätzung. Bei High-Risk-KI zusätzlich KI-spezifische Risikobewertung.

    +
  10. +
  11. + 6. Menschliche Aufsicht sicherstellen +

    Art. 14 verlangt für High-Risk: KI-Entscheidungen müssen von Menschen überprüft werden können. Eskalationspfade definieren.

    +
  12. +
+
+ +

Timeline bis Enforcement

+ +
+ + + + + + + + + + + + + + + + + + + + + + + + + +
DatumStatus
02.02.2025Art. 4 (KI-Kompetenz) + Art. 5 (Verbote) bereits in Kraft — ohne Strafdurchsetzung
02.08.2025Governance-Regeln + GPAI-Pflichten gelten
02.08.2026ENFORCEMENT-START — vollständige Anwendung, Strafrahmen aktiv
02.08.2027High-Risk-KI in regulierten Produkten (Anhang I) verpflichtend konform
+
+ +
+

+ Faustregel für KMUs: Wenn dein Unternehmen ChatGPT, Copilot + oder vergleichbare KI-Tools im Arbeitsalltag nutzt, brauchst du bis zum + 02.08.2026 mindestens: (a) ein dokumentiertes KI-Inventar, (b) Schulungsnachweise + für alle Mitarbeitenden, (c) eine schriftliche Risikoeinschätzung pro System. +

+
+ +

Häufige Missverständnisse

+ +
+
+

+ „Wir sind zu klein, das gilt nicht für uns." +
+ Falsch. Es gibt keine KMU-Ausnahme von Art. 4. Reduzierte Strafhöchstbeträge ja, + aber die Pflicht selbst gilt unabhängig von Unternehmensgröße. +

+
+ +
+

+ „Wir nutzen nur ChatGPT, das ist doch kein KI-System nach AI Act." +
+ Falsch. Sobald du ChatGPT geschäftlich einsetzt, bist du Deployer eines KI-Systems + im Sinne der Verordnung — Art. 4 greift. +

+
+ +
+

+ „Ein Online-Kurs reicht als Nachweis." +
+ Nur teilweise. Der EU AI Act verlangt Schulung passend zur Rolle und zum Kontext — + ein generischer 30-min-Kurs ist meist zu dünn. Buchhaltung, HR und Entwicklung brauchen + unterschiedliche Inhalte. +

+
+ +
+

+ „Erst wenn eine Behörde fragt, müssen wir reagieren." +
+ Riskant. Bei einem Datenschutz-Vorfall mit KI-Beteiligung würde fehlende Dokumentation + als verschärfender Umstand gewertet — auch ohne anlasslose Prüfung. +

+
+
+ +

Was AI Engineering empfiehlt

+ +

+ Aus Sicht des AI Engineering Wiki ist die Reihenfolge wichtig: Erst das KI-Inventar, + dann die Schulung, dann die Risikoeinschätzung. Wer mit der Risikobewertung beginnt, + ohne zu wissen welche Systeme im Einsatz sind, dokumentiert auf Verdacht und verbringt + mehr Zeit als nötig. Self-hosted Open-Source-Modelle (z.B. via Ollama) reduzieren die + DSGVO-Last erheblich und vereinfachen die Risikobewertung — gleichzeitig bleibt die + Pflicht zur KI-Kompetenz-Schulung bestehen, unabhängig vom Deployment-Ort. +

+ +
+

Weiterführend in unserem Wiki

+ +
+ +
+

Weitere Inhalte auf den AI Engineering Plattformen

+ +
+ +

Quellen

+ +
+
+ ) +} diff --git a/app/compliance/edps-guidelines/page.tsx b/app/compliance/edps-guidelines/page.tsx new file mode 100644 index 0000000..5989248 --- /dev/null +++ b/app/compliance/edps-guidelines/page.tsx @@ -0,0 +1,256 @@ +import Callout from "../../../components/Callout" + +export const metadata = { + title: 'EDPS Guidelines — Was der EU-Datenschutzbeauftragte für KI vorgibt | AI Engineering Wiki', + description: + 'Der European Data Protection Supervisor (EDPS) veröffentlicht verbindliche Guidelines für den KI-Einsatz in EU-Institutionen und sie sind De-facto-Maßstab auch für KMUs. Überblick, Praxis-Hinweise und Cross-Ref zu DSGVO und EU AI Act.', +} + +export default function EdpsGuidelinesPage() { + return ( +
+
+

EDPS Guidelines — der EU-Datenschutzbeauftragte zu KI

+

Compliance · 8 min · Stand: Mai 2026

+
+ +
+ + Der European Data Protection Supervisor (EDPS) ist die unabhängige + Datenschutzbehörde der EU-Institutionen. Seine Guidelines zu generativer KI und + KI-Systemen sind formal nur für EU-Organe verbindlich, gelten aber als + De-facto-Maßstab für alle europäischen Aufsichtsbehörden (inkl. österreichische + DSB, deutsche LfDIs, schweizer EDÖB für EU-Berührungspunkte). Wer Generative-KI + DSGVO-konform einsetzen will, sollte die EDPS-Empfehlungen kennen — sie sind + praxisnaher als der Verordnungstext selbst. + + +

Wer ist der EDPS?

+ +

+ Der European Data Protection Supervisor wurde 2004 eingerichtet. Aufgaben: + (a) Überwachung des Datenschutzes innerhalb der EU-Institutionen (Kommission, + Parlament, Rat, Agenturen), (b) Beratung des EU-Gesetzgebers bei + datenschutzrelevanten Vorhaben, (c) Veröffentlichung von Leitlinien und Stellungnahmen. + Sitz: Brüssel. Aktueller Supervisor (Stand 2026): Wojciech Wiewiórowski. +

+ +

Welche EDPS-Dokumente sind relevant für KI?

+ +
+ + + + + + + + + + + + + + + + + + + + + + + + + +
DokumentWorum es geht
Generative AI & EUDPR Orientations (2024)Praxisleitfaden für den DSGVO-konformen Einsatz generativer KI in EU-Institutionen — gilt analog für jeden EU-Verantwortlichen.
TechDispatch on Generative AITechnische Analyse: Wie generative Modelle personenbezogene Daten verarbeiten und welche Datenschutz-Risiken entstehen.
Opinion on the EU AI Act ProposalEDPS-Stellungnahme zum Verordnungsentwurf — kritisch zu Lücken bei Grundrechten und Massenüberwachung.
Joint Opinion EDPB-EDPSGemeinsame Stellungnahme mit dem European Data Protection Board zum Zusammenspiel von DSGVO und EU AI Act.
+
+ +

Die 10 Praxis-Empfehlungen des EDPS

+ +

+ Aus den „Generative AI & EUDPR Orientations" lassen sich die zentralen Empfehlungen + herausfiltern. Sie sind für KMUs direkt anwendbar: +

+ +
+
+

1. DPIA vor Einsatz

+

+ Vor dem Einsatz generativer KI: Datenschutz-Folgenabschätzung durchführen. + Auch bei „nur internem" Einsatz, sobald personenbezogene Daten verarbeitet werden. +

+
+ +
+

2. Rechtsgrundlage explizit dokumentieren

+

+ Art. 6 DSGVO — auf welcher Grundlage werden Daten zu KI-Prompts? Berechtigtes Interesse, + Einwilligung, Vertragserfüllung. Pauschale Begründungen reichen nicht. +

+
+ +
+

3. Datenminimierung im Prompt

+

+ Keine personenbezogenen Daten in Prompts ohne Notwendigkeit. Pseudonymisierung + wo möglich. Mitarbeitende schulen, keine Kundendaten in ChatGPT zu kopieren. +

+
+ +
+

4. Transparenz gegenüber Betroffenen

+

+ Datenschutzerklärung muss KI-Nutzung benennen. Wer wird mit welchen Daten gegenüber + welchem Anbieter geprompted? Klare Sprache, keine Formulierungs-Floskeln. +

+
+ +
+

5. Sub-Auftragsverarbeiter erfassen

+

+ Welche Sub-Provider nutzt der KI-Anbieter? Azure-OpenAI über Microsoft, OpenAI direkt, + Anthropic via Bedrock — Datenfluss-Diagramme erstellen. +

+
+ +
+

6. Drittlandtransfer prüfen

+

+ US-Anbieter: TADPF (Trans-Atlantic Data Privacy Framework) prüfen. Bei + Nicht-Beitritt: SCC plus zusätzliche Maßnahmen nach Schrems-II-Doktrin. +

+
+ +
+

7. Aufbewahrung und Löschung

+

+ Wie lange speichert der Anbieter Prompts und Outputs? Gibt es ein Opt-Out für + Training auf Nutzerdaten? Schriftlich fixieren. +

+
+ +
+

8. Betroffenenrechte sicherstellen

+

+ Auskunft, Berichtigung, Löschung — wie umgesetzt bei einem Modell, das Daten in + Gewichten gespeichert hat? Prozess vor Einsatz dokumentieren. +

+
+ +
+

9. Menschliche Aufsicht über KI-Outputs

+

+ Keine automatisierten Entscheidungen mit rechtlicher Wirkung allein durch KI + (Art. 22 DSGVO). Review-Schritte einbauen, Eskalationspfade dokumentieren. +

+
+ +
+

10. Schulung und Awareness

+

+ Mitarbeitende müssen Risiken kennen — Halluzinationen, Bias, Datenleck. + Deckt sich mit Art. 4 EU AI Act (KI-Kompetenz). +

+
+
+ +

Warum sind EDPS-Guidelines auch für KMUs relevant?

+ +

+ Formal richten sich die Guidelines an EU-Institutionen — KMUs unterliegen der nationalen + Aufsichtsbehörde (DSB in Österreich, LfDI/BfDI in Deutschland, EDÖB in der Schweiz für + EU-Berührungspunkte). Praktisch orientieren sich diese Behörden aber an den EDPS-Veröffentlichungen, + und die Guidelines sind oft die einzige zugängliche Konkretisierung dessen, was „DSGVO-konformer + KI-Einsatz" bedeutet. +

+ +

+ Wer im Audit gegenüber einer nationalen Aufsichtsbehörde nachweisen kann, dass die + EDPS-Empfehlungen berücksichtigt wurden, hat einen starken Argumentationsboden. +

+ +

Zusammenspiel mit dem EU AI Act

+ +
+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +
AspektDSGVO + EDPSEU AI Act
FokusPersonenbezogene DatenKI-Systeme als Produkt
Risiko-LogikRisiko für Rechte/Freiheiten BetroffenerRisikoklassen (Verboten/High/Limited/Minimal)
InstrumentDPIA (Art. 35 DSGVO)Konformitätsbewertung + FRIA (Art. 27 für Behörden)
StrafrahmenEUR 20 Mio. oder 4% UmsatzEUR 35 Mio. oder 7% Umsatz (Art. 5)
SynergienDatenschutz-PflichtenDPIA kann mit KI-Risikobewertung kombiniert werden
+
+ +

Praxis-Empfehlung

+ +

+ Für KMUs: Die EDPS-Orientations zu Generative AI als Pflichtlektüre für den + Datenschutzbeauftragten oder die compliance-verantwortliche Person. Ergänzend zu + den nationalen Auslegungen der DSB (Österreich) bzw. LfDIs (Deutschland) und zu + den Konkretisierungen des European Data Protection Board (EDPB). +

+ +
+

Weiterführend in unserem Wiki

+ +
+ +
+

Weitere Inhalte auf den AI Engineering Plattformen

+ +
+ +

Quellen

+ +
+
+ ) +} diff --git a/app/compliance/verifywise-integration/page.tsx b/app/compliance/verifywise-integration/page.tsx new file mode 100644 index 0000000..7fe75e8 --- /dev/null +++ b/app/compliance/verifywise-integration/page.tsx @@ -0,0 +1,268 @@ +import Callout from "../../../components/Callout" + +export const metadata = { + title: 'VerifyWise — Open-Source-Tool für EU AI Act Compliance | AI Engineering Wiki', + description: + 'VerifyWise ist ein Open-Source-Tool für AI-Governance, Risk und Compliance — speziell für EU AI Act und ISO 42001. Funktionen, Self-Hosting-Setup und Einordnung für DACH-KMUs.', +} + +export default function VerifyWisePage() { + return ( +
+
+

VerifyWise — Open-Source AI-Governance für EU AI Act

+

Compliance · 9 min · Stand: Mai 2026

+
+ +
+ + VerifyWise ist ein Open-Source-Tool (BSL 1.1) für AI-Governance, + Risk-Management und Compliance. Es deckt die EU AI Act und ISO 42001 ab und kann + self-hosted betrieben werden — relevant für DACH-KMUs, die ihre Compliance- + Dokumentation nicht in eine US-Cloud auslagern wollen. Funktionen: KI-Inventar, + Risiko-Register, Vendor-Assessments, Policy-Templates, Audit-Trail. + Einordnung: Solides Fundament für die Pflicht-Dokumentation ab 02.08.2026, + ersetzt aber keine inhaltliche Beratung und keine KI-Kompetenz-Schulung. + + +

Was ist VerifyWise?

+ +

+ VerifyWise ist eine Open-Source-Plattform für „AI Governance, Risk and Compliance" (GRC), + entwickelt vom Bluewave-Labs-Team. Lizenz: BSL 1.1. Das Tool bildet den Lebenszyklus + von KI-Systemen ab — von der Erfassung im Inventar über die Risiko-Klassifizierung + und Vendor-Bewertung bis zur Audit-Vorbereitung. Es positioniert sich als + self-hosted-Alternative zu kommerziellen GRC-SaaS-Anbietern wie Credo AI, Holistic AI + oder Fairly AI. +

+ +

Welche Frameworks deckt VerifyWise ab?

+ +
+ + + + + + + + + + + + + + + + + + + + + + + + + +
FrameworkWas abgebildet ist
EU AI ActRisiko-Klassifizierung pro System, Pflichten je nach Klasse, Dokumentations-Templates
ISO 42001AI Management System (AIMS) Controls, Audit-Vorbereitung
NIST AI RMFGovern / Map / Measure / Manage Funktionen
DSGVODPIA-Verknüpfung, Vendor-Assessments, Daten-Inventar
+
+ +

Funktionen im Überblick

+ +
+
+

1. KI-System-Inventar

+

+ Zentrale Erfassung aller eingesetzten KI-Systeme mit Metadaten: Anbieter, Zweck, + Datenkategorien, Nutzer, Lifecycle-Phase. Pflichtbasis für Art. 4 EU AI Act. +

+
+ +
+

2. Risiko-Register

+

+ Pro System: Risikoklasse nach EU AI Act, Eintrittswahrscheinlichkeit, + Schwere, dokumentierte Gegenmaßnahmen, Restrisiko. Audit-fähige Historie. +

+
+ +
+

3. Vendor-Assessment

+

+ Strukturierte Fragebögen für KI-Anbieter: Trainings-Daten, Modell-Versionierung, + DSGVO-Compliance, Sub-Auftragsverarbeiter, Drittland-Transfer. +

+
+ +
+

4. Policy-Templates

+

+ Vorgefertigte Richtlinien: KI-Nutzungsrichtlinie, Incident-Response-Plan, + Schulungsplan, Data-Governance-Policy. Anpassbar pro Organisation. +

+
+ +
+

5. Audit-Trail

+

+ Wer hat wann welche Bewertung geändert. Wichtig für Nachweispflicht + („nach besten Kräften" im Sinne Art. 4 EU AI Act). +

+
+ +
+

6. Role-based Access Control

+

+ Rollen: Admin, Reviewer, Editor, Viewer. Trennung zwischen Compliance-Verantwortlichen + und Fachabteilungen. +

+
+
+ +

Self-Hosting Setup (Docker Compose)

+ +

+ VerifyWise lässt sich via Docker Compose lokal oder auf einem self-hosted Server + betreiben. Empfohlener Stack: PostgreSQL + Node.js Backend + React Frontend. + Minimal-Anforderungen: 2 vCPU, 4 GB RAM, 20 GB Storage. +

+ +
+

+ git clone https://github.com/verifywise-ai/verifywise.git
+ cd verifywise
+ cp .env.example .env
+ # .env anpassen (DB-Passwort, Admin-User, SMTP)
+ docker compose up -d +

+
+ +
+

+ Sicherheit: Self-Hosted bedeutet auch Self-Patched. TLS via Reverse-Proxy + (Caddy/Traefik), regelmässige Updates über git pull + docker compose pull, Backup + der PostgreSQL-Datenbank. Nicht öffentlich exponieren ohne Auth-Proxy. +

+
+ +

Wann passt VerifyWise zu deinem KMU?

+ +
+ + + + + + + + + + + + + + + + + + + + + + + + + +
ProfilEmpfehlung
1–10 Mitarbeitende, 1–3 KI-ToolsExcel/Markdown reicht. VerifyWise ist Overhead.
10–50 Mitarbeitende, 5+ KI-ToolsVerifyWise lohnt sich. Strukturierte Dokumentation spart Zeit beim ersten Audit.
50+ Mitarbeitende, mehrere StandorteVerifyWise klar empfehlenswert. Audit-Trail + RBAC werden Pflicht.
KI-Anbieter (eigene Produkte)VerifyWise als Basis, ergänzt durch eigene Modell-Cards und technische Dokumentation.
+
+ +

Was VerifyWise nicht leistet

+ + + +

Alternativen im Vergleich

+ +
+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +
ToolLizenz / HostingAnmerkung
VerifyWiseBSL 1.1 / Self-HostedOpen Source, DACH-tauglich
Credo AIProprietär / US-SaaSMarktführer, aber Cloud-only und US-basiert
Holistic AIProprietär / SaaSStark in Bias-Auditing, Enterprise-Preise
Excel / Notion-TemplateFrei / Self-HostedFür 1–3 Systeme ausreichend, skaliert nicht
+
+ +

Empfohlener Workflow

+ +
    +
  1. VerifyWise self-hosted aufsetzen (1–2 Stunden)
  2. +
  3. KI-Inventar aus bestehenden Tools-Listen importieren
  4. +
  5. Pro System die Risiko-Klassifizierung gemäß EU AI Act durchgehen
  6. +
  7. Vendor-Assessments für kritische Anbieter (Microsoft, OpenAI, Anthropic, etc.) starten
  8. +
  9. Policy-Templates anpassen und intern freigeben lassen
  10. +
  11. Schulungsplan parallel aufsetzen — VerifyWise dokumentiert, Schulung muss extern erfolgen
  12. +
+ +
+

Weiterführend in unserem Wiki

+ +
+ +
+

Weitere Inhalte auf den AI Engineering Plattformen

+ +
+ +

Quellen

+ +
+
+ ) +} diff --git a/lib/articles.ts b/lib/articles.ts index 386c6b0..cace070 100644 --- a/lib/articles.ts +++ b/lib/articles.ts @@ -47,6 +47,9 @@ const complianceArticles: Article[] = [ { title: 'Datenschutz Praxis', description: 'Praktische Umsetzung — TOM, AVV, Dokumentation, Betroffenenrechte.', href: '/compliance/datenschutz-praxis', category: 'compliance', categoryLabel: 'Compliance', date: '2026-02-28' }, { title: 'AI Agent Legal Framework', description: 'Von der Risikobewertung bis zum Compliance-Paket: EU AI Act + DSGVO für AI-Agenten in KMUs.', href: '/compliance/ai-agent-legal-framework', category: 'compliance', categoryLabel: 'Compliance', date: '2026-03-21', popular: true }, { title: 'EU AI Act Readiness Check', description: 'Interaktives 10-Fragen Self-Assessment: Wie gut ist dein Unternehmen auf den EU AI Act vorbereitet?', href: '/compliance/self-assessment', category: 'compliance', categoryLabel: 'Compliance', date: '2026-03-22' }, + { title: '02.08.2026 — EU AI Act Enforcement-Start', description: 'Was sich am 2. August 2026 für KMUs ändert: Governance, GPAI-Pflichten, Strafrahmen — und 6 Schritte bis zum Stichtag.', href: '/compliance/ai-act-august-2026', category: 'compliance', categoryLabel: 'Compliance', date: '2026-05-26', popular: true }, + { title: 'VerifyWise — Open-Source AI-Governance', description: 'Open-Source-Tool für EU AI Act, ISO 42001 und NIST AI RMF. Self-Hosted Governance-Plattform fuer DACH-KMUs.', href: '/compliance/verifywise-integration', category: 'compliance', categoryLabel: 'Compliance', date: '2026-05-26' }, + { title: 'EDPS Guidelines fuer KI', description: 'Was der European Data Protection Supervisor fuer Generative-AI-Einsatz vorgibt — De-facto-Massstab auch fuer nationale Aufsichtsbehoerden.', href: '/compliance/edps-guidelines', category: 'compliance', categoryLabel: 'Compliance', date: '2026-05-26' }, ] const toolsArticles: Article[] = [ @@ -254,6 +257,10 @@ export const relatedArticlesMap: Record = { // Compliance (new) '/compliance/ai-agent-legal-framework': ['/compliance/eu-ai-act', '/compliance/dpia', '/patterns/ai-agent-digitaler-mitarbeiter'], '/compliance/self-assessment': ['/compliance/eu-ai-act', '/compliance/ki-kompetenz-art4', '/compliance/eu-ai-act-checkliste'], + // Compliance (W41 — Welle-41 Wiki-Refresh) + '/compliance/ai-act-august-2026': ['/compliance/ki-kompetenz-art4', '/compliance/eu-ai-act', '/compliance/verifywise-integration'], + '/compliance/verifywise-integration': ['/compliance/ai-act-august-2026', '/compliance/eu-ai-act-checkliste', '/compliance/dpia'], + '/compliance/edps-guidelines': ['/compliance/dsgvo-grundlagen', '/compliance/dpia', '/compliance/ai-act-august-2026'], // Papers '/papers/attention-is-all-you-need': ['/grundlagen/was-ist-ein-llm', '/papers/lora-paper', '/papers/rag-paper'], '/papers/rag-paper': ['/tools/rag-guide', '/papers/attention-is-all-you-need', '/papers/react-paper'],