Die KI-Verordnung, abgebildet auf Ihre Codebasis
Statische Analyse in 10+ Programmiersprachen, Dokumentenprüfung in 8 EU-Sprachen und ein Compliance-Dossier-Entwurf in Minuten — jeder Befund verankert in einem konkreten Artikel der Verordnung (EU) 2024/1689. Prüfung und Finalisierung mit Ihrem Rechtsteam.
- 100 umsetzbare Pflichten der KI-Verordnung abgebildet
- 66 automatisierte Prüfungen, 34 geführte Assessments
- Jeder Befund nennt Artikel, Absatz und Buchstaben

Beispiel-Scan: Open-Source-Modell zur Kreditausfallvorhersage (begrenztes Risiko, GPAI-Pflichten)
Die KI-Verordnung ist ab dem 2. August 2026 durchsetzbar. Die meisten Teams sind nicht bereit.
Kein KI-Inventar
Über die Hälfte der Organisationen hat kein systematisches KI-System-Inventar — sie wissen nicht einmal, was konform sein muss.
Keine Dokumentation
40–80 Stunden pro KI-System für Anhang-IV-Dokumentation von Grund auf — und das ist nur ein System.
97 % nicht konform
97 % der Open-Source-KI-Codebasen, die wir in unserem Benchmark gescannt haben, weisen Compliance-Lücken gegenüber der KI-Verordnung auf. Das Problem ist nicht die Fähigkeit — sondern das Bewusstsein.
Bußgelder bis zu 35.000.000 € oder 7 % des weltweiten Umsatzes (Artikel 99) — aber die eigentlichen Kosten sind der Verlust des EU-Marktzugangs.
Die KI-Verordnung wird durchgesetzt seit — 2. August 2026
Jeder Tag ohne Compliance ist ein Tag der Haftung.
Eine Plattform — vom Repository zum prüfungsreifen Dossier Drei Eingaben, ein Compliance-Bild.
Statisches Code-Scanning
Scan-Regeln erkennen für die KI-Verordnung relevante Muster direkt in Ihren Quell-Repositories — in 10+ Programmiersprachen, zugeordnet zu konkreten Artikeln.
Dokumentenprüfung per Policy-Engine
Eine Policy-Engine bewertet Ihre technische Dokumentation in 8 EU-Sprachen gegen die Pflichten Ihrer Risikostufe.
Strukturierte Assessments
Geführte Fragebögen decken ab, was Code nicht zeigen kann: Anhang-III-Hochrisiko-Screening (AIRA), FRIA, DPIA, GPAI-Anbieter, Betreiber und Screening verbotener Praktiken.
Das Ergebnis: ein belastbares Compliance-Dossier
Eine Risikoklassifizierung über alle vier Stufen — einschließlich GPAI und Modellen mit systemischem Risiko — und ein Compliance-Dossier mit technischer Dokumentation nach Anhang IV, Anhang XI und Konformitätserklärung. Felder werden wo möglich automatisch aus Scan- und Assessment-Daten befüllt, die restliche Evidenz entsteht in der Plattform, und das fertige Dossier exportieren Sie als PDF, DOCX, HTML oder Markdown.
Manuelle Konformitätszyklen kosten 50.000–200.000 € pro KI-System. Scanara reduziert das um eine Größenordnung.
Vom Code zum Compliance-Dossier in vier Schritten
Risikoklassifizierung
Automatische Risikoklassifizierung für Ihr GitHub-Repository. Sie können die erkannten Indikatoren einsehen und die Klassifizierung ändern oder bestätigen.

Verbinden
Erstellen Sie ein KI-System und verknüpfen Sie alle Ihre Repositories. Die KI-Systeme werden automatisch risikoklassifiziert.

Scannen
Dual-Engine-Scanning: Codeanalyse für Code in 10+ Sprachen, Richtlinien-Engine für Dokumente in 8 EU-Sprachen. Jeder Befund wird einem konkreten KI-Verordnung-Artikel zugeordnet.

Bericht
Erhalten Sie Ihre Risikoklassifizierung, Ihren Compliance-Score und einen Compliance-Dossier-Entwurf. Anhang IV, Anhang XI und Konformitätserklärung — generiert, nicht handgeschrieben. Zur Finalisierung mit qualifizierten Rechtsberatern.

Compliance wird zur Pipeline
Scanara generiert Compliance-Dokumentations-Entwürfe, die Ihre EU-Interessenten sehen möchten – Risikoklassifizierung, Anhang-IV-Dokumentation und Compliance-Scan-Ergebnisse – Scan in Minuten, Finalisierung mit Ihrem Rechtsteam.
Das einzige Compliance-Tool, das Ihren tatsächlichen Code liest
Compliance-Lücken finden, bevor es ein Prüfer tut
Automatische Scan-Regeln für alle 66 automatisch erkennbaren Artikel der Verordnung (EU) 2024/1689 (44 Code-detektierbar via Semgrep + 22 OPA-Policy-Regeln), in 10+ Programmiersprachen. Geführte Assessments decken die restlichen 34 Artikel mit umsetzbaren Pflichten ab. 13 Artikel haben keine umsetzbaren Pflichten.
Risiko klassifizieren, ohne 459 Seiten zu lesen
Automatische Risikoklassifizierung über alle Anhang-III-Kategorien und alle 4 Risikostufen — verboten, hoch, begrenzt und minimal.
Compliance-Dossier automatisch generieren
Anhang-IV-Technische-Dokumentation, Anhang XI und Konformitätserklärung aus Ihrer tatsächlichen Codebasis. Vier Ausgabeformate: PDF, DOCX, HTML, Markdown.
Compliance-Arbeit kontinuierlich nachweisen
Jeder Scan erzeugt einen unveränderlichen Audit-Trail. Die GitHub-App-Integration löst bei jedem Pull Request Compliance-Prüfungen aus.
Gebaut auf dem Verordnungstext selbst — nicht auf einer Zusammenfassung Jede Regel verankert in ihrer exakten Rechtsquelle.
Artikel und Anhänge verarbeitet und abgedeckt
umsetzbare Pflichten abgebildet — 66 automatisiert, 34 via Assessments
Programmiersprachen mit identischer Regelabdeckung in jeder
Benchmark-Anwendungen vor jedem Release erneut verifiziert
Jeder Befund zitiert den exakten Artikel, Absatz und Buchstaben, auf den er sich bezieht — nie eine vage Kategorie.
Jedes Release wird vor Auslieferung gegen Fixture-Tests, Golden Outputs und Abdeckungs-KPIs verifiziert.
So messen wir das — vollständige Methodik und KPIs →Jedes Release wird an einem Benchmark aus 25 Anwendungen erneut verifiziert
Scanaras Scan-Engine läuft vor jedem Release gegen einen Benchmark eigens dafür gebauter Anwendungen — über alle 12 unterstützten Programmiersprachen, jede Risikostufe und alle vier Akteursrollen hinweg.
- Deckt die Stufen verboten, hochriskant, begrenztes Risiko und minimales Risiko ab, einschließlich Hochrisiko-Pfaden nach Anhang I und Anhang III
- Benchmark-Ergebnisse werden vor jedem Release reproduziert, bevor Regeln ausgeliefert werden
- Enthält Negativkontrollen — eine Anwendung mit minimalem Risiko sowie Negativ-Fixtures je Pflicht, die null Findings liefern müssen
So schneidet Scanara im Vergleich ab
| Funktion | Scanara | GRC-Plattformen |
|---|---|---|
| Scannt tatsächlichen Quellcode | Codeanalyse + Richtlinien-Engine | Nein |
| Programmiersprachen | 10+ | N/A |
| Dokumenten-Scanning | 8 EU-Sprachen | Nein |
| Anhang-IV-Dossiergenerierung | Automatisiert (4 Formate) | Nein |
| CI/CD-Integration | GitHub App (automatisch bei PRs) | Eingeschränkt |
| Unveränderlicher Audit-Trail | Ja | Teilweise |
| Zeit bis zum ersten Ergebnis | 5 Minuten | Tage |
| Jährliche Kosten pro KI-System | Ab €0/Monat | €10.000+ |
Entwickelt für jede Rolle in der Compliance-Kette
In die EU liefern, ohne dass Compliance Releases blockiert
Scanara läuft in Ihrer CI/CD-Pipeline — Ihre Entwickler bauen Produkte, keine Compliance-Werkzeuge. Erhalten Sie Transparenz über den Compliance-Status aller KI-Systeme, ohne Entwickler von der Feature-Arbeit abzuziehen.
Unternehmenstaugliche Sicherheit und Compliance
EU-Datenresidenz
Alle Daten werden in AWS eu-west-1 (Dublin, Irland) gespeichert und verarbeitet.
Scanara UG, Dachau
Deutsches Unternehmen, vollständig DSGVO-konform.
Unveränderlicher Audit-Trail
Manipulationssichere Nachweise für regulatorische Inspektionsbereitschaft.
EU-First-Abrechnung
SEPA- & Kreditkarten-Unterstützung mit EUR-Abrechnung.
Wir behalten keine Kopie Ihres Repositorys
Dateien werden von GitHub gelesen, in einer isolierten Funktion gescannt und anschließend verworfen. Findings enthalten nur die markierten Zeilen und ihren unmittelbaren Kontext — sonst nichts. Ihr Code wird niemals an ein KI-Modell gesendet, niemals in unseren Logs gespeichert, niemals für Training verwendet und verlässt niemals die EU.
So gehen wir mit Ihrem Code um — Datenschutzerklärung §2.3Compliance kostet weniger als Nicht-Compliance
KI-Verordnung-Bußgelder erreichen 35.000.000 €. Manuelle Compliance kostet 50.000–200.000 € pro Bewertung. Scanara beginnt bei €0.
Free
Für einzelne Entwickler, die EU-KI-Verordnungs-Compliance erkunden.
- 5 Scans (gesamt)
- 1 KI-System (gesamt)
- 2 Repositories (gesamt)
- 1 Teammitglied
- 3 Bewertungen (gesamt)
- 2 Dossiers (gesamt)
- 30 Tage Scan-Verlauf
Team
Für kleine Teams, die konforme KI-Anwendungen entwickeln.
inkl. MwSt.
- 100 Scans/Monat
- 10 KI-Systeme
- 15 Repositories
- 7 Teammitglieder
- 20 Bewertungen/Monat
- 10 Dossiers/Monat
- Merge Gate (1 Repository)
- 90 Tage Audit-Trail
Business
Für wachsende Organisationen mit umfassenden Compliance-Anforderungen.
inkl. MwSt.
- 500 Scans/Monat
- 50 KI-Systeme
- Unbegrenzte Repositories
- 50 Teammitglieder
- Unbegrenzte Bewertungen
- 50 Dossiers/Monat
- Merge Gate (alle Repositories)
- 1 Jahr Audit-Trail
Enterprise
Für große Organisationen mit dediziertem Support und individuellen Integrationen.
- Individuelle Scans
- Individuelle KI-Systeme
- Unbegrenzte Repositories
- Individuelle Teammitglieder
- Individuelle Bewertungen
- Individuelle Dossiers
- SSO (OIDC/SAML)
- Individuelle Rollen
- Dedizierter Customer Success Manager
- Unbegrenzter Audit-Trail + Export
- 99,95 % SLA
Keine Kreditkarte erforderlich für den Free-Tarif und Testversionen
Häufig gestellte Fragen
Die KI-Verordnung gilt jetzt. Ist Ihr Code bereit?
Lesen Sie keine 459 Seiten. Scannen Sie Ihren Code. Ermitteln Sie Ihr Risikoniveau.




