Skip to main content

Die KI-Verordnung, abgebildet auf Ihre Codebasis

Statische Analyse in 10+ Programmiersprachen, Dokumentenprüfung in 8 EU-Sprachen und ein Compliance-Dossier-Entwurf in Minuten — jeder Befund verankert in einem konkreten Artikel der Verordnung (EU) 2024/1689. Prüfung und Finalisierung mit Ihrem Rechtsteam.

  • 100 umsetzbare Pflichten der KI-Verordnung abgebildet
  • 66 automatisierte Prüfungen, 34 geführte Assessments
  • Jeder Befund nennt Artikel, Absatz und Buchstaben
Scanara-Scan-Bericht für ein Beispiel-KI-System: Compliance-Note, Findings nach Schweregrad und Prüfungen je Artikel der KI-Verordnung

Beispiel-Scan: Open-Source-Modell zur Kreditausfallvorhersage (begrenztes Risiko, GPAI-Pflichten)

Artikel
113
Sprachen
10+
EU-Sprachen
8
Erste Ergebnisse
5 min

Die KI-Verordnung ist ab dem 2. August 2026 durchsetzbar. Die meisten Teams sind nicht bereit.

1

Kein KI-Inventar

Über die Hälfte der Organisationen hat kein systematisches KI-System-Inventar — sie wissen nicht einmal, was konform sein muss.

2

Keine Dokumentation

40–80 Stunden pro KI-System für Anhang-IV-Dokumentation von Grund auf — und das ist nur ein System.

3

97 % nicht konform

97 % der Open-Source-KI-Codebasen, die wir in unserem Benchmark gescannt haben, weisen Compliance-Lücken gegenüber der KI-Verordnung auf. Das Problem ist nicht die Fähigkeit — sondern das Bewusstsein.

Bußgelder bis zu 35.000.000 € oder 7 % des weltweiten Umsatzes (Artikel 99) — aber die eigentlichen Kosten sind der Verlust des EU-Marktzugangs.

Die KI-Verordnung wird durchgesetzt seit2. August 2026

Jeder Tag ohne Compliance ist ein Tag der Haftung.

Eine Plattform — vom Repository zum prüfungsreifen Dossier Drei Eingaben, ein Compliance-Bild.

Statisches Code-Scanning

Scan-Regeln erkennen für die KI-Verordnung relevante Muster direkt in Ihren Quell-Repositories — in 10+ Programmiersprachen, zugeordnet zu konkreten Artikeln.

Dokumentenprüfung per Policy-Engine

Eine Policy-Engine bewertet Ihre technische Dokumentation in 8 EU-Sprachen gegen die Pflichten Ihrer Risikostufe.

Strukturierte Assessments

Geführte Fragebögen decken ab, was Code nicht zeigen kann: Anhang-III-Hochrisiko-Screening (AIRA), FRIA, DPIA, GPAI-Anbieter, Betreiber und Screening verbotener Praktiken.

Das Ergebnis: ein belastbares Compliance-Dossier

Eine Risikoklassifizierung über alle vier Stufen — einschließlich GPAI und Modellen mit systemischem Risiko — und ein Compliance-Dossier mit technischer Dokumentation nach Anhang IV, Anhang XI und Konformitätserklärung. Felder werden wo möglich automatisch aus Scan- und Assessment-Daten befüllt, die restliche Evidenz entsteht in der Plattform, und das fertige Dossier exportieren Sie als PDF, DOCX, HTML oder Markdown.

Manuelle Konformitätszyklen kosten 50.000–200.000 € pro KI-System. Scanara reduziert das um eine Größenordnung.

Vom Code zum Compliance-Dossier in vier Schritten

Schritt 1

Risikoklassifizierung

Automatische Risikoklassifizierung für Ihr GitHub-Repository. Sie können die erkannten Indikatoren einsehen und die Klassifizierung ändern oder bestätigen.

Risikoklassifizierungs-Dialog für ein GitHub-Repository mit vorgeschlagener Risikostufe und GPAI-Erkennung
Schritt 2

Verbinden

Erstellen Sie ein KI-System und verknüpfen Sie alle Ihre Repositories. Die KI-Systeme werden automatisch risikoklassifiziert.

Scanara-Übersicht eines KI-Systems mit verknüpftem Repository, Risikoklassifizierung und erforderlichen Pflichten
Schritt 3

Scannen

Dual-Engine-Scanning: Codeanalyse für Code in 10+ Sprachen, Richtlinien-Engine für Dokumente in 8 EU-Sprachen. Jeder Befund wird einem konkreten KI-Verordnung-Artikel zugeordnet.

Code-Finding in der Entwickleransicht: markierte Quellcodezeile mit Zuordnung zu Artikel 50 der KI-Verordnung und Behebungshinweisen
Schritt 4

Bericht

Erhalten Sie Ihre Risikoklassifizierung, Ihren Compliance-Score und einen Compliance-Dossier-Entwurf. Anhang IV, Anhang XI und Konformitätserklärung — generiert, nicht handgeschrieben. Zur Finalisierung mit qualifizierten Rechtsberatern.

Generiertes technisches GPAI-Dokumentationsdossier (Anhang XI) mit PDF-, DOCX- und Markdown-Export

Compliance wird zur Pipeline

Scanara generiert Compliance-Dokumentations-Entwürfe, die Ihre EU-Interessenten sehen möchten – Risikoklassifizierung, Anhang-IV-Dokumentation und Compliance-Scan-Ergebnisse – Scan in Minuten, Finalisierung mit Ihrem Rechtsteam.

Das einzige Compliance-Tool, das Ihren tatsächlichen Code liest

Compliance-Lücken finden, bevor es ein Prüfer tut

Automatische Scan-Regeln für alle 66 automatisch erkennbaren Artikel der Verordnung (EU) 2024/1689 (44 Code-detektierbar via Semgrep + 22 OPA-Policy-Regeln), in 10+ Programmiersprachen. Geführte Assessments decken die restlichen 34 Artikel mit umsetzbaren Pflichten ab. 13 Artikel haben keine umsetzbaren Pflichten.

Risiko klassifizieren, ohne 459 Seiten zu lesen

Automatische Risikoklassifizierung über alle Anhang-III-Kategorien und alle 4 Risikostufen — verboten, hoch, begrenzt und minimal.

Compliance-Dossier automatisch generieren

Anhang-IV-Technische-Dokumentation, Anhang XI und Konformitätserklärung aus Ihrer tatsächlichen Codebasis. Vier Ausgabeformate: PDF, DOCX, HTML, Markdown.

Compliance-Arbeit kontinuierlich nachweisen

Jeder Scan erzeugt einen unveränderlichen Audit-Trail. Die GitHub-App-Integration löst bei jedem Pull Request Compliance-Prüfungen aus.

Gebaut auf dem Verordnungstext selbst — nicht auf einer Zusammenfassung Jede Regel verankert in ihrer exakten Rechtsquelle.

113 + 13

Artikel und Anhänge verarbeitet und abgedeckt

100

umsetzbare Pflichten abgebildet — 66 automatisiert, 34 via Assessments

12

Programmiersprachen mit identischer Regelabdeckung in jeder

25

Benchmark-Anwendungen vor jedem Release erneut verifiziert

Jeder Befund zitiert den exakten Artikel, Absatz und Buchstaben, auf den er sich bezieht — nie eine vage Kategorie.

Jedes Release wird vor Auslieferung gegen Fixture-Tests, Golden Outputs und Abdeckungs-KPIs verifiziert.

So messen wir das — vollständige Methodik und KPIs →

Jedes Release wird an einem Benchmark aus 25 Anwendungen erneut verifiziert

Scanaras Scan-Engine läuft vor jedem Release gegen einen Benchmark eigens dafür gebauter Anwendungen — über alle 12 unterstützten Programmiersprachen, jede Risikostufe und alle vier Akteursrollen hinweg.

  • Deckt die Stufen verboten, hochriskant, begrenztes Risiko und minimales Risiko ab, einschließlich Hochrisiko-Pfaden nach Anhang I und Anhang III
  • Benchmark-Ergebnisse werden vor jedem Release reproduziert, bevor Regeln ausgeliefert werden
  • Enthält Negativkontrollen — eine Anwendung mit minimalem Risiko sowie Negativ-Fixtures je Pflicht, die null Findings liefern müssen

So schneidet Scanara im Vergleich ab

FunktionScanaraGRC-Plattformen
Scannt tatsächlichen QuellcodeCodeanalyse + Richtlinien-EngineNein
Programmiersprachen10+N/A
Dokumenten-Scanning8 EU-SprachenNein
Anhang-IV-DossiergenerierungAutomatisiert (4 Formate)Nein
CI/CD-IntegrationGitHub App (automatisch bei PRs)Eingeschränkt
Unveränderlicher Audit-TrailJaTeilweise
Zeit bis zum ersten Ergebnis5 MinutenTage
Jährliche Kosten pro KI-SystemAb €0/Monat€10.000+

Entwickelt für jede Rolle in der Compliance-Kette

In die EU liefern, ohne dass Compliance Releases blockiert

Scanara läuft in Ihrer CI/CD-Pipeline — Ihre Entwickler bauen Produkte, keine Compliance-Werkzeuge. Erhalten Sie Transparenz über den Compliance-Status aller KI-Systeme, ohne Entwickler von der Feature-Arbeit abzuziehen.

Unternehmenstaugliche Sicherheit und Compliance

EU-Datenresidenz

Alle Daten werden in AWS eu-west-1 (Dublin, Irland) gespeichert und verarbeitet.

Scanara UG, Dachau

Deutsches Unternehmen, vollständig DSGVO-konform.

Unveränderlicher Audit-Trail

Manipulationssichere Nachweise für regulatorische Inspektionsbereitschaft.

EU-First-Abrechnung

SEPA- & Kreditkarten-Unterstützung mit EUR-Abrechnung.

Wir behalten keine Kopie Ihres Repositorys

Dateien werden von GitHub gelesen, in einer isolierten Funktion gescannt und anschließend verworfen. Findings enthalten nur die markierten Zeilen und ihren unmittelbaren Kontext — sonst nichts. Ihr Code wird niemals an ein KI-Modell gesendet, niemals in unseren Logs gespeichert, niemals für Training verwendet und verlässt niemals die EU.

So gehen wir mit Ihrem Code um — Datenschutzerklärung §2.3
Braucht Ihr Einkauf Sicherheitsunterlagen vor Vertragsabschluss? Vendor Evaluation Pack herunterladen
Scanara erkennt Compliance-Lücken auf Code- und Dokumentenebene. Für komplexe rechtliche Auslegungen empfehlen wir die Zusammenarbeit mit spezialisierten Rechtsberatern.

Compliance kostet weniger als Nicht-Compliance

KI-Verordnung-Bußgelder erreichen 35.000.000 €. Manuelle Compliance kostet 50.000–200.000 € pro Bewertung. Scanara beginnt bei €0.

MonatlichJährlich
10% sparen

Free

Für einzelne Entwickler, die EU-KI-Verordnungs-Compliance erkunden.

0
  • 5 Scans (gesamt)
  • 1 KI-System (gesamt)
  • 2 Repositories (gesamt)
  • 1 Teammitglied
  • 3 Bewertungen (gesamt)
  • 2 Dossiers (gesamt)
  • 30 Tage Scan-Verlauf

Team

Für kleine Teams, die konforme KI-Anwendungen entwickeln.

249/Monat

inkl. MwSt.

  • 100 Scans/Monat
  • 10 KI-Systeme
  • 15 Repositories
  • 7 Teammitglieder
  • 20 Bewertungen/Monat
  • 10 Dossiers/Monat
  • Merge Gate (1 Repository)
  • 90 Tage Audit-Trail
Beliebteste Wahl

Business

Für wachsende Organisationen mit umfassenden Compliance-Anforderungen.

799/Monat

inkl. MwSt.

  • 500 Scans/Monat
  • 50 KI-Systeme
  • Unbegrenzte Repositories
  • 50 Teammitglieder
  • Unbegrenzte Bewertungen
  • 50 Dossiers/Monat
  • Merge Gate (alle Repositories)
  • 1 Jahr Audit-Trail

Enterprise

Für große Organisationen mit dediziertem Support und individuellen Integrationen.

Individuell
  • Individuelle Scans
  • Individuelle KI-Systeme
  • Unbegrenzte Repositories
  • Individuelle Teammitglieder
  • Individuelle Bewertungen
  • Individuelle Dossiers
  • SSO (OIDC/SAML)
  • Individuelle Rollen
  • Dedizierter Customer Success Manager
  • Unbegrenzter Audit-Trail + Export
  • 99,95 % SLA

Keine Kreditkarte erforderlich für den Free-Tarif und Testversionen

Häufig gestellte Fragen

Die KI-Verordnung gilt jetzt. Ist Ihr Code bereit?

Lesen Sie keine 459 Seiten. Scannen Sie Ihren Code. Ermitteln Sie Ihr Risikoniveau.