Skip to main content

Integrationen — GitHub & CI/CD für die KI-Verordnung

Verbinden Sie Scanara mit Ihrem bestehenden Entwicklungsworkflow.

Integrierte Compliance-Funktionen

Kernfunktionen, die in jedem Scanara-Workspace enthalten sind — keine zusätzliche Integration nötig.

GitHub Merge Gates

Blockieren oder kommentieren Sie Pull Requests basierend auf aktuellen Compliance-Scan-Ergebnissen, mit konfigurierbaren Durchsetzungsmodi und Fehlerschwellen.

Monitoring-Pläne

Verfolgen Sie das Post-Market-Monitoring für eingesetzte KI-Systeme mit Prüfzyklen, Abweichungswarnungen und Status wie „im Plan“, „Prüfung fällig“ oder „überfällig“.

Automatisierte Risikoklassifizierung

Scannen Sie Quellcode, um jedes KI-System nach den Risikostufen von Anhang III der KI-Verordnung einzustufen — minimal, begrenzt, hochriskant oder verboten.

Risikoklassifizierung per Assessment

Bestätigen und verfeinern Sie die Risikoklassifizierung durch strukturierte Assessments — AIRA, FRIA, DPIA, GPAI, Deployer und Prohibited Screening — für Nachweise, die reines Code-Scanning nicht erfassen kann.

Teamorganisation & Rollen

Verwalten Sie Ihre Organisation mit granularen Rollen — Admin, Compliance Officer, KI-Engineer, Auditor und Viewer —, damit der Zugriff der Verantwortung entspricht.

Compliance-Roadmaps

Jeder Scan-Bericht enthält eine mehrphasige Sanierungs-Roadmap — sofort, kurzfristig, mittelfristig und langfristig — mit Priorität, Aufwand und Abhängigkeiten je Maßnahme.

Risikobasierte Dokumentenpflicht

Erforderliche Compliance-Dokumente werden je nach Risikostufe durchgesetzt, sodass hochriskante Systeme die technische Dokumentation nach Anhang IV oder die Konformitätserklärung nicht auslassen können.

Exporte & APIs

Laden Sie Compliance-Artefakte, Regelpakete und Audit-Daten direkt aus Scanara herunter.

Compliance-Dossier

Exportieren Sie einreichungsfertige Compliance-Dossiers als PDF, DOCX oder Markdown. Umfasst Anhang IV, Anhang XI, Konformitätserklärung und FRIA-Benachrichtigung.

Scan-Ergebnisexport

Laden Sie Scan-Ergebnisse als PDF oder JSON herunter – für die Integration in eigene Tools, den Audit-Trail oder regulatorische Beweispakete.

DSGVO-Datenexport

Exportieren Sie ein vollständiges ZIP-Archiv der Daten Ihrer Organisation (CSV + Dossier-PDFs) für Portabilität, Löschanfragen oder regulatorische Prüfungen.

Quellcodeverwaltung & CI/CD

Verbinden Sie Ihre Repositories und setzen Sie Compliance am Merge-Gate durch.

GitHub

Verbinden Sie Ihre GitHub-Repositories für automatisiertes Scanning, Merge-Gate-Durchsetzung und Pull-Request-Compliance-Prüfungen.

Identität & Zugriff

Sichern Sie Ihre Organisation mit Enterprise-Single-Sign-On.

Single Sign-On (SSO)

Verbinden Sie Ihren Identity-Provider. Unterstützt Okta, Microsoft Entra ID, Google Workspace und Keycloak über OIDC / SAML.

Geplante Integrationen

Integrationen für kommende Phasen geplant — ohne Terminzusagen.

Artikel-62-Vorfallsbericht

Erstellen Sie einen vorausgefüllten PDF-Bericht über schwerwiegende Vorfälle zur Einreichung bei Ihrer nationalen Marktüberwachungsbehörde.

GitHub-Auditprotokoll → S3

Leiten Sie GitHub-Auditprotokolle täglich in Ihren S3-Bucket weiter. Kompatibel mit jedem SIEM, das S3 liest.

Slack

Erhalten Sie Compliance-Befunde und Scan-Benachrichtigungen direkt in Ihren Slack-Kanälen über Block-Kit-Nachrichten.

Jira

Erstellen Sie automatisch Jira-Tickets aus Scan-Befunden, einschließlich Compliance-Kontext und Behebungslinks.

PagerDuty

Eskalieren Sie kritische Compliance-Befunde über PagerDuty-Events an Bereitschaftsdienste.

Ausgehende Webhooks

Senden Sie Scan-Ereignisse und Compliance-Statusänderungen per HMAC-signierten Payloads an beliebige HTTP-Endpunkte.

API-Schlüssel

Authentifizieren Sie programmatischen Zugriff auf Scanara mit benutzerspezifischen API-Schlüsseln. Verfügbar ab Business.

GitLab

Verbinden Sie GitLab-Repositories, erzwingen Sie Compliance an Merge-Request-Gates und führen Sie Scanara aus GitLab-CI-Pipelines aus.

Bitbucket

Verbinden Sie Bitbucket-Repositories und lösen Sie Compliance-Scans aus Bitbucket Pipelines aus.

Azure DevOps

Integrieren Sie Azure Repos und erzwingen Sie EU-KI-Verordnungs-Compliance-Prüfungen in Azure-Pipelines-Pull-Request-Builds.

Generischer CI/CD-Webhook

Lösen Sie Scanara-Scans aus jedem CI-System aus, indem Sie an einen signierten Webhook-Endpunkt posten — funktioniert mit Jenkins, CircleCI und anderen.

SCIM-Provisionierung

Automatisieren Sie die Benutzerbereitstellung und -aufhebung von Ihrem Identity-Provider mit dem SCIM-2.0-Protokoll.