Integrationen — GitHub & CI/CD für die KI-Verordnung
Verbinden Sie Scanara mit Ihrem bestehenden Entwicklungsworkflow.
Integrierte Compliance-Funktionen
Kernfunktionen, die in jedem Scanara-Workspace enthalten sind — keine zusätzliche Integration nötig.
GitHub Merge Gates
Blockieren oder kommentieren Sie Pull Requests basierend auf aktuellen Compliance-Scan-Ergebnissen, mit konfigurierbaren Durchsetzungsmodi und Fehlerschwellen.
Monitoring-Pläne
Verfolgen Sie das Post-Market-Monitoring für eingesetzte KI-Systeme mit Prüfzyklen, Abweichungswarnungen und Status wie „im Plan“, „Prüfung fällig“ oder „überfällig“.
Automatisierte Risikoklassifizierung
Scannen Sie Quellcode, um jedes KI-System nach den Risikostufen von Anhang III der KI-Verordnung einzustufen — minimal, begrenzt, hochriskant oder verboten.
Risikoklassifizierung per Assessment
Bestätigen und verfeinern Sie die Risikoklassifizierung durch strukturierte Assessments — AIRA, FRIA, DPIA, GPAI, Deployer und Prohibited Screening — für Nachweise, die reines Code-Scanning nicht erfassen kann.
Teamorganisation & Rollen
Verwalten Sie Ihre Organisation mit granularen Rollen — Admin, Compliance Officer, KI-Engineer, Auditor und Viewer —, damit der Zugriff der Verantwortung entspricht.
Compliance-Roadmaps
Jeder Scan-Bericht enthält eine mehrphasige Sanierungs-Roadmap — sofort, kurzfristig, mittelfristig und langfristig — mit Priorität, Aufwand und Abhängigkeiten je Maßnahme.
Risikobasierte Dokumentenpflicht
Erforderliche Compliance-Dokumente werden je nach Risikostufe durchgesetzt, sodass hochriskante Systeme die technische Dokumentation nach Anhang IV oder die Konformitätserklärung nicht auslassen können.
Exporte & APIs
Laden Sie Compliance-Artefakte, Regelpakete und Audit-Daten direkt aus Scanara herunter.
Compliance-Dossier
Exportieren Sie einreichungsfertige Compliance-Dossiers als PDF, DOCX oder Markdown. Umfasst Anhang IV, Anhang XI, Konformitätserklärung und FRIA-Benachrichtigung.
Scan-Ergebnisexport
Laden Sie Scan-Ergebnisse als PDF oder JSON herunter – für die Integration in eigene Tools, den Audit-Trail oder regulatorische Beweispakete.
DSGVO-Datenexport
Exportieren Sie ein vollständiges ZIP-Archiv der Daten Ihrer Organisation (CSV + Dossier-PDFs) für Portabilität, Löschanfragen oder regulatorische Prüfungen.
Quellcodeverwaltung & CI/CD
Verbinden Sie Ihre Repositories und setzen Sie Compliance am Merge-Gate durch.
GitHub
Verbinden Sie Ihre GitHub-Repositories für automatisiertes Scanning, Merge-Gate-Durchsetzung und Pull-Request-Compliance-Prüfungen.
Identität & Zugriff
Sichern Sie Ihre Organisation mit Enterprise-Single-Sign-On.
Single Sign-On (SSO)
Verbinden Sie Ihren Identity-Provider. Unterstützt Okta, Microsoft Entra ID, Google Workspace und Keycloak über OIDC / SAML.
Geplante Integrationen
Integrationen für kommende Phasen geplant — ohne Terminzusagen.
Artikel-62-Vorfallsbericht
Erstellen Sie einen vorausgefüllten PDF-Bericht über schwerwiegende Vorfälle zur Einreichung bei Ihrer nationalen Marktüberwachungsbehörde.
GitHub-Auditprotokoll → S3
Leiten Sie GitHub-Auditprotokolle täglich in Ihren S3-Bucket weiter. Kompatibel mit jedem SIEM, das S3 liest.
Slack
Erhalten Sie Compliance-Befunde und Scan-Benachrichtigungen direkt in Ihren Slack-Kanälen über Block-Kit-Nachrichten.
Jira
Erstellen Sie automatisch Jira-Tickets aus Scan-Befunden, einschließlich Compliance-Kontext und Behebungslinks.
PagerDuty
Eskalieren Sie kritische Compliance-Befunde über PagerDuty-Events an Bereitschaftsdienste.
Ausgehende Webhooks
Senden Sie Scan-Ereignisse und Compliance-Statusänderungen per HMAC-signierten Payloads an beliebige HTTP-Endpunkte.
API-Schlüssel
Authentifizieren Sie programmatischen Zugriff auf Scanara mit benutzerspezifischen API-Schlüsseln. Verfügbar ab Business.
GitLab
Verbinden Sie GitLab-Repositories, erzwingen Sie Compliance an Merge-Request-Gates und führen Sie Scanara aus GitLab-CI-Pipelines aus.
Bitbucket
Verbinden Sie Bitbucket-Repositories und lösen Sie Compliance-Scans aus Bitbucket Pipelines aus.
Azure DevOps
Integrieren Sie Azure Repos und erzwingen Sie EU-KI-Verordnungs-Compliance-Prüfungen in Azure-Pipelines-Pull-Request-Builds.
Generischer CI/CD-Webhook
Lösen Sie Scanara-Scans aus jedem CI-System aus, indem Sie an einen signierten Webhook-Endpunkt posten — funktioniert mit Jenkins, CircleCI und anderen.
SCIM-Provisionierung
Automatisieren Sie die Benutzerbereitstellung und -aufhebung von Ihrem Identity-Provider mit dem SCIM-2.0-Protokoll.