Skip to main content

De AI-verordening, gekoppeld aan je codebase

Statische analyse in 10+ programmeertalen, documentcontroles in 8 EU-talen en een concept-compliancedossier in enkele minuten — elke bevinding verankerd in een specifiek artikel van Verordening (EU) 2024/1689. Beoordeel en finaliseer met je juridische team.

  • 100 uitvoerbare verplichtingen van de AI-verordening in kaart gebracht
  • 66 geautomatiseerde controles, 34 begeleide assessments
  • Elke bevinding verwijst naar artikel, lid en punt
Scanara-scanrapport voor een voorbeeld-AI-systeem: compliance-score, bevindingen per ernst en controles per artikel van de AI-verordening

Voorbeeldscan: open-source model voor kredietverzuimvoorspelling (beperkt risico, GPAI-verplichtingen)

Artikelen
113
Talen
10+
EU-talen
8
Eerste resultaten
5 min

De EU AI-verordening is afdwingbaar op 2 augustus 2026. GPAI-verplichtingen zijn al van kracht. De meeste teams zijn niet klaar.

1

Geen AI-inventaris

Meer dan de helft van de organisaties mist een systematische AI-systeeminventaris — ze weten niet eens wat er moet voldoen.

2

Geen documentatie

40–80 uur per AI-systeem voor Bijlage IV-documentatie vanaf nul — en dat is slechts voor één systeem.

3

97% niet-compliant

97% van de open-source AI-codebases die we in onze benchmark scanden, vertoont compliance-hiaten ten opzichte van de AI-verordening. Het probleem is niet het kunnen — maar het bewustzijn.

Boetes tot € 35.000.000 of 7% van de wereldwijde omzet (artikel 99) — maar de echte kosten zijn het verlies van toegang tot de EU-markt.

Handhaving van de EU AI-wet begon2 augustus 2026

Elke dag zonder compliance is een dag van aansprakelijkheid.

Eén platform van repository tot audit-klaar dossier Drie invoeren, één compliance-beeld.

Statische codescanning

Scanregels detecteren voor de AI-verordening relevante patronen direct in je bronrepository's — in 10+ programmeertalen, gekoppeld aan specifieke artikelen.

Documentcontroles via policy-engine

Een policy-engine toetst je technische documentatie in 8 EU-talen aan de verplichtingen van je risiconiveau.

Gestructureerde assessments

Begeleide vragenlijsten dekken wat code niet kan tonen: Bijlage III-hoogrisicoscreening (AIRA), FRIA, DPIA, GPAI-aanbieder, gebruiksverantwoordelijke en screening op verboden praktijken.

Het resultaat: een verdedigbaar compliancedossier

Een risicoclassificatie over alle vier de niveaus — inclusief GPAI en modellen met systeemrisico — en een compliancedossier met technische documentatie volgens Bijlage IV, Bijlage XI en conformiteitsverklaring. Velden worden waar mogelijk automatisch gevuld met scan- en assessmentdata, het overige bewijs schrijf je in het platform, en het afgeronde dossier exporteer je als PDF, DOCX, HTML of Markdown.

Handmatige conformiteitstrajecten kosten € 50.000–200.000 per AI-systeem. Scanara brengt dat een orde van grootte omlaag.

Van code naar compliance-dossier in vier stappen

Stap 1

Risicoclassificatie

Automatische risicoclassificatie voor uw GitHub-repository. U kunt de gedetecteerde indicatoren bekijken en de classificatie wijzigen of bevestigen.

Risicoclassificatie-dialoog voor een GitHub-repository met voorgesteld risiconiveau en GPAI-detectie
Stap 2

Verbinden

Maak een AI-systeem aan en koppel al uw repositories. De AI-systemen worden automatisch op risico geclassificeerd.

Scanara-overzicht van een AI-systeem met gekoppelde repository, risicoclassificatie en vereiste verplichtingen
Stap 3

Scannen

Dubbele scan-engine: Codeanalyse voor code in meer dan 10 programmeertalen, Beleidsengine voor documenten in 8 EU-talen. Elke bevinding wordt gekoppeld aan een specifiek artikel van de EU AI-verordening.

Codebevinding in de ontwikkelaarsweergave: gemarkeerde broncoderegel gekoppeld aan artikel 50 van de AI-verordening met hersteladvies
Stap 4

Rapporteren

Ontvang uw risicoclassificatie, compliance-score en auditklaar dossier. Bijlage IV, Bijlage XI en Conformiteitsverklaring — gegenereerd, niet handgeschreven.

Gegenereerd technisch GPAI-documentatiedossier (bijlage XI) met PDF-, DOCX- en Markdown-export

Maak van compliance een pipeline

Scanara genereert de nalevingsdocumentatie die uw EU-prospects willen zien — risicoklassificatie, Bijlage IV-documentatie en nalevingsscanresultaten — in minuten, niet in maanden.

Het enige compliance-tool dat uw daadwerkelijke code leest

Vind compliance-lacunes voordat een auditor dat doet

Scanregels afgeleid van alle 113 artikelen van Verordening (EU) 2024/1689, in meer dan 10 programmeertalen.

Classificeer risico zonder 459 pagina's te lezen

Geautomatiseerde risicoclassificatie over alle Bijlage III-categorieën en alle 4 risiconiveaus — verboden, hoog, beperkt en minimaal.

Genereer uw compliance-dossier automatisch

Bijlage IV technische documentatie, Bijlage XI en Conformiteitsverklaring op basis van uw daadwerkelijke codebase. Vier uitvoerformaten: PDF, DOCX, HTML, Markdown.

Toon uw compliance-werk continu aan

Elke scan creëert een onveranderlijke audittrail. GitHub App-integratie activeert compliance-controles bij elk pull request.

Gebouwd op de verordening zelf — niet op een samenvatting Elke regel verankerd in zijn exacte juridische bron.

113 + 13

artikelen en bijlagen verwerkt en gedekt

100

uitvoerbare verplichtingen in kaart — 66 geautomatiseerd, 34 via assessments

12

programmeertalen met identieke regeldekking in elk

25

benchmarkapplicaties opnieuw geverifieerd vóór elke release

Elke bevinding verwijst naar het exacte artikel, lid en punt waarop ze betrekking heeft — nooit een vage categorie.

Elke release wordt vóór uitlevering geverifieerd met fixture-tests, golden outputs en dekkings-KPI's.

Hoe we dit meten — volledige methodologie en KPI's →

Elke release wordt herverifieerd tegen een benchmark van 25 applicaties

Scanara's scanengine draait tegen een benchmark van speciaal daarvoor gebouwde applicaties, die alle 12 ondersteunde talen, elk risiconiveau en alle vier de actorrollen bestrijken, voordat een regel wordt uitgeleverd.

  • Dekt de niveaus verboden, hoog risico, beperkt risico en minimaal risico, inclusief hoogrisicotrajecten uit Bijlage I en Bijlage III
  • Benchmarkresultaten worden bij elke release gereproduceerd voordat regels uitgeleverd worden
  • Bevat negatieve controles — een applicatie met minimaal risico en negatieve fixtures per verplichting die nul bevindingen moeten opleveren

Hoe Scanara zich vergelijkt

FunctieScanaraGRC-platforms
Scant daadwerkelijke broncodeCodeanalyse + BeleidsengineNee
Programmeertalen10+N.v.t.
Documentscanning8 EU-talenNee
Bijlage IV-dossiergeneratieGeautomatiseerd (4 formaten)Nee
CI/CD-integratieGitHub App (auto bij PRs)Beperkt
Onveranderlijke audittrailJaGedeeltelijk
Tijd tot eerste resultaat5 minutenDagen
Jaarlijkse kosten per AI-systeemVanaf €0/maand€10.000+

Gebouwd voor elke rol in de compliance-keten

Lever naar de EU-markt zonder dat compliance releases blokkeert

Scanara draait in uw CI/CD-pipeline — uw engineers bouwen product, geen compliance-tooling. Krijg inzicht in de compliance-status van alle AI-systemen zonder engineers van productontwikkeling te halen.

Enterprise-grade beveiliging en compliance

EU-dataresidentie

Alle data opgeslagen en verwerkt in AWS eu-west-1 (Dublin, Ierland).

Scanara UG, Dachau

Duits bedrijf, volledig AVG/GDPR-compliant.

Onveranderlijke audittrail

Fraudebestendige audittrail als bewijs voor regulatoire inspecties.

EU-first facturering

SEPA en creditcard met EUR-facturering.

We bewaren geen kopie van je repository

Bestanden worden uitgelezen via GitHub, gescand in een geïsoleerde functie en daarna verwijderd. Bevindingen bevatten alleen de gemarkeerde regels en hun directe context — verder niets. Je code wordt nooit naar een AI-model gestuurd, nooit in onze logs geschreven, nooit gebruikt voor training en verlaat nooit de EU.

Hoe we met je code omgaan — Privacybeleid §2.3
Heeft uw inkoopteam beveiligingsdocumenten nodig vóór ondertekening? Download het vendor evaluation pack
Scanara detecteert compliance-lacunes op code- en documentniveau. Voor complexe juridische interpretaties raden wij aan om samen te werken met gespecialiseerd juridisch advies.

Compliance kost minder dan non-compliance

Boetes onder de EU AI-verordening bereiken €35.000.000. Handmatige compliance kost €50.000–200.000 per beoordeling. Scanara begint bij €0.

MaandelijksJaarlijks
Bespaar 10%

Gratis

Voor individuele ontwikkelaars die EU AI Act-naleving verkennen.

0
  • 3 scans/maand
  • 1 AI-systeem
  • 2 repositories
  • 1 teamlid
  • 2 beoordelingen/maand
  • 1 dossier/maand
  • 30 dagen scangeschiedenis

Team

Voor kleine teams die conforme AI-applicaties bouwen.

249/maand

incl. BTW

  • 100 scans/maand
  • 10 AI-systemen
  • 15 repositories
  • 7 teamleden
  • 20 beoordelingen/maand
  • 10 dossiers/maand
  • Merge gate (1 repo)
  • 90 dagen audittrail
Meest populair

Business

Voor groeiende organisaties met uitgebreide nalevingsbehoeften.

799/maand

incl. BTW

  • 500 scans/maand
  • 50 AI-systemen
  • Onbeperkte repositories
  • 50 teamleden
  • Onbeperkte beoordelingen
  • 50 dossiers/maand
  • Merge gate (alle repos)
  • 1 jaar audittrail

Enterprise

Voor grote organisaties die dedicated ondersteuning en aangepaste integraties vereisen.

Op maat
  • Op maat scans
  • Op maat AI-systemen
  • Onbeperkte repositories
  • Op maat teamleden
  • Op maat beoordelingen
  • Op maat dossiers
  • SSO (OIDC/SAML)
  • Aangepaste rollen
  • Toegewezen CSM
  • Onbeperkte audittrail + export
  • 99,95% SLA

Geen creditcard nodig voor het gratis abonnement en proefperiodes

Veelgestelde vragen

De EU AI-verordening wordt nu gehandhaafd. Is jouw code klaar?

Lees geen 459 pagina's. Scan uw code. Ontvang uw risiconiveau.