Skip to main content

Integraties — GitHub & CI/CD voor de EU AI-verordening

Verbind Scanara met uw bestaande ontwikkelproces.

Ingebouwde compliancefuncties

Kernfuncties die bij elke Scanara-werkruimte zijn inbegrepen — geen aparte integratie nodig.

GitHub Merge Gates

Blokkeer of annoteer pull requests op basis van live compliance-scanresultaten, met configureerbare handhavingsmodi en faaldrempels.

Monitoringplannen

Volg post-market monitoring voor ingezette AI-systemen met beoordelingscycli, afwijkingsmeldingen en statussen als op schema, beoordeling vereist of achterstallig.

Geautomatiseerde risicoclassificatie

Scan broncode om elk AI-systeem te classificeren volgens de risiconiveaus van Bijlage III van de AI-verordening — minimaal, beperkt, hoog risico of verboden.

Risicoclassificatie via assessments

Bevestig en verfijn de risicoclassificatie via gestructureerde assessments — AIRA, FRIA, DPIA, GPAI, Deployer en screening op verboden praktijken — voor bewijs dat codescanning alleen niet kan vastleggen.

Teamorganisatie & rollen

Beheer uw organisatie met fijnmazige rollen — Admin, Compliance Officer, AI Engineer, Auditor en Viewer — zodat toegang overeenkomt met verantwoordelijkheid.

Compliance-roadmaps

Elk scanrapport bevat een gefaseerde herstel-roadmap — direct, kort, middellang en lang termijn — met prioriteit, inspanning en afhankelijkheden per actie.

Risicogebaseerde documentafdwinging

Vereiste compliancedocumenten worden afgedwongen op basis van risiconiveau, zodat hoogrisicosystemen de technische documentatie van Bijlage IV of de conformiteitsverklaring niet kunnen overslaan.

Exports & API's

Download compliance-artefacten, regelbundels en auditgegevens rechtstreeks uit Scanara.

Compliance-dossier

Exporteer indieningsklare compliance-dossiers als PDF, DOCX of Markdown. Omvat Bijlage IV, Bijlage XI, Conformiteitsverklaring en FRIA-melding.

Export scanresultaten

Download scanresultaten als PDF of JSON voor integratie met uw eigen tools, auditspoor of regulatoir bewijspakket.

AVG-gegevensexport

Exporteer een volledig ZIP-archief van de gegevens van uw organisatie (CSV + dossier-PDF's) voor portabiliteit, verwijderingsverzoeken of regulatoire audits.

Versiebeheer & CI/CD

Verbind uw repositories en dwing compliance af bij de samenvoegpoort.

GitHub

Verbind uw GitHub-repositories voor geautomatiseerd scannen, samenvoegcontrole en nalevingscontroles bij pull-aanvragen.

Identiteit & toegang

Beveilig uw organisatie met zakelijke eenmalige aanmelding.

Single Sign-On (SSO)

Verbind uw identiteitsprovider. Ondersteunt Okta, Microsoft Entra ID, Google Workspace en Keycloak via OIDC / SAML.

Op de roadmap

Integraties gepland voor komende fasen — zonder datumtoezeggingen.

Artikel 62-incidentrapport

Genereer een vooraf ingevulde PDF voor een ernstig incident, klaar voor indiening bij uw nationale markttoezichtautoriteit.

GitHub-auditlogboek → S3

Stuur GitHub-auditlogboeken dagelijks door naar uw S3-bucket. Compatibel met elke SIEM die van S3 leest.

Slack

Ontvang nalevingsbevindingen en scanmeldingen direct in uw Slack-kanalen via Block Kit-meldingen.

Jira

Maak automatisch Jira-tickets aan vanuit scanresultaten, met nalevingscontext en herstelkoppelingen.

PagerDuty

Escaleer kritieke nalevingsbevindingen naar wachtdiensten via PagerDuty-events.

Uitgaande webhooks

Stuur scangebeurtenissen en nalevingsstatuswijzigingen naar elk HTTP-eindpunt met HMAC-ondertekende payloads.

API-sleutels

Verifieer programmatische toegang tot Scanara met gebruikersgebonden API-sleutels. Beschikbaar op Business en hoger.

GitLab

Verbind GitLab-repositories, dwing naleving af bij merge request-gates en voer Scanara uit vanuit GitLab CI-pipelines.

Bitbucket

Verbind Bitbucket-repositories en activeer nalevingsscans vanuit Bitbucket Pipelines.

Azure DevOps

Integreer Azure Repos en dwing EU AI-verordening-nalevingscontroles af in Azure Pipelines pull request-builds.

Generieke CI/CD-webhook

Start Scanara-scans vanuit elk CI-systeem door te posten naar een ondertekend webhook-eindpunt — werkt met Jenkins, CircleCI en anderen.

SCIM-provisioning

Automatiseer gebruikersprovisioning en -deprovisioning vanuit uw identiteitsprovider via het SCIM 2.0-protocol.