Skip to main content

Integracje — GitHub i CI/CD dla zgodności z EU AI Act

Połącz Scanara ze swoim istniejącym procesem rozwoju.

Wbudowane funkcje zgodności

Podstawowe funkcje dostępne w każdym obszarze roboczym Scanara — bez potrzeby dodatkowej integracji.

Bramki scalania GitHub

Blokuj lub oznaczaj pull requesty na podstawie wyników skanowania zgodności w czasie rzeczywistym, z konfigurowalnymi trybami egzekwowania i progami błędów.

Plany monitorowania

Śledź monitorowanie porynkowe wdrożonych systemów AI z cyklami przeglądów, alertami o odchyleniach i statusami takimi jak zgodnie z planem, wymagany przegląd lub zaległy.

Automatyczna klasyfikacja ryzyka

Skanuj kod źródłowy, aby sklasyfikować każdy system AI według poziomów ryzyka z Załącznika III rozporządzenia AI — minimalny, ograniczony, wysokiego ryzyka lub zakazany.

Klasyfikacja ryzyka na podstawie ocen

Potwierdzaj i doprecyzowuj klasyfikację ryzyka za pomocą ustrukturyzowanych ocen — AIRA, FRIA, DPIA, GPAI, Deployer i przesiewowe badanie praktyk zakazanych — dla dowodów, których samo skanowanie kodu nie uchwyci.

Organizacja zespołu i role

Zarządzaj organizacją dzięki szczegółowym rolom — Admin, Compliance Officer, AI Engineer, Auditor i Viewer — aby dostęp odpowiadał odpowiedzialności.

Mapy drogowe zgodności

Każdy raport ze skanowania zawiera fazową mapę drogową naprawczą — natychmiastową, krótko-, średnio- i długoterminową — z priorytetem, nakładem pracy i zależnościami dla każdego działania.

Egzekwowanie dokumentów według ryzyka

Wymagane dokumenty zgodności są egzekwowane według poziomu ryzyka, dzięki czemu systemy wysokiego ryzyka nie mogą pominąć dokumentacji technicznej z Załącznika IV ani deklaracji zgodności.

Eksporty i API

Pobieraj artefakty zgodności, pakiety reguł i dane audytowe bezpośrednio ze Scanara.

Teczka zgodności

Eksportuj gotowe do złożenia teczki zgodności w formacie PDF, DOCX lub Markdown. Obejmuje Załącznik IV, Załącznik XI, Deklarację zgodności i powiadomienie FRIA.

Eksport wyników skanowania

Pobieraj wyniki skanowania w formacie PDF, JSON lub CSV do integracji z własnymi narzędziami, śladem audytu lub pakietem dowodów regulacyjnych.

Eksport danych RODO

Eksportuj pełne archiwum ZIP danych organizacji (CSV + PDF teczek) do przenoszenia danych, żądań usunięcia lub audytów regulacyjnych.

Kontrola wersji & CI/CD

Podłącz repozytoria i wymuszaj zgodność przy bramce scalania.

GitHub

Połącz swoje repozytoria GitHub do automatycznego skanowania, bramkę scalania i kontroli zgodności przy żądaniach scalenia.

Tożsamość i dostęp

Zabezpiecz swoją organizację za pomocą korporacyjnego logowania jednokrotnego.

Logowanie jednokrotne (SSO)

Podłącz swojego dostawcę tożsamości. Obsługuje Okta, Microsoft Entra ID, Google Workspace i Keycloak przez OIDC / SAML.

W planach

Integracje zaplanowane na nadchodzące fazy — bez zobowiązań dotyczących terminów.

Raport o incydencie Artykuł 62

Generuj wstępnie wypełniony PDF raportu o poważnym incydencie gotowy do złożenia w krajowym organie nadzoru rynku.

Dziennik audytu GitHub → S3

Przesyłaj dzienniki audytu GitHub do swojego bucketu S3 codziennie. Kompatybilny z każdym SIEM odczytującym z S3.

Slack

Otrzymuj wyniki zgodności i powiadomienia o skanowaniu bezpośrednio w kanałach Slack za pomocą powiadomień Block Kit.

Jira

Automatycznie twórz zgłoszenia Jira na podstawie wyników skanowania, z kontekstem zgodności i linkami do naprawy.

PagerDuty

Eskaluj krytyczne wyniki zgodności do dyżurów za pomocą zdarzeń PagerDuty.

Wychodzące webhooki

Wysyłaj zdarzenia skanowania i zmiany stanu zgodności do dowolnego punktu końcowego HTTP z ładunkami podpisanymi HMAC.

Klucze API

Uwierzytelniaj programowy dostęp do Scanary za pomocą kluczy API o zakresie użytkownika. Dostępne w planie Business i wyższych.

GitLab

Połącz repozytoria GitLab, egzekwuj zgodność w bramach merge request i uruchamiaj Scanarę z potoków GitLab CI.

Bitbucket

Połącz repozytoria Bitbucket i uruchamiaj skanowania zgodności z Bitbucket Pipelines.

Azure DevOps

Zintegruj Azure Repos i egzekwuj kontrole zgodności z Rozporządzeniem AI w kompilacjach pull request Azure Pipelines.

Ogólny webhook CI/CD

Uruchamiaj skanowania Scanary z dowolnego systemu CI, wysyłając do podpisanego punktu końcowego webhooka — działa z Jenkins, CircleCI i innymi.

Provisionowanie SCIM

Automatyzuj provisionowanie i deprovisionowanie użytkowników z dostawcy tożsamości za pomocą protokołu SCIM 2.0.