Integracje — GitHub i CI/CD dla zgodności z EU AI Act
Połącz Scanara ze swoim istniejącym procesem rozwoju.
Wbudowane funkcje zgodności
Podstawowe funkcje dostępne w każdym obszarze roboczym Scanara — bez potrzeby dodatkowej integracji.
Bramki scalania GitHub
Blokuj lub oznaczaj pull requesty na podstawie wyników skanowania zgodności w czasie rzeczywistym, z konfigurowalnymi trybami egzekwowania i progami błędów.
Plany monitorowania
Śledź monitorowanie porynkowe wdrożonych systemów AI z cyklami przeglądów, alertami o odchyleniach i statusami takimi jak zgodnie z planem, wymagany przegląd lub zaległy.
Automatyczna klasyfikacja ryzyka
Skanuj kod źródłowy, aby sklasyfikować każdy system AI według poziomów ryzyka z Załącznika III rozporządzenia AI — minimalny, ograniczony, wysokiego ryzyka lub zakazany.
Klasyfikacja ryzyka na podstawie ocen
Potwierdzaj i doprecyzowuj klasyfikację ryzyka za pomocą ustrukturyzowanych ocen — AIRA, FRIA, DPIA, GPAI, Deployer i przesiewowe badanie praktyk zakazanych — dla dowodów, których samo skanowanie kodu nie uchwyci.
Organizacja zespołu i role
Zarządzaj organizacją dzięki szczegółowym rolom — Admin, Compliance Officer, AI Engineer, Auditor i Viewer — aby dostęp odpowiadał odpowiedzialności.
Mapy drogowe zgodności
Każdy raport ze skanowania zawiera fazową mapę drogową naprawczą — natychmiastową, krótko-, średnio- i długoterminową — z priorytetem, nakładem pracy i zależnościami dla każdego działania.
Egzekwowanie dokumentów według ryzyka
Wymagane dokumenty zgodności są egzekwowane według poziomu ryzyka, dzięki czemu systemy wysokiego ryzyka nie mogą pominąć dokumentacji technicznej z Załącznika IV ani deklaracji zgodności.
Eksporty i API
Pobieraj artefakty zgodności, pakiety reguł i dane audytowe bezpośrednio ze Scanara.
Teczka zgodności
Eksportuj gotowe do złożenia teczki zgodności w formacie PDF, DOCX lub Markdown. Obejmuje Załącznik IV, Załącznik XI, Deklarację zgodności i powiadomienie FRIA.
Eksport wyników skanowania
Pobieraj wyniki skanowania w formacie PDF, JSON lub CSV do integracji z własnymi narzędziami, śladem audytu lub pakietem dowodów regulacyjnych.
Eksport danych RODO
Eksportuj pełne archiwum ZIP danych organizacji (CSV + PDF teczek) do przenoszenia danych, żądań usunięcia lub audytów regulacyjnych.
Kontrola wersji & CI/CD
Podłącz repozytoria i wymuszaj zgodność przy bramce scalania.
GitHub
Połącz swoje repozytoria GitHub do automatycznego skanowania, bramkę scalania i kontroli zgodności przy żądaniach scalenia.
Tożsamość i dostęp
Zabezpiecz swoją organizację za pomocą korporacyjnego logowania jednokrotnego.
Logowanie jednokrotne (SSO)
Podłącz swojego dostawcę tożsamości. Obsługuje Okta, Microsoft Entra ID, Google Workspace i Keycloak przez OIDC / SAML.
W planach
Integracje zaplanowane na nadchodzące fazy — bez zobowiązań dotyczących terminów.
Raport o incydencie Artykuł 62
Generuj wstępnie wypełniony PDF raportu o poważnym incydencie gotowy do złożenia w krajowym organie nadzoru rynku.
Dziennik audytu GitHub → S3
Przesyłaj dzienniki audytu GitHub do swojego bucketu S3 codziennie. Kompatybilny z każdym SIEM odczytującym z S3.
Slack
Otrzymuj wyniki zgodności i powiadomienia o skanowaniu bezpośrednio w kanałach Slack za pomocą powiadomień Block Kit.
Jira
Automatycznie twórz zgłoszenia Jira na podstawie wyników skanowania, z kontekstem zgodności i linkami do naprawy.
PagerDuty
Eskaluj krytyczne wyniki zgodności do dyżurów za pomocą zdarzeń PagerDuty.
Wychodzące webhooki
Wysyłaj zdarzenia skanowania i zmiany stanu zgodności do dowolnego punktu końcowego HTTP z ładunkami podpisanymi HMAC.
Klucze API
Uwierzytelniaj programowy dostęp do Scanary za pomocą kluczy API o zakresie użytkownika. Dostępne w planie Business i wyższych.
GitLab
Połącz repozytoria GitLab, egzekwuj zgodność w bramach merge request i uruchamiaj Scanarę z potoków GitLab CI.
Bitbucket
Połącz repozytoria Bitbucket i uruchamiaj skanowania zgodności z Bitbucket Pipelines.
Azure DevOps
Zintegruj Azure Repos i egzekwuj kontrole zgodności z Rozporządzeniem AI w kompilacjach pull request Azure Pipelines.
Ogólny webhook CI/CD
Uruchamiaj skanowania Scanary z dowolnego systemu CI, wysyłając do podpisanego punktu końcowego webhooka — działa z Jenkins, CircleCI i innymi.
Provisionowanie SCIM
Automatyzuj provisionowanie i deprovisionowanie użytkowników z dostawcy tożsamości za pomocą protokołu SCIM 2.0.