Direkt zum Inhalt

Governance

Die Grenze steht nicht in unserem Code. Sie steht in Ihren Normen.

Eine maschinenlesbare Schicht führt Recht, Normen und Bedrohungswissen zusammen.

Unter der Plattform liegt eine maschinenlesbare Governance-Schicht. Sie führt zusammen:

  • Recht: NIS2, CRA, AI Act
  • Normen: ISO 27001, IEC 62443, ISO 42001
  • Bedrohungswissen: MITRE ATT&CK für IT und ICS

Daraus leitet sie je Aktion eine nachvollziehbare Autonomie-Obergrenze ab: von vollautonom über Freigabe durch einen Menschen bis ausdrücklich nie autonom.

Ein Firewall-Block läuft vollautonom. Die Rückgabe einer Steuerung an einen laufenden Prozess niemals.

Das ist doppelt nützlich. Jede autonome Entscheidung ist gegenüber Auditoren begründbar, und der Compliance-Nachweis entsteht im Betrieb statt im Beratungsprojekt.

Weil Normen altern, ist diese Schicht als versioniertes, lebendes Artefakt angelegt.

Linearer Modus