Governance
Die Grenze steht nicht in unserem Code. Sie steht in Ihren Normen.
Eine maschinenlesbare Schicht führt Recht, Normen und Bedrohungswissen zusammen.
Unter der Plattform liegt eine maschinenlesbare Governance-Schicht. Sie führt zusammen:
- Recht: NIS2, CRA, AI Act
- Normen: ISO 27001, IEC 62443, ISO 42001
- Bedrohungswissen: MITRE ATT&CK für IT und ICS
Daraus leitet sie je Aktion eine nachvollziehbare Autonomie-Obergrenze ab: von vollautonom über Freigabe durch einen Menschen bis ausdrücklich nie autonom.
Ein Firewall-Block läuft vollautonom. Die Rückgabe einer Steuerung an einen laufenden Prozess niemals.
Das ist doppelt nützlich. Jede autonome Entscheidung ist gegenüber Auditoren begründbar, und der Compliance-Nachweis entsteht im Betrieb statt im Beratungsprojekt.
Weil Normen altern, ist diese Schicht als versioniertes, lebendes Artefakt angelegt.