KI-Governance, die Sie compliant hält
Automatisieren Sie Compliance nach EU AI Act, BaFin MaRisk und DSGVO für Ihre KI-Systeme. Von der Risikoklassifizierung bis zur Vorfallmeldung — eine Plattform für Konzerne, KMU und Start-ups.
Für regulatorische Compliance entwickelt
Wählen Sie einen Eintrag, um zu sehen, worum es geht und für wen er gilt.
KI-Modelle führender Anbieter steuern
Eine Plattform, vollständige KI-Governance
Speziell entwickelte Werkzeuge, um Ihre KI-Systeme über alle regulatorischen Rahmenwerke hinweg zu klassifizieren, zu überwachen und zu dokumentieren.
EU-AI-Act-Bereitschaft
Assistent zur Risikoklassifizierung, Konformitätsbewertungen, Model Cards und Compliance-Kalender, ausgerichtet an den Artikeln 9–15.
Mehr erfahren →Bias-Erkennung & Erklärbarkeit
Fairness-Dashboards, SHAP-/LIME-Erklärungen und automatische Benachrichtigungen, um ungleiche Auswirkungen zu erkennen, bevor sie in den Produktivbetrieb gelangen.
Mehr erfahren →Schatten-KI aufspüren
Durchsuchen Sie Repositories, SaaS-Werkzeuge und Beschaffungsunterlagen, um jedes KI-System in Ihrem Unternehmen zu finden und unter Governance zu stellen.
Mehr erfahren →Nachweiserhebung, die Ihre Daten dort lässt, wo sie sind
Compliance-Formulare sind größtenteils Nachweiserhebung — der Beleg, dass eine Maßnahme existiert, einen Verantwortlichen hat und geprüft wurde. Der Compliance-Agent von Alleina läuft in Ihrer eigenen Umgebung und erledigt diese Arbeit dort, wo die Daten ohnehin liegen. Zurück kommt die Antwort, nicht der Datensatz.
Lesend by design
Der Agent verbindet sich mit Ihren Cloud-Konten, Repositories, Ihrem Identity Provider und Ihren Dokumentenablagen, um den Sicherheitsstand zu lesen — und ausschließlich zu lesen. Die Konnektor-Schnittstelle besitzt überhaupt keine Schreibmethode; eine Fehlkonfiguration hat daher nichts, was sie offenlegen könnte.
Ergebnisse verlassen das Haus, Nachweise nicht
Für jede Maßnahme sendet der Agent ein signiertes Ergebnis: bestanden oder nicht bestanden, wie es ermittelt wurde, ein Konfidenzwert, ein Zeitstempel und eine SHA-256-Referenz auf den Nachweis. Der Nachweis selbst bleibt auf Ihrer Infrastruktur. Das Übertragungsformat weist jedes Feld außerhalb dieser Liste zurück.
Zustandsdaten, keine Dokumente
Um die Frage „Gibt es eine freigegebene Aufbewahrungsrichtlinie, und wann wurde sie zuletzt geprüft?“ zu beantworten, liest der Agent, ob das Dokument existiert, und sein Prüfdatum — niemals den Inhalt. Bezeichner wie Dateipfade, URLs und Ressourcen-IDs werden gehasht, bevor sie Ihr Netzwerk verlassen.
Ihre Modelle — oder gar keine
Wo eine Ermessensentscheidung nötig ist, kann der Agent vollständig gegen Ihre eigene Ollama-, vLLM-, llama.cpp- oder LM-Studio-Instanz laufen. Eine fail-closed arbeitende Richtlinien-Engine weigert sich, als vertraulich oder eingeschränkt eingestufte Inhalte an ein gehostetes Modell zu senden — und behandelt ein Backend, das sie nicht identifizieren kann, als gehostet, statt vom sicheren Fall auszugehen.
Dieselbe Trennung gilt für Fairness und Erklärbarkeit: Die Metriken werden auf Ihrer Seite berechnet, übertragen werden nur die resultierenden Zahlen. Unser Backend enthält weder Fairlearn noch SHAP oder LIME — es könnte Ihre Daten aus dem Empfangenen nicht rekonstruieren, weil ihm sowohl die Werkzeuge als auch die Eingaben fehlen.
Regulatorische Abdeckung auf einen Blick
Alles, was Sie brauchen, um bei der KI-Regulierung in der EU und darüber hinaus vorn zu bleiben.
6+
Regulatorische Rahmenwerke
15+
Compliance-Prüfungen
72h
SLA-Verfolgung bei Vorfällen
100%
Abdeckung des Audit-Trails
Was für Sie gilt, hängt von Ihrer Branche ab
Der Digital Omnibus hat die Fristen für Hochrisiko-Systeme verschoben, nicht die bereits geltenden Pflichten. Welche der beiden für Sie maßgeblich sind, hängt davon ab, was Ihre Systeme tun.
Gefördert von Deutschland und Europa
Wir sind ein junges Unternehmen und arbeiten transparent — hier steht genau, wo wir stehen.
Bundesgefördert
Ausgezeichnet mit dem EXIST-Gründungsstipendium des Bundesministeriums für Wirtschaft und Energie, kofinanziert aus dem Europäischen Sozialfonds Plus.
Ausgründung der Universität
Inkubiert an der Universität Koblenz, wo unsere Forschung zur angewandten KI-Governance begann.
Recht und Technik, gemeinsam
Gegründet von Juristinnen und Systemingenieuren — den beiden Disziplinen, die dieses Problem wirklich braucht.
Kostenlose Werkzeuge für KI-Governance
Steuern Sie KI-Interaktionen ab heute — ohne Administratorrechte.
Alleina Shield
Beta KostenlosBrowser-Erweiterung für Chrome, Firefox & Edge. KI-Interaktionen überwachen, personenbezogene Daten erkennen und Kosten verfolgen.
Erweiterung holen arrow_forwardAlleina Browser
BetaChromium-basierter Desktop-Browser mit tiefgreifender Analyse auf Netzwerkebene, DLP-Blockierung und Audit-Protokollierung.
Für Ihr Betriebssystem herunterladen arrow_forwardAlleina Mobile
BetaMobiler Browser unter KI-Governance für Android & iOS mit Chrome-ähnlicher Oberfläche und integrierter Analyse.
App holen arrow_forwardNeues aus dem Blog
EU AI Act Compliance: What German Businesses Need to Know Now
EU AI Act compliance for GPAI is now enforced. See who is in scope, the three most common gaps, and…
The Ethical Lens: Unpacking the Dancing AI Baby Trend Beyond the Cuteness
The viral AI baby trend raises critical questions about data sovereignty, consent, and digital identity. As AI governance experts, we…
Shadow AI: The Hidden Risk in Your Organization
Staff-adopted AI tools create an ungoverned AI estate that no inventory captures. Why shadow AI forms, what it exposes under…
AI Bias in Financial Services: How to Detect It and What the Law Requires
Bias in credit and lending models is both a fairness problem and an Article 10 obligation. How bias enters, which…
How German Banks Are Adopting AI: Market Landscape 2026
German financial institutions are deploying AI faster than they are governing it. Where adoption is concentrated, why the governance gap…
EU AI Act Compliance Checklist for High-Risk AI Systems
A working checklist for Articles 9 to 15, 17, 72 and 73 — what each one demands, what counts as…
German AI Regulation: Navigating BaFin, DORA, NIS2 and the KI-MIG
German AI governance is four overlapping regimes, not one. How the KI-MIG, BaFin's MaRisk and BAIT, DORA and NIS2 interact…
EU AI Act for Financial Institutions: The 2027 Deadline and What to Do Now
The EU AI Act's high-risk deadline moved to 2 December 2027, but credit scoring is still Annex III and the…
Teile des EU AI Act gelten bereits
Die Verordnung tritt gestaffelt in Kraft, und mehrere Stufen gelten bereits — die verbleibenden bieten weniger Vorlauf, als sie klingen, sobald jedes System erfasst, klassifiziert und dokumentiert werden muss. Dies ist das Register, mit dem die Plattform arbeitet:
- giltEU AI Act — Verbotene Praktiken und Pflichten zur KI-Kompetenz gelten seitdem
- giltEU AI Act — Pflichten für KI-Modelle mit allgemeinem Verwendungszweck gelten seitdem
- giltEU AI Act — Allgemeine Geltung, einschließlich der Transparenzpflichten nach Artikel 50
- EU AI Act — Kennzeichnung KI-generierter Inhalte nach Artikel 50 Absatz 2, für Systeme, die am 2. August 2026 bereits in Verkehr waren
- EU AI Act — Hochrisiko-Pflichten für eigenständige Systeme nach Anhang III
- EU AI Act — Hochrisiko-Pflichten für Systeme nach Anhang I, die in regulierte Produkte eingebettet sind
Termine aus den je Rechtsakt verlinkten Quellen, nach bestem Wissen gepflegt. Allgemeine Informationen, keine Rechtsberatung und kein Ersatz für die eigene rechtliche Beobachtung.
Noch nicht so weit? Erhalten Sie stattdessen Compliance-Updates.