NeuKairos deckt bereits den neuen spanischen Gesetzentwurf für den guten Umgang und die Governance von KI ab (BOCG-15-A-97-1).Ansehen, wie es bewertet wird
EU AI Act: Hochrisiko-Pflichten ab 2. Dezember 2027
Souveräne KI-Governance für Regierungen und große Organisationen
Ihre Daten verlassen niemals Ihre Infrastruktur. Die 100% On-Premise-Plattform, um den EU AI Act, die DSGVO und das ENS einzuhalten: Inventar, Bewertung, Überwachung und Compliance, mit einem KI-Copiloten, der alles per natürlicher Sprache steuert, an einem einzigen Ort.
Europäisches Unternehmen · Europäische Infrastruktur · Volle Datensouveränität · On-Premise
EU AI ActGDPR / RGPDENSNIS2ISO 42001
su-dominio.gob.es/dashboard
Führungskräfte-Dashboard
Letzte 14 Tage · Aktualisiert vor 5 Min.
Exportieren14 días ▾
KI-Systeme+3 diesen Monat
24
Hohes Risiko-1 vs. Vormonat
3
Compliance+4pp
76%
LLM-Kosten-12% Ersparnis
€847
Letzte Aktivitäten
PeticionesCumplimiento
Wichtige Kennzahlen
Compliance-Lücke76%
Fairness-Score0.87
Richtlinien OK6/8
XAI-Berichte9
Offene Vorfälle2
Letzte AktivitätenAlle anzeigen →
GPT-4 Rechtsassistent als Hohes Risiko eingestuftVor 2 Std.
Fairness-Bewertung für Urteilsmodell abgeschlossenVor 5 Std.
DRIFT_CHECK-Richtlinie bei Vorhersagemodell ausgelöstVor 8 Std.
Schlüsseltermine
Der Kalender ist nicht mehr ein einziges Datum
Der Digital-Omnibus verschob die Hochrisiko-Pflichten und ließ die Transparenz unangetastet. Das Ergebnis ist ein gestaffelter Kalender, in dem das, was heute gilt, nicht das ist, was fast alle notiert haben.
Kairos projiziert diese Termine auf Ihren Bestand und nennt Ihnen die konkreten Systeme, die in jede Stufe fallen.
59
Integrierte Module
13
Abgedeckte Vorschriften
100+
Zugeordnete Anforderungen
100%
On-Premise
Dringlichkeit
Warum jetzt handeln
Regulierung, operatives Risiko und Souveränität sind heute Teil derselben Diskussion.
Bereits in Kraft
Die Transparenzpflichten aus Artikel 50 gelten seit dem 2. August 2026 und der Digital-Omnibus hat sie nicht verschoben: darauf hinweisen, dass man mit einer KI interagiert, synthetische Inhalte kennzeichnen und veröffentlichte Texte kennzeichnen, die über Angelegenheiten von öffentlichem Interesse informieren. Am 2. Dezember 2026 kommen zwei neue verbotene Praktiken hinzu.
Dezember 2027
Der Digital Omnibus verschob die Hochrisiko-Pflichten (Anhang III) von August 2026 auf den 2. Dezember 2027 und KI in der Produktsicherheit auf August 2028. Mehr Spielraum, um es richtig zu machen, nicht um zu warten: Hochrisiko-Systeme zu identifizieren und zu registrieren bleibt eine Pflicht, und ein menschlicher Prüfer nimmt ein System nicht automatisch aus dem Anwendungsbereich von Anhang III.
Bis zu 35 Mio. EUR
Bußgelder bei Nichteinhaltung des EU AI Act oder 7 % des weltweiten Jahresumsatzes. Für den öffentlichen Sektor umfassen die Sanktionen Vermögenshaftung und Disziplinarverfahren.
13 Vorschriften
EU AI Act, DSGVO, ENS, NIS2, ISO 42001, ISO 27001, LOPDGDD, NIST AI RMF, AI Liability Directive, DORA, EN 18286:2026, ISO/IEC 42005 und der spanische Gesetzentwurf zur KI-Governance (2026). Kairos deckt alle mit 100+ zugeordneten Anforderungen ab.
Sektoren
Entwickelt für Organisationen,
die sich kein Scheitern leisten können
Kairos wird dort eingesetzt, wo Ihre Daten sind. Ohne externe Clouds, ohne Souveränitätsrisiken, ohne Abhängigkeiten von Dritten für Ihre sensibelsten Informationen.
Öffentliche Verwaltung
Kommunen, Ministerien, Regulierungsbehörden und europäische Agenturen
Banken und Versicherungen
Kredit-Scoring, Betrugserkennung, Risikomodelle und KI-gestützter Kundenservice
Gesundheitswesen
Assistierte Diagnose, Triage, Verwaltung von Patientenakten und Vorhersagemodelle
Energie und Infrastruktur
Vorausschauende Wartung, Netzoptimierung und Nachfragemodelle
Großunternehmen
Jede Organisation mit mehr als 10 KI-Systemen in der Produktion
Beratungs- und Prüfungsgesellschaften
Firmen, die ihre Kunden bei der KI-Regulierungskonformität beraten
Pharmazeutika und Biowissenschaften
Modellvalidierung unter GxP, Pharmakovigilanz, Wirkstoffentdeckung und klinische Studien, mit Rückverfolgbarkeit für EMA, FDA und GAMP 5
Plattform
Sechs Säulen der Governance
Vom Register bis zur Erklärbarkeit. Jede Säule deckt eine kritische Dimension der KI-Governance ab, die der EU AI Act verlangt.
Die gesamte Plattform per Sprache bedienen, mit menschlicher Kontrolle
Ein integrierter KI-Copilot (Cmd+K), der Kairos versteht: fragt den Status ab, empfiehlt, was fehlt, und führt Aktionen per natürlicher Sprache aus. Jede schreibende Aktion durchläuft eine menschliche Bestätigung, und der Copilot selbst wird von der Plattform verwaltet (inventarisiert, mit Guardrails und auditiert).
Abfrage, Empfehlung und Ausführung per natürlicher Sprache in 5 Sprachen
Menschliche Bestätigung bei jeder Aktion, die Daten verändert
Durchgängig einsetzbar: Inventar, Risiken, Anwendungsfälle, Genehmigungen, Lebenszyklus und Kontrollen
Beantwortet normative Anfragen (EU AI Act, GDPR, ISO 42001) auf Basis der regulatorischen Wissensbasis
Der Copilot wird sich selbst verwaltet: im Inventar registriert, mit Guardrails und im Audit erfasst
Austauschbare KI-Engine, on-premise oder souverän
99
Aktionen
5
Sprachen
100%
Menschliches Gate
59
Module
Copiloto KairosCmd+K
¿Qué le falta al caso de uso "Scoring Crediticio" para cumplir?
Revisó la completitud de gobernanza
Le faltan 2 cosas: la FRIA y el nivel de riesgo. ¿Abro la FRIA y propongo riesgo ALTO?
Confirmar acción
Crear FRIA para "Scoring Crediticio"
Aprobar
Rechazar
Erlebnis
Governance, die Sie führt
Kein endloses Formular: ein Copilot. Die Plattform sagt Ihnen, was fehlt, führt Sie zur Lösung und zeigt, wie alles zusammenhängt.
Lebendige Governance-Karte
Das gesamte Netz aus Use Cases, Systemen, Risiken und Bewertungen in einem interaktiven Graphen. Was Achtung braucht, sieht man von weitem.
5-Dimensionen-Signal
Jede Entität zeigt ihre Vollständigkeit: Definition, Risiko, Compliance, Validierung und Genehmigung. Ein Blick, keine Zweifel.
3
4
5
IAAlto riesgo · Anexo IIIConfianza alta
AplicarDescartar
KI-geführte Erfassung
Beschreiben Sie Ihren Use Case und die KI schlägt Klassifizierung, Risiken und Pflichten vor. Der Weg passt sich der EU-AI-Act-Risikostufe an.
Revisión inicial
2 votos · 12 mar
Comité de IA
3 votos · 28 mar
Despliegue a producción
2/4 votos · en curso
Nachvollziehbare Genehmigungen
Visuelle Workflows je Risikostufe: wer wann genehmigt hat und was aussteht. Audit-bereit.
Copiloto KairosCmd+K
¿Qué le falta a este caso de uso para cumplir?
Faltan la FRIA y el nivel de riesgo. ¿La creo?
Confirmar acción
AprobarRechazar
Copilot, der für Sie handelt
Bitten Sie ihn per natürlicher Sprache (Cmd+K), Informationen abzurufen, Empfehlungen zu geben oder Aktionen auszuführen. Jede Änderung erfordert Ihre Bestätigung, und der Copilot selbst wird von der Plattform verwaltet.
Fähigkeiten
59 Module. Eine Plattform.
Jedes Modul ist funktional, interaktiv und mit dem Rest der Plattform verbunden.
Anwendungsfälle
Wie Kairos in der Praxis eingesetzt wird
10 reale Szenarien mit Fachprofilen aus dem öffentlichen Sektor und großen Organisationen. Vom Onboarding bis zur AESIA-Inspektion.
Compliance
Multi-Regulierung vom ersten Tag an
Vollständige Anforderungszuordnung, Folgenabschätzungen, EU AI Act Conformity Assessment und Art. 73-Benachrichtigungen mit vorkonfiguriertem Behördenverzeichnis.
EU AI Act
Core
EU-Verordnung
2024
GDPR / RGPD
Core
EU-Verordnung
2016
ENS
Königlicher Erlass
2022
NIS2
EU-Richtlinie
2022
ISO 42001
Core
Norm
2023
ISO 27001
Norm
2022
NIST AI RMF
Framework
2023
DORA
Core
EU-Verordnung
2022
LOPDGDD
Organgesetz
2018
AI Liability
EU-Richtlinie
2022
Ley Gobernanza IA (ES)
Core
Spanisches Gesetz
2026
Art. 73, Vorfallmeldung
Automatischer Entwurf mit gesetzlichen Fristen und Behördenverzeichnis: AESIA, AEPD, CNMC, CCN-CERT, INCIBE und European AI Office.
Positionierung
Kairos vs. andere Lösungen
Die bekanntesten KI-Governance-Plattformen sind SaaS, Cloud-only und mit Einstiegskosten über 50.000 EUR/Jahr. Kairos bietet eine echte Alternative.
Positionierung
Kairos
Andere
Echte On-Premise-BereitstellungIhre Daten verlassen niemals Ihre Infrastruktur. Keine Abhängigkeiten von Dritten für die Speicherung.
Enthalten
Nur Cloud (SaaS)
Integriertes LLM-GatewayOpenAI-kompatibler Proxy mit PII-Erkennung, Datenresidenz-Richtlinie, Rate Limiting, Budgets und automatischem Fallback.
Enthalten
Nicht enthalten
EinstiegskostenZugängliche Lizenz für öffentliche Verwaltungen und mittelständische Unternehmen, ohne Kosten pro Benutzer.
Enthalten
Ab 50.000 EUR/Jahr
LLM-as-Judge-BewertungenAutomatisierte Tests auf Bias, Halluzinationen, PII und Prompt-Injection mit KI als Richter.
Enthalten
Nicht verfügbar
Vorkonfigurierter Art. 73Verzeichnis spanischer und europäischer Behörden, automatische Entwürfe und Fristenüberwachung.
Enthalten
Manuelle Einrichtung
Automatisiertes Policy-as-CodeSechs Arten ausführbarer Richtlinien alle 5 Minuten. Bewertet Schwellenwerte, Drift, Konformität und Genehmigungen.
Enthalten
Teilweise
AI BoM + Supply Chain RiskBill of Materials mit 9 Komponententypen und Lieferanten-Risikobewertung in 5 Dimensionen mit Souveränitätswarnungen.
Enthalten
Teilweise
Europäisches Unternehmen, EU-GerichtsbarkeitKairos ist ein europäisches Unternehmen. Seine Wettbewerber (Credo AI, Holistic AI, IBM) sind US-Unternehmen, die dem CLOUD Act und FISA unterliegen.
Enthalten
US-Unternehmen (CLOUD Act)
Souveränität
Europäische digitale Souveränität wirklich
Ein Rechenzentrum in Europa ist keine Souveränität, wenn das betreibende Unternehmen amerikanisch ist. Kairos ist ein europäisches Unternehmen mit europäischer Gerichtsbarkeit, ohne legale Hintertüren.
Das Problem, das Europa ignoriert
Und das alle öffentlichen Verwaltungen und Großunternehmen betrifft
CLOUD Act (2018)
Verpflichtet jedes US-Unternehmen, weltweit gespeicherte Daten herauszugeben, wenn ein US-Gericht oder eine US-Behörde dies verlangt, auch wenn die Daten auf einem Server in Frankfurt oder Madrid liegen.
FISA Section 702
Ermöglicht der NSA den Zugriff auf Daten von Nicht-US-Bürgern ohne richterlichen Beschluss. Gilt für Microsoft, Google, Amazon, Oracle und jeden Cloud-Anbieter unter US-Gerichtsbarkeit.
Schrems II (EuGH, 2020)
Der Europäische Gerichtshof hat das Privacy Shield für ungültig erklärt. Er entschied, dass Datentransfers in die USA keine dem DSGVO gleichwertigen Garantien bieten. Das Problem bleibt ungelöst.
"Server in Europa" reicht nicht
AWS Frankfurt, Azure Madrid oder Google Belgium sind weiterhin US-Unternehmen. Sie sind gesetzlich verpflichtet, den CLOUD Act einzuhalten, unabhängig vom physischen Standort ihrer Server.
Die Antwort von Kairos
Europäisches Unternehmen. Europäische Gerichtsbarkeit. Ohne Ausnahmen.
Europäisches Unternehmen
Kairos ist ein in der Europäischen Union gegründetes Unternehmen, das ausschließlich europäischem Recht unterliegt. Keine ausländische Regierung kann von uns die Herausgabe Ihrer Daten verlangen.
Souveräne Infrastruktur
Wird in Ihrem eigenen Rechenzentrum oder auf europäischer Infrastruktur betrieben. Ohne Abhängigkeit von US-Hyperscalern. Ihre Daten verlassen niemals die EU-Gerichtsbarkeit.
Native Compliance
Von Anfang an für den EU AI Act, die DSGVO, das ENS und NIS2 konzipiert. Keine nachträgliche Anpassung eines amerikanischen Produkts für den europäischen Markt.
US-Cloud vs. Kairos
Anwendbare Gerichtsbarkeit
US-Recht (CLOUD Act, FISA, PATRIOT Act)
EU-Recht ausschließlich
Staatlicher Datenzugriff
Die USA können Daten ohne Benachrichtigung des Inhabers anfordern
Nur mit europäischem Gerichtsbeschluss und Benachrichtigung
Internationale Übertragung
Daten können auf Rechtsanforderung in die USA übertragen werden
Daten verlassen niemals Ihre Infrastruktur
Echte DSGVO-Konformität
Laut EuGH unvereinbar (Schrems II)
Nativ, von Anfang an für die DSGVO konzipiert
Code-Audit
Geschlossener und proprietärer Code
Vollständiger Zugang zum in Ihrer Infrastruktur bereitgestellten Code
Technologische Unabhängigkeit
Vendor Lock-in mit ausländischem Hyperscaler
Ohne externe Abhängigkeiten, migrierbar, souverän
“Digitale Souveränität ist kein Luxus, sondern eine strategische Notwendigkeit. Europa kann seine künstliche Intelligenz nicht mit Werkzeugen regieren, die der Gerichtsbarkeit eines fremden Landes unterliegen.”
Gründungsprinzip von Kairos
Architektur
Entwickelt für den öffentlichen Sektor und Großunternehmen
On-Premise, Multi-Tenant und sicher. Kompatibel mit ENS, DSGVO und öffentlichem Vergaberecht.
Vollständig On-Premise
Wird in Ihrem Rechenzentrum betrieben. Ohne externe Cloud-Abhängigkeiten. Lokales PostgreSQL. Erfüllt die ENS-Datensouveränitätsanforderungen.
Sicherer Multi-Tenant
5 Rollen (Admin, Governance Manager, Model Owner, Auditor, Viewer) mit JWT und Cross-Org-Superadmin. RLS auf allen Tabellen.
Volle Observierbarkeit
Unveränderlicher Audit Trail, geschützt durch PostgreSQL-Trigger. PII-Erkennung in Echtzeit. Alarme und automatisierter Cron.
Sicherheit durch Design
Unveränderlicher Audit Trail, geschützt durch PostgreSQL-Trigger
SHA-256-Hash für alle Gateway-API-Schlüssel
PII-Erkennung in Echtzeit: E-Mail, Personalausweis, IBAN, Kreditkarten
Erkennung von Jailbreak und schädlichen Inhalten in Prompts
RBAC mit 5 Rollen und Organisationsisolierung via JWT
Mit HMAC-SHA256 signierte Webhooks und automatische Wiederholungsversuche