NeuKairos deckt bereits den neuen spanischen Gesetzentwurf für den guten Umgang und die Governance von KI ab (BOCG-15-A-97-1).Ansehen, wie es bewertet wird
EU AI Act: Hochrisiko-Pflichten ab 2. Dezember 2027

Souveräne KI-Governance für Regierungen und große Organisationen

Ihre Daten verlassen niemals Ihre Infrastruktur. Die 100% On-Premise-Plattform, um den EU AI Act, die DSGVO und das ENS einzuhalten: Inventar, Bewertung, Überwachung und Compliance, mit einem KI-Copiloten, der alles per natürlicher Sprache steuert, an einem einzigen Ort.

Europäisches Unternehmen · Europäische Infrastruktur · Volle Datensouveränität · On-Premise

EU AI ActGDPR / RGPDENSNIS2ISO 42001
su-dominio.gob.es/dashboard

Führungskräfte-Dashboard

Letzte 14 Tage · Aktualisiert vor 5 Min.

Exportieren14 días ▾
KI-Systeme+3 diesen Monat
24
Hohes Risiko-1 vs. Vormonat
3
Compliance+4pp
76%
LLM-Kosten-12% Ersparnis
€847
Letzte Aktivitäten
PeticionesCumplimiento

Schlüsseltermine

Der Kalender ist nicht mehr ein einziges Datum

Der Digital-Omnibus verschob die Hochrisiko-Pflichten und ließ die Transparenz unangetastet. Das Ergebnis ist ein gestaffelter Kalender, in dem das, was heute gilt, nicht das ist, was fast alle notiert haben.

Kairos projiziert diese Termine auf Ihren Bestand und nennt Ihnen die konkreten Systeme, die in jede Stufe fallen.

59

Integrierte Module

13

Abgedeckte Vorschriften

100+

Zugeordnete Anforderungen

100%

On-Premise

Dringlichkeit

Warum jetzt handeln

Regulierung, operatives Risiko und Souveränität sind heute Teil derselben Diskussion.

Bereits in Kraft

Die Transparenzpflichten aus Artikel 50 gelten seit dem 2. August 2026 und der Digital-Omnibus hat sie nicht verschoben: darauf hinweisen, dass man mit einer KI interagiert, synthetische Inhalte kennzeichnen und veröffentlichte Texte kennzeichnen, die über Angelegenheiten von öffentlichem Interesse informieren. Am 2. Dezember 2026 kommen zwei neue verbotene Praktiken hinzu.

Dezember 2027

Der Digital Omnibus verschob die Hochrisiko-Pflichten (Anhang III) von August 2026 auf den 2. Dezember 2027 und KI in der Produktsicherheit auf August 2028. Mehr Spielraum, um es richtig zu machen, nicht um zu warten: Hochrisiko-Systeme zu identifizieren und zu registrieren bleibt eine Pflicht, und ein menschlicher Prüfer nimmt ein System nicht automatisch aus dem Anwendungsbereich von Anhang III.

Bis zu 35 Mio. EUR

Bußgelder bei Nichteinhaltung des EU AI Act oder 7 % des weltweiten Jahresumsatzes. Für den öffentlichen Sektor umfassen die Sanktionen Vermögenshaftung und Disziplinarverfahren.

13 Vorschriften

EU AI Act, DSGVO, ENS, NIS2, ISO 42001, ISO 27001, LOPDGDD, NIST AI RMF, AI Liability Directive, DORA, EN 18286:2026, ISO/IEC 42005 und der spanische Gesetzentwurf zur KI-Governance (2026). Kairos deckt alle mit 100+ zugeordneten Anforderungen ab.

Sektoren

Entwickelt für Organisationen, die sich kein Scheitern leisten können

Kairos wird dort eingesetzt, wo Ihre Daten sind. Ohne externe Clouds, ohne Souveränitätsrisiken, ohne Abhängigkeiten von Dritten für Ihre sensibelsten Informationen.

Öffentliche Verwaltung

Kommunen, Ministerien, Regulierungsbehörden und europäische Agenturen

Banken und Versicherungen

Kredit-Scoring, Betrugserkennung, Risikomodelle und KI-gestützter Kundenservice

Gesundheitswesen

Assistierte Diagnose, Triage, Verwaltung von Patientenakten und Vorhersagemodelle

Energie und Infrastruktur

Vorausschauende Wartung, Netzoptimierung und Nachfragemodelle

Großunternehmen

Jede Organisation mit mehr als 10 KI-Systemen in der Produktion

Beratungs- und Prüfungsgesellschaften

Firmen, die ihre Kunden bei der KI-Regulierungskonformität beraten

Pharmazeutika und Biowissenschaften

Modellvalidierung unter GxP, Pharmakovigilanz, Wirkstoffentdeckung und klinische Studien, mit Rückverfolgbarkeit für EMA, FDA und GAMP 5

Plattform

Sechs Säulen der Governance

Vom Register bis zur Erklärbarkeit. Jede Säule deckt eine kritische Dimension der KI-Governance ab, die der EU AI Act verlangt.

Ver módulos
Governance-Copilot

Die gesamte Plattform per Sprache bedienen, mit menschlicher Kontrolle

Ein integrierter KI-Copilot (Cmd+K), der Kairos versteht: fragt den Status ab, empfiehlt, was fehlt, und führt Aktionen per natürlicher Sprache aus. Jede schreibende Aktion durchläuft eine menschliche Bestätigung, und der Copilot selbst wird von der Plattform verwaltet (inventarisiert, mit Guardrails und auditiert).

  • Abfrage, Empfehlung und Ausführung per natürlicher Sprache in 5 Sprachen
  • Menschliche Bestätigung bei jeder Aktion, die Daten verändert
  • Durchgängig einsetzbar: Inventar, Risiken, Anwendungsfälle, Genehmigungen, Lebenszyklus und Kontrollen
  • Beantwortet normative Anfragen (EU AI Act, GDPR, ISO 42001) auf Basis der regulatorischen Wissensbasis
  • Der Copilot wird sich selbst verwaltet: im Inventar registriert, mit Guardrails und im Audit erfasst
  • Austauschbare KI-Engine, on-premise oder souverän
99
Aktionen
5
Sprachen
100%
Menschliches Gate
59
Module
Copiloto KairosCmd+K
¿Qué le falta al caso de uso "Scoring Crediticio" para cumplir?
Revisó la completitud de gobernanza
Le faltan 2 cosas: la FRIA y el nivel de riesgo. ¿Abro la FRIA y propongo riesgo ALTO?
Confirmar acción
Crear FRIA para "Scoring Crediticio"
Aprobar
Rechazar

Erlebnis

Governance, die Sie führt

Kein endloses Formular: ein Copilot. Die Plattform sagt Ihnen, was fehlt, führt Sie zur Lösung und zeigt, wie alles zusammenhängt.

Lebendige Governance-Karte

Das gesamte Netz aus Use Cases, Systemen, Risiken und Bewertungen in einem interaktiven Graphen. Was Achtung braucht, sieht man von weitem.

5-Dimensionen-Signal

Jede Entität zeigt ihre Vollständigkeit: Definition, Risiko, Compliance, Validierung und Genehmigung. Ein Blick, keine Zweifel.

KI-geführte Erfassung

Beschreiben Sie Ihren Use Case und die KI schlägt Klassifizierung, Risiken und Pflichten vor. Der Weg passt sich der EU-AI-Act-Risikostufe an.

Nachvollziehbare Genehmigungen

Visuelle Workflows je Risikostufe: wer wann genehmigt hat und was aussteht. Audit-bereit.

Copilot, der für Sie handelt

Bitten Sie ihn per natürlicher Sprache (Cmd+K), Informationen abzurufen, Empfehlungen zu geben oder Aktionen auszuführen. Jede Änderung erfordert Ihre Bestätigung, und der Copilot selbst wird von der Plattform verwaltet.

Fähigkeiten

59 Module. Eine Plattform.

Jedes Modul ist funktional, interaktiv und mit dem Rest der Plattform verbunden.

Anwendungsfälle

Wie Kairos in der Praxis eingesetzt wird

10 reale Szenarien mit Fachprofilen aus dem öffentlichen Sektor und großen Organisationen. Vom Onboarding bis zur AESIA-Inspektion.

Compliance

Multi-Regulierung vom ersten Tag an

Vollständige Anforderungszuordnung, Folgenabschätzungen, EU AI Act Conformity Assessment und Art. 73-Benachrichtigungen mit vorkonfiguriertem Behördenverzeichnis.

EU AI Act

Core

EU-Verordnung

2024

GDPR / RGPD

Core

EU-Verordnung

2016

ENS

Königlicher Erlass

2022

NIS2

EU-Richtlinie

2022

ISO 42001

Core

Norm

2023

ISO 27001

Norm

2022

NIST AI RMF

Framework

2023

DORA

Core

EU-Verordnung

2022

LOPDGDD

Organgesetz

2018

AI Liability

EU-Richtlinie

2022

Ley Gobernanza IA (ES)

Core

Spanisches Gesetz

2026

Art. 73, Vorfallmeldung

Automatischer Entwurf mit gesetzlichen Fristen und Behördenverzeichnis: AESIA, AEPD, CNMC, CCN-CERT, INCIBE und European AI Office.

Positionierung

Kairos vs. andere Lösungen

Die bekanntesten KI-Governance-Plattformen sind SaaS, Cloud-only und mit Einstiegskosten über 50.000 EUR/Jahr. Kairos bietet eine echte Alternative.

PositionierungKairosAndere
Echte On-Premise-BereitstellungIhre Daten verlassen niemals Ihre Infrastruktur. Keine Abhängigkeiten von Dritten für die Speicherung.EnthaltenNur Cloud (SaaS)
Integriertes LLM-GatewayOpenAI-kompatibler Proxy mit PII-Erkennung, Datenresidenz-Richtlinie, Rate Limiting, Budgets und automatischem Fallback.EnthaltenNicht enthalten
EinstiegskostenZugängliche Lizenz für öffentliche Verwaltungen und mittelständische Unternehmen, ohne Kosten pro Benutzer.EnthaltenAb 50.000 EUR/Jahr
LLM-as-Judge-BewertungenAutomatisierte Tests auf Bias, Halluzinationen, PII und Prompt-Injection mit KI als Richter.EnthaltenNicht verfügbar
Vorkonfigurierter Art. 73Verzeichnis spanischer und europäischer Behörden, automatische Entwürfe und Fristenüberwachung.EnthaltenManuelle Einrichtung
Automatisiertes Policy-as-CodeSechs Arten ausführbarer Richtlinien alle 5 Minuten. Bewertet Schwellenwerte, Drift, Konformität und Genehmigungen.EnthaltenTeilweise
AI BoM + Supply Chain RiskBill of Materials mit 9 Komponententypen und Lieferanten-Risikobewertung in 5 Dimensionen mit Souveränitätswarnungen.EnthaltenTeilweise
Europäisches Unternehmen, EU-GerichtsbarkeitKairos ist ein europäisches Unternehmen. Seine Wettbewerber (Credo AI, Holistic AI, IBM) sind US-Unternehmen, die dem CLOUD Act und FISA unterliegen.EnthaltenUS-Unternehmen (CLOUD Act)

Souveränität

Europäische digitale Souveränität wirklich

Ein Rechenzentrum in Europa ist keine Souveränität, wenn das betreibende Unternehmen amerikanisch ist. Kairos ist ein europäisches Unternehmen mit europäischer Gerichtsbarkeit, ohne legale Hintertüren.

Das Problem, das Europa ignoriert

Und das alle öffentlichen Verwaltungen und Großunternehmen betrifft

CLOUD Act (2018)

Verpflichtet jedes US-Unternehmen, weltweit gespeicherte Daten herauszugeben, wenn ein US-Gericht oder eine US-Behörde dies verlangt, auch wenn die Daten auf einem Server in Frankfurt oder Madrid liegen.

FISA Section 702

Ermöglicht der NSA den Zugriff auf Daten von Nicht-US-Bürgern ohne richterlichen Beschluss. Gilt für Microsoft, Google, Amazon, Oracle und jeden Cloud-Anbieter unter US-Gerichtsbarkeit.

Schrems II (EuGH, 2020)

Der Europäische Gerichtshof hat das Privacy Shield für ungültig erklärt. Er entschied, dass Datentransfers in die USA keine dem DSGVO gleichwertigen Garantien bieten. Das Problem bleibt ungelöst.

"Server in Europa" reicht nicht

AWS Frankfurt, Azure Madrid oder Google Belgium sind weiterhin US-Unternehmen. Sie sind gesetzlich verpflichtet, den CLOUD Act einzuhalten, unabhängig vom physischen Standort ihrer Server.

Die Antwort von Kairos

Europäisches Unternehmen. Europäische Gerichtsbarkeit. Ohne Ausnahmen.

Europäisches Unternehmen

Kairos ist ein in der Europäischen Union gegründetes Unternehmen, das ausschließlich europäischem Recht unterliegt. Keine ausländische Regierung kann von uns die Herausgabe Ihrer Daten verlangen.

Souveräne Infrastruktur

Wird in Ihrem eigenen Rechenzentrum oder auf europäischer Infrastruktur betrieben. Ohne Abhängigkeit von US-Hyperscalern. Ihre Daten verlassen niemals die EU-Gerichtsbarkeit.

Native Compliance

Von Anfang an für den EU AI Act, die DSGVO, das ENS und NIS2 konzipiert. Keine nachträgliche Anpassung eines amerikanischen Produkts für den europäischen Markt.

US-Cloud vs. Kairos

Anwendbare Gerichtsbarkeit
US-Recht (CLOUD Act, FISA, PATRIOT Act)
EU-Recht ausschließlich
Staatlicher Datenzugriff
Die USA können Daten ohne Benachrichtigung des Inhabers anfordern
Nur mit europäischem Gerichtsbeschluss und Benachrichtigung
Internationale Übertragung
Daten können auf Rechtsanforderung in die USA übertragen werden
Daten verlassen niemals Ihre Infrastruktur
Echte DSGVO-Konformität
Laut EuGH unvereinbar (Schrems II)
Nativ, von Anfang an für die DSGVO konzipiert
Code-Audit
Geschlossener und proprietärer Code
Vollständiger Zugang zum in Ihrer Infrastruktur bereitgestellten Code
Technologische Unabhängigkeit
Vendor Lock-in mit ausländischem Hyperscaler
Ohne externe Abhängigkeiten, migrierbar, souverän

“Digitale Souveränität ist kein Luxus, sondern eine strategische Notwendigkeit. Europa kann seine künstliche Intelligenz nicht mit Werkzeugen regieren, die der Gerichtsbarkeit eines fremden Landes unterliegen.”

Gründungsprinzip von Kairos

Architektur

Entwickelt für den öffentlichen Sektor und Großunternehmen

On-Premise, Multi-Tenant und sicher. Kompatibel mit ENS, DSGVO und öffentlichem Vergaberecht.

Vollständig On-Premise

Wird in Ihrem Rechenzentrum betrieben. Ohne externe Cloud-Abhängigkeiten. Lokales PostgreSQL. Erfüllt die ENS-Datensouveränitätsanforderungen.

Sicherer Multi-Tenant

5 Rollen (Admin, Governance Manager, Model Owner, Auditor, Viewer) mit JWT und Cross-Org-Superadmin. RLS auf allen Tabellen.

Volle Observierbarkeit

Unveränderlicher Audit Trail, geschützt durch PostgreSQL-Trigger. PII-Erkennung in Echtzeit. Alarme und automatisierter Cron.

Sicherheit durch Design

  • Unveränderlicher Audit Trail, geschützt durch PostgreSQL-Trigger
  • SHA-256-Hash für alle Gateway-API-Schlüssel
  • PII-Erkennung in Echtzeit: E-Mail, Personalausweis, IBAN, Kreditkarten
  • Erkennung von Jailbreak und schädlichen Inhalten in Prompts
  • RBAC mit 5 Rollen und Organisationsisolierung via JWT
  • Mit HMAC-SHA256 signierte Webhooks und automatische Wiederholungsversuche
  • Volle Datensouveränität, 100 % On-Premise-Bereitstellung

Warten Sie nicht auf die Inspektion, um mit der Governance Ihrer KI zu beginnen

Fordern Sie eine personalisierte Demo an und erfahren Sie, wie Kairos Ihre Organisation in Wochen, nicht Monaten, auf den EU AI Act vorbereiten kann.

Über uns

Kairos ist ein Projekt von David Luquin. Mehr über den Autor unter cv.luquin.com.