NeuKairos deckt bereits den neuen spanischen Gesetzentwurf für den guten Umgang und die Governance von KI ab (BOCG-15-A-97-1).
EU AI Act: Hochrisiko-Pflichten ab 2. Dezember 2027

Souveräne KI-Governance
für Regierungen
und große Organisationen

Ihre Daten verlassen niemals Ihre Infrastruktur. Die 100% On-Premise-Plattform, um den EU AI Act, die DSGVO und das ENS einzuhalten: Inventar, Bewertung, Überwachung und Compliance, mit einem KI-Copiloten, der alles per natürlicher Sprache steuert, an einem einzigen Ort.

Europäisches Unternehmen · Europäische Infrastruktur · Volle Datensouveränität · On-Premise

EU AI ActGDPR / RGPDENSNIS2ISO 42001
su-dominio.gob.es/dashboard

Führungskräfte-Dashboard

Letzte 14 Tage · Aktualisiert vor 5 Min.

Exportieren
14 días ▾
KI-Systeme+3 diesen Monat
24
Hohes Risiko-1 vs. Vormonat
3
Compliance+4pp
76%
LLM-Kosten-12% Ersparnis
€847
Letzte Aktivitäten
PeticionesCumplimiento

54

Integrierte Module

11

Abgedeckte Vorschriften

90+

Zugeordnete Anforderungen

100%

On-Premise

Warum jetzt handeln

Regulierung, operatives Risiko und Souveränität sind heute Teil derselben Diskussion.

Dezember 2027

Der Digital Omnibus verschob die Hochrisiko-Pflichten (Anhang III) von August 2026 auf den 2. Dezember 2027 und KI in der Produktsicherheit auf August 2028. Mehr Spielraum, um es richtig zu machen, nicht um zu warten: Hochrisiko-Systeme zu identifizieren und zu registrieren bleibt eine Pflicht, und ein menschlicher Prüfer nimmt ein System nicht automatisch aus dem Anwendungsbereich von Anhang III.

Bis zu 35 Mio. EUR

Bußgelder bei Nichteinhaltung des EU AI Act oder 7 % des weltweiten Jahresumsatzes. Für den öffentlichen Sektor umfassen die Sanktionen Vermögenshaftung und Disziplinarverfahren.

11 Vorschriften

EU AI Act, DSGVO, ENS, NIS2, ISO 42001, ISO 27001, LOPDGDD, NIST AI RMF, AI Liability Directive, DORA und der spanische Gesetzentwurf zur KI-Governance (2026). Kairos deckt alle mit 90+ zugeordneten Anforderungen ab.

Entwickelt für Organisationen, die sich kein Scheitern leisten können

Kairos wird dort eingesetzt, wo Ihre Daten sind. Ohne externe Clouds, ohne Souveränitätsrisiken, ohne Abhängigkeiten von Dritten für Ihre sensibelsten Informationen.

Öffentliche Verwaltung

Kommunen, Ministerien, Regulierungsbehörden und europäische Agenturen

Banken und Versicherungen

Kredit-Scoring, Betrugserkennung, Risikomodelle und KI-gestützter Kundenservice

Gesundheitswesen

Assistierte Diagnose, Triage, Verwaltung von Patientenakten und Vorhersagemodelle

Energie und Infrastruktur

Vorausschauende Wartung, Netzoptimierung und Nachfragemodelle

Großunternehmen

Jede Organisation mit mehr als 10 KI-Systemen in der Produktion

Beratungs- und Prüfungsgesellschaften

Firmen, die ihre Kunden bei der KI-Regulierungskonformität beraten

Pharmazeutika und Biowissenschaften

Modellvalidierung unter GxP, Pharmakovigilanz, Wirkstoffentdeckung und klinische Studien, mit Rückverfolgbarkeit für EMA, FDA und GAMP 5

Sechs Säulen der Governance

Vom Register bis zur Erklärbarkeit. Jede Säule deckt eine kritische Dimension der KI-Governance ab, die der EU AI Act verlangt.

Ver módulos
Governance-Copilot

Die gesamte Plattform per Sprache bedienen, mit menschlicher Kontrolle

Ein integrierter KI-Copilot (Cmd+K), der Kairos versteht: fragt den Status ab, empfiehlt, was fehlt, und führt Aktionen per natürlicher Sprache aus. Jede schreibende Aktion durchläuft eine menschliche Bestätigung, und der Copilot selbst wird von der Plattform verwaltet (inventarisiert, mit Guardrails und auditiert).

  • Abfrage, Empfehlung und Ausführung per natürlicher Sprache in 5 Sprachen
  • Menschliche Bestätigung bei jeder Aktion, die Daten verändert
  • Durchgängig einsetzbar: Inventar, Risiken, Anwendungsfälle, Genehmigungen, Lebenszyklus und Kontrollen
  • Beantwortet normative Anfragen (EU AI Act, GDPR, ISO 42001) auf Basis der regulatorischen Wissensbasis
  • Der Copilot wird sich selbst verwaltet: im Inventar registriert, mit Guardrails und im Audit erfasst
  • Austauschbare KI-Engine, on-premise oder souverän
99
Aktionen
5
Sprachen
100%
Menschliches Gate
54
Module
Copiloto KairosCmd+K
¿Qué le falta al caso de uso "Scoring Crediticio" para cumplir?
Revisó la completitud de gobernanza
Le faltan 2 cosas: la FRIA y el nivel de riesgo. ¿Abro la FRIA y propongo riesgo ALTO?
Confirmar acción
Crear FRIA para "Scoring Crediticio"
Aprobar
Rechazar

Erlebnis

Governance, die Sie führt

Kein endloses Formular: ein Copilot. Die Plattform sagt Ihnen, was fehlt, führt Sie zur Lösung und zeigt, wie alles zusammenhängt.

Lebendige Governance-Karte

Das gesamte Netz aus Use Cases, Systemen, Risiken und Bewertungen in einem interaktiven Graphen. Was Achtung braucht, sieht man von weitem.

5-Dimensionen-Signal

Jede Entität zeigt ihre Vollständigkeit: Definition, Risiko, Compliance, Validierung und Genehmigung. Ein Blick, keine Zweifel.

KI-geführte Erfassung

Beschreiben Sie Ihren Use Case und die KI schlägt Klassifizierung, Risiken und Pflichten vor. Der Weg passt sich der EU-AI-Act-Risikostufe an.

Nachvollziehbare Genehmigungen

Visuelle Workflows je Risikostufe: wer wann genehmigt hat und was aussteht. Audit-bereit.

Copilot, der für Sie handelt

Bitten Sie ihn per natürlicher Sprache (Cmd+K), Informationen abzurufen, Empfehlungen zu geben oder Aktionen auszuführen. Jede Änderung erfordert Ihre Bestätigung, und der Copilot selbst wird von der Plattform verwaltet.

54 Module. Eine Plattform.

Jedes Modul ist funktional, interaktiv und mit dem Rest der Plattform verbunden.

Wie Kairos in der Praxis eingesetzt wird

10 reale Szenarien mit Fachprofilen aus dem öffentlichen Sektor und großen Organisationen. Vom Onboarding bis zur AESIA-Inspektion.

Multi-Regulierung vom ersten Tag an

Vollständige Anforderungszuordnung, Folgenabschätzungen, EU AI Act Conformity Assessment und Art. 73-Benachrichtigungen mit vorkonfiguriertem Behördenverzeichnis.

EU AI Act

EU-Verordnung

2024

Core

GDPR / RGPD

EU-Verordnung

2016

Core

ENS

Königlicher Erlass

2022

NIS2

EU-Richtlinie

2022

ISO 42001

Norm

2023

Core

ISO 27001

Norm

2022

NIST AI RMF

Framework

2023

DORA

EU-Verordnung

2022

Core

LOPDGDD

Organgesetz

2018

AI Liability

EU-Richtlinie

2022

Ley Gobernanza IA (ES)

Spanisches Gesetz

2026

Core

Art. 73, Vorfallmeldung

Automatischer Entwurf mit gesetzlichen Fristen und Behördenverzeichnis: AESIA, AEPD, CNMC, CCN-CERT, INCIBE und European AI Office.

Kairos vs. andere Lösungen

Die bekanntesten KI-Governance-Plattformen sind SaaS, Cloud-only und mit Einstiegskosten über 50.000 EUR/Jahr. Kairos bietet eine echte Alternative.

Echte On-Premise-Bereitstellung

Ihre Daten verlassen niemals Ihre Infrastruktur. Keine Abhängigkeiten von Dritten für die Speicherung.

Enthalten

Nur Cloud (SaaS)

Integriertes LLM-Gateway

OpenAI-kompatibler Proxy mit PII-Erkennung, Rate Limiting, Budgets und automatischem Fallback.

Enthalten

Nicht enthalten

Einstiegskosten

Zugängliche Lizenz für öffentliche Verwaltungen und mittelständische Unternehmen, ohne Kosten pro Benutzer.

Enthalten

Ab 50.000 EUR/Jahr

LLM-as-Judge-Bewertungen

Automatisierte Tests auf Bias, Halluzinationen, PII und Prompt-Injection mit KI als Richter.

Enthalten

Nicht verfügbar

Vorkonfigurierter Art. 73

Verzeichnis spanischer und europäischer Behörden, automatische Entwürfe und Fristenüberwachung.

Enthalten

Manuelle Einrichtung

Automatisiertes Policy-as-Code

Sechs Arten ausführbarer Richtlinien alle 5 Minuten. Bewertet Schwellenwerte, Drift, Konformität und Genehmigungen.

Enthalten

Teilweise

AI BoM + Supply Chain Risk

Bill of Materials mit 9 Komponententypen und Lieferanten-Risikobewertung in 5 Dimensionen mit Souveränitätswarnungen.

Enthalten

Teilweise

Europäisches Unternehmen, EU-Gerichtsbarkeit

Kairos ist ein europäisches Unternehmen. Seine Wettbewerber (Credo AI, Holistic AI, IBM) sind US-Unternehmen, die dem CLOUD Act und FISA unterliegen.

Enthalten

US-Unternehmen (CLOUD Act)

Europäische digitale Souveränität
wirklich

Ein Rechenzentrum in Europa ist keine Souveränität, wenn das betreibende Unternehmen amerikanisch ist. Kairos ist ein europäisches Unternehmen mit europäischer Gerichtsbarkeit, ohne legale Hintertüren.

Das Problem, das Europa ignoriert

Und das alle öffentlichen Verwaltungen und Großunternehmen betrifft

CLOUD Act (2018)

Verpflichtet jedes US-Unternehmen, weltweit gespeicherte Daten herauszugeben, wenn ein US-Gericht oder eine US-Behörde dies verlangt, auch wenn die Daten auf einem Server in Frankfurt oder Madrid liegen.

FISA Section 702

Ermöglicht der NSA den Zugriff auf Daten von Nicht-US-Bürgern ohne richterlichen Beschluss. Gilt für Microsoft, Google, Amazon, Oracle und jeden Cloud-Anbieter unter US-Gerichtsbarkeit.

Schrems II (EuGH, 2020)

Der Europäische Gerichtshof hat das Privacy Shield für ungültig erklärt. Er entschied, dass Datentransfers in die USA keine dem DSGVO gleichwertigen Garantien bieten. Das Problem bleibt ungelöst.

"Server in Europa" reicht nicht

AWS Frankfurt, Azure Madrid oder Google Belgium sind weiterhin US-Unternehmen. Sie sind gesetzlich verpflichtet, den CLOUD Act einzuhalten, unabhängig vom physischen Standort ihrer Server.

Die Antwort von Kairos

Europäisches Unternehmen. Europäische Gerichtsbarkeit. Ohne Ausnahmen.

Europäisches Unternehmen

Kairos ist ein in der Europäischen Union gegründetes Unternehmen, das ausschließlich europäischem Recht unterliegt. Keine ausländische Regierung kann von uns die Herausgabe Ihrer Daten verlangen.

Souveräne Infrastruktur

Wird in Ihrem eigenen Rechenzentrum oder auf europäischer Infrastruktur betrieben. Ohne Abhängigkeit von US-Hyperscalern. Ihre Daten verlassen niemals die EU-Gerichtsbarkeit.

Native Compliance

Von Anfang an für den EU AI Act, die DSGVO, das ENS und NIS2 konzipiert. Keine nachträgliche Anpassung eines amerikanischen Produkts für den europäischen Markt.

US-Cloud vs. Kairos

Anwendbare Gerichtsbarkeit
×
US-Recht (CLOUD Act, FISA, PATRIOT Act)
EU-Recht ausschließlich
Staatlicher Datenzugriff
×
Die USA können Daten ohne Benachrichtigung des Inhabers anfordern
Nur mit europäischem Gerichtsbeschluss und Benachrichtigung
Internationale Übertragung
×
Daten können auf Rechtsanforderung in die USA übertragen werden
Daten verlassen niemals Ihre Infrastruktur
Echte DSGVO-Konformität
×
Laut EuGH unvereinbar (Schrems II)
Nativ, von Anfang an für die DSGVO konzipiert
Code-Audit
×
Geschlossener und proprietärer Code
Vollständiger Zugang zum in Ihrer Infrastruktur bereitgestellten Code
Technologische Unabhängigkeit
×
Vendor Lock-in mit ausländischem Hyperscaler
Ohne externe Abhängigkeiten, migrierbar, souverän

Digitale Souveränität ist kein Luxus, sondern eine strategische Notwendigkeit. Europa kann seine künstliche Intelligenz nicht mit Werkzeugen regieren, die der Gerichtsbarkeit eines fremden Landes unterliegen.

Gründungsprinzip von Kairos

Entwickelt für den öffentlichen Sektor und Großunternehmen

On-Premise, Multi-Tenant und sicher. Kompatibel mit ENS, DSGVO und öffentlichem Vergaberecht.

Vollständig On-Premise

Wird in Ihrem Rechenzentrum betrieben. Ohne externe Cloud-Abhängigkeiten. Lokales PostgreSQL. Erfüllt die ENS-Datensouveränitätsanforderungen.

Sicherer Multi-Tenant

5 Rollen (Admin, Governance Manager, Model Owner, Auditor, Viewer) mit JWT und Cross-Org-Superadmin. RLS auf allen Tabellen.

Volle Observierbarkeit

Unveränderlicher Audit Trail, geschützt durch PostgreSQL-Trigger. PII-Erkennung in Echtzeit. Alarme und automatisierter Cron.

Sicherheit durch Design

Unveränderlicher Audit Trail, geschützt durch PostgreSQL-Trigger
SHA-256-Hash für alle Gateway-API-Schlüssel
PII-Erkennung in Echtzeit: E-Mail, Personalausweis, IBAN, Kreditkarten
Erkennung von Jailbreak und schädlichen Inhalten in Prompts
RBAC mit 5 Rollen und Organisationsisolierung via JWT
Mit HMAC-SHA256 signierte Webhooks und automatische Wiederholungsversuche
Volle Datensouveränität, 100 % On-Premise-Bereitstellung

Warten Sie nicht auf die Inspektion,
um mit der Governance Ihrer KI zu beginnen

Fordern Sie eine personalisierte Demo an und erfahren Sie, wie Kairos Ihre Organisation in Wochen, nicht Monaten, auf den EU AI Act vorbereiten kann.

Über uns

Kairos ist ein Projekt von David Luquin. Mehr über den Autor unter cv.luquin.com.