Echte Governance heißt:
es hält tatsächlich an.
Der Unterschied zwischen Policy-PDF, Jahres-Audit und echtem Betrieb ist:
Was passiert, wenn die KI etwas tun soll, das ihr nicht erlauben wollt?
Bei IIO: Die Aktion stoppt. Ein Gate öffnet sich. Ein Mensch entscheidet. Evidence entsteht.
Das ist echt. Das Jahres-Audit ist erst Beweis danach.
Ein Gate in 5 Schritten.
Konkret, nicht abstrakt.
Angenommen, ein Agent will Keycloak auf Produktion verschieben (riskante Aktion). So entscheidet IIO automatisch über 5 HITL-Stufen:
Agent stellt Anfrage: 'Verschiebe Keycloak auf Prod.'
Deterministische Engine prüft 5 Quellen: action_type=infra-deploy + scope=prod + risk=HIGH → entscheidet: HITL erforderlich
Aktion STOPPT. Operator wird benachrichtigt (Matrix/Email), sieht den Gate-Details mit Policy-Begründung
Operator prüft, fragt ggf. Kollegen, entscheidet: 'APPROVE' oder 'REJECT'. Begründung wird dokumentiert.
Unmittelbar nach Entscheidung: Nachweis geschrieben (operator_id, timestamp, policy_rule, decision, rationale). Unveränderbar, 10 Jahre.
Aktion läuft sofort (niedrig-Risiko, pre-approved Policy)
Aktion läuft, aber Operator wird benachrichtigt (kann danach reviewen)
Aktion STOPPT. Operator muss aktiv APPROVE oder REJECT treffen. Standard für Prod.
Aktion wird sofort rejected (Policy sagt: nicht erlaubt). Operator wird notifiziert, kann Begründung einsehen.
Aktion geht an höhere Freigabe-Autorität (z.B. CISO, nicht Operator)
Sieben Gründe, warum
Governance bei IIO anders ist
Daten verlassen Deutschland nicht
EU-Datenresidenz bei Hetzner Ludwigsburg. Lokale Modelle (Ollama) laufen im eigenen Cluster — kein Transfer zu OpenAI, Anthropic, oder US-Cloud.
Der Mensch entscheidet, nicht die KI
Deterministische Policy-Engine + menschliche HITL-Gates. Kein LLM im Compliance-Pfad. Zero Shadow-Logic.
EU AI Act Art. 4, 14, 52
Art. 4 AI Literacy (Training verpflichtend) | Art. 14 Human Oversight (HITL-Gates) | Art. 52 Transparenz (Audit-Trail abrufbar)
Null EUR Token-Kosten lokal
Lokale Inference (Ollama) läuft auf eurer Hardware. Keine API-Kosten für Compliance-Entscheidungen.
Betrieben in Deutschland
Intelego GmbH, Ludwigsburg, gegründet <StatValue key="founded_since" />. IT-Partner mit 20+ Jahren Cloud-Betrieb.
Nachweise sind maschinenlesbar
Nicht PDF-Audit-Report. Echte Daten: Gate-Log, Entscheidungs-Begründungen, Evidence mit Hashes, abrufbar per API. Revisionssicher.
Spezifisch für Governance-Kunden:
- Keine Blanko-Zustimmung zu US-Datentransfer: Alles läuft EU-intern. Auditor braucht nicht zu prüfen, ob ihr trotzdem auf OpenAI-API läuft.
- Governance-Team entscheidet selbst: Nicht IIO-Policy, sondern eure Policy. HITL-Gates sind euer Werkzeug — ihr stellt die Rules.
- Nachweise sind juristisch sauberer: Immutable Evidence-Log statt Audit-Report. Timestamps, Operator-ID, Hashes. Wenn ihr vor Gericht landen solltet: „Hier ist der Log."
Vier Standards. Ein System.
- Automatische Risikoklassifizierung
- Transparenzpflichten via HITL-Gates dokumentiert
- Art. 4 AI Literacy — Training für alle Mitarbeiter
- Audit-Trail für Regulatoren auf Knopfdruck
- AI Management System (AIMS) dokumentiert
- Control-Katalog mit Evidence pro Control
- Kontinuierliche Posture-Messung
- ISMS-Integration
- EU-Hosting (Hetzner DE) — kein US-Cloud-Transfer
- Art. 28 AVV mit Subprozessoren
- Lokale Modelle: Daten verlassen die EU nicht
- Cookieless Analytics (Matomo)
- Govern / Map / Measure / Manage
- Risiko-Register pro KI-System
- Incident-Severity-Matrix
- Federated Wisdom über Tenants
Wenn die Prüfung kommt,
sind Sie bereit.
| Nachweis | Status |
|---|---|
| Risikoklassifizierung pro KI-System | ✓ automatisch |
| HITL-Entscheidungs-Log | ✓ vollständig |
| Art. 4 AI Literacy Trainingsnachweise | ✓ verfügbar |
| Datenfluss-Dokumentation (EU-Residenz) | ✓ lückenlos |
| ISO 42001 Control-Evidence | ✓ 82% PASS |
| Incident-Historie + Severity | ✓ abrufbar |
| Subprozessor-Liste (AVV) | ✓ aktuell |
Was IIO leistet.
Und was nicht.
Was IIO leistet
- ✓ Policy-getriebene Gating: jede produktionsrelevante Aktion durchläuft PDP
- ✓ Immutable Audit-Trail: jede Gate-Entscheidung + Begründung + Zeitstempel + Operator
- ✓ 5 HITL-Stufen: AUTO < WARN < HITL < BLOCK < ESCALATE (priorisiert per Risk)
- ✓ EU-Datenresidenz: Hetzner DE, kein US-Cloud-Transfer, lokale Modelle
- ✓ Mensch entscheidet: kein LLM im Compliance-Pfad, deterministische Logic only
- ✓ DSGVO Privacy by Design: Cookieless Analytics, Art. 28 DPA, Subprozessor-Liste
- ✓ ISO 42001 Controls: 82% PASS, Control-Evidence pro Katalog, kontinuierliche Messung
- ✓ EU AI Act Art. 4 Literacy: Training verpflichtend, Nachweise verfügbar
- ✓ Nachweise auf Knopfdruck: Risikoklassifizierung, HITL-Log, Trainingsnachweise, Incident-Historie
Was IIO nicht ist
- – Keine Rechtsberatung: IIO ist technische Lösung, keine Legal-Interpretation. Konsultiert eure Rechtsabteilung.
- – Keine Zertifizierung durch IIO: Wir sind nicht akreditierte Stelle für ISO 42001 oder EU AI Act Klassifizierung. Audit durch externe Auditor.
- – Keine Haftung für Kundenentscheidungen: Wenn ihr trotz IIO-Warnung APPROVE drückt, trefft ihr die Entscheidung — nicht IIO.
- – Nicht automatisch compliant: IIO ist Rahmen. Ihr müsst aktiv Policies pflegen, Gate-Freigaben treffen, Evidence reviewen.
- – Kein Ersatz für Governance-Team: IIO automatisiert Nachweise, nicht strategische Entscheidungen. Ihr braucht ein Governance-Team.
- – Nicht mit allen LLMs kompatibel: Nur lokale Modelle (Ollama, Llama2) oder API-gebundene (OpenAI/Claude) — kein beliebiger LLM-Mix.
Die Punkt-3-Regel: Wir nennen drei zentrale Dinge, die wir NICHT sind. Damit ihr nie überrascht werdet, und damit klar ist: Governance ist eure Verantwortung. Wir sind das Werkzeug.
Wir sagen, wo wir stehen.
Governance-Vertrauen entsteht nicht durch Perfektionsanspruch. Es entsteht durch Ehrlichkeit über den Status quo.
Governance-Check: Wo steht Ihr KI-Einsatz?
30-Minuten-Beratung: Klassifizierung nach EU AI Act, Policy-Reifegrad, nächste Schritte. Kostenlos.