Vertrauen durch Transparenz

Echte Governance heißt:
es hält tatsächlich an.

Der Unterschied zwischen Policy-PDF, Jahres-Audit und echtem Betrieb ist: Was passiert, wenn die KI etwas tun soll, das ihr nicht erlauben wollt?

Bei IIO: Die Aktion stoppt. Ein Gate öffnet sich. Ein Mensch entscheidet. Evidence entsteht.

Das ist echt. Das Jahres-Audit ist erst Beweis danach.

Wie Governance funktioniert

Ein Gate in 5 Schritten.
Konkret, nicht abstrakt.

Angenommen, ein Agent will Keycloak auf Produktion verschieben (riskante Aktion). So entscheidet IIO automatisch über 5 HITL-Stufen:

01
Aktion startet

Agent stellt Anfrage: 'Verschiebe Keycloak auf Prod.'

02
Policy Decision Point (PDP)

Deterministische Engine prüft 5 Quellen: action_type=infra-deploy + scope=prod + risk=HIGH → entscheidet: HITL erforderlich

03
HITL-Gate öffnet

Aktion STOPPT. Operator wird benachrichtigt (Matrix/Email), sieht den Gate-Details mit Policy-Begründung

04
Mensch entscheidet

Operator prüft, fragt ggf. Kollegen, entscheidet: 'APPROVE' oder 'REJECT'. Begründung wird dokumentiert.

05
Evidence entsteht

Unmittelbar nach Entscheidung: Nachweis geschrieben (operator_id, timestamp, policy_rule, decision, rationale). Unveränderbar, 10 Jahre.

Das ist das Beweis-Konzept: Governance funktioniert nur, wenn Aktionen tatsächlich stoppen können. Das HITL-Gate ist nicht Overhead — es ist die Differenzierung zu PDF-Governance.
Die 5 Freigabestufen
AUTO

Aktion läuft sofort (niedrig-Risiko, pre-approved Policy)

WARN

Aktion läuft, aber Operator wird benachrichtigt (kann danach reviewen)

HITL

Aktion STOPPT. Operator muss aktiv APPROVE oder REJECT treffen. Standard für Prod.

BLOCK

Aktion wird sofort rejected (Policy sagt: nicht erlaubt). Operator wird notifiziert, kann Begründung einsehen.

ESCALATE

Aktion geht an höhere Freigabe-Autorität (z.B. CISO, nicht Operator)

Warum IIO

Sieben Gründe, warum
Governance bei IIO anders ist

1.

Daten verlassen Deutschland nicht

EU-Datenresidenz bei Hetzner Ludwigsburg. Lokale Modelle (Ollama) laufen im eigenen Cluster — kein Transfer zu OpenAI, Anthropic, oder US-Cloud.

2.

Der Mensch entscheidet, nicht die KI

Deterministische Policy-Engine + menschliche HITL-Gates. Kein LLM im Compliance-Pfad. Zero Shadow-Logic.

3.

EU AI Act Art. 4, 14, 52

Art. 4 AI Literacy (Training verpflichtend) | Art. 14 Human Oversight (HITL-Gates) | Art. 52 Transparenz (Audit-Trail abrufbar)

4.

Null EUR Token-Kosten lokal

Lokale Inference (Ollama) läuft auf eurer Hardware. Keine API-Kosten für Compliance-Entscheidungen.

5.

Betrieben in Deutschland

Intelego GmbH, Ludwigsburg, gegründet <StatValue key="founded_since" />. IT-Partner mit 20+ Jahren Cloud-Betrieb.

6.

Nachweise sind maschinenlesbar

Nicht PDF-Audit-Report. Echte Daten: Gate-Log, Entscheidungs-Begründungen, Evidence mit Hashes, abrufbar per API. Revisionssicher.

Spezifisch für Governance-Kunden:

  • Keine Blanko-Zustimmung zu US-Datentransfer: Alles läuft EU-intern. Auditor braucht nicht zu prüfen, ob ihr trotzdem auf OpenAI-API läuft.
  • Governance-Team entscheidet selbst: Nicht IIO-Policy, sondern eure Policy. HITL-Gates sind euer Werkzeug — ihr stellt die Rules.
  • Nachweise sind juristisch sauberer: Immutable Evidence-Log statt Audit-Report. Timestamps, Operator-ID, Hashes. Wenn ihr vor Gericht landen solltet: „Hier ist der Log."
Frameworks & Nachweise

Vier Standards. Ein System.

EU AI Act Limited Risk (Art. 52)
  • Automatische Risikoklassifizierung
  • Transparenzpflichten via HITL-Gates dokumentiert
  • Art. 4 AI Literacy — Training für alle Mitarbeiter
  • Audit-Trail für Regulatoren auf Knopfdruck
ISO 42001 82% PASS
  • AI Management System (AIMS) dokumentiert
  • Control-Katalog mit Evidence pro Control
  • Kontinuierliche Posture-Messung
  • ISMS-Integration
DSGVO Privacy by Design
  • EU-Hosting (Hetzner DE) — kein US-Cloud-Transfer
  • Art. 28 AVV mit Subprozessoren
  • Lokale Modelle: Daten verlassen die EU nicht
  • Cookieless Analytics (Matomo)
NIST AI RMF aligned
  • Govern / Map / Measure / Manage
  • Risiko-Register pro KI-System
  • Incident-Severity-Matrix
  • Federated Wisdom über Tenants
Nachweise

Wenn die Prüfung kommt,
sind Sie bereit.

NachweisStatus
Risikoklassifizierung pro KI-System✓ automatisch
HITL-Entscheidungs-Log✓ vollständig
Art. 4 AI Literacy Trainingsnachweise✓ verfügbar
Datenfluss-Dokumentation (EU-Residenz)✓ lückenlos
ISO 42001 Control-Evidence✓ 82% PASS
Incident-Historie + Severity✓ abrufbar
Subprozessor-Liste (AVV)✓ aktuell
Ehrlich gesagt

Was IIO leistet.
Und was nicht.

Was IIO leistet

  • Policy-getriebene Gating: jede produktionsrelevante Aktion durchläuft PDP
  • Immutable Audit-Trail: jede Gate-Entscheidung + Begründung + Zeitstempel + Operator
  • 5 HITL-Stufen: AUTO < WARN < HITL < BLOCK < ESCALATE (priorisiert per Risk)
  • EU-Datenresidenz: Hetzner DE, kein US-Cloud-Transfer, lokale Modelle
  • Mensch entscheidet: kein LLM im Compliance-Pfad, deterministische Logic only
  • DSGVO Privacy by Design: Cookieless Analytics, Art. 28 DPA, Subprozessor-Liste
  • ISO 42001 Controls: 82% PASS, Control-Evidence pro Katalog, kontinuierliche Messung
  • EU AI Act Art. 4 Literacy: Training verpflichtend, Nachweise verfügbar
  • Nachweise auf Knopfdruck: Risikoklassifizierung, HITL-Log, Trainingsnachweise, Incident-Historie

Was IIO nicht ist

  • Keine Rechtsberatung: IIO ist technische Lösung, keine Legal-Interpretation. Konsultiert eure Rechtsabteilung.
  • Keine Zertifizierung durch IIO: Wir sind nicht akreditierte Stelle für ISO 42001 oder EU AI Act Klassifizierung. Audit durch externe Auditor.
  • Keine Haftung für Kundenentscheidungen: Wenn ihr trotz IIO-Warnung APPROVE drückt, trefft ihr die Entscheidung — nicht IIO.
  • Nicht automatisch compliant: IIO ist Rahmen. Ihr müsst aktiv Policies pflegen, Gate-Freigaben treffen, Evidence reviewen.
  • Kein Ersatz für Governance-Team: IIO automatisiert Nachweise, nicht strategische Entscheidungen. Ihr braucht ein Governance-Team.
  • Nicht mit allen LLMs kompatibel: Nur lokale Modelle (Ollama, Llama2) oder API-gebundene (OpenAI/Claude) — kein beliebiger LLM-Mix.

Die Punkt-3-Regel: Wir nennen drei zentrale Dinge, die wir NICHT sind. Damit ihr nie überrascht werdet, und damit klar ist: Governance ist eure Verantwortung. Wir sind das Werkzeug.

Nächster Schritt

Governance-Check: Wo steht Ihr KI-Einsatz?

30-Minuten-Beratung: Klassifizierung nach EU AI Act, Policy-Reifegrad, nächste Schritte. Kostenlos.