Zum Hauptinhalt springen

US-Compliance

Was belegt ist. Und was noch nicht.

Diese Seite behauptet keine Zertifizierung, die es nicht gibt. Je Rahmenwerk steht, was der Audit-Record liefert, in welchem Zustand der Beleg ist und woher er kommt.

RahmenwerkWas der Audit-Record liefertZustandQuelle
DSGVOMaskierung vor dem Egress, Entscheidungsprotokoll je Prompt, Export als CSV, JSON oder PDF.belegtMaskierung vor dem Egress, Entscheidungsprotokoll je Prompt und Export sind im Betreiberhandbuch beschrieben und Teil des Produkts.
EU AI ActNachweiskette über Klassifikation und Routing, je Entscheidung dokumentiert.belegtJede Routing-Entscheidung wird dokumentiert; die Logs sind unveränderlich und enthalten kein PII. Im Betreiberhandbuch beschrieben.
HIPAAPHI wird als Datenklasse erkannt und maskiert. Eine Zertifizierung liegt nicht vor.teilweisePHI wird als Datenklasse erkannt und maskiert. Eine HIPAA-Zertifizierung liegt nicht vor und wird hier nicht behauptet.
SOC 2auf der RoadmapAls Roadmap-Punkt geführt. Keine gehaltene Zertifizierung.
ISO 27001auf der RoadmapAls Roadmap-Punkt geführt. Keine gehaltene Zertifizierung.
CCPAnoch nicht belegtKeine Umsetzung und keine Zertifizierung. Wir behaupten hier nichts.
GLBAnoch nicht belegtKeine Umsetzung und keine Zertifizierung. Wir behaupten hier nichts.
NIST AI RMFnoch nicht belegtKeine Umsetzung und keine Zertifizierung. Wir behaupten hier nichts.
CMMCnoch nicht belegtKeine Umsetzung und keine Zertifizierung. Wir behaupten hier nichts.
FedRAMPnoch nicht belegtKeine Umsetzung und keine Zertifizierung. Wir behaupten hier nichts.

Warum diese Seite so aussieht

Eine Compliance-Seite, die alles behauptet, ist bei der ersten Prüfung wertlos. Diese nennt vier Zustände und je Zeile, was ihn belegt, und „noch nicht belegt" ist eine zulässige Aussage. Wer eine Zeile nach oben bewegen will, liefert den Beleg. Die Tabelle wird bei jeder Veröffentlichung maschinell geprüft: eine Zeile im Zustand „belegt" ohne Quellenangabe geht nicht live.