Zum Inhalt springen
Centriu TrustOpsKI-Governance — Inventar mit Eigentümer, Grenzen, die zur Laufzeit gelten, und eine unveränderbare Spuralle Systeme ansehen
Governance, Risiko und Compliance

Das Unternehmen nutzt bereits künstliche Intelligenz. Die Frage ist, wer dafür einsteht.

TrustOps führt das Inventar dessen, was KI nutzt — mit Zweck und menschlichem Eigentümer —, wendet Grenzen zur Laufzeit an und legt jede Entscheidung in einer verketteten Spur ab, die sich nachträglich nicht ändern lässt.

TrustOps kennenlernenExklusiver Vertriebskanal für Demos, Tarife und Vertragsabschluss.Tarife vergleichen

Entdecken · Steuern · Kontrollieren · Prüfen · Optimieren

KI-Objekt

Illustrative Daten

Erfasste Nutzung

Automatisierte Betreuung auf der Unternehmenswebsite

Menschlicher Eigentümer

Benannt — ohne Eigentümer geht das Objekt nicht in Produktion

Risikoeinstufung

Hoch · 3 unbekannte Faktoren senken die Verlässlichkeit der Berechnung

Vor dem BetriebFreigabe durch jemanden, der nicht beantragt hat — der Urheber genehmigt nie

Illustrative Daten — kein echtes Objekt, Unternehmen oder Person.

Nichts ohne Eigentümer
Jede erfasste KI-Nutzung hat einen erklärten Zweck und eine verantwortliche Person. Ohne das wird daraus kein freigegebener Betrieb.
Grenzen, die wirken
Richtlinie ist hier kein Dokument: Sie bewertet die Anfrage und erlaubt, verweigert, begrenzt oder leitet an eine Person weiter.
Echter Not-Aus
Unterbrechen und Isolieren wirkt real: Anmeldedaten werden widerrufen, Sitzungen beendet, laufende Ausführungen abgebrochen.
Ein Eintrag, der bleibt
Die Spur ist nur-anfügend und hash-verkettet. Eine Korrektur ist ein neuer Eintrag; der vorherige bleibt bestehen.

Das Problem

Die KI kam durch die Hintertür — und niemand hat unterschrieben

Es war keine Gremienentscheidung. Es waren Werkzeuge, die je Bereich gekauft wurden, Tests, die zur Routine wurden, und Agenten mit Zugriff, ohne dass jemand festhielt, wer für sie einsteht.

Niemand kann auflisten, welche KI das Unternehmen nutzt

Abos über Abteilungskarten, Browser-Erweiterungen, verstreute Schlüssel, Agenten für ein Projekt gebaut und laufen gelassen. Fragt jemand, wie viele Nutzungen es gibt und welche Daten sie berühren, ist die Antwort eine Schätzung — und eine Schätzung hält weder vor Kunden noch vor Prüfung oder Vorfall stand.

Die Richtlinie existiert, verhindert aber nichts

Das Dokument sagt, was nicht erlaubt ist. Die Ausführung liest keine Dokumente: Der Agent ruft das Modell, das Modell antwortet, die Daten gehen hinaus. Zwischen geschriebener Regel und tatsächlichem Geschehen prüft, begrenzt oder genehmigt nichts.

Geht es schief, lässt es sich nicht rekonstruieren

Ein Kunde beschwert sich über eine Antwort. Jemand fragt, welches Modell antwortete, mit welcher Anweisung, unter welcher Richtlinie, von wem freigegeben. Die Aufzeichnungen sind verstreut, könnten bearbeitet worden sein, und die Rekonstruktion wird zur Gedächtnisübung statt zum Beweis.

Was sich ändert

Von der geschriebenen Richtlinie zur wirksamen Kontrolle

Der Weg, den TrustOps ordnet — und der Punkt, an dem es anhält und eine Person hinzuzieht.

“Governance, die nichts an der Ausführung ändert, ist bloß Dokumentation.”
  1. Die KI-Nutzung wird mit Zweck und menschlichem Eigentümer erfasst.
  2. Modell, Anbieter und Vertrag kommen in dasselbe Register.
  3. Zugegriffene Daten und Systeme sind je Objekt erklärt.
  4. Das Risiko entsteht aus sichtbaren Faktoren, nicht aus einer undurchsichtigen Note.
  5. Jeder Agent erhält Identität, Geltungsbereich und Lebenszyklus.
  6. Die Richtlinie bewertet die Anfrage, statt im Dokument zu bleiben.
  7. Was die Grenze überschreitet, geht zur Freigabe an eine andere Person.
  8. Im kritischen Fall wird der Zugriff wirklich unterbrochen.
  9. Jede Entscheidung geht in eine unveränderbare Spur ein.
  10. Kosten erscheinen je Initiative, Agent, Modell und Bereich.

Die Struktur

Fünf Felder, die die Kontrolle tragen

Das sind keine losen Systeme: Es ist die Reihenfolge, in der das Problem gelöst wird — von dem, was niemand kennt, bis zu den Kosten, die niemand verfolgte.

Entdecken. Steuern. Kontrollieren. Prüfen. Optimieren.
  1. Entdecken

    Erkennt genutzte KI-Werkzeuge, Modelle, Agenten, Integrationen und Konten — auch das, was an allen vorbei beschafft wurde.

  2. Steuern

    Offizielles Inventar mit Zweck und menschlichem Eigentümer, dazu Agenten, Modelle, Anbieter, Richtlinien und Einwilligungen.

  3. Kontrollieren

    Richtlinien-Engine, Freigaben, Grenzen und Isolierung: erlaubt, verweigert, begrenzt oder leitet zur menschlichen Prüfung.

  4. Prüfen

    Verkettete Spur von Entscheidungen, Vorfällen, Nachweisen und Risiken — was das Unternehmen auf Nachfrage belegen könnte.

  5. Optimieren

    Kosten je Initiative, Agent, Modell und Bereich, mit konfigurierbarem Limit und sichtbaren ungenutzten Lizenzen.

Die Reihenfolge zählt: ohne Inventar hält keine Richtlinie, ohne Richtlinie wirkt keine Kontrolle, und ohne Spur lässt sich hinterher nichts belegen.

Funktionen

Was es heute im Produkt gibt

Jeder Punkt unten ist in Betrieb. Was in Governance-Plattformen üblich ist, hier aber nicht existiert, steht nicht auf dieser Seite.

Inventar mit Eigentümer und Zweck

Objekte, Agenten, Modelle und Anbieter, jeweils mit erklärtem Zweck, menschlichem Eigentümer, zugegriffenen Daten und Status.

Risiko aus sichtbaren Faktoren

Die Einstufung ist deterministisch und zeigt, woraus sie entstand. Fehlende Daten werden zum unbekannten Faktor und senken die Verlässlichkeit — nie als geringes Risiko gelesen.

Identität je Agent

Eigene Anmeldedaten, Geltungsbereich, begrenzte Delegation und Lebenszyklus. Wirksam ist die Schnittmenge aus Erteiltem und Erlaubtem; Ablehnung ist der Standard.

Richtlinien-Engine

Die Regel bewertet die Anfrage und entscheidet: erlauben, verweigern, begrenzen oder zur menschlichen Prüfung weiterleiten.

Freigabe mit Trennung

Wer beantragt, genehmigt nicht. Die Entscheidung wird mit Begründung und Verantwortlichem festgehalten.

Notfallsteuerung

Unterbrechen, isolieren, abschotten und wiederherstellen — mit Widerruf der Anmeldedaten, Beenden der Sitzung und Abbruch laufender Ausführungen.

Hash-verkettete Spur

Nur-anfügend, mit Integritätsprüfung und Rekonstruktion des Ablaufs einer Entscheidung. Eine Korrektur ist ein neuer Eintrag.

Kosten und Anbieter

Ausgaben je Initiative, Agent, Modell und Bereich mit Limit; und Anbieterrisiko nach erklärter Methode, mit verfolgtem Vertrag und Ablauf.

Möchten Sie das Inventar auf die KI anwenden, die Ihr Unternehmen bereits nutzt?

Mit einem Spezialisten sprechen

So funktioniert es

Der Weg einer Anfrage, von der Bitte zum Eintrag

Der hervorgehobene Schritt ist der, an dem das System anhält und die Entscheidung einer Person zurückgibt.

Zyklus einer Entscheidung

Illustrative Daten
  1. Nutzung erfasst

    Das Objekt kommt mit Zweck, zugegriffenen Daten und benanntem menschlichem Eigentümer ins Inventar.

  2. Agentenidentität

    Der Agent erhält eine eigene Identität und einen Lebenszyklus — er bewegt sich nicht als generischer Nutzer.

  3. Anmeldedaten mit Geltungsbereich

    Die Anmeldedaten entstehen mit festgelegtem Geltungsbereich; der Wert wird einmal gezeigt, gespeichert wird nur die kryptografische Prüfsumme.

  4. Richtlinie bewertet

    Jede Anfrage durchläuft die geltende Regel, die Objekt, Agent, Modell, Anbieter und Kontext berücksichtigt.

  5. Grenze überschritten

    Außerhalb des Erlaubten geht die Anfrage nicht weiter: Sie geht zur Freigabe an jemanden, der nicht der Antragsteller ist, mit erfasster Begründung.

  6. Ausführung erlaubt

    Im Geltungsbereich läuft der Aufruf — ein aktiver Notfallbefehl blockiert ihn sofort, ohne Neustart abzuwarten.

  7. Kosten zugeordnet

    Der Verbrauch wird der Initiative, dem Agenten, dem Modell und dem Bereich zugeordnet, gegen das konfigurierte Limit.

  8. Ereignis in der Spur

    Der Eintrag geht verkettet mit dem vorherigen ein, sodass sich die Integrität der Kette später prüfen lässt.

Ablauf in acht Schritten: erfasste Nutzung mit Eigentümer, Agentenidentität, Anmeldedaten mit Geltungsbereich, Anfrage von der Richtlinie bewertet, Grenze überschritten mit menschlicher Freigabe, Ausführung im Erlaubten, Kosten zugeordnet und Ereignis in der verketteten Spur.

TrustOps verfasst keine Richtlinie allein, gibt kein Rechtsgutachten ab, entscheidet nicht anstelle des Verantwortlichen über Risiken und überwacht keine Gesetzgebung automatisch. Es ordnet, wendet das Konfigurierte an und protokolliert — die Entscheidung bleibt bei Menschen.

Demonstration

Das Objekt, die Entscheidung und das Glied in der Spur

Drei illustrative Ansichten: das Inventar von innen, die entscheidende Richtlinie und der verkettete Eintrag.

Ansicht 1 — das Objekt von innen

Illustrative Daten

KI-Nutzung im Inventar

Zweck

Produktfragen im öffentlichen Kanal beantworten

Verantwortlich

Benannte Person im Kundenservice

Zugegriffene Daten

Katalog und öffentliche Richtlinien — keine Kundendatenbank

Status

In Produktion, mit geplanter regelmäßiger Überprüfung

Berechnetes Risiko

Mittel · Verlässlichkeit durch 2 Faktoren ohne Information gesenkt

Kein fehlender Faktor gilt als geringes Risiko: Er senkt die Verlässlichkeit des Ergebnisses und bleibt für die entscheidende Person sichtbar.

Ansicht 2 — die Richtlinie entscheidet

Illustrative Daten

Bewertete Anfrage

Anfrage

Agent verlangt Zugriff auf einen Satz personenbezogener Daten

Angewandte Regel

Personenbezogene Daten erfordern Genehmigung — der Geltungsbereich des Agenten deckt das nicht

Entscheidung

Zur menschlichen Prüfung weitergeleitet

Wer entscheidet

Eine andere Person als der Antragsteller, mit verpflichtender Begründung

Ansicht 3 — das Glied in der Spur

Illustrative Daten

Verketteter Eintrag

  1. Anfrage vom identifizierten Agenten erhalten
  2. Richtlinie angewandt, mit Nennung der geltenden Version
  3. Weiterleitung zur menschlichen Freigabe
  4. Entscheidung mit Begründung erfasst

Integrität

Jedes Ereignis trägt die Prüfsumme des vorherigen — ändert man eines, bricht die ganze Kette

Eine Korrektur überschreibt nie: Sie kommt als neues Ereignis hinzu. Löschen wird zur Markierung, nicht zur Tilgung.

Für diese Seite gebaute Ansichten mit erfundenen Daten. Kein echtes Objekt, kein echter Anbieter, keine echten Kosten oder Personen.

Grenzen und Verantwortung

Was das System tut — und was menschlich bleibt

Ein Governance-Produkt, das Konformität verspräche, verkaufte etwas, das es nicht liefern kann. Dieses benennt die Grenze.

Unterstützt die Angemessenheit, garantiert sie nicht

TrustOps ordnet Nachweise, erkennt Risiken und hilft, Sorgfalt zu belegen. Die Beurteilung der Konformität bleibt bei den verantwortlichen Fachleuten.

Ersetzt nicht, wer unterschreibt

Unabhängige Prüfer, Anwälte, Datenschutzbeauftragte und Sicherheitsfachleute bleiben notwendig. Das System unterstützt ihre Arbeit mit geordnetem Material.

Funktionstrennung

Antragsteller und Genehmiger sind zwingend verschiedene Personen, und keine Rolle bearbeitet ein Spur-Ereignis — die Unveränderbarkeit wird in der Datenbank durchgesetzt, nicht im Bildschirm.

Trennung je Organisation

Daten sind je Organisation getrennt, mit Zugriffsregeln in der Datenbank selbst, und Anmeldedaten liegen verschlüsselt.

Was diese Seite nicht verspricht: automatische Angemessenheit zu jeder Norm, Abwesenheit regulatorischen Risikos, Rechtsgutachten oder Richtlinienfreigabe ohne Prüfung. Vorhanden sind ein Inventar mit Eigentümern, Grenzen, die zur Laufzeit wirken, protokollierte Entscheidungen und eine prüfbare Spur.

Für wen es ist

Unternehmen jenseits der Experimentierphase mit KI

Sobald KI Kunden, Geld oder personenbezogene Daten berührt, ist die Frage keine technische mehr, sondern eine der Verantwortung.

Wer KI in Produktion hat, aber kein Inventar

Je Bereich beschaffte Werkzeuge, für ein Projekt gebaute Agenten und verstreute Schlüssel — ohne eine einzige Liste, wer wofür einsteht.

Betriebe mit anspruchsvollen Kunden

Verträge mit Sicherheitsklauseln und Lieferantenfragebögen, die fragen, was das Unternehmen belegen kann — nicht, was es vorhat.

Risiko, Recht und Datenschutz

Wer Nachweise braucht, die mit der jeweiligen Kontrolle verknüpft sind, versionierte Richtlinien mit Annahme und eine Historie, die niemand umschreiben kann.

Wer die KI-Rechnung zahlt, ohne sie zu sehen

Kosten verteilt auf Karten und Bereiche, ohne Limit und ohne zu wissen, welche Initiative was verbraucht hat.

Modul-Pläne

Drei Stufen, die mit Ihrem Wachstum mehr freischalten. Bei Max erhalten Sie Zugang zu allem.

Starter

Das Wesentliche zum Start

  • KI-Inventar mit Zweck, menschlichem Eigentümer und Datenzugriff
  • Modell- und Anbieterregister mit Vertrag und Status
  • Deterministische Risikoeinstufung mit sichtbaren Faktoren
  • Richtlinien mit Version, Gültigkeit, Freigabe und erfasster Annahme
  • Nachweis-Tresor, verknüpft mit der belegten Kontrolle

Pro

Voller Betrieb

  • KI-Inventar mit Zweck, menschlichem Eigentümer und Datenzugriff
  • Modell- und Anbieterregister mit Vertrag und Status
  • Deterministische Risikoeinstufung mit sichtbaren Faktoren
  • Richtlinien mit Version, Gültigkeit, Freigabe und erfasster Annahme
  • Nachweis-Tresor, verknüpft mit der belegten Kontrolle
  • Richtlinien-Engine: erlaubt, verweigert, begrenzt oder leitet zur Prüfung
  • Identität, Anmeldedaten und Lebenszyklus jedes KI-Agenten
  • Freigaben mit getrenntem Antragsteller und Genehmiger
  • Kosten je KI, Agent, Modell und Bereich mit konfigurierbarem Limit

Max

Alles

Alles freigeschaltet

  • KI-Inventar mit Zweck, menschlichem Eigentümer und Datenzugriff
  • Modell- und Anbieterregister mit Vertrag und Status
  • Deterministische Risikoeinstufung mit sichtbaren Faktoren
  • Richtlinien mit Version, Gültigkeit, Freigabe und erfasster Annahme
  • Nachweis-Tresor, verknüpft mit der belegten Kontrolle
  • Richtlinien-Engine: erlaubt, verweigert, begrenzt oder leitet zur Prüfung
  • Identität, Anmeldedaten und Lebenszyklus jedes KI-Agenten
  • Freigaben mit getrenntem Antragsteller und Genehmiger
  • Kosten je KI, Agent, Modell und Bereich mit konfigurierbarem Limit
  • Hash-verkettete Spur mit Entscheidungsrekonstruktion
  • Notfallsteuerung: unterbrechen, isolieren und wiederherstellen
  • Aufspüren nicht autorisierter KI-Nutzung im Unternehmen
Pläne und Preise ansehenMit einem Spezialisten sprechenExklusiver Vertriebskanal für Demos, Tarife und Vertragsabschluss.

Fragen

Häufige Fragen

Was ist Centriu TrustOps?

Es ist die Kommandozentrale für die KI-Governance des Unternehmens, gegliedert in fünf Felder: entdecken, steuern, kontrollieren, prüfen und optimieren. Sie führt das Inventar dessen, was KI nutzt, mit menschlichem Eigentümer, wendet Grenzen zur Laufzeit an, protokolliert Entscheidungen in einer verketteten Spur und verfolgt Kosten und Risiko.

Garantiert TrustOps Konformität?

Nein, und diese Beschränkung wird im Produkt selbst durchgesetzt: Formulierungen wie „garantierte Konformität“ oder „null Risiko“ sind auf jedem Bildschirm und in jedem Bericht verboten. Es unterstützt die Angemessenheit, erkennt Risiken, ordnet Nachweise und hilft, Sorgfalt zu belegen. Die Beurteilung bleibt menschlich.

Ersetzt es Prüfer, Anwälte oder Datenschutzbeauftragte?

Nein. Das System ordnet, wendet das Konfigurierte an und protokolliert — das Fachurteil und die Verantwortung bleiben bei diesen Fachleuten. Der Gewinn: Sie arbeiten mit strukturiertem, prüfbarem Material statt in Eile gesammelter Einzeldateien.

Wie funktioniert das KI-Inventar?

Jede Nutzung wird mit Zweck, menschlichem Eigentümer, zugegriffenen Daten und Systemen, beteiligten Modellen und Anbietern sowie regelmäßigen Überprüfungen erfasst. Die Risikoeinstufung ist deterministisch und zeigt die zugrunde liegenden Faktoren; fehlt eine Information, wird der Faktor als unbekannt erfasst und senkt die Verlässlichkeit.

Wie werden KI-Agenten kontrolliert?

Jeder Agent hat eine eigene Identität, Anmeldedaten mit Geltungsbereich, begrenzte Delegation und einen Lebenszyklus. Wirksam ist die Schnittmenge aus Erteiltem und Erlaubtem — nie die Summe — und im Zweifel gilt Ablehnung.

Was passiert, wenn etwas die Grenze überschreitet?

Die Anfrage geht nicht weiter. Sie wird verweigert, begrenzt oder zur Freigabe an eine andere Person als den Antragsteller geleitet, mit erfasster Begründung. Die Entscheidung bleibt in der Spur, verknüpft mit der angewandten Richtlinienversion.

Gibt es einen echten Not-Aus?

Ja, mit realer Wirkung: Unterbrechen, Isolieren oder Abschotten widerruft Anmeldedaten, beendet aktive Sitzungen, bricht laufende Ausführungen ab und eröffnet einen Vorfall. Die Sperre gilt ab der nächsten Anfrage, ohne Neustart.

Warum ist die Prüfspur etwas anderes als ein Log?

Weil sie nur-anfügend und verkettet ist: Jedes Ereignis trägt die kryptografische Prüfsumme des vorherigen, sodass jede Änderung die ganze Kette bricht und erkennbar wird. Eine Korrektur ist stets ein neuer Eintrag; Löschen wird zur Markierung, nicht zur Tilgung. Durchgesetzt wird das in der Datenbank, nicht in der Oberfläche.

Lassen sich KI-Kosten verfolgen?

Ja, je Initiative, Agent, Modell und Bereich, mit konfigurierbarem Limit. Dort zeigen sich auch ungenutzte Lizenzen und eine zu starke Konzentration auf einen einzigen Anbieter.

Wie funktioniert die Anbieterbewertung?

Nach einer erklärten Methode, mit verfolgtem Vertrag, Status und Ablauf. Eine Zertifizierung zählt nur, wenn sie geprüft ist, nicht wenn sie bloß behauptet wird; vorhandene Kontrollen senken das Risiko bis zu einer Grenze, nie auf null; und fehlende Daten senken die Verlässlichkeit, statt zur guten Note zu werden.

Wie werden die Daten jeder Organisation geschützt?

Sie sind je Organisation getrennt, mit Zugriffsregeln in der Datenbank selbst und nicht nur in der Anwendung. Anmeldedaten liegen verschlüsselt, der Wert eines Geheimnisses wird einmal angezeigt und gespeichert wird nur die kryptografische Prüfsumme.

Beginnen Sie mit dem Inventar dessen, was Ihr Unternehmen bereits nutzt.

Wir zeigen, wie sich das Register mit menschlichem Eigentümer, die faktorbasierte Risikoberechnung und die verkettete Spur an einem Fall aus Ihrem Betrieb verhalten.

Demonstration anfragenExklusiver Vertriebskanal für Demos, Tarife und Vertragsabschluss.Tarife vergleichen