Was ist im Einsatz?
Zweck, Status, Verantwortliche und Kritikalität neuer KI‑Anwendungen sind nicht zentral erfasst. Der tatsächliche Bestand bleibt unklar.
Versatile AI Risk Assessment führt Systemkontext, Bedrohungen, Kontrollen, EU AI Act und DSGVO in einem durchgängigen Assessment zusammen. Sie erhalten eine klare Risikoeinstufung, priorisierte Maßnahmen und ein prüffähiges Nachweispaket für Freigaben, interne Prüfungen und Kundenfragen.
Versatile AI Risk Assessment verbindet Risikoeinstufung, priorisierte Maßnahmen und regulatorische Einordnung mit den Nachweisen, die Ihre Teams für Freigaben, Prüfungen und die weitere Bearbeitung benötigen.
Öffnen Sie die Community Edition ohne Anmeldung direkt im Browser. Prüfen Sie Bedrohungsprofile, Risikomatrizen, EU AI Act und DSGVO, erzeugen Sie einen PDF‑Bericht und sichern Sie den Arbeitsstand als versionierte Projektdatei.
Vollständige Community Edition mit Beispieldaten
Die Demo läuft lokal in Ihrem Browser. Bitte geben Sie keine echten oder vertraulichen Daten ein.
Für jede KI‑Anwendung muss schnell geklärt sein: Was ist im Einsatz? Wie wurde es bewertet? Warum wurde es freigegeben? Sind diese Informationen verteilt, entstehen Verzögerungen und zusätzlicher Prüfaufwand.
Zweck, Status, Verantwortliche und Kritikalität neuer KI‑Anwendungen sind nicht zentral erfasst. Der tatsächliche Bestand bleibt unklar.
Datenschutz, Informationssicherheit, Recht und Fachbereich dokumentieren getrennt. Ein abgestimmtes Risikobild fehlt.
Begründungen, Auflagen und Nachweise sind nicht durchgängig verknüpft. Entscheidungen lassen sich später nur mit Aufwand belegen.
Wenn eine Antwort fehlt, bleibt die Entscheidungsgrundlage lückenhaft.
Vom Systemkontext bis zur DSGVO‑Einordnung: Jede Ansicht stammt aus der Community Edition und zeigt, wie Eingaben, Bewertungen und Nachweise zusammenwirken.
Versatile AI Risk Assessment verbindet Erfassung, Bedrohungsanalyse, Risikobewertung, regulatorische Einordnung und Exporte in einem durchgängigen Arbeitsablauf. Jeder Schritt baut nachvollziehbar auf dem vorherigen auf.
Zweck, Datenarten, Verantwortliche, Einsatzphase und Kritikalität des KI‑Systems festhalten.
Den kuratierten Katalog anwenden, Relevanz prüfen und das inhärente Risiko bewerten.
Bestehende und geplante Maßnahmen, ihre Begründung und das verbleibende Restrisiko festhalten.
Rolle, Risikoklasse, Pflichten, Datenschutzfragen und DSFA‑Bedarf für die fachliche Prüfung dokumentieren.
Berichte und maschinenlesbare Formate für Freigaben, Prüfungen und nachgelagerte Systeme bereitstellen.
Gute Governance beginnt nicht bei einer Feature‑Liste, sondern bei den Menschen, die Verantwortung tragen. Finden Sie sich in einer der Situationen wieder – und sehen Sie sofort, welche Variante Ihre Arbeit unterstützt.
Datenschutz · Informationssicherheit · Forschung & Weiterbildung
Bevor er ein Projekt startet, möchte Peter eine strukturierte KI‑Risikobewertung selbst nachvollziehen – ohne Installation, Benutzerkonto oder Verpflichtung.
„Ich möchte die Methodik an einem vollständigen Beispiel erleben, bevor ich über einen produktiven Einsatz entscheide.“
Die vollständige Anwendung mit Beispieldaten läuft direkt im Browser. Kein Server, keine Anmeldung und keine Übertragung von Assessment‑Daten.
Typisch: Datenschutz, Compliance und Informationssicherheit in persönlicher Orientierung sowie Studierende, Forschende, Lehrende und Nonprofit‑Teams ohne kommerziellen Einsatz.
AI‑Risk‑Management · unabhängige Prüfung · Informationssicherheit
Katrin verwaltet mehrere Bewertungen und braucht vollständige Berichte, Arbeitsmappen, maschinenlesbare Exporte und belastbare Nachweispakete – oft in geschützten Kundenumgebungen.
„Ich brauche professionelle Ergebnisse, aber keinen zentralen Server und keine gleichzeitige Bearbeitung.“
Der produktive Einzelarbeitsplatz für alle, die KI‑Risiken regelmäßig bewerten – in klar abgegrenzten Projekten und Umgebungen, in denen Daten und Anwendung lokal bleiben sollen.
Typisch: Interne Prüfteams, externe Fachleute, Datenschutz- und Compliance‑Beratung sowie kleinere Organisationen mit klarer Einzelverantwortung.
Beratung · GRC‑Anbieter · regulierte Organisation
Anna möchte Versatile AI Risk Assessment unter eigener Marke einsetzen, eigene Risiko- und Kontrollmodelle abbilden und standardisierte Übergaben an etablierte Unternehmensprozesse vorbereiten.
„Die Methodik muss zu unseren Katalogen und Übergabewegen passen – bei maximaler Datensouveränität.“
Eine angepasste Offline‑Lösung für die eigene Marke, Methodik und Übergabeprozesse – ohne eine zentrale Mehrbenutzerplattform betreiben zu müssen.
Typisch: GRC- und Beratungshäuser, Auditorganisationen, Behörden, KRITIS‑Betreiber sowie OEM- und White‑Label‑Partner.
AI Governance · Compliance · Enterprise Risk
Fachbereich, Datenschutz, Informationssicherheit, Compliance und Audit brauchen denselben aktuellen Stand – aber unterschiedliche Rechte und klar geregelte Entscheidungen.
„Wir brauchen mehr als verschickte Dateien: einen verbindlichen Prozess, Verantwortlichkeiten und eine vollständige Historie.“
Die zentrale Mehrbenutzer‑Fassung in Entwicklung für den selbst gehosteten Betrieb auf eigener Hardware oder in der eigenen Cloud. Kein vom Anbieter betriebenes SaaS.
Typisch: Konzerne, Banken, Versicherungen, Verwaltung, Pharma, KRITIS und Organisationen mit formalisierter AI Governance.
Bewertungsdaten bleiben im Browser. Die Anwendung arbeitet ohne Tracking und legt Komponenten, Schwachstellenstatus und Lizenzen offen. Damit können IT, Informationssicherheit und Einkauf den Einsatz vor der Freigabe selbst prüfen.
Die Anwendung verarbeitet die Angaben lokal. Gespeichert oder exportiert wird nur, wenn Sie den Vorgang selbst auslösen.
Die Live‑Demo arbeitet ohne Server im Hintergrund, ohne Tracking, Profilbildung oder Newsletter‑Anmeldung.
Komponenten, Schwachstellenstatus und verwendete Lizenzen werden als prüfbare Nachweise mitgeliefert.
IT, Informationssicherheit und Einkauf können Betrieb und Bauweise anhand der bereitgestellten Nachweise eigenständig bewerten.
Die Community Edition bleibt dauerhaft kostenfrei. Professional und Enterprise erwerben Sie einmalig; die gelieferte Version bleibt dauerhaft nutzbar. Pflege, Aktualisierungen und Support verlängern Sie nach zwölf Monaten bei Bedarf.
Konditionen für Professional und Enterprise
Kostenfrei lokal und nichtkommerziell arbeiten
für den erlaubten nichtkommerziellen Umfang
KI‑Systeme produktiv bewerten und steuern
je personengebundener Lizenz
In Ihre Marke und Systemlandschaft integriert
pro Organisation und vereinbartem Lieferumfang
Versatile AI Risk Assessment Connected überführt den vollständigen Assessment‑Ablauf in einen zentralen Mehrbenutzerbetrieb. Teams arbeiten am selben Stand, Zugriffe folgen klaren Rollen, die Anmeldung läuft über Ihren Identity Provider und Review‑Workflow sowie Audit‑Trail machen Entscheidungen nachvollziehbar. Der Grundsatz bleibt derselbe: Ihre Daten bleiben in Ihrer Umgebung.
FokusWorkspace‑übergreifendFacettenfilterBewertungsstatus
FokusRisikomatrizenBedrohungenVersionierung
FokusRisiko‑IndexAbdeckungOffene Punkte
FokusPriorisierungRestrisikoBedrohungen
FokusRisikoklassenArt. 5GPAI
FokusRollen und RechteFunktionstrennungZugriffsverwaltung
FokusDark ModePortfolioBedienoberfläche
Sechs Bausteine machen aus dem einzelnen Assessment einen gemeinsamen, nachvollziehbaren Arbeitsstand.
Assessments liegen zentral je Team oder Mandant. Jeder Stand durchläuft einen klaren Ablauf von Entwurf über Prüfung bis Freigabe und Archiv. Freigegebene Stände sind gesperrt; nur Berechtigte können sie wieder öffnen.
Die Anmeldung läuft über Ihren Identity Provider; die Anwendung selbst verwaltet keine Passwörter. Wer die Struktur und den Betrieb verwaltet, sieht keine Inhalte; wer Inhalte prüft, ändert nichts. So bleiben Administration, fachliche Bewertung und Freigabe klar voneinander getrennt. Besonders sensible Aktionen erfordern eine erneute Anmeldung.
Vertrauliche Bewertungen sehen nur die Personen, die dafür benannt sind. In den Listen und Kennzahlen aller anderen Rollen tauchen sie nicht auf.
Jeder Speicherstand wird auf dem Server versioniert. Bearbeitungssperren und sichtbare Konflikthinweise koordinieren gleichzeitige Änderungen. Der Audit‑Trail macht Entwicklung und Freigaben für berechtigte Teams nachvollziehbar.
Das Governance‑Cockpit fasst Risiko‑Index, Abdeckung und offene Punkte bis zur Management‑Zusammenfassung in Klartext zusammen. Das KI‑Inventar hält den Bestand aktuell, mit Filtern und Volltextsuche.
Berichte und Arbeitsstände als PDF, XLSX, CSV, DOCX und JSON, dazu Anbindungen an EAM- und ITSM‑Systeme, direkt aus der Auswertung.
Kein SaaS‑Anteil, keine externen Abhängigkeiten zur Laufzeit, keine Datenabflüsse. Der Stack läuft auf Ihrer Hardware oder in Ihrer Cloud und bleibt bis in abgeschottete Umgebungen betreibbar. Sie behalten die Hoheit über Daten, Betrieb und Aktualisierungen.
Sichere Standardwerte statt nachträglicher Konfiguration: verschlüsselte Verbindungen, strenge Inhaltsrichtlinien, Sitzungs- und Zugriffsschutz sowie Bestätigungen für sensible Aktionen sind von Beginn an aktiv, in jeder Ausbringungsvariante.
Die Anwendung wird aus einem minimalen Container ohne Shell und Paketmanager ausgeliefert; alle Dienste laufen unprivilegiert und ohne Möglichkeit zur Rechteausweitung. Jedes Release ist über Stückliste (SBOM), Schwachstellenstatus (VEX) und Prüfsummen unabhängig nachvollziehbar.
Als Partner erproben Sie neue Funktionen früh und prägen Kataloge, Abläufe und Anbindungen mit. Ihre konkreten Prüf- und Freigabewege werden zur Grundlage für Prioritäten und passgenaue Erweiterungen.
Bedrohungs- und Kontrollkataloge an Branche, Systeme und interne Vorgaben anpassen.
Schritte, Felder, Verantwortlichkeiten und Exporte an Ihre bestehenden Wege anschließen.
Entwicklungsstände praktisch testen und Ihre Anforderungen direkt priorisieren.
Von Datenflüssen und Bereitstellung bis zu Nachweisen, regulatorischer Einordnung und Beschaffung: Hier finden Sie die entscheidenden Antworten.
Sie öffnen die vollständige Community Edition direkt im Browser: Sie bewerten das Beispiel‑KI‑System, prüfen die systemtypbasierte Bedrohungsauswahl, erzeugen PDF‑Berichte und sichern den Arbeitsstand als versionierte Projektdatei für einen späteren Re‑Import. Komplett ohne Anmeldung, ohne echte Daten und ohne Datenübertragung an einen Server.
Keine Assessment‑Daten werden automatisch übertragen. Der Arbeitsstand wird automatisch im lokalen Browser‑Speicher gesichert. Nur wenn Sie selbst einen PDF‑Bericht oder eine Projektdatei exportieren, entsteht eine Datei außerhalb der Anwendung.
Ein Werkzeug, das Transparenz fördert, muss sich selbst daran messen lassen. Zur Bauweise liegen der Anwendung eine Stückliste der Komponenten (SBOM), der Schwachstellenstatus (VEX) und die verwendeten Lizenzen bei; so lässt sich Versatile AI Risk Assessment vor der Freigabe unabhängig prüfen. Auch die fachlichen Inhalte sind abgesichert: Bedrohungskatalog, EU‑AI‑Act- und DSGVO‑Inhalte, zusammen mehr als 2.500 geprüfte Einzelinhalte, durchlaufen einen dokumentierten Review- und Freigabeprozess mit benannten Quellen und automatischen Prüfschritten. Den Professional- und Enterprise‑Lieferungen liegt dieser Nachweis als Content‑Assurance‑Dokumentation bei: Katalogstand, Quellenverzeichnis, Prüfergebnisse und Prüfsumme.
Nein. Versatile AI Risk Assessment schafft die Transparenz und Struktur für genau diese Entscheidungen: Es zeigt, ordnet und dokumentiert. Die abschließende rechtliche, fachliche und regulatorische Einordnung nehmen die verantwortlichen Rollen Ihrer Organisation vor – Versatile AI Risk Assessment garantiert oder bescheinigt sie nicht.
Die Community Edition bleibt kostenfrei. Professional Offline kostet 2.490 € einmalig je personengebundener Lizenz; zwölf Monate Pflege, Aktualisierungen und E‑Mail‑Support sind enthalten. Ab dem zweiten Jahr kann die Pflege für 490 € pro Jahr verlängert werden. Enterprise / White‑Label Offline beginnt bei 12.900 € einmalig pro Organisation und vereinbartem Lieferumfang; die Pflege beginnt ab dem zweiten Jahr bei 1.980 € pro Jahr. Alle Beträge verstehen sich zuzüglich Umsatzsteuer. Die gelieferte Version bleibt auch ohne Pflegeverlängerung nutzbar; es gibt keine nutzungsabhängige Abrechnung und keine automatische Verlängerung.
Die Community Edition und der Standardbetrieb laufen als client‑seitige Einzeldatei ohne Server im Hintergrund. Professional ergänzt die Funktionen für den produktiven Einsatz. Enterprise ergänzt White‑Label, kundenspezifische Kataloge und Anbindungen. Connected ist davon getrennt die zentrale Mehrbenutzer‑Fassung in Entwicklung für den Betrieb in Ihrer Umgebung.
Je nach Edition entstehen Berichte (PDF), Arbeitsmappen (XLSX) und maschinenlesbare Formate (CSV, JSON) sowie Anbindungen an EAM- und ITSM‑Systeme. Das ergibt ein Nachweispaket für Freigaben, interne Prüfungen, Due Diligence, Einkauf und Kundenfragen.
Ja. Für Ihre Beschaffung und IT‑Security‑Prüfung stellen wir auf Anfrage eine belastbare Prüfgrundlage bereit: Datenfluss, Betriebsmodell, Lieferumfang, Stand der Kataloge, eingesetzte Fremdsoftware sowie SBOM/VEX‑Unterlagen. Damit erhalten IT, Informationssicherheit, Einkauf und Compliance eine fundierte Grundlage für die Einführungsentscheidung.
Ja. Versatile AI Risk Assessment Connected führt Teams auf einem gemeinsamen, zentral abgelegten Stand in Ihrer Umgebung zusammen. Die Anmeldung läuft über Ihren Identity Provider. Das Rollen- und Rechtekonzept steuert Verantwortung und Zugriff, Review‑Workflow und Audit‑Trail machen jede Änderung nachvollziehbar. Alle Ansichten in der Connected‑Sektion sind Original‑Screenshots aus dem laufenden Referenz‑Stack. Als Partner setzen Sie den Stand früh ein und bestimmen die Prioritäten mit.
Ob Sie Professional beauftragen, Enterprise oder White‑Label anpassen oder Connected als Partner mitgestalten möchten: Schildern Sie uns kurz Ihr Vorhaben. Wir melden uns persönlich mit den passenden nächsten Schritten. Ihre Angaben werden erst beim Absenden an uns übertragen.
Versatile AI Risk Assessment
Zum Beispiel: Demo, Editionen, Transparenz, EU AI Act, Kontakt