Produkt · Eichmeister Control Plane

Jede KI im Betrieb: erfasst, eingeordnet, freigegeben, belegt.

Klassische Governance-Tools dokumentieren den KI-Einsatz. Eichmeister macht Governance technisch wirksam – heute mit Verzeichnis, Freigaben, Protokoll und Nachweis-Paket, als Nächstes mit der Betriebsfreigabe in angebundenen Runtimes.

Heute nutzbar

Verfügbar
  • Verzeichnis für KI-Systeme, Workflows und Agents
  • Risikoeinordnung nach AI Act mit menschlicher Freigabe
  • Änderungsprotokoll mit CSV-Export
  • Nachweis-Paket als PDF für einen gewählten Zeitraum
  • Mandanten, Rollen und Einladungen

Als Nächstes

In Entwicklung
  • Betriebsfreigabe mit Policy Decision vor der Ausführung
  • Runtime Gate für n8n
  • Execution Receipts und Ereigniskette je Lauf

Was nicht produktiv läuft, kennzeichnen wir so. Wir verkaufen es nicht als fertig.

01 — Verzeichnis

Verfügbar

Ein Ort für jedes System, jeden Workflow und jeden Agenten.

Jedes KI-System und jeder produktive Agent oder Workflow wird erfasst: Zweck, Kategorie, verantwortliche Person, Anbieter und Region, Schutzbedarf, Autonomiegrad, erlaubte Tools und die Schwelle, ab der ein Mensch entscheidet.

Die entscheidende Frage lautet nicht „Nutzen Sie KI?“, sondern „Welche, wofür und wer verantwortet sie?“. Das Verzeichnis beantwortet sie an einer Stelle.

Inventar
SystemKategorieRisiko
ChatGPT EnterpriseLLMbegrenzt
Copilot für M365Productivitybegrenzt
Bewerber-ScreeningAutomationhoch
Interner RAG-DienstBackendminimal
Angebots-Agent (n8n)Agentbegrenzt
Posteingang-TriageAgentminimal

Zählt das überhaupt?

Meist mehr, als man denkt: KI-Funktionen in Bürosoftware, ein Chatbot auf der Website, ein Übersetzungstool mit Kundendaten oder ein n8n-Workflow mit KI-Schritt. Im Zweifel lieber einmal zu viel erfassen als einmal zu wenig.

Nachweis-Check in 2 Minuten

02 — Risikoklassen

Verfügbar

Vorschlag nach AI Act, Freigabe beim Menschen.

Minimal, begrenzt, hoch oder unzulässig. Die Software macht einen begründeten Vorschlag – freigegeben wird er von der verantwortlichen Person oder dem Datenschutzbeauftragten. Dazu Kennzeichen, ob eine Datenschutz-Folgenabschätzung nötig ist und wie weit sie ist.

Die Pflichten des AI Act hängen an der Risikoklasse. Eine Automatik allein trägt keine Entscheidung; die dokumentierte menschliche Freigabe schon.

Dashboard · Risiko-Ampel

Typische KI-Landschaft im Mittelstand

15 Systeme · Beispielverteilung, keine Kundendaten

  • minimal9

    Interne Werkzeuge ohne Personenbezug

  • begrenzt4

    Transparenzpflicht nach Art. 50

  • hoch2

    DPIA und Konformitätsbewertung nötig

  • unzulässig0

    Nicht im Einsatz

2 Systeme mit DPIA-Pflicht offen · 1 Überprüfung überfällig · 1 Agent ohne hinterlegte Aufsicht

03 — Protokoll

Verfügbar

Jede Änderung mit Person, Zeitpunkt, alt und neu.

Änderungen an Verzeichnis, Risikoklasse, erlaubten Tools oder Aufsicht werden protokolliert. Einträge werden angehängt, nicht überschrieben. Der Verlauf lässt sich als CSV exportieren.

Wer eine Entscheidung erklären muss, braucht den Verlauf dazu – nicht die Erinnerung einzelner Personen.

Audit-Log
  1. Risikoklasse geändert

    begrenzt → hoch

    A. Berger · heute, 09:14

  2. System angelegt

    Bewerber-Screening

    System · gestern, 16:02

  3. Verantwortung gesetzt

    — → A. Berger

    M. Ruf · 12.03., 11:47

Änderungsprotokoll · CSV-Export verfügbar

04 — Nachweis

Verfügbar

Das Nachweis-Paket auf Knopfdruck.

Das Nachweis-Paket bündelt für einen gewählten Zeitraum, was eine Prüfung, ein Versicherer oder ein Kunde wissen will – als PDF, aus dem Datenstand erzeugt statt von Hand zusammengesucht.

Eichmeister prüft und zertifiziert nicht. Wir bauen so, dass Ihr Betrieb prüfbar ist.

  • Verzeichnis und Risikoklassen (Systeme, Workflows, Agents)
  • Hinterlegte Aufsicht je Agent
  • KI-Kompetenz: dokumentierte Maßnahmen nach Art. 4
  • Änderungsprotokoll und offene Punkte
  • Zeitstempel und eindeutige ID, jederzeit identisch neu erzeugbar
Nachweis-Paket erzeugen

Zeitraum

3 Monate6 Monate12 Monate
  • Inventar & Risikoklassen (Systeme + Agenten)
  • Aufsicht / HITL je Agent
  • AI-Literacy-Status (Maßnahmen nach Art. 4)
  • Änderungsprotokoll
  • Auffälligkeiten & offene Punkte (inkl. undeclared tools)
Erzeugt · EICH-2026-00421 · PDF, 6 Seiten

05 — Mandanten

Verfügbar

Mandantentrennung auf Datenbankebene.

Row Level Security beschränkt den Datenzugriff je Mandant in der Datenbank, nicht erst in der Oberfläche. Kolleginnen und Kollegen laden Sie per E-Mail ein, mit Rolle: Admin, Bearbeitung oder Lesezugriff.

Holdings, Kanzleien mit mehreren Standorten und IT-Partner arbeiten mit mehreren Einheiten. Getrennte Datenräume sind Voraussetzung, nicht Komfort.

Team · Muster GmbH
  • A. BergerAdministrator:in
  • M. RufBearbeitung
  • K. SandnerLesezugriff

Datenraum getrennt · Zugriff in der Datenbank erzwungen

Betriebsfreigabe

Von der Regelentscheidung zum belegbaren Lauf.

Die spezifizierte Freigabekette soll Governance in angebundenen Runtimes technisch wirksam machen. Sie ist noch nicht produktiv aktiv.

In Entwicklung – noch nicht aktiv

Schritt 1

Registry

System, Zweck, Verantwortung und Datenraum

Schritt 2

Policy Decision

allow · deny · allow_with_conditions

Schritt 3

Angebundene n8n-Runtime

Entscheidung vor der vorgesehenen Ausführung

Schritt 4

Execution Receipt

Beleg über Entscheidung und Ausführung

Schritt 5

Event Ledger

Ereigniskette, Einträge nur angehängt

Schritt 6

Nachweis-Export

Für Audits exportierbare Dokumentation

Automatisierungs-Kontrolle

Mehr Autonomie verlangt stärkere Kontrolle.

Vom reinen Lesen bis zur eigenständigen Ausführung steigt mit jeder Stufe der Bedarf an klaren Grenzen, menschlicher Aufsicht und nachvollziehbaren Entscheidungen.

  1. Stufe 1

    Read Only

    Das System liest und meldet, greift aber nicht ein.

  2. Stufe 2

    Propose

    Das System schlägt vor; ein Mensch entscheidet.

  3. Stufe 3

    Controlled Write

    Das System führt nur innerhalb geprüfter Grenzen aus.

  4. Stufe 4

    Autonomous Write

    Das System entscheidet und führt eigenständig aus – mit den höchsten Kontrollanforderungen.

Objektmodell

Ein gemeinsames Objektmodell für System, Workflow und Agent.

Jedes produktive System, jeder Workflow und jeder Agent trägt dieselben Felder. Erst wenn sie gefüllt sind, ist der Betrieb sauber dokumentiert.

  • Typ: System · Workflow · Agent · Tool · Modell
  • Zweck und verantwortliche Person
  • Risikoklasse (Vorschlag + Freigabe)
  • Modell / Anbieter / Region
  • Erlaubte Aktionen und Tools (Allowlist)
  • Autonomiegrad
  • Menschliche Aufsicht (wann stoppen, wer entscheidet)
  • Datenraum / Schutzbedarf
  • Literacy: wer darf bedienen, welcher Nachweis liegt vor
  • Nächste Überprüfung

Die Betriebsfreigabe soll unvollständige Objekte künftig vor einer Ausführung in angebundenen Runtimes erkennen. Bis dahin sorgen wir im Projekt dafür: Bei Agentic Automation geht kein Workflow ohne vollständiges Objekt in Betrieb.

Anbindung

Vorhandenes andocken statt ersetzen.

Bestand erfassen Sie manuell oder per CSV-Import; n8n-Ausführungen lassen sich als Metadaten anbinden. Die geplante Betriebsfreigabe bezieht sich ausdrücklich auf angebundene Runtimes, nicht auf den gesamten KI-Einsatz eines Unternehmens.

Funktionsprinzip · schematisch

Kein ZugriffANFRAGEIhr SystemEICHMEISTEREntscheidungn8n / NOTIONAusführung
Schematische Darstellung des Entscheidungsprinzips – kein Live-Betriebsstatus.

So könnte es bei Ihnen aussehen

Konstruierte Beispiele zur Veranschaulichung – keine echten Kunden, keine Zitate.

Versicherungsmakler · 40 Mitarbeitende

Der Innendienst nutzt Consumer-KI mit Kundendaten, niemand hat den Überblick. Eichmeister Govern schafft den Bestand; Automate verlagert geeignete Abläufe in einen kontrollierten Datenpfad.

Steuerkanzlei · 25 Mitarbeitende

Die Belegvorerfassung wird automatisiert. Mit Blick auf § 203 StGB werden Datenpfad, Zugriffe und Aufsicht so entworfen, dass Mandantendaten den kontrollierten Datenpfad nicht verlassen.

IT-Dienstleister · Partner

Ein MSP bringt Eichmeister zu eigenen regulierten Kunden. Govern strukturiert Bestand und Regeln; Automate schafft wiederholbare, kontrollierte Automationsbausteine in der jeweiligen Kundenumgebung.

Produktvorschau · Beispieldaten

Ein Cockpit. Drei Rollen. Dieselbe Wahrheit.

Die Control Plane ist in Entwicklung. So soll der Arbeitsalltag darin aussehen – mit erfundenen Beispieldaten, keine Kundendaten.

Wer was sieht

  • Rolle 01

    Geschäftsführung

    Freigabestand, fällige Entscheidungen und das Nachweis-Paket für Kunden, Versicherer oder Aufsicht.

  • Rolle 02

    DSB und Compliance

    Provider-Freigaben, AVV-Stände, Richtlinien-Bestätigungen und offene Punkte.

  • Rolle 03

    IT-Leitung

    Runtimes, Protokoll und Exit-Fähigkeit – als Entlastung statt als zusätzliche Kontrolle.

Regulatorisches Tiefenwissen

Regulatorisches Regelwissen – mit Fundstelle statt Modulversprechen.

Die gepflegte Wissensbasis bündelt AI Act, DSGVO, ISO, NIST und Fragen der Datensouveränität. Sie liefert Fundstellen für die fachliche Einordnung; sie ist keine Zertifizierung und keine Multi-Framework-GRC-Suite.

  • Mandantentrennung per Row Level Security in der Datenbank.
  • Protokolleinträge werden angehängt, nicht überschrieben.
  • Hosting und Unterauftragsverarbeiter legen wir offen; der souveräne Betrieb auf EU-Infrastruktur ist in Vorbereitung.

Am besten sehen Sie es an Ihrem eigenen Bestand.

Ihre Systeme, Ihre Fragen. Oder erst selbst einordnen – mit dem Nachweis-Check.

Preise ansehen