ProduktModuleStandardsTrust & AIPreiseDemo anfragen

Trust & AI Governance

AI als Assistenz. Nicht als Black-Box.

Kritische Einwände proaktiv beantwortet: AI-Einsatz, Datensicherheit, regulatorische Einsetzbarkeit.

Wie AI in normly funktioniert

Human-in-the-Loop

AI unterstützt Text- und Analysearbeit. Entscheidungen und Freigaben bleiben beim Nutzer. Keine automatischen Bewertungen oder Zertifizierungsentscheidungen.

Regelbasierte Kernlogik

Scoring, Status-Berechnung und Risikobewertungen sind deterministisch. AI wird nicht in kritischen Entscheidungspfaden eingesetzt. AI-Ausgaben werden strukturell validiert.

Volle Nachvollziehbarkeit

Audit-Metadaten pro AI-Aufruf: Modell, Tokens, Kosten, Dauer, Input/Output-Hashes. Trennung in kurzlebige und langlebige Auditinformationen.

Nur was nötig ist. Nicht mehr.

Kontextbegrenzung

Nur der notwendige Kontext pro Use Case wird an AI-Modelle übergeben. Keine vollständigen Datensätze.

Batch-Grenzen

Begrenzte Eingabegrößen pro Anfrage. Verhinderung unkontrollierter Datenübertragung.

Retention-Konzept

Klares Aufbewahrungskonzept für AI-Auditdaten. Differenzierung zwischen operativen und Compliance-relevanten Daten.

Technische Sicherheitsarchitektur

Stateless AI-Requests

Bedrock-basierte Provider-Nutzung mit stateless Request-Modell. Kein Session-State auf Provider-Seite.

Tenant-Isolation

Striktes Tenant-Scoping auf allen Ebenen. API-Schutzmechanismen gegen Cross-Tenant-Zugriffe.

Offener Umgang mit Grenzen

normly ist kein vollautomatischer Compliance-Entscheider. Menschliche Review bleibt Pflicht. AI-Unterstützung ist ein Werkzeug, keine Abkürzung. Wir kommunizieren das offen — weil Vertrauen in regulierten Umgebungen nicht durch Marketing entsteht, sondern durch Nachvollziehbarkeit.

Bereit für ein ISMS, das
im Alltag funktioniert?

Live-Demo — wir zeigen Ihnen, wie normly Governance in prüfbare Prozesse übersetzt.