Sechs Agents für den ganzen Compliance-Stack.
DSGVO, AI-Act und AGG greifen ineinander — und genau so arbeiten diese Agents. Von der Website-Lücke über den AV-Vertrag bis zur Annex-IV-Audit-Akte. Sechs öffentlich testbare Demo-Agents für DSB, ITSec und Geschäftsführung. Inferenz im deutschen Bunker, kein OpenAI im Pfad — Compliance-Tooling, das selbst compliant ist.
Compliance im Kontext: Fokus Compliance & Audit → und Fokus DSGVO → — wie diese Agents in den Prüf-Alltag passen.
Sechs Pflichten, sechs Agents.
Jeder Agent ist auf einen Compliance-Standardprozess fokussiert. Alle sechs sind öffentlich testbar — kein Login, kein Account. Klick auf „testen“ und in unter zwei Minuten siehst du, was der Agent liefert.
Cleo
Compliance-LotsinAnton
AVV-GeneratorRasmus
AI-Act-Risiko-Self-CheckVestigia
AI-Act-AuditorJusta
Bias-Defense / AGG-FairnessEine Website-Lücke wird zur geschlossenen Akte.
Die sechs Agents sind keine isolierten Tools, sondern ein Hand-off-Pfad. Ein typischer Durchlauf — vom ersten Befund bis zur dokumentierten Compliance. Du behältst an jeder Station die Entscheidung; der Agent liefert den Entwurf.
Vera findet die Website-Lücke Vera
Scan gegen DDG §5, Art. 13 und TDDDG §25 zeigt: Datenschutz-Information unvollständig, ein Tracker lädt ohne Einwilligung. Der Befund nennt die genaue Norm — kein „irgendwas stimmt nicht“, sondern „TDDDG §25 verletzt“.
Cleo erklärt Pflicht und Priorität Cleo
Die Lotsin ordnet den Befund ein: Was ist Bußgeld-relevant, was ist Kür? Sie erklärt, warum die Cookie-Einwilligung vor der AVV kommt, und routet weiter — der nächste Schritt ist der Vertrag mit dem Tracker-Anbieter.
Anton baut den AVV Anton
Für den externen Dienst, der die Daten verarbeitet, entsteht ein Art.-28-Vertrag samt TOM-Anlage. Der Markdown-Entwurf geht an die Rechtsabteilung — die schärft, statt bei Null zu beginnen.
Rasmus klassifiziert das AI-Act-Risiko Rasmus
Falls das Tool selbst ein KI-System ist: Rasmus stuft es in die Risikoklassen ein. Ergibt der Self-Check „Hochrisiko nach Annex III“, steht fest, dass die volle Dokumentation fällig wird.
Vestigia baut die Audit-Akte Vestigia
Die Annex-IV-Dokumentation entsteht entlang der zwölf Pflichtpunkte. Audit-Trail, Zweckbeschreibung, Risikomanagement, menschliche Aufsicht — prüffest abgelegt für die nächste Aufsichtsbehörden-Anfrage.
Justa prüft auf Bias Justa
Bevor die Akte abgeschlossen wird, läuft der Fairness-Check: Sind in den Entscheidungslogiken oder Texten AGG-relevante Marker? Justa liefert den letzten Befund — und der Fall ist sauber dokumentiert geschlossen.
Compliance-Tooling, das selbst compliant ist.
Es ist ein Widerspruch, Datenschutz-Dokumente von einem US-Cloud-Modell schreiben zu lassen, das die Eingaben in einem Drittland verarbeitet. Wer mit Verträgen, Risiko-Einstufungen und Audit-Akten arbeitet, sollte den Daten-Pfad selbst im Griff haben.
Kein Schrems-II-Problem im eigenen Tool
Inferenz in deutschen Rechenzentren. Kein Routing über OpenAI, Anthropic, Google. Die Compliance-Inhalte, die du hier eintippst, verlassen den Bunker nicht.
Aktuelle Rechtslage 2025/26
DDG statt TMG, TDDDG statt TTDSG (beide 2024 umbenannt), NIS2-DE seit 06.12.2025 in Kraft. Die Agents arbeiten mit den geltenden Bezeichnungen, nicht mit veralteten Lehrbuch-Abkürzungen.
Indiz, nicht Anwalt-Ersatz
Vera, Justa und die anderen liefern strukturierte Befunde mit Normbezug. Das ersetzt keine Rechtsberatung — aber es macht den Erstbefund in Minuten statt Tagen und sortiert vor, was zum Anwalt muss.
Du entscheidest, der Agent dokumentiert
Keine Auto-Klassifizierung mit Außenwirkung. Jede Einstufung, jeder Vertrag, jede Akte ist Entwurf — du prüfst und gibst frei. AI-Act Art. 14 (menschliche Aufsicht) by design erfüllt.
Mehrere Teams kombinieren?
Compliance läuft selten allein. Wer DSGVO und AI-Act ernst nimmt, hat meist auch Recruiting- und Service-Workflows mit Datenschutz-Bezug. Diese Geschwister-Teams docken an.
Zehn Agents für den Recruiter-Tag — Recruiting ist Hochrisiko-AI, hier greift der Compliance-Stack direkt.
Zum Recruiter Team VerfügbarQuinn, Justa, Ava, Nora, Max: Front-Office und Operations — mit DSGVO-sauberem Daten-Handling.
Zum Service Team VerfügbarSystem plus Sparring für die kleine Gastronomie — mit eigenem Compliance-Strip von TSE bis GwG.
Zum Gastro TeamCompliance-Stack im Pilot —
für DSB, ITSec und Geschäftsführung.
Alle sechs Agents als gebündelte Suite, mit eurem Branding und eigenem Daten-Pfad. Plus Onboarding-Call: Wir gehen euren realen Compliance-Fall einmal von Vera bis Justa durch.