Compliance Team · Sovereign AI

Sechs Agents für den ganzen Compliance-Stack.

DSGVO, AI-Act und AGG greifen ineinander — und genau so arbeiten diese Agents. Von der Website-Lücke über den AV-Vertrag bis zur Annex-IV-Audit-Akte. Sechs öffentlich testbare Demo-Agents für DSB, ITSec und Geschäftsführung. Inferenz im deutschen Bunker, kein OpenAI im Pfad — Compliance-Tooling, das selbst compliant ist.

6 Demo-Agentsöffentlich, kein Login
DSGVO · AI-Act · AGGein zusammenhängender Stack
DDG · TDDDG · NIS2aktuelle Rechtslage 2025/26
Sovereign-AIBunker Deutschland
Selbst AI-Act-konformmenschliche Aufsicht by design

Compliance im Kontext: Fokus Compliance & Audit → und Fokus DSGVO → — wie diese Agents in den Prüf-Alltag passen.

Die sechs Agents

Sechs Pflichten, sechs Agents.

Jeder Agent ist auf einen Compliance-Standardprozess fokussiert. Alle sechs sind öffentlich testbar — kein Login, kein Account. Klick auf „testen“ und in unter zwei Minuten siehst du, was der Agent liefert.

V

Vera

Website-Compliance-Check
Prüft eine URL gegen DDG §5 (Impressum), DSGVO Art. 13 (Datenschutz-Information) und TDDDG §25 (Cookie-Einwilligung). Findet fehlende Pflichtangaben, nicht-einwilligungspflichtige Tracker, Consent-Banner-Mängel — als sortierter Befund mit Quellenangabe.
DDG §5Art. 13TDDDG §25
vera-website-check.on.qognio.com
C

Cleo

Compliance-Lotsin
Der Einstiegs-Router. Du beschreibst dein Anliegen in Alltagssprache, Cleo ordnet es ein — DSGVO, AI-Act oder NIS2 — erklärt die Pflicht samt Priorität und reicht an den richtigen Fach-Agent weiter. NIS2-DE ist seit 06.12.2025 in Kraft; Cleo weiß, wen das betrifft.
RouterDSGVO/AI-Act/NIS2Priorisierung
compliance-faq.on.qognio.com
A

Anton

AVV-Generator
Baut Auftragsverarbeitungs-Verträge nach Art. 28 DSGVO im strukturierten 10-Schritt-Dialog. Für POS-Anbieter, Cloud-Tools, Mailserver, Buchhaltung. Liefert einen Markdown-Entwurf inklusive TOM-Anlage — der Vertrags-Rohbau, den der Anwalt nur noch schärft.
Art. 28TOM-AnlageMarkdown-Export
avv-generator.on.qognio.com
R

Rasmus

AI-Act-Risiko-Self-Check
Klassifiziert ein KI-System in die vier AI-Act-Risikoklassen — verboten, Hochrisiko (Annex III), begrenztes Risiko, minimal. Geführter Fragebogen mit Begründung pro Einstufung, damit klar wird: braucht es nur Transparenz oder die volle Hochrisiko-Doku?
4 RisikoklassenAnnex IIISelf-Check
ai-act-risiko-self-check.on.qognio.com
V

Vestigia

AI-Act-Auditor
Wenn Rasmus Hochrisiko ergibt, übernimmt Vestigia: Audit-Trail und technische Dokumentation nach Annex IV der AI-Verordnung. Führt durch die zwölf Dokumentationspunkte — Zweck, Daten, Risikomanagement, menschliche Aufsicht — und legt eine prüffeste Akte an.
Annex IVAudit-TrailHochrisiko-Doku
vestigia-ai-act-auditor.on.qognio.com
B

Justa

Bias-Defense / AGG-Fairness
Prüft Texte, Entscheidungslogiken und Trainingsdaten-Beschreibungen gegen AGG-Diskriminierungs-Marker und versteckte Bias-Codes. Liefert einen Fairness-Befund mit konkreten Umformulierungen — ein Indiz, kein Anwalt-Ersatz, aber es fängt die unbeabsichtigten Fallen.
AGGBias-MarkerFairness-Befund
bias-defense-heartbeat.on.qognio.com
So fließt ein Fall durch das Team

Eine Website-Lücke wird zur geschlossenen Akte.

Die sechs Agents sind keine isolierten Tools, sondern ein Hand-off-Pfad. Ein typischer Durchlauf — vom ersten Befund bis zur dokumentierten Compliance. Du behältst an jeder Station die Entscheidung; der Agent liefert den Entwurf.

1

Vera findet die Website-Lücke Vera

Scan gegen DDG §5, Art. 13 und TDDDG §25 zeigt: Datenschutz-Information unvollständig, ein Tracker lädt ohne Einwilligung. Der Befund nennt die genaue Norm — kein „irgendwas stimmt nicht“, sondern „TDDDG §25 verletzt“.

2

Cleo erklärt Pflicht und Priorität Cleo

Die Lotsin ordnet den Befund ein: Was ist Bußgeld-relevant, was ist Kür? Sie erklärt, warum die Cookie-Einwilligung vor der AVV kommt, und routet weiter — der nächste Schritt ist der Vertrag mit dem Tracker-Anbieter.

3

Anton baut den AVV Anton

Für den externen Dienst, der die Daten verarbeitet, entsteht ein Art.-28-Vertrag samt TOM-Anlage. Der Markdown-Entwurf geht an die Rechtsabteilung — die schärft, statt bei Null zu beginnen.

4

Rasmus klassifiziert das AI-Act-Risiko Rasmus

Falls das Tool selbst ein KI-System ist: Rasmus stuft es in die Risikoklassen ein. Ergibt der Self-Check „Hochrisiko nach Annex III“, steht fest, dass die volle Dokumentation fällig wird.

5

Vestigia baut die Audit-Akte Vestigia

Die Annex-IV-Dokumentation entsteht entlang der zwölf Pflichtpunkte. Audit-Trail, Zweckbeschreibung, Risikomanagement, menschliche Aufsicht — prüffest abgelegt für die nächste Aufsichtsbehörden-Anfrage.

6

Justa prüft auf Bias Justa

Bevor die Akte abgeschlossen wird, läuft der Fairness-Check: Sind in den Entscheidungslogiken oder Texten AGG-relevante Marker? Justa liefert den letzten Befund — und der Fall ist sauber dokumentiert geschlossen.

Warum Sovereign AI

Compliance-Tooling, das selbst compliant ist.

Es ist ein Widerspruch, Datenschutz-Dokumente von einem US-Cloud-Modell schreiben zu lassen, das die Eingaben in einem Drittland verarbeitet. Wer mit Verträgen, Risiko-Einstufungen und Audit-Akten arbeitet, sollte den Daten-Pfad selbst im Griff haben.

1

Kein Schrems-II-Problem im eigenen Tool

Inferenz in deutschen Rechenzentren. Kein Routing über OpenAI, Anthropic, Google. Die Compliance-Inhalte, die du hier eintippst, verlassen den Bunker nicht.

2

Aktuelle Rechtslage 2025/26

DDG statt TMG, TDDDG statt TTDSG (beide 2024 umbenannt), NIS2-DE seit 06.12.2025 in Kraft. Die Agents arbeiten mit den geltenden Bezeichnungen, nicht mit veralteten Lehrbuch-Abkürzungen.

3

Indiz, nicht Anwalt-Ersatz

Vera, Justa und die anderen liefern strukturierte Befunde mit Normbezug. Das ersetzt keine Rechtsberatung — aber es macht den Erstbefund in Minuten statt Tagen und sortiert vor, was zum Anwalt muss.

4

Du entscheidest, der Agent dokumentiert

Keine Auto-Klassifizierung mit Außenwirkung. Jede Einstufung, jeder Vertrag, jede Akte ist Entwurf — du prüfst und gibst frei. AI-Act Art. 14 (menschliche Aufsicht) by design erfüllt.

Andere Teams

Mehrere Teams kombinieren?

Compliance läuft selten allein. Wer DSGVO und AI-Act ernst nimmt, hat meist auch Recruiting- und Service-Workflows mit Datenschutz-Bezug. Diese Geschwister-Teams docken an.

Pilot-Account

Compliance-Stack im Pilot —
für DSB, ITSec und Geschäftsführung.

Alle sechs Agents als gebündelte Suite, mit eurem Branding und eigenem Daten-Pfad. Plus Onboarding-Call: Wir gehen euren realen Compliance-Fall einmal von Vera bis Justa durch.