Easiest way to get through the EU AI Act

Your AI Act Compliance
Made Simple

SimpleAct ist die operative AI Governance Plattform für den EU AI Act: KI-Systeme erfassen, bewerten und dokumentieren – mit Governance-Workflows, Incident Management, Runtime Monitoring und Integrationen in Jira, Teams oder ServiceNow. Alles in einem System, audit-ready.

Vollständige Dokumentation
Ab €159/Monat (bei jährlicher Zahlung)
🇩🇪
Made in Germany

Demo ansehen – ohne Kreditkarte · jederzeit kündbar

app.simpleact.de
Name des KI-Systems *
z.B. ChatGPT Integration
Anbieter *
OAIOpenAI
MSMicrosoft
GCGoogle
OTHSonstige
Entscheidungsrolle
Unterstützend
Kritisch
Risikostufe
MINIMAL
Bewertungsdetails
Kein High-Risk- oder Limited-Risk-Trigger erkannt. Standard-Dokumentation gilt.

KI-Nutzung dokumentieren wird Pflicht

Das KI-Gesetz verlangt von Unternehmen nachzuweisen, wo und wie KI genutzt wird, ob die Nutzung zulässig ist und ob sensible Daten verarbeitet werden – oder es drohen massive Strafen.

€35M
max. Strafe

Bußgelder bis max. €35 Mio. vermeidbar

Mit der richtigen Dokumentation bleiben Sie auf der sicheren Seite. Ohne Nachweis können Bußgelder bis zu 7% des weltweiten Jahresumsatzes (max. €35 Mio.) verhängt werden. Mit SimpleAct vermeiden Sie diese Risiken.

...
Tage verbleibend

Deadline: 2. August 2026

Hochrisiko-KI-Systeme müssen bis 2. August 2026 vollständig dokumentiert sein. Mit SimpleAct unterstützen wir Sie bei der Dokumentation, damit Sie diese Risiken vermeiden.

83%
keine Transparenz

83% haben keine KI-Übersicht

Die meisten Unternehmen wissen nicht, welche KI-Systeme ihre Mitarbeiter nutzen, ob sensible Daten verarbeitet werden oder ob die KI selbst Entscheidungen trifft. Mit SimpleAct vermeiden Sie diese Risiken.

Viel
Zeitaufwand

Unstrukturierte Erfassung kostet viel Zeit

KI-Nutzung ohne System zu erfassen bedeutet: Excel-Listen ohne Struktur, keine systematische Risikobewertung, keine Versionskontrolle. Mit SimpleAct vermeiden Sie diese Risiken.

Die Uhr tickt: Dokumentationspflicht startet in ...

Ab 2. August 2026 müssen Unternehmen auf Anfrage nachweisen können, welche KI-Systeme sie nutzen, wie diese eingesetzt werden und ob die Nutzung zulässig ist. Ohne Dokumentation drohen Audits und Bußgelder.

💡 Jetzt handeln bedeutet: Transparenz schaffen und automatisch dokumentieren – nicht in Panik geraten, wenn Behörden Nachweise verlangen.

KI-Check

Bin ich vom EU AI Act betroffen?

Beantworten Sie 5 kurze Fragen in weniger als 1 Minute und erfahren Sie, ob Ihr Unternehmen eine KI-Dokumentation benötigt.

Frage 1 von 5

Nutzt Ihr Unternehmen KI-Systeme oder KI-Tools?

z.B. ChatGPT, Microsoft Copilot, Recruiting-Software, CRM-Systeme mit KI, interne KI-Lösungen

⚖️ Dieser Check ist keine Rechtsberatung. Bei Unsicherheiten empfehlen wir eine rechtliche Prüfung.

Die Lösung

KI-Systeme zentral erfassen
und strukturiert dokumentieren

SimpleAct bietet eine zentrale Plattform zur strukturierten Erfassung, regelbasierten Bewertung und prüfbaren Dokumentation aller KI-Systeme nach EU AI Act.

Zentrale KI-Erfassung

Erfassen Sie alle eingesetzten KI-Systeme zentral: Name, Provider, Beschreibung, Kategorie (intern/extern), Rolle, Zwecke, betroffene Bereiche, verantwortliche Person, E-Mail.

Regelbasierte Risiko-Einstufung

Jedes KI-System wird mit einem strukturierten Fragebogen bewertet und automatisch regelbasiert nach EU AI Act eingestuft. Dabei können sie das KI-System jederzeit neu bewerten.

Prüfbarer Audit-Nachweis

Compliance-Checklisten je Risikoklasse mit EU AI Act Artikel-Referenzen. Zusätzliche Dokumentation für High-Risk-Systeme. Strukturierter Compliance-Report exportierbar mit Versionierung. Änderungen werden protokolliert.

Strukturierte Dokumentation

Der Report enthält Organisationsprofil, Report-Metadaten und pro KI-System: Stammdaten, Letzte Überprüfung, Risikobewertung, Compliance-Checkliste (Status, offene Punkte), Dokumentations-Einträge. Abschließend die Audit-Historie mit chronologischer Liste der Änderungen (Zeitstempel, Aktion, Entity, User).

Free

Kostenlose Tools (Bitkom, TÜV)

  • Einmalige Risiko-Bewertung
  • Keine Speicherung
  • Keine Versionierung
  • Kein Team-Zugriff
  • Kein Export
  • Keine Updates bei Änderungen
  • Kein Nachweis für Behörden
  • Kein Incident Management
  • Keine Integrationen

SimpleAct Platform

Kostenlose Tools helfen bei der Erstbewertung. SimpleAct ist Ihre dauerhafte Dokumentationslösung.

Produktmodule

SimpleAct zeigt nicht nur Pflichten, sondern den ganzen operativen Ablauf

Die Plattform bildet die Arbeit ab, die im Produkt bereits existiert: von der Rechtslogik über Governance und Audit-Playbook bis zu Incidents, Runtime-Signalen, Assurance-Workflows und API-Anbindung.

Rechtslogik

SimpleAct leitet Rolle, Einsatzkontext und Review-Zyklus pro KI-System ab. Dadurch sehen Teams früh, welche Pflichten greifen und wann ein System erneut geprüft werden muss.

  • Review-Owner und Review-Zyklus
  • Rollenbild pro System
  • Pflichtenlage nachvollziehbar

Governance

Owner, Reviewer, Approver, Evidence und Freigaben bleiben in einem Governance-Flow zusammen. Das verhindert, dass kritische Entscheidungen in Mails oder Einzeldateien verschwinden.

  • Evidence-Register
  • Review- und Freigabestatus
  • Finalisierungs-Gates

Audit-Playbook

Das Audit-Playbook übersetzt Artikel und Lücken in konkrete Maßnahmen. Teams sehen Owner, SLA, Fälligkeit, offene Punkte und den direkten Weg zum fehlenden Nachweis.

  • Status je Artikel
  • Quick Fix und Wieder öffnen
  • Maßnahmenplan mit Owner

Incident Management

Vorfälle werden nicht nur dokumentiert. SimpleAct hält Status, Re-Assessment-Trigger, Compliance Gate, CAPA und Authority-Response-Fälle an einem Ort zusammen.

  • Incident-Board und Status-Workflow
  • Re-Assessment-Trigger
  • CAPA und Compliance Gate

Runtime Monitoring

Monitoring Templates, Runtime Signals, Change Register und Observability-Profile machen sichtbar, was nach dem Rollout im Betrieb passiert und welche Folgearbeit ausgelöst werden muss.

  • Runtime Signals
  • Change Register
  • Observability und Releases

Assurance & Oversight

Für anspruchsvollere Setups bündelt SimpleAct Dataset Register, Bias Findings, Human Oversight, Validation Suites, Pipeline Gates, Registry und Authority Packs.

  • Dataset- und Vendor-Register
  • Human Oversight und Validation
  • Authority Pack und Registry

API & Integrationen

API-Keys, Webhooks, OpenAPI, Ingestion-Endpunkte sowie Integrationen in Jira, Teams oder ServiceNow helfen, Governance und Runtime-Themen aus der Plattform heraus anzubinden.

  • API-Keys und Webhooks
  • Ingestion für Runtime-Signale
  • Jira, Teams und ServiceNow

Inventar & Risiko

Die Basis bleibt erhalten: AI Inventory, strukturierte Fragen, Risikologik, Compliance-Checklisten und exportierbare Nachweise. Diese Ebene speist die nachgelagerten Module.

  • AI Inventory
  • Risikoeinstufung
  • Exportfähige Nachweise

SimpleAct Operating Model

Vom Inventar bis zum Incident bleibt alles in einem System.

Genau das unterscheidet SimpleAct von reinen Checklisten- oder Register-Tools. Die Plattform verbindet Bewertung, Steuerung, Betrieb und Nachweisführung in einer sichtbaren Arbeitskette.

Owner, Reviewer, Approver
Runtime Signals und Incidents
Bias Findings und Validation Suites
API-Keys, Webhooks und Exporte
Im Produkt verbunden

So wird aus Einträgen ein steuerbarer Compliance-Betrieb

SimpleAct verbindet Pflichten, Aufgaben, Nachweise, Incidents, Runtime-Signale und Integrationen. Dadurch arbeitet das Team nicht in Inseln, sondern in einem zusammenhängenden Ablauf.

Operativer Produktfluss

Wie SimpleAct Pflichten, Nachweise und Folgearbeit zusammenführt.

Im Produkt greifen Rechtslogik, Governance, Audit-Playbook, Incident Management und Runtime Monitoring ineinander. So bleibt pro KI-System sichtbar, was geprüft wurde, was offen ist und welche Maßnahmen als Nächstes anstehen.

  • Klare Sicht auf Status, offene Punkte und Verantwortlichkeiten
  • Nachweise, Reviews und Freigaben direkt am Systemkontext
  • Vorfälle, Änderungen und Monitoring-Signale lösen Folgearbeit im selben Flow aus

Schritt 1

Inventar und Risikoeinstufung

Teams erfassen KI-Systeme, ordnen Einsatz und Kontext ein und schaffen die Ausgangsbasis für jede weitere Bewertung.

Schritt 2

Rechtslogik und Review-Zyklus

SimpleAct hält fest, welche Rolle ein System einnimmt, welche Fragen erneut geprüft werden müssen und wer den Review trägt.

Schritt 3

Governance und Audit-Playbook

Owner, Reviewer, offene Punkte, fehlende Nachweise und Freigaben bleiben als laufender Arbeitsfluss im Produkt sichtbar.

Schritt 4

Runtime, Incident und CAPA

Nach dem Rollout entstehen Runtime-Signale, Vorfälle, Änderungen und CAPA-Maßnahmen direkt am Systemkontext statt in separaten Ticketsilos.

Operational Artifacts

Konkrete Artefakte, die Teams in SimpleAct pflegen können

Nicht nur dokumentieren

Evidence-Register

Dateien, Links, Notizen und Freigaben pro System oder Thema.

Dataset Register

Version, Lineage, Bias Findings und Bezug zu personenbezogenen Daten.

Validation Suites

Benchmarks, Re-Validation-Trigger, Red Teaming und Shadow Mode.

Observability Profiles

Metriken, Alert-Schwellen, Quellen, Dashboard-URL und On-Call-Rollen.

Authority Packs

Conformity, CE, EU-Datenbank, Ansprechpartner und Supporting Artifacts.

API & Webhooks

Governance-, Incident- und Monitoring-Abläufe an externe Systeme anbinden.

Tiefe aus der App

Was Teams in SimpleAct im Alltag wirklich steuern

Diese Inhalte stammen nicht aus einer theoretischen Roadmap. Sie orientieren sich an den Modulen, Formularen und Workflows, die in der App bereits vorhanden sind.

Governance und Freigaben

Owner, Reviewer, Approver, Mindestanzahl freigegebener Nachweise und Finalisierungs-Gates pro Thema.

  • Evidence-Abdeckung sichtbar
  • Review-Status je Objekt
  • Freigabekette für FINAL

Assurance und High-Risk-Arbeit

Dataset Register, Bias Findings, Human Oversight, Validation Suites, Pipeline Gates, Authority Pack und Registry.

  • Bias und Lineage im Dataset-Kontext
  • Validation und Red Teaming
  • Authority Cases und CE-/Conformity-Status

Runtime und Incident-Kreis

Runtime Signals, Incident Records, Re-Assessment-Trigger, Change Register, CAPA und Compliance Gate sind als Betriebskette angelegt.

  • Runtime Signal -> Incident
  • Change -> Re-Assessment
  • CAPA mit Owner und Due Date

Integrationen und externe Systeme

API-Keys, Webhooks, Ingestion-Endpunkte sowie Jira-, Teams- und ServiceNow-Anbindung für Enterprise-Setups.

  • OpenAPI und Events
  • Inbound Ingestion für Monitoring
  • Enterprise-Procurement-Unterlagen
Operativer Flow

So zeigt SimpleAct, dass aus Pflichten echte Folgearbeit wird

Nicht nur Inventar und Export: Die Plattform verbindet Rechtslogik, Governance, Audit-Playbook, Runtime-Signale und Incidents in einem zusammenhängenden Ablauf.

Neues KI-System onboarden

Ein neues System läuft von der Einordnung bis zur Freigabe durch denselben Produktfluss.

  • Inventar und Risikokontext anlegen
  • Pflichten und Review-Zyklus aus Rechtslogik übernehmen
  • Artikel, Nachweise und Freigaben im Flow abschließen

Änderungen und Re-Assessments steuern

Modelländerungen und Runtime-Signale bleiben nicht isoliert, sondern lösen Review- und Maßnahmenarbeit aus.

  • Änderung oder Signal erfassen
  • Review-Bedarf und neue Owner sichtbar machen
  • Nur mit aktualisierten Nachweisen wieder freigeben

Incidents bis zum Nachweis schließen

Incidents werden mit CAPA, Re-Assessment und Authority Pack im selben System nachvollziehbar geschlossen.

  • Severity und Kontext dokumentieren
  • CAPA und Compliance Gate auslösen
  • Abschlussstatus belastbar absichern

Der ausführliche Nachweis gehört auf die Detailseite.

Wer tiefer verstehen will, woran sich ein AI-Governance-System messen lassen muss, findet dort die vollständige Einordnung und die längeren Prozessbelege.

So funktioniert's

In 5 Schritten zu EU AI Act Compliance

Von der Erfassung bis zum prüfbaren Nachweis – und darüber hinaus: Governance-Workflows, Runtime Monitoring und Incident Management als dauerhaftes Betriebssystem für euren KI-Stack.

01

Login und Einrichtung

Melden Sie sich an und hinterlegen Sie grundlegende Unternehmensdaten sowie die verantwortliche Person für Ihr KI-Compliance-Management.

  • Schnelle Registrierung und Einrichtung
  • Hinterlegen von Unternehmensdaten
  • Benennung der verantwortlichen Person
02

KI-Systeme erfassen

Trage alle genutzten KI-Tools ein: ChatGPT, VS Code KI, Canva AI, interne Anwendungen. Die Erfassung dauert nur 1-2 Minuten pro System.

  • Einfache Erfassung von Name, Anbieter und Zweck
  • Dokumentation des Einsatzbereichs (intern/extern)
  • Erfassung dauert nur 1-2 Minuten pro System
03

Risiko bewerten

Beantworten Sie geführte Fragen zu Ihren KI-Systemen. Anhand Ihrer Antworten ermittelt das System automatisch die passende Risikoklasse – ganz ohne juristisches Vorwissen.

  • Geführte Fragen zu Risikofaktoren und Einsatzkontext
  • Automatische Einstufung nach EU AI Act
  • Versionierung bei erneuten Assessments
  • Keine rechtliche Interpretation erforderlich
04

Compliance-Checklist ausfüllen

Je nach Risikoklasse wird eine spezifische Compliance-Checklist angezeigt: Minimal Risk (Basis-Dokumentation), Limited Risk, High Risk. Jede Checkliste enthält EU AI Act Artikel-Referenzen.

  • Minimal Risk: Basis-Dokumentation und Privacy-Alignment
  • Limited Risk: Transparenzpflichten und Content-Kennzeichnung
  • High Risk: Vollständige Checkliste mit Art. 9-14 Referenzen
  • Zusätzliche Dokumentation für High-Risk-Systeme möglich
05

Operative Steuerung

Nach dem Setup läuft die eigentliche Governance: Dashboard, Audit-Playbook, Incident Management mit CAPA, Runtime Monitoring mit Signalen und Change Register, Assurance-Workflows mit Bias Findings und Validation Suites – alles verbunden, alles audit-ready.

  • Dashboard-Übersicht mit Status aller KI-Systeme
  • Incident Management: CAPA, Re-Assessment-Trigger, Behördenantworten
  • Runtime Monitoring: Signale, Change Register, Observability-Profile
  • Assurance: Bias Findings, Validation Suites, Human Oversight
  • Integrationen: Jira, Teams, ServiceNow, API-Keys, Webhooks
Erste vollständige Dokumentation in
2-3 Stunden

Schneller Einstieg – dann läuft Governance, Monitoring und Incident Management dauerhaft als euer AI Operating System

Jetzt KI-Dokumentation starten
Transparente Preise

Faire Preise, keine versteckten Kosten

Ab €159/Monat bei jährlicher Zahlung, €199/Monat monatlich. Compliance-Lösung, die Sie schnell durch die strukturierte KI-Dokumentation führt. Keine Überraschungen.

Starter

Für kleine Teams

159/Monatjährlich abgerechnet
  • 5 KI-Systeme
  • 3 User
  • PDF-Export Compliance-Report
  • Dokumentation
  • Audit-Log
  • Risiko-Einstufung & KI-Asset-Management
  • E-Mail Support (48h Response-Zeit)
  • Eigene Subdomain
Jetzt KI-Dokumentation starten
Empfohlen

Professional

Für wachsende Unternehmen

279/Monatjährlich abgerechnet
  • Alles aus Starter
  • Unbegrenzte KI-Systeme
  • Unbegrenzte User
  • PDF/DOCX-Export Compliance-Report
  • 2-FA Pflicht für Admins
  • Zusätzliche Dokumentation für High-Risk
  • OIDC / Single Sign-On
  • Audit-Log
  • Risiko-Einstufung & KI-Asset-Management
  • Automatische Reminder & Eskalationen
  • Legal Review Cycle
  • Audit-Playbook Action Management
  • Exports inkl. Annex- und Compliance-Sections
  • Priority E-Mail Support (24h Response-Zeit)
Jetzt KI-Dokumentation starten

Enterprise

Für große Organisationen

Auf Anfrage
  • Alles aus Professional
  • Custom Integrations & APIs
  • White-Label-Möglichkeit
  • Individuelle SLAs
  • DPA & AVV
  • Persönlicher Ansprechpartner
  • SAML & LDAP-Integration
Angebot anfordern

Für den schnellen Produktcheck

Testversion

Kostenlos
30 Tage
Volles Starter-Onboarding
Echte Daten und echte Workflows
30 Tage Zugriff auf die Plattform
Keine Setup-Gebühr
Ideal für einen realen Produktcheck

Sie starten mit dem vollen Starter-Setup, können echte Daten anlegen und das Produkt unter Realbedingungen testen. Nach 30 Tagen endet die Testphase nicht stillschweigend, sondern geht in das Starter-Abo über, wenn Sie nicht aktiv kündigen.

30 Tage starten
Pilotprojekt

Brauchen Sie 30 Tage für einen strukturierten Pilot mit Team, echten Prozessen und klaren Erfolgskriterien?

Für ausgewählte Unternehmen richten wir einen geführten Pilotmodus ein. Das ist kein offener Self-Serve-Tarif, sondern ein freigegebener Testlauf mit gemeinsam definiertem Scope, Ansprechpartnern und einer klaren Entscheidung am Ende.

Nur auf Anfrage

Pilotprojekte werden individuell freigeschaltet und nach Ablauf entweder in ein reguläres Abo übernommen oder sauber beendet.

Pilotprojekt ansehen

Fragen zur Preisgestaltung? Lesen Sie unsere FAQ

Vertrauen & Sicherheit

Ihre Daten sind bei uns sicher

Als deutsches Unternehmen nehmen wir Datenschutz und Sicherheit sehr ernst. Made in Germany bedeutet für uns: Höchste Standards ohne Kompromisse.

Sicherheit & Infrastruktur

DSGVO-orientiert

Europäischer Datenschutz

Made in Germany

Deutsche Qualität

Daten in Deutschland

Alle Ihre Daten werden ausschließlich auf deutschen Servern in Nürnberg gespeichert. Backups werden in Falkenstein (Hetzner) vorgehalten. Keine Cloud-Anbieter außerhalb der EU.

Enterprise-Grade Security

Ende-zu-Ende-Verschlüsselung und regelmäßige Sicherheitsprüfungen für höchste Datensicherheit.

Datenschutz-Expertise

Unser Team verfügt über Erfahrung in Datenschutz(DSGVO) und AI-Governance.

Deutsche Qualität

Entwickelt und gehostet in Deutschland mit Fokus auf Datenschutz und Zuverlässigkeit.

Neu im Blog

Neueste Ereignisse rund um den EU AI Act

Aktuelle Updates zu EU AI Act, KI-Compliance und umsetzbaren Praxis-Checks.

Yannick Heisler

Yannick Heisler

Vertrieb · Persönliche Beratung

SimpleAct - Offizielle Website für EU AI Act Compliance