SimpleAct Logo
Integration · GitHub

GitHub-Integration für EU AI Act Compliance: Repositories, Issues und Releases als Governance-Nachweis

Technische Nachweise entstehen dort, wo entwickelt wird. Mit der GitHub-Integration von SimpleAct verknüpfen Sie Repositories, Issues und Releases direkt mit Governance-Anforderungen und Evidence-Einträgen — ohne Kontextwechsel für Ihr Engineering-Team.

app.simpleact.de · Im Produkt verfügbar

Integrationen

verbunden

SimpleAct

Risikoeinstufung: HOCH

HIGH
auto

GitHub

Ticket erstellt

synchron
Jira ServiceNow Teams Webhooks

SimpleAct verbindet Governance-Anforderungen mit Ihren GitHub-Repositories. Technische Dokumentation, Code-Reviews und Releases werden zu prüfbaren Nachweisen.

Was die Integration leistet

Von Repository-Aktivität zum Governance-Nachweis

Statt technische Nachweise manuell zusammenzusuchen, verknüpfen Sie GitHub-Repositories direkt mit den Requirements, die sie belegen.

Repository als Evidence-Repository

Verknüpfen Sie ein GitHub-Repository direkt mit einem Governance-Requirement. Commits, Pull Requests und Releases stehen als Nachweisquelle zur Verfügung.

Issues als Governance-Artefakte

GitHub-Issues lassen sich mit offenen Requirements oder Audit-Playbook-Punkten verknüpfen — technische Umsetzung und Compliance-Anforderung bleiben sichtbar zusammen.

Releases dokumentieren Änderungen

Releases im konfigurierten Repository markieren Modell- oder Systemänderungen, die für Reassessment-Trigger und Change-Management relevant sein können.

Ablauf

So verknüpfen Sie ein Repository mit der Governance

Von der Anbindung bis zum prüfbaren Nachweis — in drei Schritten.

01

1. Repository verknüpfen

Hinterlegen Sie Owner/Organization und Repository-Namen in den SimpleAct-Einstellungen. Ein Zugriffstoken genügt für die Anbindung.

02

2. Evidence-Quelle zuordnen

Ordnen Sie das Repository einem oder mehreren Governance-Requirements zu — z. B. technische Dokumentation oder Risikomanagement-Nachweise.

03

3. Nachweis im Audit-Trail

Verknüpfte Commits, Issues und Releases erscheinen im Evidence-Register und stehen für Exporte und Behördennachweise bereit.

Was Teams mit der GitHub-Integration konkret können

Die Integration ist auf Compliance-Nachweise ausgelegt — nicht auf generisches Repository-Mirroring.

Repository als Evidence-Repository markieren
Issues mit Governance-Requirements verknüpfen
Releases als Change-Nachweis dokumentieren
Owner/Organization-weite Konfiguration
Default-Branch für Nachweise festlegen
Vollständiger Audit-Trail für Behördennachweise
Enterprise-Feature, tenant-spezifisch konfigurierbar
Keine Schreibzugriffe auf euren Code nötig

Häufige Fragen zur GitHub-Integration

Erhält SimpleAct Schreibzugriff auf unser Repository?

Nein, für die Evidence-Verknüpfung genügt Lesezugriff. SimpleAct liest Commits, Issues und Releases, verändert aber keinen Code.

Funktioniert die Integration mit privaten Repositories?

Ja. Mit einem entsprechend berechtigten Access-Token lassen sich auch private Repositories verknüpfen.

Können wir mehrere Repositories verknüpfen?

Ja, pro Governance-Requirement oder KI-System können mehrere Repositories als Evidence-Quelle hinterlegt werden.

Technische Nachweise direkt aus GitHub

Mit der GitHub-Integration von SimpleAct werden Repositories, Issues und Releases zu prüfbaren Governance-Nachweisen — ohne zusätzlichen Aufwand für Ihr Engineering-Team.

GitHub-Integration für EU AI Act Compliance | SimpleAct