Integration · GitHub
GitHub-Integration für EU AI Act Compliance: Repositories, Issues und Releases als Governance-Nachweis
Technische Nachweise entstehen dort, wo entwickelt wird. Mit der GitHub-Integration von SimpleAct verknüpfen Sie Repositories, Issues und Releases direkt mit Governance-Anforderungen und Evidence-Einträgen — ohne Kontextwechsel für Ihr Engineering-Team.
Runtime-Signal eskaliert
Service-Chatbot „Lia"
Nachweis-Freigabe angefragt
DPIA-Report
Governance-Freigabe blockiert
Marketing-Texte Generator
Change-Register aktualisiert
Modell-Update Bewerbungsanalyse
GitHub
Issues
Was die Integration leistet
Von Repository-Aktivität zum Governance-Nachweis
Statt technische Nachweise manuell zusammenzusuchen, verknüpfen Sie GitHub-Repositories direkt mit den Requirements, die sie belegen.
- Repository als Evidence-Repository
- Verknüpfen Sie ein GitHub-Repository direkt mit einem Governance-Requirement. Commits, Pull Requests und Releases stehen als Nachweisquelle zur Verfügung.
- Issues als Governance-Artefakte
- GitHub-Issues lassen sich mit offenen Requirements oder Audit-Playbook-Punkten verknüpfen — technische Umsetzung und Compliance-Anforderung bleiben sichtbar zusammen.
- Releases dokumentieren Änderungen
- Releases im konfigurierten Repository markieren Modell- oder Systemänderungen, die für Reassessment-Trigger und Change-Management relevant sein können.
Ablauf
So verknüpfen Sie ein Repository mit der Governance
Von der Anbindung bis zum prüfbaren Nachweis — in drei Schritten.
Repository verknüpfen
Hinterlegen Sie Owner/Organization und Repository-Namen in den SimpleAct-Einstellungen. Ein Zugriffstoken genügt für die Anbindung.
Evidence-Quelle zuordnen
Ordnen Sie das Repository einem oder mehreren Governance-Requirements zu — z. B. technische Dokumentation oder Risikomanagement-Nachweise.
Nachweis im Audit-Trail
Verknüpfte Commits, Issues und Releases erscheinen im Evidence-Register und stehen für Exporte und Behördennachweise bereit.
Was Teams mit der GitHub-Integration konkret können
Die Integration ist auf Compliance-Nachweise ausgelegt — nicht auf generisches Repository-Mirroring.
- Repository als Evidence-Repository markieren
- Issues mit Governance-Requirements verknüpfen
- Releases als Change-Nachweis dokumentieren
- Owner/Organization-weite Konfiguration
- Default-Branch für Nachweise festlegen
- Vollständiger Audit-Trail für Behördennachweise
- Enterprise-Feature, tenant-spezifisch konfigurierbar
- Keine Schreibzugriffe auf Ihren Code nötig
Häufige Fragen zur GitHub-Integration
Erhält SimpleAct Schreibzugriff auf unser Repository?
Nein, für die Evidence-Verknüpfung genügt Lesezugriff. SimpleAct liest Commits, Issues und Releases, verändert aber keinen Code.
Funktioniert die Integration mit privaten Repositories?
Ja. Mit einem entsprechend berechtigten Access-Token lassen sich auch private Repositories verknüpfen.
Können wir mehrere Repositories verknüpfen?
Ja, pro Governance-Requirement oder KI-System können mehrere Repositories als Evidence-Quelle hinterlegt werden.
Technische Nachweise direkt aus GitHub
Mit der GitHub-Integration von SimpleAct werden Repositories, Issues und Releases zu prüfbaren Governance-Nachweisen — ohne zusätzlichen Aufwand für Ihr Engineering-Team.