SimpleAct Logo

Integration · GitHub

GitHub-Integration für EU AI Act Compliance: Repositories, Issues und Releases als Governance-Nachweis

Technische Nachweise entstehen dort, wo entwickelt wird. Mit der GitHub-Integration von SimpleAct verknüpfen Sie Repositories, Issues und Releases direkt mit Governance-Anforderungen und Evidence-Einträgen — ohne Kontextwechsel für Ihr Engineering-Team.

Runtime-Signal eskaliert

Service-Chatbot „Lia"

Nachweis-Freigabe angefragt

DPIA-Report

Governance-Freigabe blockiert

Marketing-Texte Generator

Change-Register aktualisiert

Modell-Update Bewerbungsanalyse

GitHub

Issues

Was die Integration leistet

Von Repository-Aktivität zum Governance-Nachweis

Statt technische Nachweise manuell zusammenzusuchen, verknüpfen Sie GitHub-Repositories direkt mit den Requirements, die sie belegen.

Repository als Evidence-Repository
Verknüpfen Sie ein GitHub-Repository direkt mit einem Governance-Requirement. Commits, Pull Requests und Releases stehen als Nachweisquelle zur Verfügung.
Issues als Governance-Artefakte
GitHub-Issues lassen sich mit offenen Requirements oder Audit-Playbook-Punkten verknüpfen — technische Umsetzung und Compliance-Anforderung bleiben sichtbar zusammen.
Releases dokumentieren Änderungen
Releases im konfigurierten Repository markieren Modell- oder Systemänderungen, die für Reassessment-Trigger und Change-Management relevant sein können.

Ablauf

So verknüpfen Sie ein Repository mit der Governance

Von der Anbindung bis zum prüfbaren Nachweis — in drei Schritten.

  1. Repository verknüpfen

    Hinterlegen Sie Owner/Organization und Repository-Namen in den SimpleAct-Einstellungen. Ein Zugriffstoken genügt für die Anbindung.

  2. Evidence-Quelle zuordnen

    Ordnen Sie das Repository einem oder mehreren Governance-Requirements zu — z. B. technische Dokumentation oder Risikomanagement-Nachweise.

  3. Nachweis im Audit-Trail

    Verknüpfte Commits, Issues und Releases erscheinen im Evidence-Register und stehen für Exporte und Behördennachweise bereit.

Was Teams mit der GitHub-Integration konkret können

Die Integration ist auf Compliance-Nachweise ausgelegt — nicht auf generisches Repository-Mirroring.

  • Repository als Evidence-Repository markieren
  • Issues mit Governance-Requirements verknüpfen
  • Releases als Change-Nachweis dokumentieren
  • Owner/Organization-weite Konfiguration
  • Default-Branch für Nachweise festlegen
  • Vollständiger Audit-Trail für Behördennachweise
  • Enterprise-Feature, tenant-spezifisch konfigurierbar
  • Keine Schreibzugriffe auf Ihren Code nötig

Häufige Fragen zur GitHub-Integration

Erhält SimpleAct Schreibzugriff auf unser Repository?

Nein, für die Evidence-Verknüpfung genügt Lesezugriff. SimpleAct liest Commits, Issues und Releases, verändert aber keinen Code.

Funktioniert die Integration mit privaten Repositories?

Ja. Mit einem entsprechend berechtigten Access-Token lassen sich auch private Repositories verknüpfen.

Können wir mehrere Repositories verknüpfen?

Ja, pro Governance-Requirement oder KI-System können mehrere Repositories als Evidence-Quelle hinterlegt werden.

Technische Nachweise direkt aus GitHub

Mit der GitHub-Integration von SimpleAct werden Repositories, Issues und Releases zu prüfbaren Governance-Nachweisen — ohne zusätzlichen Aufwand für Ihr Engineering-Team.

Verwandte Themen

GitHub-Integration für EU AI Act Compliance | SimpleAct