Zum Inhalt springen
SimpleAct Logo

Funktionen im Detail

Wie SimpleAct funktioniert

Schritt für Schritt durch alle Funktionen — von der Erfassung über die Risikobewertung bis zum fertigen Audit-Report.

So funktioniert's · Alle Module · Operativer Flow · Praxisbeispiele

So funktioniert's

In 5 Schritten zu EU AI Act Compliance

Von der Erfassung bis zum prüfbaren Nachweis – und darüber hinaus: Governance-Workflows, Runtime Monitoring und Incident Management für Ihren laufenden KI-Betrieb.

  1. 1

    Login und Einrichtung

    Melden Sie sich an und hinterlegen Sie grundlegende Unternehmensdaten sowie die verantwortliche Person für Ihr KI-Compliance-Management.

    • Schnelle Registrierung und Einrichtung
    • Hinterlegen von Unternehmensdaten
    • Benennung der verantwortlichen Person
  2. 2

    KI-Systeme erfassen

    Tragen Sie alle genutzten KI-Tools ein: ChatGPT, VS Code KI, Canva AI, interne Anwendungen. Die Erfassung dauert nur 1-2 Minuten pro System.

    • Einfache Erfassung von Name, Anbieter und Zweck
    • Dokumentation des Einsatzbereichs (intern/extern)
    • Erfassung dauert nur 1-2 Minuten pro System
  3. 3

    Risiko bewerten

    Beantworten Sie geführte Fragen zu Ihren KI-Systemen. Anhand Ihrer Antworten ermittelt das System automatisch die passende Risikoklasse – ganz ohne juristisches Vorwissen.

    • Geführte Fragen zu Risikofaktoren und Einsatzkontext
    • Automatische Einstufung nach EU AI Act
    • Versionierung bei erneuten Assessments
    • Keine rechtliche Interpretation erforderlich
  4. 4

    Compliance-Checklist ausfüllen

    Je nach Risikoklasse wird eine spezifische Compliance-Checklist angezeigt: Minimal Risk (Basis-Dokumentation), Limited Risk, High Risk. Jede Checkliste enthält EU AI Act Artikel-Referenzen.

    • Minimal Risk: Basis-Dokumentation und Privacy-Alignment
    • Limited Risk: Transparenzpflichten und Content-Kennzeichnung
    • High Risk: Vollständige Checkliste mit Art. 9-14 Referenzen
    • Zusätzliche Dokumentation für High-Risk-Systeme möglich
  5. 5

    Operative Steuerung

    Nach dem Setup läuft die eigentliche Governance: Dashboard, Audit-Playbook, Incident Management mit CAPA, Runtime Monitoring mit Signalen und Change Register, Assurance-Workflows mit Bias Findings und Validation Suites – alles verbunden, alles audit-ready.

    • Dashboard-Übersicht mit Status aller KI-Systeme
    • Incident Management: CAPA, Re-Assessment-Trigger, Behördenantworten
    • Runtime Monitoring: Signale, Change Register, Observability-Profile
    • Assurance: Bias Findings, Validation Suites, Human Oversight
    • Integrationen: Jira, Teams, ServiceNow, API-Keys, Webhooks

Pilotprojekt: 6 KI-Systeme erfasst und bewertet in

ca. 4 Stunden

Schneller Einstieg – danach laufen Governance, Monitoring und Incident Management dauerhaft weiter.

7 Tage testen

Muster-Report

Der Compliance-Bericht im Detail

SimpleAct erstellt aus Ihrem KI-Inventar einen Compliance-Bericht mit dem Stand der Umsetzung: Risikoklassen, Checklisten, offene Punkte und Audit-Trail. So haben Sie Ihren Nachweisstand für interne Prüfungen und Anfragen von Behörden griffbereit.

  • PDF-Export auf Knopfdruck
  • Zeitstempel & Audit-Trail
  • Für interne Prüfungen und Behördenanfragen
Eigenen Report erstellen

Muster-Report mit fiktiven Daten · Der Bericht dokumentiert den Stand der Umsetzung und ersetzt keine Konformitätsbewertung.

Muster GmbHMUSTER

EU AI Act
Compliance-Bericht (Beispiel)

Systeminventar, Überblick Hochrisiko-Dokumentation und Audit-Trail

Erstellt am: 2026-04-18 · Version: v12 · Alle Systeme · Muster GmbH

5
Systeme gesamt
1
Hochrisiko
1
Begrenztes Risiko
3
Minimales Risiko
4
Go-live bereit
2
Offene Punkte
01

Executive Summary

!Stand der Umsetzung: 2 offene Punkte bei 1 Hochrisiko-System
  • 4 von 5 Systemen sind go-live-bereit.
  • Kandidaten-Matching (Hochrisiko): Checkliste 4/6, offen sind Art. 13 und Art. 14.
  • Risikoklassifizierung für alle 5 Systeme dokumentiert.
  • Änderungen mit Zeitstempel im Audit-Trail protokolliert.
04

Systeminventar

01
GPT-4 AssistentOpenAI
Minimales RisikoGo-live bereit
02
Dokument-AnalyseMicrosoft
Minimales RisikoGo-live bereit
03
Kandidaten-MatchingIntern
HochrisikoIn Prüfung
04
Kundenservice-ChatbotDrittanbieter
Begrenztes RisikoGo-live bereit
05
RechnungserkennungIntern
Minimales RisikoGo-live bereit
Kandidaten-Matching · Checkliste 4/6 erledigt67 % abgeschlossen
✓Art. 9Risikomanagementsystem
✓Art. 10Daten-Governance
✓Art. 11Technische Dokumentation
✓Art. 12Protokollierung
○Art. 13Transparenz und Nutzerinfo
○Art. 14Menschliche Aufsicht

Produktmodule

Die Module hinter dem Compliance-Betrieb

Die Plattform bildet die Arbeit ab, die im Produkt bereits existiert: von der Rechtslogik über Governance und Audit-Playbook bis zu Incidents, Runtime-Signalen, Assurance-Workflows und API-Anbindung.

Rechtslogik

SimpleAct leitet Rolle, Einsatzkontext und Review-Zyklus pro KI-System ab. Dadurch sehen Teams früh, welche Pflichten greifen und wann ein System erneut geprüft werden muss.

Zur Rechtslogik

Kern-Funktionen

  • Review-Owner und Review-Zyklus
  • Rollenbild pro System
  • Pflichtenlage nachvollziehbar

SimpleAct Operating Model

Vom Inventar bis zum Incident bleibt alles in einem System.

Genau das unterscheidet SimpleAct von reinen Checklisten- oder Register-Tools. Die Plattform verbindet Bewertung, Steuerung, Betrieb und Nachweisführung in einer sichtbaren Arbeitskette.

  • Owner, Reviewer, Approver
  • Runtime Signals und Incidents
  • Bias Findings und Validation Suites
  • API-Keys, Webhooks und Exporte

Im Produkt verbunden

So wird aus Einträgen ein steuerbarer Compliance-Betrieb

SimpleAct verbindet Pflichten, Aufgaben, Nachweise, Incidents, Runtime-Signale und Integrationen. Dadurch arbeitet das Team nicht in Inseln, sondern in einem zusammenhängenden Ablauf.

Operativer Produktfluss

Wie SimpleAct Pflichten, Nachweise und Folgearbeit zusammenführt.

Im Produkt greifen Rechtslogik, Governance, Audit-Playbook, Incident Management und Runtime Monitoring ineinander. So bleibt pro KI-System sichtbar, was geprüft wurde, was offen ist und welche Maßnahmen als Nächstes anstehen.

  • Klare Sicht auf Status, offene Punkte und Verantwortlichkeiten
  • Nachweise, Reviews und Freigaben direkt am Systemkontext
  • Vorfälle, Änderungen und Monitoring-Signale lösen Folgearbeit im selben Flow aus

Schritt 1

Inventar und Risikoeinstufung

Teams erfassen KI-Systeme, ordnen Einsatz und Kontext ein und schaffen die Ausgangsbasis für jede weitere Bewertung.

Schritt 2

Rechtslogik und Review-Zyklus

SimpleAct hält fest, welche Rolle ein System einnimmt, welche Fragen erneut geprüft werden müssen und wer den Review trägt.

Schritt 3

Governance und Audit-Playbook

Owner, Reviewer, offene Punkte, fehlende Nachweise und Freigaben bleiben als laufender Arbeitsfluss im Produkt sichtbar.

Schritt 4

Runtime, Incident und CAPA

Nach dem Rollout entstehen Runtime-Signale, Vorfälle, Änderungen und CAPA-Maßnahmen direkt am Systemkontext statt in separaten Ticketsilos.

Operational Artifacts

Konkrete Artefakte, die Teams in SimpleAct pflegen können

Nicht nur dokumentieren

Evidence-Register
Dateien, Links, Notizen und Freigaben pro System oder Thema.
Dataset Register
Version, Lineage, Bias Findings und Bezug zu personenbezogenen Daten.
Validation Suites
Benchmarks, Re-Validation-Trigger, Red Teaming und Shadow Mode.
Observability Profiles
Metriken, Alert-Schwellen, Quellen, Dashboard-URL und On-Call-Rollen.
Authority Packs
Conformity, CE, EU-Datenbank, Ansprechpartner und Supporting Artifacts.
API & Webhooks
Governance-, Incident- und Monitoring-Abläufe an externe Systeme anbinden.

Tiefe aus der App

Was Teams in SimpleAct im Alltag wirklich steuern

Diese Inhalte stammen nicht aus einer theoretischen Roadmap. Sie orientieren sich an den Modulen, Formularen und Workflows, die in der App bereits vorhanden sind.

Governance und Freigaben

Owner, Reviewer, Approver, Mindestanzahl freigegebener Nachweise und Finalisierungs-Gates pro Thema.

  • Evidence-Abdeckung sichtbar
  • Review-Status je Objekt
  • Freigabekette für FINAL

Assurance und High-Risk-Arbeit

Dataset Register, Bias Findings, Human Oversight, Validation Suites, Pipeline Gates, Authority Pack und Registry.

  • Bias und Lineage im Dataset-Kontext
  • Validation und Red Teaming
  • Authority Cases und CE-/Conformity-Status

Runtime und Incident-Kreis

Runtime Signals, Incident Records, Re-Assessment-Trigger, Change Register, CAPA und Compliance Gate sind als Betriebskette angelegt.

  • Runtime Signal -> Incident
  • Change -> Re-Assessment
  • CAPA mit Owner und Due Date

Integrationen und externe Systeme

API-Keys, Webhooks, Ingestion-Endpunkte sowie Jira-, Teams- und ServiceNow-Anbindung für Enterprise-Setups.

  • OpenAPI und Events
  • Inbound Ingestion für Monitoring
  • Enterprise-Procurement-Unterlagen

FAQ

Häufige Fragen

SimpleAct stuft jedes KI-System über einen strukturierten Fragebogen ein, der nacheinander Hochrisiko-Merkmale (z. B. Annex-III-Bereiche), Transparenzpflichten nach Art. 50 und den Einsatzkontext abfragt. Das Ergebnis ist eine regelbasierte, nachvollziehbare Einstufung – keine Blackbox.
Ja. Audit-fähige Reports lassen sich pro KI-System oder für das gesamte Inventar exportieren – inklusive Risikoeinstufung, Rechtslogik-Ergebnis und Änderungshistorie.
SimpleAct bindet Jira, Microsoft Teams und ServiceNow an, damit Incidents und CAPA-Maßnahmen direkt in den bestehenden Team-Tools landen, statt in einem separaten Compliance-Silo.
Vorfälle werden erfasst, dem betroffenen KI-System zugeordnet, priorisiert und mit CAPA-Maßnahmen nachverfolgt – vollständig im Audit-Trail dokumentiert.

Noch Fragen? Wir helfen gerne weiter. E-Mail schreiben · 7 Tage testen

Operativer Flow

So zeigt SimpleAct, dass aus Pflichten echte Folgearbeit wird

Nicht nur Inventar und Export: Die Plattform verbindet Rechtslogik, Governance, Audit-Playbook, Runtime-Signale und Incidents in einem zusammenhängenden Ablauf.

Neues KI-System onboarden

Ein neues System läuft von der Einordnung bis zur Freigabe durch denselben Produktfluss.

  • Inventar und Risikokontext anlegen
  • Pflichten und Review-Zyklus aus Rechtslogik übernehmen
  • Artikel, Nachweise und Freigaben im Flow abschließen

Änderungen und Re-Assessments steuern

Modelländerungen und Runtime-Signale bleiben nicht isoliert, sondern lösen Review- und Maßnahmenarbeit aus.

  • Änderung oder Signal erfassen
  • Review-Bedarf und neue Owner sichtbar machen
  • Nur mit aktualisierten Nachweisen wieder freigeben

Incidents bis zum Nachweis schließen

Incidents werden mit CAPA, Re-Assessment und Authority Pack im selben System nachvollziehbar geschlossen.

  • Severity und Kontext dokumentieren
  • CAPA und Compliance Gate auslösen
  • Abschlussstatus nachvollziehbar absichern

Der ausführliche Nachweis gehört auf die Detailseite.

Wer tiefer verstehen will, woran sich ein AI-Governance-System messen lassen muss, findet dort die vollständige Einordnung und die längeren Prozessbelege.