Legal Corpus v1.0 · Stand Mai 2026 Datenschutz · Kontakt
DOC SovereignAudit / Compliance-Check · DE-KMU

Compliance-Check für
Geschäftsführer.

In zwei Minuten wissen, wo Ihr Unternehmen bei NIS2, EU AI Act und CRA steht. KI-gestützt, mit verifizierten Artikel-Referenzen — kein Tech-Jargon.

Bestehende Compliance-Dokumente (ISO 27001, ISMS) direkt analysieren

29.500betroffene KMU in DE
€10 Mio.max. NIS2-Bußgeld
~ 2 Min.bis zum Ergebnis
Audit-Wizard · §1 Erfassung

Sechs Fragen. Ein Bericht.

Wir erfassen die nötigen Unternehmensdaten und prüfen Ihre Betroffenheit gegen NIS2, EU AI Act und CRA. Alle Eingaben bleiben lokal.

Erfassung
Schritt 1 von 6
1 IdentitätUnternehmen
2 GeltungsbereichBranche
3 NIS2-SchwellenwertMitarbeiter
4 OptionalJahresumsatz
5 Header-SniffingWebsite
6 SouveränitätCloud-Anbieter
Erfassung/ Identität
Lokal gespeichert
Schritt 1 von 6 · Identität

Wie heißt Ihr Unternehmen?

Der Firmenname erscheint auf dem generierten Audit-Bericht.

Verifizierter Legal Corpus
Jede Artikel-Referenz wird gegen EUR-Lex validiert. Keine halluzinierten Paragraphen.
DSGVO-konform · EU-Hosting
Eingaben werden lokal verarbeitet. Audit-Pipeline läuft auf EU-Infrastruktur — keine Datenverarbeitung außerhalb der EU.
Auditfähiger PDF-Bericht
Strukturiertes Audit-Dokument mit Findings, Severity und Artikel-Referenzen.

ABGEDECKTE REGULIERUNGEN

🛡️
NIS2-Richtlinie

Risikomanagement, Incident Response und Lieferkettensicherheit. Richtlinie (EU) 2022/2555 · In Kraft seit Okt. 2024.

✓ In Kraft
🤖
EU AI Act

Hochrisiko-Klassifizierung, Transparenzpflichten, Risikomanagementsystem. Verordnung (EU) 2024/1689 · Gilt ab Aug. 2026.

⏳ Phasenweise bis 2027
🔒
Cyber Resilience Act

Security by Design für Produkte mit digitalen Elementen. Verordnung (EU) 2024/2847 · Vollständig ab Dez. 2027.

⏳ Ab Dez. 2027
Geltungsbereich · EU 2022–2024

Drei Regulierungen. Ein Audit.

SovereignAudit prüft Ihr Unternehmen gegen alle drei aktiven EU-Cybersicherheitsverordnungen — mit verifizierten Artikel-Referenzen aus dem Legal Corpus.

🛡️
NIS2-Richtlinie
EU 2022/2555 · In Kraft

Risikomanagement, Meldepflichten und Lieferkettensicherheit für kritische Sektoren. Bußgelder bis €10 Mio. oder 2 % Jahresumsatz.

Art. 21 – Risikomanagement-Maßnahmen
Art. 23 – Meldepflichten (24h / 72h)
Art. 3 – Schwellenwerte (50 / 250 MA)
🤖
EU AI Act
EU 2024/1689 · Ab Aug. 2026

Pflichten für Anbieter und Betreiber von KI-Systemen. Hochrisiko-Klassifizierung, Transparenz- und Dokumentationspflichten.

Art. 6 – Hochrisiko-Klassifizierung
Art. 13 – Transparenzpflichten
Art. 50 – Kennzeichnungspflichten
🔒
Cyber Resilience Act
EU 2024/2847 · Ab Dez. 2027

Security-by-Design für Produkte mit digitalen Elementen. Betrifft Softwarehersteller, IoT-Geräte und vernetzte Produkte.

Art. 13 – Pflichten der Hersteller
Art. 14 – Meldepflichten (24h)
Art. 3 – Klassifizierung Produktkategorien
Analyseprozess · 4 Schritte

Wie der Audit funktioniert.

Vom Wizard bis zum PDF-Bericht — transparent und nachvollziehbar.

01
Erfassung

6-Schritt-Wizard erfasst Branche, Unternehmensgröße, Cloud-Provider und Website. Optional: Header-Sniffing für automatische Provider-Erkennung.

02
KI-Analyse

Claude Sonnet analysiert die Unternehmensdaten gegen NIS2, EU AI Act und CRA. Jedes Finding wird mit Artikel-Referenz und Schweregrad klassifiziert.

03
Citation Gate

Jede Artikel-Referenz wird automatisch gegen den Legal Corpus geprüft. Nicht verifizierbare Referenzen werden geblockt und als UNVERIFIED markiert.

04
Bericht

Gap-Matrix, priorisierte Findings und IaC-Remediations werden als strukturierter PDF-Bericht exportiert — auditfähig und CEO-ready.