Zum Inhalt springen
Modul #1 · Live · Teil der Dobby-Plattform

Bestehen Sie die Bank-Beschaffung mit den Nachweisen, die Prüfer verlangen.

Fintech AI Evidence prüft jeden Lauf Ihrer AI-Workloads gegen SOC 2 Type II (schon heute live), mit fertigen Kontrollpaketen für die KI-Verordnung (EU AI Act) und DORA in finaler externer Rechtsprüfung; deckt Lücken auf, bevor der Prüfer es tut; und exportiert das auditfähige Paket, das das Risikoteam einer Bank abzeichnet. Out-of-band, non-custodial by design.

DORA ist seit dem 17. Januar 2025 in Kraft, und Lieferantenprüfungen verlangen schon heute AI-Nachweise. Die Hochrisiko-Frist des EU AI Act verschiebt sich unter dem Digital Omnibus auf Dezember 2027.

Aktive Rahmenwerke
EU AI Act
Art 12 · 14 · 28 · Anhang III
2. Dez. 2027
DORA
Art 5 · 7 · 9 · 28 IKT-Drittparteien
In Kraft
SOC 2 Type II
CC2.1 · CC6.1 · CC6.6 · CC7.2
Beschaffung
3 Rahmenwerke · 1 Evidence Pack · non-custodial by design
Für wen

Zwei Seiten derselben Lieferantenprüfung.

AI-Anbieter, die an Banken verkaufen. Risikoteams, die AI-Anbieter prüfen. Auf beiden Seiten dieselbe Frage: Wo sind die Nachweise?

Anbieterseite

AI-Anbieter, die an Banken und Fintechs verkaufen

Der Einkauf fragt: Wo ist der EU-AI-Act-Nachweis? Das DORA-IKT-Drittparteienregister? Das SOC-2-Kontrollmapping? Heute stellt Ihr Engineering-Team hastig eine Präsentation zusammen. Dobby gibt Ihnen das eigentliche Artefakt: gleiche Form, jedes Rahmenwerk, jeder Prüfer.

Prüferseite

Risikoteams, die AI-Anbieter prüfen

Zwanzig AI-Anbieter sind in Ihrer Pipeline. Jeder kommt mit einer anderen Präsentation, einem anderen Kontroll-Mapping, einer anderen Geschichte. Dobby gibt jedem Anbieter dieselbe Form (Kontrollmatrix, Lückenbericht, Manifest), damit Sie Äpfel mit Äpfeln vergleichen.

So oder so: Das Artefakt ist dasselbe.

Rahmenwerk-Abdeckung

Drei Rahmenwerke, ein Evidence Pack.

Derselbe Scan exportiert für alle drei dieselbe Form. Rahmenwerke werden pro Mandant aktiviert; Kontrollen bestehen oder scheitern pro Lauf.

EU AI Act

Anhang III: Hochrisiko-KI

Art 12 Aufzeichnungspflicht. Art 14 menschliche Aufsicht. Art 28 IKT-Drittparteien. Die Hochrisiko-Durchsetzung verschiebt sich unter dem Digital Omnibus auf Dezember 2027 für Kreditscoring, Kreditvergabe, Biometrie.
~12 Kontrollen·Paket in Rechtsprüfung
DORA

Digitale operationale Resilienz

Art 5 Governance · Art 7 IKT-Risiko · Art 9 Schutz · Art 28 Drittparteien. In Kraft seit dem 17. Januar 2025. Die AI-Lieferantenbeschaffung jedes Fintechs gibt DORA-Pflichten nun weiter.
~10 Kontrollen·Paket in Rechtsprüfung
SOC 2 Type II

Standard bei der Lieferantenbeschaffung

CC2.1 Kommunikation · CC6.1 logischer Zugriff · CC6.6 Systemgrenzen · CC7.2 Erkennung. Das erste Artefakt, das der Beschaffungstisch einer Bank verlangt.
10 Kontrollen·Scanning live

Alle drei werden pro Mandant aktiviert: schalten Sie ein, was Sie brauchen, und scannen Sie nur gegen die aktiven. SOC-2-Scanning ist schon heute live; die EU-AI-Act- und DORA-Pakete aktivieren sich nach Freigabe durch externe Rechtsberatung.

So funktioniert's

Vier Schritte, durchgehend non-custodial.

Für dieses Modul ist non-custodial erzwungen: Ihre Rohdaten landen in einem kundeneigenen Dataset, nie im Speicher von Dobby. Dobby liest Telemetrie out-of-band, scannt gegen aktive Rahmenwerke und exportiert Nachweise; sie sitzt nie im Anfragepfad.

Schritt 01

Verbinden

pip install dobby-collector Streamen Sie Lauf-Telemetrie aus CrewAI, LangChain, OpenAI, Google ADK, AWS Bedrock oder einem eigenen SDK.
Schritt 02

Rahmenwerke aktivieren

Rahmenwerke pro Mandant umschalten: SOC 2 schon heute live, EU AI Act und DORA nach Rechtsfreigabe. Jedes Rahmenwerk ist ein Kontrollsatz, und Dobby scannt nur gegen die aktiven.
Schritt 03

Scannen + Lücken finden

Jeder Lauf wird durch deterministische Regeln + KI-Bewertung geprüft, über die 4-Schichten-Policy-Hierarchie hinweg. Vier-Zustands-Urteil: konform · verletzt · prüfbedürftig · nicht verifizierbar.
Schritt 04

Nachweise exportieren

Ein Befehl (`dobby export` oder die UI) erzeugt das Paket, das der Einkauf verlangt: HTML oder ZIP, mit SHA-256-Manifest für manipulationssichere Integrität.
Inhalt des Evidence Pack

Genau die Form, die ein Prüfer abzeichnet.

Sechs Komponenten pro Export. Gleiche Struktur, jedes Rahmenwerk, jeder Scan. Das Paket, das das Risikoteam einer Bank tatsächlich verlangt, keine Präsentation.

Management-Zusammenfassung

Ein-Seiten-Überblick: gescannte Rahmenwerke, Gesamturteil, die drei größten Lücken. Geschrieben für den Prüfer, nicht den Ingenieur.

Kontrollmatrix

Jede Kontrolle jedem Lauf zugeordnet, der sie ausgeübt hat. Urteil pro Kontrolle, Nachweis pro Urteil.

Lückenbericht

Jede Lücke nach Schweregrad geordnet: was fehlt, warum es wichtig ist, die Behebung. Formuliert für den Einkauf.

Befunde

Jeder einzelne Befund: Zeitstempel, Lauf-ID, Rahmenwerk, Kontrolle, Urteil, KI-Begründung. Auditierbar.

Rahmenwerk-Abdeckung

Verifizierbarer Prozentsatz pro Rahmenwerk: wie viel davon Ihre Läufe tatsächlich ausgeübt haben. Ehrlich bei Lücken.

SHA-256-Manifest

Manipulationssichere Hash-Kette über jede Komponente. Der Auditor hasht neu, um zu bestätigen, dass sich nichts geändert hat.

Exportformat: HTML · JSON · ZIP (alle sechs Komponenten + Signatur).

Bestehen Sie Ihre nächste Bank-Beschaffungsprüfung.

Starten Sie mit Fintech AI Evidence. Workload anbinden, Rahmenwerke aktivieren, Evidence Pack exportieren. Dieselbe Form, die jeder Prüfer verlangt: out-of-band, non-custodial by design, auditfähig.

Kostenlos testen · Keine Kreditkarte · Out-of-band · Non-custodial by design

Fintech AI Evidence: KI-Verordnung, DORA, SOC 2 | Dobby AI