Bestehen Sie die Bank-Beschaffung mit den Nachweisen, die Prüfer verlangen.
Fintech AI Evidence prüft jeden Lauf Ihrer AI-Workloads gegen SOC 2 Type II (schon heute live), mit fertigen Kontrollpaketen für die KI-Verordnung (EU AI Act) und DORA in finaler externer Rechtsprüfung; deckt Lücken auf, bevor der Prüfer es tut; und exportiert das auditfähige Paket, das das Risikoteam einer Bank abzeichnet. Out-of-band, non-custodial by design.
DORA ist seit dem 17. Januar 2025 in Kraft, und Lieferantenprüfungen verlangen schon heute AI-Nachweise. Die Hochrisiko-Frist des EU AI Act verschiebt sich unter dem Digital Omnibus auf Dezember 2027.
Zwei Seiten derselben Lieferantenprüfung.
AI-Anbieter, die an Banken verkaufen. Risikoteams, die AI-Anbieter prüfen. Auf beiden Seiten dieselbe Frage: Wo sind die Nachweise?
AI-Anbieter, die an Banken und Fintechs verkaufen
Der Einkauf fragt: Wo ist der EU-AI-Act-Nachweis? Das DORA-IKT-Drittparteienregister? Das SOC-2-Kontrollmapping? Heute stellt Ihr Engineering-Team hastig eine Präsentation zusammen. Dobby gibt Ihnen das eigentliche Artefakt: gleiche Form, jedes Rahmenwerk, jeder Prüfer.
Risikoteams, die AI-Anbieter prüfen
Zwanzig AI-Anbieter sind in Ihrer Pipeline. Jeder kommt mit einer anderen Präsentation, einem anderen Kontroll-Mapping, einer anderen Geschichte. Dobby gibt jedem Anbieter dieselbe Form (Kontrollmatrix, Lückenbericht, Manifest), damit Sie Äpfel mit Äpfeln vergleichen.
So oder so: Das Artefakt ist dasselbe.
Drei Rahmenwerke, ein Evidence Pack.
Derselbe Scan exportiert für alle drei dieselbe Form. Rahmenwerke werden pro Mandant aktiviert; Kontrollen bestehen oder scheitern pro Lauf.
Anhang III: Hochrisiko-KI
Digitale operationale Resilienz
Standard bei der Lieferantenbeschaffung
Alle drei werden pro Mandant aktiviert: schalten Sie ein, was Sie brauchen, und scannen Sie nur gegen die aktiven. SOC-2-Scanning ist schon heute live; die EU-AI-Act- und DORA-Pakete aktivieren sich nach Freigabe durch externe Rechtsberatung.
Vier Schritte, durchgehend non-custodial.
Für dieses Modul ist non-custodial erzwungen: Ihre Rohdaten landen in einem kundeneigenen Dataset, nie im Speicher von Dobby. Dobby liest Telemetrie out-of-band, scannt gegen aktive Rahmenwerke und exportiert Nachweise; sie sitzt nie im Anfragepfad.
Verbinden
pip install dobby-collector Streamen Sie Lauf-Telemetrie aus CrewAI, LangChain, OpenAI, Google ADK, AWS Bedrock oder einem eigenen SDK.Rahmenwerke aktivieren
Scannen + Lücken finden
Nachweise exportieren
Genau die Form, die ein Prüfer abzeichnet.
Sechs Komponenten pro Export. Gleiche Struktur, jedes Rahmenwerk, jeder Scan. Das Paket, das das Risikoteam einer Bank tatsächlich verlangt, keine Präsentation.
Management-Zusammenfassung
Ein-Seiten-Überblick: gescannte Rahmenwerke, Gesamturteil, die drei größten Lücken. Geschrieben für den Prüfer, nicht den Ingenieur.
Kontrollmatrix
Jede Kontrolle jedem Lauf zugeordnet, der sie ausgeübt hat. Urteil pro Kontrolle, Nachweis pro Urteil.
Lückenbericht
Jede Lücke nach Schweregrad geordnet: was fehlt, warum es wichtig ist, die Behebung. Formuliert für den Einkauf.
Befunde
Jeder einzelne Befund: Zeitstempel, Lauf-ID, Rahmenwerk, Kontrolle, Urteil, KI-Begründung. Auditierbar.
Rahmenwerk-Abdeckung
Verifizierbarer Prozentsatz pro Rahmenwerk: wie viel davon Ihre Läufe tatsächlich ausgeübt haben. Ehrlich bei Lücken.
SHA-256-Manifest
Manipulationssichere Hash-Kette über jede Komponente. Der Auditor hasht neu, um zu bestätigen, dass sich nichts geändert hat.
Exportformat: HTML · JSON · ZIP (alle sechs Komponenten + Signatur).
Bestehen Sie Ihre nächste Bank-Beschaffungsprüfung.
Starten Sie mit Fintech AI Evidence. Workload anbinden, Rahmenwerke aktivieren, Evidence Pack exportieren. Dieselbe Form, die jeder Prüfer verlangt: out-of-band, non-custodial by design, auditfähig.
Kostenlos testen · Keine Kreditkarte · Out-of-band · Non-custodial by design