Nachweise & Zusagen
Diese Seite ist die öffentliche Projektion der KritiGraph-Produktzusagen. Sie wird bei jedem Build aus der maschinenlesbaren, versionierten Claim-Quelle erzeugt — kein Text hier ist handgepflegt.
Produktstand und Nachweisstatus sind zwei getrennte Achsen: Der Produktstand sagt, wie weit eine Fähigkeit gebaut und in Betrieb ist. Der Nachweisstatus sagt, wie weit die Zusage unabhängig belegt ist. Das eine ersetzt nie das andere.
Im lokalen Betriebsmodell bleiben vertrauliche Daten vollständig in Ihrer eigenen Infrastruktur.
- Produktstand
- In Betrieb
- Nachweisstatus
- Noch nicht an die zentrale Assurance-Matrix angebunden.
- Zusage gilt im Betriebsmodell
- Lokales Betriebsmodell
- Kontroll-IDs
- CTRL-EGRESS-DEFAULT-DENYCTRL-KERNEL-LLM-MEDIATIONCTRL-PROJECT-ISOLATION
Verbindungen zu externen Modellen sind nur in dafür konfigurierten Betriebsmodellen und ausschließlich nach einer kernel-vermittelten und auditierbar belegten Freigabe möglich.
- Produktstand
- In Betrieb
- Nachweisstatus
- Noch nicht an die zentrale Assurance-Matrix angebunden.
- Zusage gilt im Betriebsmodell
- Betrieb in privater Umgebung · Mit freigegebenen externen Modellverbindungen
- Kontroll-IDs
- CTRL-KERNEL-LLM-MEDIATIONCTRL-DENY-AUDIT
KritiGraph verwendet Ihre Daten nicht, um eigene oder kundenspezifische Modelle zu trainieren.
- Produktstand
- Implementiert
- Nachweisstatus
- Noch nicht an die zentrale Assurance-Matrix angebunden.
- Zusage gilt im Betriebsmodell
- Lokales Betriebsmodell · Betrieb in privater Umgebung · Mit freigegebenen externen Modellverbindungen
- Kontroll-IDs
- CTRL-PROJECT-ISOLATION
Bei freigegebenen externen Modellverbindungen gelten die für den konfigurierten Anbieter nachgewiesenen Datenschutz- und Nutzungsbedingungen.
- Produktstand
- Geplant
- Nachweisstatus
- Noch nicht an die zentrale Assurance-Matrix angebunden.
- Zusage gilt im Betriebsmodell
- Mit freigegebenen externen Modellverbindungen
- Kontroll-IDs
- CTRL-KERNEL-LLM-MEDIATION
Kernel-vermittelte Entscheidungen nennen die entscheidungstragenden Regelkennungen (decisive_rules) und die Policy-Engine-Version. Zugriffs- ablehnungen belegen den blockierten Vorgang, die betroffene Ressource und die Enforcement-Schicht; die konkrete Regel wird dort derzeit nicht im Wortlaut gespeichert.
- Produktstand
- In Betrieb
- Nachweisstatus
- Noch nicht an die zentrale Assurance-Matrix angebunden.
- Zusage gilt im Betriebsmodell
- Lokales Betriebsmodell · Betrieb in privater Umgebung · Mit freigegebenen externen Modellverbindungen
- Kontroll-IDs
- CTRL-GDR-DECISIVE-RULESCTRL-DENY-AUDIT
Beispielhafter Einzelbeleg
- Beobachtet am
- 2026-07-29
- Geltungsbereich
- Entwicklungs-Cluster, reguläre Portal-Anfrage eines nicht-privilegierten Nutzers (kein Admin-Bypass).
- Ergebnis
- Realer kernel-vermittelter Entscheidungs-Record (Vorgang: LLM-Aufruf, zugelassen, admin_bypass=false) nennt 12 entscheidungstragende Regelkennungen und die Policy-Engine-Version; öffentlich dargestellt auf der Landing-Card und /governance-record/ (Kennungen gekürzt).
- Belegt
- Ein realer kernel-vermittelter Entscheid nennt Regelkennungen und Policy-Engine-Version — Einzelbeleg, datiert und gescopt.
- Belegt nicht
- Den Gesamt-Nachweisstatus des Claims; keine Aggregation — der Laufzeit-Assurance-Status bleibt abgeleitet (pending_binding).
Dieser Beleg dokumentiert einen konkreten, datierten Einzelfall. Er bestimmt nicht den Gesamt-Nachweisstatus der Zusage.
Inhaltlich unverändert aus dem System; öffentliche Kennungen aus Datenschutz- und Sicherheitsgründen gekürzt.
- Produktstand
- In Betrieb
- Nachweisstatus
- Noch nicht an die zentrale Assurance-Matrix angebunden.
- Zusage gilt im Betriebsmodell
- Lokales Betriebsmodell · Betrieb in privater Umgebung · Mit freigegebenen externen Modellverbindungen
- Kontroll-IDs
- CTRL-AUDIT-DURABILITYCTRL-GDR-DECISIVE-RULES