← Zurück zur Startseite

Nachweise & Zusagen

Diese Seite ist die öffentliche Projektion der KritiGraph-Produktzusagen. Sie wird bei jedem Build aus der maschinenlesbaren, versionierten Claim-Quelle erzeugt — kein Text hier ist handgepflegt.

Produktstand und Nachweisstatus sind zwei getrennte Achsen: Der Produktstand sagt, wie weit eine Fähigkeit gebaut und in Betrieb ist. Der Nachweisstatus sagt, wie weit die Zusage unabhängig belegt ist. Das eine ersetzt nie das andere.

Im lokalen Betriebsmodell bleiben vertrauliche Daten vollständig in Ihrer eigenen Infrastruktur.

Produktstand
In Betrieb
Nachweisstatus
Noch nicht an die zentrale Assurance-Matrix angebunden.
Zusage gilt im Betriebsmodell
Lokales Betriebsmodell
Kontroll-IDs
CTRL-EGRESS-DEFAULT-DENYCTRL-KERNEL-LLM-MEDIATIONCTRL-PROJECT-ISOLATION

Verbindungen zu externen Modellen sind nur in dafür konfigurierten Betriebsmodellen und ausschließlich nach einer kernel-vermittelten und auditierbar belegten Freigabe möglich.

Produktstand
In Betrieb
Nachweisstatus
Noch nicht an die zentrale Assurance-Matrix angebunden.
Zusage gilt im Betriebsmodell
Betrieb in privater Umgebung · Mit freigegebenen externen Modellverbindungen
Kontroll-IDs
CTRL-KERNEL-LLM-MEDIATIONCTRL-DENY-AUDIT

KritiGraph verwendet Ihre Daten nicht, um eigene oder kundenspezifische Modelle zu trainieren.

Produktstand
Implementiert
Nachweisstatus
Noch nicht an die zentrale Assurance-Matrix angebunden.
Zusage gilt im Betriebsmodell
Lokales Betriebsmodell · Betrieb in privater Umgebung · Mit freigegebenen externen Modellverbindungen
Kontroll-IDs
CTRL-PROJECT-ISOLATION

Bei freigegebenen externen Modellverbindungen gelten die für den konfigurierten Anbieter nachgewiesenen Datenschutz- und Nutzungsbedingungen.

Produktstand
Geplant
Nachweisstatus
Noch nicht an die zentrale Assurance-Matrix angebunden.
Zusage gilt im Betriebsmodell
Mit freigegebenen externen Modellverbindungen
Kontroll-IDs
CTRL-KERNEL-LLM-MEDIATION

Kernel-vermittelte Entscheidungen nennen die entscheidungstragenden Regelkennungen (decisive_rules) und die Policy-Engine-Version. Zugriffs- ablehnungen belegen den blockierten Vorgang, die betroffene Ressource und die Enforcement-Schicht; die konkrete Regel wird dort derzeit nicht im Wortlaut gespeichert.

Produktstand
In Betrieb
Nachweisstatus
Noch nicht an die zentrale Assurance-Matrix angebunden.
Zusage gilt im Betriebsmodell
Lokales Betriebsmodell · Betrieb in privater Umgebung · Mit freigegebenen externen Modellverbindungen
Kontroll-IDs
CTRL-GDR-DECISIVE-RULESCTRL-DENY-AUDIT

Beispielhafter Einzelbeleg

Beobachtet am
2026-07-29
Geltungsbereich
Entwicklungs-Cluster, reguläre Portal-Anfrage eines nicht-privilegierten Nutzers (kein Admin-Bypass).
Ergebnis
Realer kernel-vermittelter Entscheidungs-Record (Vorgang: LLM-Aufruf, zugelassen, admin_bypass=false) nennt 12 entscheidungstragende Regelkennungen und die Policy-Engine-Version; öffentlich dargestellt auf der Landing-Card und /governance-record/ (Kennungen gekürzt).
Belegt
Ein realer kernel-vermittelter Entscheid nennt Regelkennungen und Policy-Engine-Version — Einzelbeleg, datiert und gescopt.
Belegt nicht
Den Gesamt-Nachweisstatus des Claims; keine Aggregation — der Laufzeit-Assurance-Status bleibt abgeleitet (pending_binding).

Dieser Beleg dokumentiert einen konkreten, datierten Einzelfall. Er bestimmt nicht den Gesamt-Nachweisstatus der Zusage.

Inhaltlich unverändert aus dem System; öffentliche Kennungen aus Datenschutz- und Sicherheitsgründen gekürzt.

Produktstand
In Betrieb
Nachweisstatus
Noch nicht an die zentrale Assurance-Matrix angebunden.
Zusage gilt im Betriebsmodell
Lokales Betriebsmodell · Betrieb in privater Umgebung · Mit freigegebenen externen Modellverbindungen
Kontroll-IDs
CTRL-AUDIT-DURABILITYCTRL-GDR-DECISIVE-RULES