Auditierbare KI-Compliance-Berichte — ausgeführt in Ihrer eigenen Infrastruktur
Audnexa unterstützt die Erstellung auditierbarer Berichts- und Gap-Analyse-Entwürfe (DORA, NIS2, ISO 27001, AI Act) mit Verweisen auf Nachweise. Im Offline-Modus (Bank Mode) verbleiben die Daten in Ihrer Infrastruktur; im Hybridmodus werden ausschließlich anonymisierte Daten in die Cloud übermittelt. Ein Mensch genehmigt jeden Bericht.
- Offline-Modus — Daten bleiben in Ihrer Infrastruktur
- Ein Mensch genehmigt jeden Bericht
- Kundendaten werden niemals zum Training von Modellen verwendet
Unterstützt die Prüfung und Dokumentation der Einhaltung von
Vom Nachweis zum auditierbaren Bericht — schneller und wiederholbar
Der größte Zeitfresser ist nicht das Schreiben des Berichts — es ist die Compliance: das Lesen Dutzender Verfahren und Richtlinien und deren Abgleich mit den Anforderungen. Audnexa hilft, die Dokumentation zu strukturieren, Nachweise mit den Anforderungen zu verknüpfen und den Weg von den erhobenen Nachweisen zu einem prüfungsfertigen Entwurf zu verkürzen — ohne die Kontrolle über Ihre Daten zu verlieren und mit einem Audit-Trail.
Pilotergebnisse hängen von Berichtsart und Umfang ab; sie sind keine Garantie.
Datenkontrolle als Voraussetzung, nicht als Zusatz
Konzipiert für die Erwartungen von CISOs, Datenschutzbeauftragten, interner Revision und Beschaffung in regulierten Instituten.
- ausschließlich offline — standardmäßig kein ausgehender Datenverkehr
- Kundendaten werden weder von Virtline noch von Drittanbieter-KI-Providern verarbeitet
- vom Kunden kontrollierte Infrastruktur
- kontrollierter Update-Prozess
- Support-Zugriff nur nach ausdrücklicher Freigabe durch den Kunden
| Bank Mode (offline) | On-Premise (hybrid) | Private Cloud des Kunden | |
|---|---|---|---|
| Daten verlassen die Infrastruktur | Nein | Nur anonymisierte Kategorien (optional) | Innerhalb der Kunden-Cloud |
| Unterauftragsverarbeiter von Kundendaten | Keine | In einem Anhang offengelegt | Je nach Kundenkonfiguration |
| Funktionen generativer KI | Lokales Modell | Lokal oder nach Anonymisierung | Je nach Kundenrichtlinie |
| Anbieter- / Support-Zugriff | Nur nach ausdrücklicher Freigabe | Kontrolliert, auf Anfrage | Kontrolliert, auf Anfrage |
| Updates | Vom Kunden gesteuert | Kontrolliert | Kontrolliert |
Wir wissen: Für Sie ist es nicht nur ein Modul — als ICT-Anbieter unterliegen wir ebenfalls Ihrer Beurteilung. Wir kommen vorbereitet.
ISO/IEC 27001:2022 (Organisation)
Zertifizierte Organisation: Virtline Sp. z o.o., Zertifizierungsstelle TÜV Nord. Zertifikatsnummer und Gültigkeitszeitraum geben wir öffentlich an; das vollständige Zertifikat und der Geltungsbereich sind auf Anfrage verfügbar.
AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029
- Überblick zur Sicherheitsarchitektur (Security Architecture Overview)
- Überblick zu Bereitstellung & Datenfluss (Deployment & Data-Flow Overview)
- Auftragsverarbeitungsvertrag (DPA)
- Liste der Unterauftragsverarbeiter (List of subprocessors)
- Richtlinie zum Schwachstellenmanagement (Vulnerability Management Policy)
- Exit-Plan / Datenexport (Exit Plan / data export)
- KI-Governance- & Human-Review-Erklärung (AI Governance & Human Review Statement)
Kundendaten werden niemals zum Training von Modellen verwendet — in keinem Bereitstellungsmodus.
Menschliche Aufsicht, Protokollierung, Transparenz und klare Systemgrenzen. Audnexa trifft keine autonomen rechtlichen oder Kreditentscheidungen und ersetzt nicht die Meinung eines Prüfers.
Vendor-Risk-Paket anfordernEntwickelt von Cybersicherheitsexperten
Audnexa entstand bei Virtline — einem Cybersicherheitsunternehmen mit 12+ Jahren Erfahrung und einem ISO/IEC 27001-Zertifikat, das über 100 Audits pro Jahr durchführt. Wir haben das Werkzeug gebaut, das wir selbst in der täglichen Auditarbeit einsetzen.
Module — was sie tatsächlich lösen
Eine gepflegte Compliance-Methodik, aktualisiert bei regulatorischen Änderungen. Sie unterstützt die Berichtserstellung und die Dokumentation der Compliance — sie ersetzt nicht die Meinung eines Prüfers oder Juristen.
Gap-Analyse für wesentliche und wichtige Einrichtungen
Ordnet die Pflichten des Cybersicherheitsmanagements zu und erstellt einen Gap-Bericht für den Vorstand.
ISMS-Nachweise und Kontrollzuordnung
Ordnet Richtlinien, Verfahren und Nachweise den Anforderungen zu — bereit für Prüfung und Zertifizierung.
Operationale Resilienz und ICT-Lieferantenrisiko
Unterstützt Resilienztests und die Dokumentation des ICT-Drittparteienrisikos im Finanzsektor.
KI-Governance und menschliche Aufsicht
Unterstützt die Dokumentation menschlicher Aufsicht, Transparenz und Systemgrenzen im Einklang mit dem AI Act.
DSGVO-Audit und Schutz personenbezogener Daten
Unterstützung beim DSGVO-Audit (EU 2016/679): Überprüfung der Verarbeitungssicherheit (Art. 32), bei DSFA, dem Verzeichnis von Verarbeitungstätigkeiten, der Aufbewahrung sowie bei Verfahren zur Behandlung von Datenschutzverletzungen, einschließlich der Meldefrist von 72 Stunden nach Art. 33. Im Offline-Modus verlassen personenbezogene Daten die Infrastruktur des Kunden nicht.
So funktioniert es — ein kontrollierter Prozess mit Human-in-the-Loop
Die KI unterstützt die Erstellung eines Entwurfs und von Verweisen auf Nachweise; ein autorisiertes Team gibt die Feststellungen und die finale Version frei. Jeder Berichtsabschnitt hat Quellen und eine Änderungshistorie.
Nachweise erheben
Feststellungen und Dokumente in einem kontrollierten Arbeitsbereich erfassen — mit Datentrennung und Audit-Trail.
Kontrollierte Analyse
Das System unterstützt die Erstellung eines auditierbaren Entwurfs — das Strukturieren von Feststellungen und Verweisen auf Nachweise.
Prüfen & freigeben
Das Audit-/Compliance-Team verifiziert und gibt frei; exportieren Sie den freigegebenen, gebrandeten Bericht.
Für wen
Hauptwege für regulierte Organisationen — von Banken über NIS2-Einrichtungen bis zu Audit- und Compliance-Teams.
Datenkontrolle für Bankgeheimnis und DORA
Für CISO, Leiter interne Revision, Compliance Officer, Datenschutzbeauftragten und Beschaffung. Offline-Modus, Vendor-Risk-Paket, Outsourcing-Klassifizierung.
Von Dokumenten zur Gap-Karte
Für wesentliche und wichtige Einrichtungen: NIS2/nationale Gap-Analyse, Vorstandsbericht, Dokumentation der Compliance.
Wiederholbare, auditierbare Berichte
Standardisieren Sie die Methodik und beschleunigen Sie Lieferergebnisse, ohne das Team proportional zu vergrößern.
Sind Sie eine Prüfungs- oder Beratungsgesellschaft (DSGVO, NIS2, DORA, AI Act)? → Separater Track
Fallstudien & Nachweise
Ergebnisse aus realem Einsatz; Kennzahlen werden je Kunde und Berichtsart gemessen. Vollständige Referenzen unter NDA verfügbar.
Zeit bis zum ersten Entwurf (Pilot)
Zeit bis zum ersten Entwurf eines Gap-Berichts — auf Basis eines Pilotprojekts.
Kontext: ein internes Revisionsteam, das vor einer Prüfung durch den Risikoausschuss einen DORA-Gap-Bericht erstellt.
Messung: Zeit von einem vollständigen Nachweissatz bis zu einem prüfungsfertigen ersten Entwurf; gleicher Umfang und gleiche Berichtsart, gemessen über 3 Zyklen.
Referenz-Fallstudien (mit Kundennamen) werden unter NDA und auf anonymisierten Daten geteilt.
| Audnexa | Excel / Word | LLM-Eigenbau | Enterprise GRC | |
|---|---|---|---|---|
| Gepflegte regulatorische Methodik | Ja | Nein | Ihr Team | Teilweise |
| Offline-Modus / Datenkontrolle | Ja | k. A. | Schwierig | Selten |
| Auditierbarkeit und Trail | Ja | Manuell | Aufzubauen | Ja |
| Vendor-Risk-Paket für DORA | Ja | k. A. | Keines | Abhängig |
| Gesamtbetriebskosten | Niedrig | Versteckt (Zeit) | Hoch | Sehr hoch |
Audnexa ersetzt kein zentrales GRC-Risikoregister — es verkürzt den Weg vom Nachweis zum auditierbaren Bericht.
ROI — was Sie tatsächlich sparen
Audnexa kann sich schneller amortisieren als ein einziges externes Beratungsprojekt. Schätzen Sie die Ersparnis für Ihr Team.
Richtwert auf Basis Ihrer Eingaben; kein Angebot und keine Garantie für Ergebnisse.
Bereitstellungs- und Lizenzmodelle
Für regulierte Organisationen kalkulieren wir nach Bereitstellungsmodus, Anzahl der Module und Support-Anforderungen. Pläne für Prüfungsgesellschaften laufen über einen separaten Track.
Banken, Finanzinstitute, große regulierte Organisationen.
- Bank Mode / On-Premise / Private Cloud
- Implementierung, Härtung, SSO/AD
- Vendor-Risk-Paket + DPA + Exit-Plan
- SLA und L2/L3-Support
- Audit-Log, Isolation, MFA
Prüfungs- & Beratungsgesellschaften (Compliance / Cyber)
Pläne AUDITOR / STARTER / PRO für kleinere Audit-Teams — auf einer separaten Seite.
Ein einziges externes Projekt kann so viel kosten wie ein Jahr, in dem mit Audnexa viele Audits durchgeführt werden. Preise verstehen sich netto (B2B). Details und Lizenzbedingungen werden im Rahmen des Security-Walkthroughs vereinbart.
FAQ — Produkt, Beschaffung, KI
Ist ein Audnexa-Bericht eine rechtliche oder eine Prüfermeinung?
Verlassen Daten die Infrastruktur der Bank?
Ist Audnexa ein ICT-Anbieter im Sinne von DORA?
Wie begrenzen Sie KI-Halluzinationen?
Werden Kundendaten zum Training von Modellen verwendet?
Kann es ohne Internet bereitgestellt werden?
Kann der Kunde generative Funktionen deaktivieren?
Was ist mit Exit-Plan und Datenexport?
Unterstützen Sie das Auditrecht des Kunden?
Wie wird die regulatorische Methodik aktualisiert?
Security-Walkthrough buchen
Wir zeigen die Architektur, Bereitstellungsmodi und den Datenfluss — und übergeben das Vendor-Risk-Paket. Wir antworten in der Regel innerhalb von 24 Stunden.
+48 12 200 27 10 Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030