report
euconform.report.v1
EuConform
Evidence-Infrastruktur
Offene Spezifikation für AI-Act-Evidence
EuConform erzeugt strukturierte, überprüfbare Evidence für europäische KI-Systeme. Scanne eine echte Codebase, verifiziere das Bundle und inspiziere dieselben Artefakte im Browser. Das EuConform-Format ist die offene Spezifikation hinter diesem Workflow.
report
euconform.report.v1
aibom
euconform.aibom.v1
ci
euconform.ci.v1
bundle
euconform.bundle.v1
Warum es das gibt
PDFs, Screenshots und proprietäre Dashboards sind ein schwaches Fundament für AI-Act-Evidence.
KI-Compliance sollte inspizierbar, versionierbar und zwischen Tools teilbar sein. EuConform ist für Teams gebaut, die lokale Modelle, sensible Workflows oder europäische Deployments betreiben und technische Evidence brauchen, die außerhalb einer einzigen Vendor-UI lesbar bleibt.
Mission
EuConform existiert, weil ernsthafte KI-Governance nicht hinter Enterprise-Beraterverträgen verschlossen sein sollte. Wir bauen offene, inspizierbare Evidence-Infrastruktur, damit europäische Teams jeder Größe den AI Act mit Klarheit statt Angst erfüllen können — und damit unabhängige Auditoren, Regulatoren und Communities überprüfen können, was tatsächlich gebaut wurde.
Souveräne Evidence, die in deiner Infrastruktur bleibt. Keine Telemetrie, kein Vendor-Lock-in, keine Daten, die das geprüfte System verlassen.
Startups, öffentlicher Sektor, Mittelstand — der AI Act gilt auch für euch. Das EuConform-Format ist so entworfen, dass es ohne Big-Four-Compliance-Budget adoptierbar ist.
Eine offene Spec bedeutet, dass andere Tools, Auditoren und Forschende darauf aufbauen können. Evidence sollte zwischen Anbietern reisen, nicht einem gehören.
So funktioniert es
EuConform ist um einen klaren Pfad organisiert: Implementierungs-Evidence scannen, das Artefakt-Set verifizieren, im Kontext reviewen. Das Ergebnis ist ein Protokoll für strukturierte KI-Evidence — keine polierte Tabelle hinter einer Marketing-Seite.
Strukturierte Artefakte aus Implementierungs-Evidence erzeugen, statt sich auf Fragebögen zu verlassen.
Hashes, Schemata und Metadaten-Konsistenz prüfen, bevor Evidence an CI, Auditoren oder Partner übergeben wird.
Dieselben Artefakte im Browser inspizieren und dort weiterarbeiten, wo rechtliche Interpretation menschliche Einordnung braucht.
Bias-Testing
EuConform enthält eine CrowS-Pairs Bias-Testing-Pipeline, die vollständig offline läuft. Messe soziale Verzerrungen in Sprachmodellen mit Log-Probability-Scoring — kein proprietäres Tool, keine Cloud-Abhängigkeit, auditierbare Ergebnisse.
Wissenschaftlich fundierte Methodik (Nangia et al., 2020) zur Messung stereotyper Verzerrungen in Sprachmodellen.
Kulturell adaptiert für den deutschen und europäischen Kontext — eine Lücke schließend, die US-zentrische Benchmarks offen lassen.
Gold-Standard-Metrik, die Token-Wahrscheinlichkeiten zwischen stereotypen und anti-stereotypen Sätzen vergleicht.
Das Format
AI BOM ist wichtig, aber nur eine Schicht. Das EuConform-Format verbindet Inventory, Compliance-Evidence, CI-Enforcement und integritätsgesicherten Transport zu einer Format-Familie, die zwischen Scannern, Pipelines, Viewern und nachgelagerten Tools reisen kann.
Inventory
Bildet Modelle, Runtimes, Provider, Retrieval-Schichten und technische Fähigkeiten in einem maschinenlesbaren KI-Inventar ab.
Evidence
Überführt Scanner-Ergebnisse in Compliance-Signale, Lücken, offene Fragen und priorisierte Empfehlungen für menschliches Review.
Gate
Fügt eine leichte Enforcement-Schicht hinzu, damit Repositories bei Evidence-Schwellen in der Automation fehlschlagen oder warnen können.
Transport
Verpackt Artefakt-Sets in ein verifizierbares Manifest mit SHA-256-Hashes, damit Evidence portabel und integritätsgesichert bleibt.
AI-Act-Kontext
Der EU AI Act staffelt Pflichten über mehrere Jahre und unterscheidet zwischen Providern, Deployern, Importeuren und Distributoren. Die meisten dieser Pflichten brauchen irgendwann technische Evidence: Inventare, Dokumentation, Logs, Incident-Records, Nachweise über Aufsicht. Das EuConform-Format fokussiert die Teile, die aus Code, Konfiguration und Runtime-Signalen erzeugt werden können — damit die menschliche Einordnung von etwas Konkretem ausgehen kann.
Provider
Entwickelt oder bringt ein KI-System unter eigenem Namen auf den EU-Markt. Trägt die meisten Dokumentations-, Risikomanagement- und Konformitätspflichten.
Deployer
Nutzt ein KI-System unter eigener Verantwortung — z. B. ein Unternehmen, das ein Drittanbietermodell integriert. Verantwortlich für Aufsicht, Record-Keeping und Offenlegung im Nutzungskontext.
Importeur / Distributor
Bringt KI-Systeme aus Drittländern in der EU in Verkehr oder macht sie verfügbar. Muss verifizieren, dass Provider das System angemessen dokumentiert haben.
das EuConform-Format ersetzt keine Rechtsberatung. Es strukturiert technische Evidence, damit Menschen — Engineering, Compliance, Legal — KI-Systeme mit weniger Rätselraten reviewen können.
Prinzipien
EuConform versucht nicht, rechtliche Bewertung wegzuautomatisieren. Es macht technische Evidence klarer, portabler und schwerer zu fälschen. Diese Unterscheidung ist wichtig für Vertrauen — gerade in Europa.
Menschliches Review sollte durch Evidence gestärkt werden — nicht durch ein selbstbewusstes Dashboard ersetzt.
Evidence sollte versioniert, diffbar und von Tools inspizierbar sein, bevor sie zu einem Dokument für Menschen wird.
Das EuConform-Format ist eine offene Spezifikation, kein Walled Garden. Artefakte sollen über ein Produkt hinaus reisen können.
EuConform erzeugt technische Evidence, keine automatisierten rechtlichen Urteile. Mehrdeutigkeit bleibt sichtbar, statt versteckt zu werden.
Format ausprobieren
Der kürzeste seriöse Weg heute: CLI lokal ausführen, Bundle erzeugen, verifizieren, Artefakte im Viewer inspizieren. Kein Cloud-Account, keine versteckte Pipeline nötig.
# Scan your project (no install needed) npx @euconform/cli scan ./your-project \ --scope production \ --output ./.euconform \ --zip # Verify the bundle integrity npx @euconform/cli verify ./.euconform/euconform.bundle.json # Or install globally npm install -g @euconform/cli euconform scan ./your-project --zip
Was das demonstriert
Wohin als nächstes
Referenzprojekte
Diese Beispiele sind keine dekorativen Demos. Sie belegen, dass das EuConform-Format außerhalb der EuConform-Internals nutzbar ist, und geben Buildern einen schnellen Einstieg in `scan → verify → view`.
Beispiel
Lokale Inferenz, Disclosure-Hooks, Export-Flows und verify-ready Bundles für eine kompakte, realistische Chat-Oberfläche.
Beispiel
Retrieval-Workflows, Vector-Storage und lokale Inferenz in einem Projekt, das zeigt, wie das EuConform-Format KI-Systeme mit Gedächtnis handhabt.