Prüfangebote
Kaufbare Reviews für Claims, Workflows, Evidenzpfade und Conformance.
SnapOS bietet keine generische KI-Governance-Beratung an. SnapOS prüft, ob ein Claim, Workflow oder Entscheidungspfad noch eine konkrete Entscheidung tragen darf.
Produktsteckbriefe — einheitliches Schema für jedes Prüfangebot
Jedes SnapOS-Audit-Produkt wird gleich beschrieben: was geprüft wird, welche Entscheidungsfrage beantwortet wird, wer es nutzt, was für den Start benötigt wird, was geliefert wird, was ausdrücklich nicht enthalten ist. Die private Audit-Methode hinter jedem Produkt bleibt geschützt.
Claim Coverage Audit
| Prüfobjekt | Ein Provider/Tool/Workflow und 3–5 konkrete Claims dazu. |
|---|---|
| Entscheidungsfrage | Kann dieser Claim die Entscheidung, die sich darauf stützt, noch tragen? |
| Nutzer | Enterprise, Compliance, Procurement |
| Mindest-Inputs | Der/die Claim(s) wie formuliert, die dafür zitierte Evidenz sowie die Entscheidung oder der Kontext, die sie stützen sollen. |
| Gelieferte Artefakte | Audit Memo, Claim Coverage Table, optional Evidence Gap Register und Reopen Trigger List. |
| Mögliche Labels | SUPPORTED, SUPPORTED WITH CONDITIONS, UNSUPPORTED TRANSFER, INSUFFICIENT EVIDENCE |
| Reliance Grenze | Deckt nur die beim Scoping festgelegten Claims und Evidenz ab; erstreckt sich nicht auf nicht eingereichte Claims. |
| Explizite Ausschlüsse | Keine Zertifizierung, kein Rechtsgutachten, keine Offenlegung der privaten Audit Engine, des Scorings oder der Benchmarklogik. |
| CTA | Audit Scoping anfragen → |
Workflow Assurance Review
| Prüfobjekt | Die Entscheidungsarchitektur eines Workflows — Model/API, RAG, Tools, Human Review, Decision Rights, Data Grenze, Monitoring, Escalation. |
|---|---|
| Entscheidungsfrage | Worauf genau stützt sich der Workflow, und wo würde dieses Stützen brechen? |
| Nutzer | Enterprise, Compliance, Auditor |
| Mindest-Inputs | Workflow-Dokumentation oder ein Walkthrough, benannte Entscheidungspunkte und benannte Reviewer. |
| Gelieferte Artefakte | Workflow Assurance Memo, Reliance Map, Reopen Trigger List. |
| Mögliche Labels | SUPPORTED, REVIEW REQUIRED, DO NOT RELY |
| Reliance Grenze | Beschreibt den Workflow wie beim Scoping vorgelegt; prüft nicht direkt Code, Modelle oder Infrastruktur. |
| Explizite Ausschlüsse | Kein Penetration Testing, keine Modellevaluierung, keine Zertifizierung. |
| CTA | Audit Scoping anfragen → |
Decision Evidence Path Review
| Prüfobjekt | Die Evidenzkette hinter einer konkreten vergangenen oder anstehenden Entscheidung. |
|---|---|
| Entscheidungsfrage | Ist diese Entscheidung später rekonstruierbar und überprüfbar, auch für jemanden, der nicht dabei war? |
| Nutzer | Enterprise, regulatornahe Teams, Auditor |
| Mindest-Inputs | Der Entscheidungsdatensatz, die zitierte Evidenz und Freigaben sowie deren Datum/Version. |
| Gelieferte Artefakte | Decision Evidence Path Memo, Gap Register, Reliance Statement. |
| Mögliche Labels | SUPPORTED, REVIEW REQUIRED, OUT OF SCOPE, INSUFFICIENT EVIDENCE |
| Reliance Grenze | Bewertet die Überprüfbarkeit des Pfads wie dokumentiert; urteilt nicht darüber, ob die Entscheidung selbst richtig war. |
| Explizite Ausschlüsse | Keine rechtliche Feststellung, keine Schuldzuweisung, keine Engine-Offenlegung. |
| CTA | Audit Scoping anfragen → |
Authority Asymmetry Audit
| Prüfobjekt | Zugriffs- und Rechteverteilung rund um ein System oder einen Workflow — wer sehen, widersprechen, validieren, overriden, entscheiden kann. |
|---|---|
| Entscheidungsfrage | Wer hält hier tatsächlich die Autorität, und stimmt das mit der Annahme überein? |
| Nutzer | Enterprise, Regulator, Vendor-Oversight-Teams |
| Mindest-Inputs | Rollen-/Rechte-Dokumentation, benannte Systeme und benannte Entscheidungspunkte. |
| Gelieferte Artefakte | Authority Map, Asymmetry-Findings-Memo. |
| Mögliche Labels | SUPPORTED, REVIEW REQUIRED, DO NOT RELY |
| Reliance Grenze | Bildet erklärte und beobachtete Autorität wie beim Scoping ab; bewertet nicht individuelle Kompetenz oder Absicht. |
| Explizite Ausschlüsse | Keine Motive Claims, keine Personalbeurteilung, keine Zertifizierung. |
| CTA | Audit Scoping anfragen → |
Conformance Readiness Review
| Prüfobjekt | Ein Report-Template, Output-Format oder Audit-Produkt, das ein Dritter veröffentlichen oder nutzen will. |
|---|---|
| Entscheidungsfrage | Kann dieser Output SnapOS-compatible oder SnapOS-conformant werden? |
| Nutzer | Auditor, Vendor, Tool-Anbieter |
| Mindest-Inputs | Ein Beispieloutput oder Template sowie die Nachweise/Witnesses/Labels, die er aktuell trägt, falls vorhanden. |
| Gelieferte Artefakte | Readiness Memo, das den Output gegen Minimal Schema, Witness Set, Labels und Reliance Boundaries abbildet. |
| Mögliche Labels | SNAPOS-INSPIRED, SNAPOS-COMPATIBLE, GAP IDENTIFIED |
| Reliance Grenze | Erklärt Readiness nur gegen das veröffentlichte Interface; verleiht selbst keinen Compatible- oder Conformant-Status. |
| Explizite Ausschlüsse | Keine Zertifizierung, keine Engine-Offenlegung. |
| CTA | Output zur Conformance Review einreichen → |
SnapOS-compatible Output Review
| Prüfobjekt | Ein konkreter, bereits erstellter Drittoutput, der SnapOS-Compatibility behauptet oder nahelegt. |
|---|---|
| Entscheidungsfrage | Erfüllt dieses Artefakt tatsächlich die minimalen Output- und Witness-Regeln, die es behauptet oder nahelegt? |
| Nutzer | Auditor, Regulator, Enterprise als Empfänger des Outputs |
| Mindest-Inputs | Der Output selbst, in der veröffentlichten oder gelieferten Form. |
| Gelieferte Artefakte | Output Review Memo mit Compatibility-Finding. |
| Mögliche Labels | SNAPOS-COMPATIBLE, SNAPOS-INSPIRED, NON-CONFORMANT OUTPUT |
| Reliance Grenze | Ein Finding zu diesem einen Artefakt; zertifiziert nicht die ausstellende Partei oder den Prozess dahinter. |
| Explizite Ausschlüsse | Keine Zertifizierung, kein Rechtsäquivalenz-Claim, keine Engine-Offenlegung. |
| CTA | Output zur Conformance Review einreichen → |
Labels
Typische Ergebnislabels: SUPPORTED, SUPPORTED WITH CONDITIONS, UNSUPPORTED TRANSFER, REVIEW REQUIRED, DO NOT RELY, OUT OF SCOPE, INSUFFICIENT EVIDENCE und NON-CONFORMANT OUTPUT.