Skip to main content
Neu · Agent Provenance v2 — jede Ausgabe ist ein auditierbares Objekt

Aus sechs Wochen Auditvorbereitung werden vier Tage.

Jede Ausgabe trägt Quelle, Modell- und Policy-Version. Sie kommen mit einem fertigen Evidence-Bundle ins Audit, statt drei Wochen lang Nachweise zusammenzusuchen.

Für NIS2, ISO 27001 und interne Revision. Betrieb in Deutschland.

6w → 4d
Typische Audit-Vorbereitungszeit
0
Antworten ohne Quellenangabe

Die Audit-Vorbereitungszeit ist ein typischer, illustrativer Wert; die Ergebnisse variieren je nach Projekt. Die „0“ ist architektonisch erzwungen: Ausgaben ohne Quellenbeleg werden vom Guardrail blockiert.

Live-Demo
Vorher / Nachher

Ein Audit dauert vier Tage, nicht ein Quartal.

Kontinuierliches Evidence-Collection macht aus der Hektik einen Stichprobentest. Sie kommen mit einem Bundle, der Auditor geht früher nach Hause.

Was im Evidence-Bundle liegt

  • Jede Ausgabe mit Agent-ID, Modell- und Policy-Version
  • Quellenzitate auf Absatzebene, exportierbar als Nachweis
  • Lückenloser Audit-Trail je Lauf, inklusive Eingabe- und Ausgabe-Hashes
  • Kontinuierliche Evidenzsammlung statt Stichtagshektik
1
Scoping
4d
2
Control Inventur
7d
3
Evidence-Sammlung
14d
4
Prüfer-Rückfragen
10d
5
Remediation
5d
Gesamtzeit40 Tage · 6 Wochen Aufwand
Drei Säulen

Was Agentic360 für Sie übernimmt.

01

Prozesse automatisieren

Wiederkehrende Fach- und Compliance-Arbeit läuft als Workflow – von der Anfrage über die Freigabe bis zur revisionssicheren Ablage.

02

Jede Ausgabe belegen

Jede Antwort trägt Quelle, Modell- und Policy-Version. Ausgaben ohne Quellenbeleg werden vom Guardrail blockiert.

03

KI sicher betreiben

Mandantentrennung, eigene Schlüssel je Tenant, EU-Hosting oder On-Premise – und ein durchgängiger Audit-Trail für jeden Lauf.

So funktioniert es

So funktioniert es

01

Anforderung erfasst

Automatische Erkennung neuer Anforderungen aus EUR-Lex, BaFin, BMWE.

02

Passender Prüfpfad gewählt

MOA leitet domain- und kontextbezogen an den passenden Spezialisten weiter.

03

Bewertung mit Quellenbeleg

Lokale LLMs analysieren die Auswirkungen auf Ihr Geschäft — vollständig souverän.

04

Nachweis exportierbar

Dokumentation, Tracking und ein durchgängiger Audit-Trail. Exportieren Sie den Lauf als Nachweis, wann immer ein Auditor fragt.

Gebaut für regulierte Branchen

NIS2ISO-27001-orientiertDSGVO / GDPRGehostet in Deutschland
Im Einsatz bei einem Security-Dienstleister
softScheck Singapore Pte. Ltd.

Ausgangslage

softScheck Singapore prüft, auditiert und zertifiziert die IT-Sicherheit anderer Unternehmen — Penetrationstests, Security-Audits, ISO-27001-Beratung. Die eigene Regulatorik ist dabei kein Nebenschauplatz: Cybersecurity Act und CCoP 2.0 der CSA, die PDPA-Meldepflichten und die MAS-Vorgaben ändern sich laufend, und jeder Kundenauftrag erzeugt Befunde, Fristen und Eskalationen, die nachweisbar bearbeitet sein wollen. Wer andere prüft, darf sich selbst keine Angriffsfläche leisten — Kundendaten verlassen das Land nicht.

Einsatz

Eine eigene Agentic360-Installation auf Hardware in Singapur, mit lokalem Modell-Serving: keine Anfrage verlässt die Box, kein Cloud-Modell sieht Kundendaten. Darauf arbeiten fünf rollentrainierte Agenten (CSA-Cybersecurity, PDPA, Pentest & Audit, ISO 27001, Assistenz), vier echte Regulatorik-Quellen von CSA, PDPC und MAS sowie der IT-Security- und der Compliance-Scanner. ACOR, der Operations-Resolver der Plattform, führt Kanäle, Tickets, SLA-Uhren und Eskalationen an einer Stelle zusammen. Externe Pentest-Werkzeuge liefern ihre Befunde über das MCP-Gateway direkt in den Tenant; alles ab CVSS 9,0 bleibt in einer Freigabestufe liegen, bis ein Tenant-Admin gezeichnet hat.

Ergebnis

Die Installation läuft als APAC-Pilot. Abgenommen sind Datenresidenz und lokale Inferenz, die Regulatorik-Quellen liefern, und Befunde aus externen Werkzeugen landen mit Freigabestufe im Tenant. Belastbare Zahlen zu Bearbeitungszeiten erhebt der Pilot gerade — sie stehen hier, sobald softScheck sie freigegeben hat.

FAQ

Häufige Fragen

Was ist Agentic360?
Agentic360 ist eine Multi-Agenten-KI-Plattform für Sicherheits- und Compliance-Nachweise. Im Fokus stehen NIS2 und ISO 27001: Spezialisierte Agenten erfassen die Anforderung, bewerten Ihre Situation mit Quellenbeleg und bündeln das Ergebnis als exportierbaren Nachweis – orchestriert über einen Main Orchestrator Agent (MOA), mit Governance, Policies und einem vollständigen Audit Trail. Weitere regulierte Domänen wie E-Rechnung, Recht und Energie sind ebenfalls abgedeckt.
Welche Regulierungen und Frameworks deckt die Plattform ab?
Im Fokus stehen NIS2 und ISO 27001. Darüber hinaus unter anderem DSGVO, DORA, EU AI Act, MaRisk/BAIT, XRechnung und Geldwäscheprävention (AMLR, Verordnung (EU) 2024/1624). Jede Aussage eines Agenten wird mit Quellen belegt.
Sind die Antworten der KI nachvollziehbar und auditierbar?
Ja. Jede Ausgabe ist ein auditierbares Objekt mit Quellenangabe (Agent Provenance). Antworten ohne Beleg werden vermieden, und jeder Schritt lässt sich bis zur Quelle zurückverfolgen.
Wo wird Agentic360 betrieben?
Die Plattform wird in der EU betrieben (Hosting in Deutschland) unter *.agentic360.de und nutzt EU-Region-Modelle.
In welchen Sprachen ist die Plattform verfügbar?
Oberfläche und Inhalte sind in Deutsch, Englisch und Spanisch verfügbar.
Was bedeutet „Multi-Agent“ und wofür steht der MOA?
Statt einer Alleskönner-KI gibt es spezialisierte Experten-Agenten. Der Main Orchestrator Agent (MOA) analysiert die Anfrage und leitet sie an den passenden Spezialisten weiter – das erhöht Genauigkeit und Kontrolle.
Ersetzt Agentic360 ein ISMS?
Nein. Ihr ISMS bleibt in Ihrer Verantwortung: Risikobehandlung, Richtlinienhoheit und Managementbewertung liegen weiterhin bei Ihnen. Agentic360 prüft, ob die geforderten Nachweise vorliegen – etwa ISMS-Richtlinie, Asset-Inventar, Incident-Response-Plan oder Notfallkonzept –, misst Abdeckungsgrade gegen definierte Schwellenwerte, weist Lücken aus und exportiert das Ergebnis mit Quellenbeleg als prüffähigen Nachweis. Die Plattform arbeitet neben Ihrem ISMS und belegt es; sie ist selbst nicht zertifiziert und erteilt keine Zertifizierung.
Demo anfragen

Sehen Sie in einer Demo, wie schnell Sie produktiv werden.

Wir zeigen Ihnen typische Workflows, die Architektur und wie Governance und Agenten zusammenspielen.