---
title: "Governance und Compliance"
description: "Governance bedeutet in BRAIAN by AETERION von der Laufzeit durchgesetzte Kontrollen und von ihr erzeugte Nachweise. Richtlinien begrenzen Agenten, das Prüfprotokoll hält fest, was geschah, und die Bewertung zeigt Verhaltensänderungen zwischen Versionen. Diese Seite ordnet diese Mechanismen der EU-KI-Verordnung, der DSGVO und dem Schweizer DSG zu."
url: "https://aeterion.tech/de/docs/governance-and-compliance"
locale: "de"
publisher: "AETERION SA"
---
# Governance und Compliance

> Governance bedeutet in BRAIAN by ÆTERION von der Laufzeit durchgesetzte Kontrollen und von ihr erzeugte Nachweise. Richtlinien begrenzen Agenten, das Prüfprotokoll hält fest, was geschah, und die Bewertung zeigt Verhaltensänderungen zwischen Versionen. Diese Seite ordnet diese Mechanismen der EU-KI-Verordnung, der DSGVO und dem Schweizer DSG zu.

Source: https://aeterion.tech/de/docs/governance-and-compliance
Last updated: 2026-09-20

## Von der Laufzeit erzeugte Nachweise

- Aufzeichnungen automatisierter Entscheidungen mit Eingaben, Ausgaben und verwendeter Modellversion.
- Nachweise menschlicher Aufsicht: wer was wann und mit welcher Änderung freigegeben hat.
- Änderungshistorie der Richtlinien, einschliesslich Aktivierung je Umgebung.
- Bewertungsergebnisse je Prozessversion, die Verhaltensänderungen über die Zeit zeigen.

## Zuordnung zu Pflichten

- **EU-KI-Verordnung** — Menschliche Aufsicht, Protokollierung, Transparenz automatisierter Entscheidungen und technische Dokumentation des Systems.
- **DSGVO** — Grenzen rechtmässiger Verarbeitung, Datenminimierung über Feldrichtlinien und Verarbeitungsverzeichnis.
- **Schweizer DSG** — Verarbeitung innerhalb Schweizer Residenzgrenzen und Offenlegung automatisierter Einzelentscheidungen.
- **ISO/IEC 27001 und 42001** — ÆTERION bereitet die Zertifizierung nach beiden Normen vor; derzeit besteht keine Zertifizierung.

## Aufteilung der Verantwortung

ÆTERION liefert die Software, ihre Kontrollen und die erzeugten Nachweise. Der Kunde entscheidet, welche Prozesse automatisiert werden, welche Schwellen gelten und wer Eskalationen freigibt. Die regulatorische Einstufung eines Anwendungsfalls bleibt bei der einsetzenden Organisation.

> **Stand der Zertifizierungen** — ISO/IEC 27001 und ISO/IEC 42001 sind in Vorbereitung, SOC 2 Type II ist geplant. Das Trust Center nennt den aktuellen Stand; keine Zertifizierung wird vor ihrer Erteilung behauptet.

