Przejdź do głównej treści
← Glossary
concept

Compliance Posture

Compliance Posture · KI-Compliance-Status

1 min May 19, 2026
Die Compliance Posture einer Organisation beschreibt den aktuellen, messbaren Grad der Einhaltung aller relevanten regulatorischen, normativen und ethischen Anforderungen für KI-Systeme.
🟢 Plain Language

Wie gut ein Unternehmen gerade alle KI-Regeln einhält — gemessen als Score oder Status, nicht nur als Ja/Nein.

🔵 Expert Level

Compliance Posture als kontinuierlicher Messwert (0-100): aggregiert aus Policy-Coverage, Gate-Pass-Rate, Audit-Evidence-Vollständigkeit, Incident-Response-Zeit. IIO-Implementierung: YAML-basierte Compliance-Layer, automatische Score-Berechnung via iio-daemon, Visualisierung im Portal. Unterschied zu Compliance-Status (binär): Posture ist graduell und zeitlich.

Definition

Die Compliance Posture ist eine Momentaufnahme des Compliance-Stands — nicht statisch, sondern kontinuierlich gemessen:

{
  "timestamp": "2026-05-19T00:00:00Z",
  "overall": "partial",
  "frameworks": {
    "eu_ai_act": {
      "status": "partial",
      "compliant": ["art-4", "art-5", "art-50"],
      "partial": ["art-9", "art-12"],
      "missing": ["art-11-full-doc"],
      "not_applicable": ["art-6-annex-I"]
    },
    "iso_42001": {
      "maturity": "L3",
      "certified": false,
      "audit_date": "2026-06-01"
    },
    "dsgvo": {
      "status": "compliant",
      "last_dsfa": "2026-01-15"
    }
  },
  "open_findings": 3,
  "critical_gaps": 0
}

Compliance Posture Dimensionen

DimensionMessgröße
Vollständigkeit% der Anforderungen adressiert
Nachweisbarkeit% mit Audit-Evidence
AktualitätLetzte Überprüfung
ReifegradL1–L5 (ISO 42001 Maßstab)
Offene FindingsAnzahl nicht-behobener Issues

IIO Compliance Posture als MCP-Tool

IIO exponiert Compliance Posture für KI-Agenten:

Agent: "Prüfe Compliance für neues KI-System"
  → MCP Tool: compliance_posture_check(system="credit-scoring-v2")
  → Response: {gaps: [...], recommendations: [...], risk: "medium"}

Das Tool aggregiert aus:

  • HITL-Gate-Definitions (Governance)
  • Self-Assessment YAML aller Layer
  • Queue.yaml offene Findings
  • Risk Register offene Risiken

Compliance Posture vs. Compliance Audit

Compliance PostureCompliance Audit
FrequenzKontinuierlich (täglich)Periodisch (jährlich)
DurchführungAutomatisiertManuell/extern
TiefeÜberblickDetail
ZweckMonitoringNachweis
ErgebnisDashboardAudit-Bericht

Cytowanie

"Compliance Posture." Open Cognition Commons Foundation. https://opencognitioncommons.org/pl/glossary/compliance-posture. CC-BY 4.0.
Metadane czytelne maszynowo
{
  "@context": "https://schema.org",
  "@type": "DefinedTerm",
  "name": "Compliance Posture",
  "description": "Die Compliance Posture einer Organisation beschreibt den aktuellen, messbaren Grad der Einhaltung aller relevanten regulatorischen, normativen und ethischen Anforderungen für KI-Systeme.\n",
  "url": "https://opencognitioncommons.org/pl/glossary/compliance-posture",
  "license": "https://creativecommons.org/licenses/by/4.0/",
  "alternateName": [
    "Compliance Posture",
    "KI-Compliance-Status"
  ]
}