Open-Source-CLI · v1.7.7 · Apache 2.0

Ist Ihre KI-App in der EU, Korea oder Colorado hochriskant?

Ein Befehl prüft Ihren Code gegen das EU-KI-Gesetz, Koreas KI-Basisgesetz und Colorado SB 26-189: welche Risikostufe, warum, und was zu beheben ist. 30 Sekunden, kostenlos, kein Konto.

kein Konto, kein API-Schlüssel · vollständig offline · Guides GitHub ↗
$ regula check . --explain

Classification: HIGH-RISK
  Annex III, Category 5

WHY:
  scoring.py:23 — essential_services
    Code: score = model.predict(applicant)
    Legal basis: Annex III — Articles 9-15
    False positive if: not a credit decision

ROLE: DEPLOYER (confidence: high)
  - OpenAI API usage detected

OBLIGATIONS:
  [HIGH] Art. 9  Risk management   — 40-60h
  [HIGH] Art. 14 Human oversight  — 16-24h
  Total: 160-324h | Deadline: Dec 2027
  ⚠ Omnibus agreed 7 May 2026, EP approved 16 Jun 2026, Council approved 29 Jun 2026 (pending OJ publication)
$ regula plan .

COMPLIANCE PLAN  ·  HIGH-RISK (Annex III, Category 5)

Priority 1 — Risk Management System (Art. 9)
  Effort: 40–60h
  × No risk assessment file found
  × No model evaluation documented

Priority 2 — Human Oversight (Art. 14)
  Effort: 16–24h
  × No review-before-action pattern detected
  × No override mechanism found

Priority 3 — Technical Documentation (Art. 11)
  Effort: 8–12h
   Annex IV template: regula docs .

Total: 64–96h estimated effort
$ regula gap .

COMPLIANCE GAP ASSESSMENT

Art. 9  Risk management    ██░░░░░░░░  20%  FAIL
Art. 10 Data governance    ████░░░░░░  40%  WARN
Art. 11 Documentation      ██████░░░░  60%  WARN
Art. 12 Record-keeping     ████████░░  80%  PASS
Art. 13 Transparency       ░░░░░░░░░░   0%  FAIL
Art. 14 Human oversight    ███░░░░░░░  30%  FAIL
Art. 15 Accuracy           █████░░░░░  50%  WARN

Run: regula plan . for a prioritised fix list
$ regula comply

EU AI Act Compliance Checklist
  Overall compliance score: 42/100

  × Article 9   Risk Management              20%  NEEDS WORK
  ~ Article 10  Data Governance              40%  PARTIAL
  ~ Article 11  Technical Documentation      60%  PARTIAL
   Article 12  Record-Keeping              80%  PASS
  × Article 13  Transparency                 0%  NOT FOUND
  × Article 14  Human Oversight             30%  NEEDS WORK
  ~ Article 15  Accuracy & Robustness       50%  PARTIAL

  1/7 obligations have strong evidence

Run: regula comply --article 9 for deep-dive

Für wen ist das?

Entwickler, die KI-Produkte ausliefern, und die Unternehmen, die sie nutzen.

Wenn Sie das Unternehmen leiten

Kennen Sie Ihr rechtliches Risiko?

Wenn Ihr Team KI baut oder nutzt, kann das EU-KI-Gesetz gelten, auch außerhalb der EU. Die meisten Tools fallen unter begrenztes oder minimales Risiko. Entwickeln Sie mit Claude Code oder Cursor? Fügen Sie regula assess in Ihren Chat ein. Haben Sie einen Entwickler? Senden Sie ihm diese Seite.

Wenn Sie den Code schreiben

EU-Nutzer? Das KI-Gesetz gilt für Sie.

Artikel 2 gilt extraterritorial. Die meisten Chatbots und Produktivitätstools sind begrenztes Risiko: eine Transparenzoffenlegung, mehr nicht. Scannen Sie zur Bestätigung.

  • Funktioniert mit KI-generiertem Code (Cursor, Lovable, Bolt, Claude Code)
  • Generiert Anhang-IV-Dokumentation aus Ihrem tatsächlichen Code
  • CI/CD-Integration · JSON · SARIF · 12 Compliance-Frameworks
regula check .
Wenn Sie Compliance prüfen

Überprüfbare Nachweise, keine Selbstbescheinigung.

Regula generiert signierte, zeitgestempelte Nachweispakete mit SHA-256-Integritätsmanifesten. Jedes Ergebnis ist auf eine Datei und Zeile rückverfolgbar. Überprüfen Sie die Kette selbst. Beispielbericht ansehen →

Was Regula Ihnen sagt

Das EU-KI-Gesetz ordnet jedes KI-System in eine Risikostufe ein. Regula scannt Ihren Code, sagt Ihnen, welche Stufe gilt, und liefert die Maßnahmenliste.

Verboten
Social Scoring · Emotionserkennung · Biometrie in Echtzeit · Unterschwellige Manipulation
Art. 5: vollständig verboten →
Hochrisiko
Kreditbewertung · Beschäftigung · Gesundheitsdienstleistungen · Bildung · Strafverfolgung
Art. 9–15 gelten →
Begrenztes Risiko
Chatbots · Synthetische Inhalte · Emotionserkennung · Deep Fakes
Transparenzregeln →
Minimales Risiko
Spamfilter · KI-Spiele · Einfache Empfehlungen · Suchranking
Keine Pflichten →

Regula sagt Ihnen, wo Ihr Code steht, und genau warum.

2026–27
Hochrisiko-Pflichten für Anhang-III-Systeme gelten ab Dezember 2027, nach der vorläufigen Einigung zum Digital Omnibus vom 7. Mai 2026, vom Europäischen Parlament am 16. Juni 2026 gebilligt. Anhang-I-Produktsysteme gelten ab August 2028. Der Rat hat am 29. Juni 2026 zugestimmt; die Veröffentlichung im Amtsblatt wird vor dem 2. August 2026 erwartet. So oder so: die Anforderungen ändern sich nicht — nur die Frist. Sie müssen wissen, wo Sie stehen.

So funktioniert es

Drei Schritte. Kein Konto, kein API-Schlüssel, keine Daten verlassen Ihren Rechner.

Schritt 1

Installieren

pipx install regula-ai
Funktioniert auf jedem Betriebssystem. Andere Methoden ↗

Schritt 2

Scannen

regula
Konformitätsbewertung, Befunde und nächste Schritte.

Schritt 3

Handeln

regula comply
Pflichtencheckliste mit Bestanden/Nicht-Bestanden pro Artikel.

419
Risikomuster (Quelle)
8
Programmiersprachen
12
Compliance-Frameworks
0
Laufzeit-Abhängigkeiten

Was es tut

Regula kombiniert Code-Scanning mit Governance-Fragebögen. Es liest Ihren Code auf Risikomuster und bietet strukturierte Selbstbewertungen für organisatorische Pflichten, die Code nicht verifizieren kann. Es generiert Artefakte, die ein Auditor prüfen kann, nicht nur Ergebnislisten.

Bewertung
Konformitätslücken

Was fehlt in Ihrer Codebasis?

Risikomanagement, Daten-Governance, Protokollierung, Transparenz, menschliche Aufsicht, Genauigkeit. Pro Artikel bewertet mit Aufwandsschätzungen.

regula gap .
Sicherheit

Ist Ihr KI-Code sicher?

Prompt-Injection, unsicheres Laden von Modellen, unvalidierte KI-Ausgabe, hartcodierte Schlüssel und andere KI-spezifische Schwachstellen.

regula check . · regula guardrails .
Aufsicht

Analyse menschlicher Aufsicht

Verfolgt KI-Ausgaben über Dateien hinweg. Prüft, ob jeder Pfad zu einem nutzergerichteten Endpunkt eine menschliche Überprüfungsstufe durchläuft.

regula oversight .
Nachweise
Dokumentation

Können Sie Konformität nachweisen?

Anhang-IV-Dokumentation, generiert aus Ihrem tatsächlichen Code. Funktionen, Abhängigkeiten und Protokollabdeckung bereits ausgefüllt.

regula docs . · regula conform .
Nachweise

Konformitätsbewertungspaket

Artikel-43-Nachweise: 26 Dateien zugeordnet zu Artikeln 9–15, artikelweise Bereitschaftsbewertungen, SHA-256-Integritäts-Hashes.

regula conform . · regula evidence-pack .
Integrität

Manipulationssicher & signiert

SHA-256-Manifest + Ed25519-Signierung + RFC-3161-Zeitstempel. Beweisen Sie, wann die Bewertung erstellt wurde und dass sie nicht verändert wurde.

regula conform --sign --timestamp .
KI-BOM

KI-Stückliste

CycloneDX 1.7 KI-BOMs mit Modellherkunft, GPAI-Stufen-Annotationen nach Art. 51–55 und erkannten Trainingsdatensätzen.

regula sbom --ai-bom .
Integration
Multi-Jurisdiktion

3 Rechtsräume, ein Scan

Über das EU-KI-Gesetz hinaus: Derselbe Scan ordnet Befunde dem südkoreanischen KI-Basisgesetz (Gesetz Nr. 20676, in Kraft seit 22. Januar 2026) und Colorado SB 26-189 (offenlegungsorientiert, Pflichten ab 1. Januar 2027) zu – jeweils mit eigener Zuordnung von Domänen zu Pflichten und eigenem Fragebogen.

regula check . --jurisdictions eu,korea,colorado
Regulierungsübergreifend

12 Framework-Zuordnungen

Jeder KI-Gesetz-Artikel ist ISO 42001, NIST AI RMF, SOC 2, OWASP und 8 weiteren Frameworks zugeordnet. Ein Scan deckt Anforderungen über alle 12 Frameworks ab.

regula gap .

62 Befehle insgesamt · Python, JS, TS, Java, Go, Rust, C, C++ · Cross-Maps zu ISO 42001, NIST AI RMF, OWASP LLM Top 10, EU CRA und 7 weiteren Frameworks. Vollständige CLI-Referenz →

Läuft wo Sie arbeiten

Terminal, CI/CD, Editor, Pre-Commit. Ein Tool, jeder Workflow.

Terminal

pipx install regula-ai && regula check .

CI/CD

GitHub Action: kuzivaai/getregula@v1 mit SARIF-Upload

VS Code

Inline-WARN/BLOCK-Dekoratoren. Scan beim Speichern.

Claude Code / Cursor

MCP-Server: regula mcp-server

Pre-Commit

regula install pre-commit

DSGVO-Doppelkonformität

regula gdpr — 14 Muster, 4 KI-Gesetz/DSGVO-Hotspots

Wo Regula in den Markt passt

Code-Scanning plus Governance-Fragebögen. Eines von mehreren Tools im EU-KI-Gesetz-Ökosystem. Jedes löst einen anderen Teil des Problems.

Governance-SaaS
Vertrieb kontaktieren

Credo AI, Saidot, Enzai, IBM watsonx.governance, Microsoft Purview. Evidenz-Workflows, Kontrollbibliotheken, kontinuierliche Überwachung, Richtlinien-Updates durch Rechtsexperten. Gebaut für Compliance-Abteilungen, nicht für Entwickler. Keine veröffentlichten Preise.

Runtime-Tests
Open Source

Garak, Giskard, Promptfoo. Prompt-Injection-, Jailbreak- und Bias-Red-Teaming gegen laufende Modelle. Ergänzend zu Regula, nicht überlappend. Sie testen Verhalten; Regula liest Code.

Funktionsvergleich von EU-AI-Act-Compliance-Tools: Regula, AIR Blackbox, Systima Comply, EuConform und Enterprise-SaaS
Feature Regula AIR Blackbox Systima Comply EuConform Enterprise SaaS
AnsatzStatischer Code-ScanScan + Runtime-Trust-LayerAST-basierter ScanFragebogen + Bias-EvaluierungPlattform / Dashboard
Sprachen8 FamilienPythonJS/TS/PythonKein Code-ScannerKein Code-Scanner
Erkennungsmuster41951 Prüfungen37+ FrameworksFragebogenVariiert
AbhängigkeitenNull (stdlib)MehrerenpmNext.js + OllamaSaaS
OfflineVollständig offlineLokalLokalLokal + OllamaCloud
EvidenzsignierungEd25519 + RFC 3161Ed25519 (opt-in)Variiert
Framework-Zuordnungen123EU AI ActEU AI ActMehrere
CI/CD-IntegrationGitHub Action + SARIFGitHub ActionGitHub ActionNativ
Anhang-IV-DokuKostenlosPDF-BerichteIntegriert
PreisKostenlos (Apache 2.0 / EUPL 1.2)Kostenlos (Apache 2.0)Kostenlos (Apache 2.0)Kostenlos (MIT)Typischerweise nicht veröffentlicht

Wählen Sie das Tool, dessen Sprachabdeckung und Kompromisse zu Ihrem Stack passen. Regula deckt die meisten Sprachen und Framework-Zuordnungen unter den oben genannten Open-Source-Optionen ab. Für Runtime-Agent-Governance siehe Microsofts Agent Governance Toolkit.

Was Regula nicht tut

Ein Konformitätstool, das seine Fähigkeiten übertreibt, ist schlimmer als gar kein Tool. Hier ist, was Regula tatsächlich ist, und was nicht.

Keine Rechtsberatung

Regula identifiziert Risikoindikatoren im Code für die Überprüfung durch Entwickler. Es stellt keine Konformität fest. Ein qualifizierter Rechtsanwalt sollte jede Klassifizierung prüfen, bevor Sie darauf handeln.

Mustererkennung, nicht Verständnis

83,5% Präzision auf Produktionscode (blind-gelabelter Zufallskorpus, N=115). 15,2% Präzision auf KI-Bibliotheks-Quellcode — dem schwierigsten Korpus, da diese Bibliotheken KI implementieren, anstatt sie für regulierte Entscheidungen zu nutzen. Veröffentlichter Benchmark →

Gerüste, nicht Substanz

Anhang-IV-Dokumente, Evidenzpakete und Governance-Gerüste sind vorausgefüllte Vorlagen. Ein Mensch muss sie mit inhaltlicher Substanz vervollständigen. Regula kann nicht verifizieren, dass ein Risikomanagementsystem tatsächlich funktioniert.

Vollständige Einschränkungen →

Aktuelles aus dem Blog

Analysen zu KI-Regulierung und Compliance-Mustern.

Häufige Fragen

Antworten basierend auf der Verordnung. Jede Aussage verweist auf einen konkreten Artikel.

Gilt die KI-Verordnung der EU für mein Unternehmen außerhalb der EU?

Ja. Artikel 2 Absatz 1 Buchstabe c gilt extraterritorial. Wenn die Ergebnisse Ihres KI-Systems in der EU genutzt werden, gilt die Verordnung unabhängig davon, wo Ihr Unternehmen ansässig ist. Das betrifft VAE, Vereinigtes Königreich, USA, Brasilien und alle Nicht-EU-Anbieter oder -Betreiber.

Ist meine KI-Anwendung nach der EU-KI-Verordnung verboten?

Soziales Scoring, unterschwellige Manipulation, biometrische Echtzeit-Fernidentifizierung im öffentlichen Raum und Emotionserkennung am Arbeitsplatz sind gemäß Artikel 5 vollständig verboten. Regula scannt Ihren Code auf Muster, die diesen verbotenen Praktiken zugeordnet werden.

Wann wird die KI-Verordnung der EU durchgesetzt?

Die Verbote nach Artikel 5 gelten seit dem 2. Februar 2025. GPAI-Pflichten gelten seit dem 2. August 2025. Hochrisiko-Pflichten (Anhang III) gelten nun ab dem 2. Dezember 2027, gemäß der vorläufigen Einigung zum Digital-Omnibus vom 7. Mai 2026, vom Europäischen Parlament am 16. Juni 2026 gebilligt. Der Rat hat am 29. Juni 2026 zugestimmt; die Veröffentlichung im Amtsblatt wird vor dem 2. August 2026 erwartet.

Welche Strafen sieht die KI-Verordnung vor?

Verbotene KI-Praktiken (Artikel 5): bis zu 35 Mio. € oder 7 % des weltweiten Jahresumsatzes. Hochrisiko-Verstöße: bis zu 15 Mio. € oder 3 %. Verstöße gegen Informationspflichten: bis zu 7,5 Mio. € oder 1 %.

Ist Regula kostenlos?

Ja. Regula ist Open Source unter der Apache-2.0- oder EUPL-1.2-Lizenz. Kein Konto, kein API-Schlüssel, kein Verkaufsgespräch. Installation mit pipx install regula-ai. Alle 62 Befehle, alle 419 Risikomuster und alle 12 Compliance-Framework-Zuordnungen sind kostenlos.

Finden Sie heraus, wo Sie stehen

Ein Befehl. Dauert 30 Sekunden. Kein Konto nötig.

Noch nicht bereit zum Installieren? Lassen Sie sich benachrichtigen, wenn Fristen sich ändern.

Sie sind auf der Liste. Nur Hauptversionen.

Kein Spam. Nur Hauptversionen und EU-KI-Gesetz-Fristen.