Was Regula tut

Die Details hinter den fünf Fragen auf der Startseite: wonach der Scanner sucht, was er meldet, wie er läuft und wo er neben anderen Werkzeugen steht. Nichts davon ändert, was das Werkzeug feststellen kann. Regula zeigt an, wo Sie hinsehen sollten; es entscheidet nicht über Ihre Risikoklasse, Ihre Pflichten oder Ihre Rechtskonformität.

← Zurück zu den fünf Fragen

Für wen ist das?

Entwickler, die KI-Produkte ausliefern, und die Unternehmen, die sie nutzen.

Wenn Sie das Unternehmen leiten

Beginnen Sie mit dem Einsatzkontext

Wenn Ihr Team KI entwickelt oder einsetzt, bestimmen Rechtsraum, Verwendungszweck, Rolle und Einsatzkontext, welche Vorschriften gelten könnten. Erfassen Sie diesen Kontext mit regula assess und lassen Sie das Ergebnis von den zuständigen technischen und rechtlichen Verantwortlichen prüfen.

→ Im Browser bewerten (keine Installation, kein Terminal)
Wenn Sie den Code schreiben

Im Code gefundene Muster prüfen

Artikel 2 nennt Fälle, in denen das Gesetz außerhalb der EU gilt. Anwendbarkeit und Risikoklassifizierung lassen sich jedoch nicht allein aus Quellcode bestimmen. Nutzen Sie den Scan, um Nachweise und Fragen für eine Kontextprüfung zu finden.

  • Funktioniert mit KI-generiertem Code (Cursor, Lovable, Bolt, Claude Code)
  • Generiert Anhang-IV-Dokumentation aus Ihrem tatsächlichen Code
  • CI/CD-Integration · JSON · SARIF · ausgewählte Referenzen in 13 Framework-Kennungen
regula check .
Wenn Sie Compliance prüfen

Prüfbare Nachweisgerüste

Regula kann Nachweispaket-Gerüste mit SHA-256-Manifesten erzeugen; optionale Befehle ergänzen Signaturen oder Zeitstempel, wenn deren Voraussetzungen konfiguriert sind. Die Pakete müssen von Menschen vervollständigt werden und belegen keine rechtliche Hinlänglichkeit. Beispielbericht ansehen (auf Englisch) → · Kostenlose Fragen und geplante Beratung (auf Englisch) →

Was Regula Ihnen sagt

Das EU-KI-Gesetz verwendet risikobasierte Regeln, deren Anwendung vom Verwendungszweck und Einsatzkontext abhängt. Regula meldet mögliche Indikatoren und zugehörige Vorschriften zur menschlichen Prüfung; es entscheidet nicht über die rechtliche Risikostufe.

Verboten
Social Scoring · Emotionserkennung · Biometrie in Echtzeit · Unterschwellige Manipulation
Hinweis auf eine nach Artikel 5 verbotene Praxis →
Hochrisiko
Kreditbewertung · Beschäftigung · Gesundheitsdienstleistungen · Bildung · Strafverfolgung
Zugehörige Artikel 9–15 →
Begrenztes Risiko
Chatbots · Synthetische Inhalte · Emotionserkennung · Deep Fakes
Transparenzregeln →
Minimales Risiko
Spamfilter · KI-Spiele · Einfache Empfehlungen · Suchranking
Keine Pflichten →

Regula sagt Ihnen, wo Ihr Code steht, und genau warum.

2026–27
Hochrisiko-Pflichten für Anhang-III-Systeme gelten ab Dezember 2027, nach der vorläufigen Einigung zum Digital Omnibus vom 7. Mai 2026, vom Europäischen Parlament am 16. Juni 2026 gebilligt. Anhang-I-Produktsysteme gelten ab August 2028. Der Rat hat am 29. Juni 2026 zugestimmt; veröffentlicht im Amtsblatt am 24. Juli 2026 als Verordnung (EU) 2026/1744, in Kraft ab dem 27. Juli 2026. So oder so: die Anforderungen ändern sich nicht : nur die Frist. Sie müssen wissen, wo Sie stehen.

So funktioniert es

Drei Schritte. Kein Konto, kein API-Schlüssel. Der lokale Kern lädt gescannte Dateien nicht hoch; optionale Integrationen sind separat zu prüfen.

Schritt 1

Installieren

pipx install git+https://github.com/kuzivaai/getregula.git@main
Funktioniert auf jedem Betriebssystem. Andere Methoden ↗

Schritt 2

Scannen

regula
Indikatorübersicht, Befunde und vorgeschlagene nächste Schritte.

Schritt 3

Handeln

regula comply
Checkliste der gefundenen Dokumentation und Kontrollen je Artikel.

423
Risikomuster (Quelle)
8
Programmiersprachen
13
Framework-Referenzsets
0
Laufzeit-Abhängigkeiten

Was es tut

Regula kombiniert Code-Scanning mit Governance-Fragebögen. Es liest Ihren Code auf Risikomuster und bietet strukturierte Selbstbewertungen für organisatorische Pflichten, die Code nicht verifizieren kann. Es generiert Artefakte, die ein Auditor prüfen kann, nicht nur Ergebnislisten.

Bewertung
Konformitätslücken

Was fehlt in Ihrer Codebasis?

Trennt Codebeobachtungen von rechtlichen Entscheidungen. Bei ungeklärter Anwendbarkeit nennt das Tool die als Nächstes benötigten Fakten statt Artikelbewertungen oder Aufwandsschätzungen auszugeben.

regula gap .
Sicherheit

Ist Ihr KI-Code sicher?

Prompt-Injection, unsicheres Laden von Modellen, unvalidierte KI-Ausgabe, hartcodierte Schlüssel und andere KI-spezifische Schwachstellen.

regula check . · regula guardrails .
Aufsicht

Analyse menschlicher Aufsicht

Verfolgt KI-Ausgaben über Dateien hinweg. Prüft, ob jeder Pfad zu einem nutzergerichteten Endpunkt eine menschliche Überprüfungsstufe durchläuft.

regula oversight .
Nachweise
Dokumentation

Benötigen Sie Unterlagen für die Prüfung?

Anhang-IV-Dokumentation, generiert aus Ihrem tatsächlichen Code. Funktionen, Abhängigkeiten und Protokollabdeckung bereits ausgefüllt.

regula docs . · regula conform .
Nachweise

Konformitätsbewertungspaket

Vom Prüfer vervollständigbares Nachweispaket mit Nutzungsschranke, Liste ungeklärter Fakten und SHA-256-Integritäts-Hashes. Artikelpflichten werden erst nach geklärter Anwendbarkeit zugeordnet.

regula conform . · regula evidence-pack .
Integrität

Integritätsprüfungen und optionale Signaturen

SHA-256-Manifeste, Ed25519-Signaturen und RFC-3161-Zeitstempel helfen Prüfern festzustellen, wann eine Bewertung erstellt wurde und ob Dateien danach geändert wurden.

regula conform --sign --timestamp .
KI-BOM

KI-Stückliste

CycloneDX 1.7 KI-BOMs mit Modellherkunft, GPAI-Stufen-Annotationen nach Art. 51–55 und erkannten Trainingsdatensätzen.

regula sbom --ai-bom .
Integration
Multi-Jurisdiktion

3 Rechtsräume, ein Scan

Über das EU-KI-Gesetz hinaus: Derselbe Scan ordnet Befunde dem südkoreanischen KI-Basisgesetz (Gesetz Nr. 20676, in Kraft seit 22. Januar 2026) und Colorado SB 26-189 (offenlegungsorientiert, Pflichten ab 1. Januar 2027) zu – jeweils mit eigener Zuordnung von Domänen zu Pflichten und eigenem Fragebogen.

regula check . --jurisdictions eu,korea,colorado
Regulierungsübergreifend

13 Framework-Referenzsets

Ausgewählte Pflichtenbereiche verweisen auf ausgewählte Referenzen in ISO 42001, NIST AI RMF, SOC 2, OWASP und weiteren Frameworks. Der Crosswalk hilft bei der Navigation; er prüft weder Gleichwertigkeit noch Anwendbarkeit oder Umsetzung.

regula gap .

62 Befehle insgesamt · Python, JS, TS, Java, Go, Rust, C, C++ · Ausgewählte Referenzen in 13 Framework-Kennungen. Vollständige CLI-Referenz →

Läuft wo Sie arbeiten

Terminal, CI/CD, Editor, Pre-Commit. Ein Tool, jeder Workflow.

Terminal

pipx install git+https://github.com/kuzivaai/getregula.git@main && regula check .

CI/CD

GitHub Action: kuzivaai/getregula@v1 mit SARIF-Upload

VS Code

Inline-WARN/BLOCK-Dekoratoren. Scan beim Speichern.

Claude Code / Cursor

MCP-Server: regula mcp-server

Pre-Commit

regula install pre-commit

DSGVO-Doppelkonformität

regula gdpr : 14 Muster, 4 KI-Gesetz/DSGVO-Hotspots

Wo Regula in den Markt passt

Code-Scanning plus Governance-Fragebögen. Eines von mehreren Tools im EU-KI-Gesetz-Ökosystem. Jedes löst einen anderen Teil des Problems.

Governance-SaaS
Vertrieb kontaktieren

Credo AI, Saidot, Enzai, IBM watsonx.governance, Microsoft Purview. Evidenz-Workflows, Kontrollbibliotheken, kontinuierliche Überwachung, Richtlinien-Updates durch Rechtsexperten. Gebaut für Compliance-Abteilungen, nicht für Entwickler. Keine veröffentlichten Preise.

Runtime-Tests
Open Source

Garak, Giskard, Promptfoo. Prompt-Injection-, Jailbreak- und Bias-Red-Teaming gegen laufende Modelle. Ergänzend zu Regula, nicht überlappend. Sie testen Verhalten; Regula liest Code.

Prüfen Sie Sprachabdeckung, Ausführungsmodell, Lizenz und Evidenzgrenzen jedes Werkzeugs in Ihrem eigenen Kontext. Die Tabelle ist keine unabhängige Leistungsbewertung. Für Runtime-Agent-Governance siehe Microsofts Agent Governance Toolkit.