Was Regula tut
Die Details hinter den fünf Fragen auf der Startseite: wonach der Scanner sucht, was er meldet, wie er läuft und wo er neben anderen Werkzeugen steht. Nichts davon ändert, was das Werkzeug feststellen kann. Regula zeigt an, wo Sie hinsehen sollten; es entscheidet nicht über Ihre Risikoklasse, Ihre Pflichten oder Ihre Rechtskonformität.
Für wen ist das?
Entwickler, die KI-Produkte ausliefern, und die Unternehmen, die sie nutzen.
Beginnen Sie mit dem Einsatzkontext
Wenn Ihr Team KI entwickelt oder einsetzt, bestimmen Rechtsraum, Verwendungszweck, Rolle und Einsatzkontext, welche Vorschriften gelten könnten. Erfassen Sie diesen Kontext mit regula assess und lassen Sie das Ergebnis von den zuständigen technischen und rechtlichen Verantwortlichen prüfen.
Im Code gefundene Muster prüfen
Artikel 2 nennt Fälle, in denen das Gesetz außerhalb der EU gilt. Anwendbarkeit und Risikoklassifizierung lassen sich jedoch nicht allein aus Quellcode bestimmen. Nutzen Sie den Scan, um Nachweise und Fragen für eine Kontextprüfung zu finden.
- Funktioniert mit KI-generiertem Code (Cursor, Lovable, Bolt, Claude Code)
- Generiert Anhang-IV-Dokumentation aus Ihrem tatsächlichen Code
- CI/CD-Integration · JSON · SARIF · 13 Compliance-Frameworks
Prüfbare Nachweisgerüste
Regula kann Nachweispaket-Gerüste mit SHA-256-Manifesten erzeugen; optionale Befehle ergänzen Signaturen oder Zeitstempel, wenn deren Voraussetzungen konfiguriert sind. Die Pakete müssen von Menschen vervollständigt werden und belegen keine rechtliche Hinlänglichkeit. Beispielbericht ansehen (auf Englisch) → · Kostenlose Fragen und geplante Beratung (auf Englisch) →
Was Regula Ihnen sagt
Das EU-KI-Gesetz verwendet risikobasierte Regeln, deren Anwendung vom Verwendungszweck und Einsatzkontext abhängt. Regula meldet mögliche Indikatoren und zugehörige Vorschriften zur menschlichen Prüfung; es entscheidet nicht über die rechtliche Risikostufe.
Regula sagt Ihnen, wo Ihr Code steht, und genau warum.
So funktioniert es
Drei Schritte. Kein Konto, kein API-Schlüssel. Der lokale Kern lädt gescannte Dateien nicht hoch; optionale Integrationen sind separat zu prüfen.
Installieren
pipx install regula-ai
Funktioniert auf jedem Betriebssystem. Andere Methoden ↗
Scannen
regula
Indikatorübersicht, Befunde und vorgeschlagene nächste Schritte.
Handeln
regula comply
Checkliste der gefundenen Dokumentation und Kontrollen je Artikel.
Was es tut
Regula kombiniert Code-Scanning mit Governance-Fragebögen. Es liest Ihren Code auf Risikomuster und bietet strukturierte Selbstbewertungen für organisatorische Pflichten, die Code nicht verifizieren kann. Es generiert Artefakte, die ein Auditor prüfen kann, nicht nur Ergebnislisten.
Was fehlt in Ihrer Codebasis?
Trennt Codebeobachtungen von rechtlichen Entscheidungen. Bei ungeklärter Anwendbarkeit nennt das Tool die als Nächstes benötigten Fakten statt Artikelbewertungen oder Aufwandsschätzungen auszugeben.
regula gap .
Ist Ihr KI-Code sicher?
Prompt-Injection, unsicheres Laden von Modellen, unvalidierte KI-Ausgabe, hartcodierte Schlüssel und andere KI-spezifische Schwachstellen.
regula check . · regula guardrails .
Analyse menschlicher Aufsicht
Verfolgt KI-Ausgaben über Dateien hinweg. Prüft, ob jeder Pfad zu einem nutzergerichteten Endpunkt eine menschliche Überprüfungsstufe durchläuft.
regula oversight .
Benötigen Sie Unterlagen für die Prüfung?
Anhang-IV-Dokumentation, generiert aus Ihrem tatsächlichen Code. Funktionen, Abhängigkeiten und Protokollabdeckung bereits ausgefüllt.
regula docs . · regula conform .
Konformitätsbewertungspaket
Vom Prüfer vervollständigbares Nachweispaket mit Nutzungsschranke, Liste ungeklärter Fakten und SHA-256-Integritäts-Hashes. Artikelpflichten werden erst nach geklärter Anwendbarkeit zugeordnet.
regula conform . · regula evidence-pack .
Integritätsprüfungen und optionale Signaturen
SHA-256-Manifeste, Ed25519-Signaturen und RFC-3161-Zeitstempel helfen Prüfern festzustellen, wann eine Bewertung erstellt wurde und ob Dateien danach geändert wurden.
regula conform --sign --timestamp .
KI-Stückliste
CycloneDX 1.7 KI-BOMs mit Modellherkunft, GPAI-Stufen-Annotationen nach Art. 51–55 und erkannten Trainingsdatensätzen.
regula sbom --ai-bom .
3 Rechtsräume, ein Scan
Über das EU-KI-Gesetz hinaus: Derselbe Scan ordnet Befunde dem südkoreanischen KI-Basisgesetz (Gesetz Nr. 20676, in Kraft seit 22. Januar 2026) und Colorado SB 26-189 (offenlegungsorientiert, Pflichten ab 1. Januar 2027) zu – jeweils mit eigener Zuordnung von Domänen zu Pflichten und eigenem Fragebogen.
regula check . --jurisdictions eu,korea,colorado
13 Framework-Zuordnungen
Jeder KI-Gesetz-Artikel ist ISO 42001, NIST AI RMF, SOC 2, OWASP und 8 weiteren Frameworks zugeordnet. Ein Scan deckt Anforderungen über alle 13 Frameworks ab.
regula gap .
62 Befehle insgesamt · Python, JS, TS, Java, Go, Rust, C, C++ · Cross-Maps zu ISO 42001, NIST AI RMF, OWASP LLM Top 10, EU CRA und 7 weiteren Frameworks. Vollständige CLI-Referenz →
Läuft wo Sie arbeiten
Terminal, CI/CD, Editor, Pre-Commit. Ein Tool, jeder Workflow.
Terminal
pipx install regula-ai && regula check .
CI/CD
GitHub Action: kuzivaai/getregula@v1 mit SARIF-Upload
VS Code
Inline-WARN/BLOCK-Dekoratoren. Scan beim Speichern.
Claude Code / Cursor
MCP-Server: regula mcp-server
Pre-Commit
regula install pre-commit
DSGVO-Doppelkonformität
regula gdpr : 14 Muster, 4 KI-Gesetz/DSGVO-Hotspots
Wo Regula in den Markt passt
Code-Scanning plus Governance-Fragebögen. Eines von mehreren Tools im EU-KI-Gesetz-Ökosystem. Jedes löst einen anderen Teil des Problems.
Credo AI, Saidot, Enzai, IBM watsonx.governance, Microsoft Purview. Evidenz-Workflows, Kontrollbibliotheken, kontinuierliche Überwachung, Richtlinien-Updates durch Rechtsexperten. Gebaut für Compliance-Abteilungen, nicht für Entwickler. Keine veröffentlichten Preise.
Garak, Giskard, Promptfoo. Prompt-Injection-, Jailbreak- und Bias-Red-Teaming gegen laufende Modelle. Ergänzend zu Regula, nicht überlappend. Sie testen Verhalten; Regula liest Code.
Code-Scanning + Governance-Fragebögen. Läuft auf Ihrem Laptop mit einem Befehl. Der Standardbibliothek-Kern lädt gescannte Dateien nicht hoch; optionale Integrationen und die Plattform können Netzwerkzugriff haben. pipx install regula-ai, Projekt scannen, Hinweise menschlich prüfen. Apache 2.0 / EUPL 1.2; Erkennungsregeln unter DRL 1.1.
| Feature | Regula | Legalithm | EC AI Act Compliance Checker (official beta) | Future of Life Institute checker | Prighter | Big four and AI governance platforms |
|---|---|---|---|---|---|---|
| Preis | Werkzeug kostenlos. Starter-Assessment GBP 950 pauschal; Beratung GBP 650 pro Tag | Kostenlose Stufe EUR 0. Starter EUR 17/Mon., Pro EUR 47/Mon., Business EUR 119/Mon. zum Einführungspreis (Liste EUR 29, 79, 199). Free-Launch-Modus aktiv | Kein Preis auf der Seite angegeben | Keine Gebühr auf der Seite angegeben | EU-KI-Verordnung GPAI-Vertretung von EUR 39/Mon. (EUR 35/Mon., EUR 420/Jahr bei Jahresabrechnung) bis EUR 440/Mon. (EUR 396/Mon., EUR 4.752/Jahr bei Jahresabrechnung), zzgl. MwSt. | not verified |
| Lizenz | Apache-2.0 ODER EUPL-1.2, Erkennungsregeln unter DRL-1.1 | MIT, für das npm-Paket legalithm 0.6.0 | not verified | not verified | Nicht zutreffend, dies ist eine Dienstleistung und keine Software | not verified |
| Läuft vollständig offline ohne Upload | Der Scanner läuft lokal und lädt keinen Code hoch. Optionale Befehle (Nachrichten-Feed, Vokabular-Aktualisierung, RFC-3161-Zeitstempel) senden Anfragen nach außen; Zeitstempel senden Hashes | Teilweise. Die README gibt an, dass guard und verify-record offline ohne Schlüssel und ohne Netzwerk laufen; die Erzeugung des Compliance-Datensatzes erfordert einen API-Schlüssel | Nein, es ist ein gehostetes Web-Werkzeug | Nein, es ist ein gehostetes Web-Werkzeug | Nicht zutreffend, dies ist eine Dienstleistung und keine Software | not verified |
| Konto erforderlich | Nein | Für die Erzeugung des Compliance-Datensatzes ist ein kostenloser API-Schlüssel erforderlich; guard und verify benötigen keinen Schlüssel | not verified | Nein | not verified | not verified |
| Quellcode-Analyse oder nur Selbstauskunft und Fragebogen | Quellcode-Analyse über acht Sprachfamilien, mit Python-AST-Engine und tree-sitter für JavaScript und TypeScript, ergänzt durch einen Fragebogen | Beides. Die npm-Beschreibung gibt an, dass es KI-Abhängigkeiten erkennt sowie KI-generierte Inhalte markiert und prüft, ergänzt durch einen Bewertungsablauf | not verified | Fragebasiertes Formular, kein Code-Scanner | Auf der Seite wird keine Code-Analyse erwähnt | not verified |
| Abgedeckte Rechtsräume | EU-KI-Verordnung, Südkorea AI Basic Act, Colorado SB 26-189 | EU-KI-Verordnung und DSGVO | EU-KI-Verordnung, Verordnung (EU) 2024/1689 | EU-KI-Verordnung, Verordnung (EU) 2024/1689 | Europäische Union, einschließlich ihres extraterritorialen Anwendungsbereichs | not verified |
| Benennt die offenen Fakten oder liefert eine Punktzahl oder Stufe | Meldet insufficient_information und benennt die Fakten, die eine Person noch klären muss | Die Website gibt an, einen datierten, belegten Datensatz zu erzeugen, der das System nach Risikostufe einordnet, mit Artikelverweisen | not verified | Die Seite empfiehlt, professionelle Rechtsberatung einzuholen und nationale Leitlinien zu befolgen | Nicht zutreffend, dies ist ein Vertretungsdienst | not verified |
| Selbstbedienung oder vertriebsgeführt | Selbstbedienung für das Werkzeug. Bezahlte Arbeit beginnt mit einer E-Mail, da es keine Kasse gibt | Selbstbedienung. Die Website gibt an, dass die kostenlose Bewertung ohne Registrierung im Browser startet | Selbstbedienung, ein öffentliches Web-Werkzeug | Selbstbedienung, ein öffentliches Web-Werkzeug | Preise sind veröffentlicht, und die Seite zur KI-Verordnung führt zu einem Kontaktformular | not verified |
| Positionierung | Entwicklerwerkzeug, eingesetzt dort, wo Code entsteht | Entwicklerwerkzeug, das einen Compliance-Datensatz erzeugt | Offizielles Werkzeug der Kommission, als Beta gekennzeichnet, betrieben von DG CONNECT und dem KI-Büro | Unabhängiges Werkzeug des Future of Life Institute, das angibt, nicht mit der Europäischen Union verbunden zu sein | Dienst als bevollmächtigter Vertreter | not verified |
| Geprüfte Quellen | pypi.org/pypi github.com/kuzivaai | legalithm.com legalithm.com/pricing registry.npmjs.org/legalithm | ai-act-service-desk.ec.europa.eu/en | artificialintelligenceact.eu/assessment | prighter.com/eu-ai-act prighter.com/pricing | in dieser Runde keine geprüft |
Verified: 2026-08-15
This comparison reflects our reading of publicly available information from each provider's own website, PyPI and GitHub as at 2026-08-15. Features and prices change; verify the current position with each provider before relying on it. We compare only tools that address development-time or organisational EU AI Act readiness. Where we could not verify a cell from a primary source, it is marked not verified.
Wählen Sie das Tool, dessen Sprachabdeckung und Kompromisse zu Ihrem Stack passen. Regula deckt die meisten Sprachen und Framework-Zuordnungen unter den oben genannten Open-Source-Optionen ab. Für Runtime-Agent-Governance siehe Microsofts Agent Governance Toolkit.