Was Regula tut

Die Details hinter den fünf Fragen auf der Startseite: wonach der Scanner sucht, was er meldet, wie er läuft und wo er neben anderen Werkzeugen steht. Nichts davon ändert, was das Werkzeug feststellen kann. Regula zeigt an, wo Sie hinsehen sollten; es entscheidet nicht über Ihre Risikoklasse, Ihre Pflichten oder Ihre Rechtskonformität.

← Zurück zu den fünf Fragen

Für wen ist das?

Entwickler, die KI-Produkte ausliefern, und die Unternehmen, die sie nutzen.

Wenn Sie das Unternehmen leiten

Beginnen Sie mit dem Einsatzkontext

Wenn Ihr Team KI entwickelt oder einsetzt, bestimmen Rechtsraum, Verwendungszweck, Rolle und Einsatzkontext, welche Vorschriften gelten könnten. Erfassen Sie diesen Kontext mit regula assess und lassen Sie das Ergebnis von den zuständigen technischen und rechtlichen Verantwortlichen prüfen.

Im Browser bewerten (keine Installation, kein Terminal)
Wenn Sie den Code schreiben

Im Code gefundene Muster prüfen

Artikel 2 nennt Fälle, in denen das Gesetz außerhalb der EU gilt. Anwendbarkeit und Risikoklassifizierung lassen sich jedoch nicht allein aus Quellcode bestimmen. Nutzen Sie den Scan, um Nachweise und Fragen für eine Kontextprüfung zu finden.

  • Funktioniert mit KI-generiertem Code (Cursor, Lovable, Bolt, Claude Code)
  • Generiert Anhang-IV-Dokumentation aus Ihrem tatsächlichen Code
  • CI/CD-Integration · JSON · SARIF · 13 Compliance-Frameworks
regula check .
Wenn Sie Compliance prüfen

Prüfbare Nachweisgerüste

Regula kann Nachweispaket-Gerüste mit SHA-256-Manifesten erzeugen; optionale Befehle ergänzen Signaturen oder Zeitstempel, wenn deren Voraussetzungen konfiguriert sind. Die Pakete müssen von Menschen vervollständigt werden und belegen keine rechtliche Hinlänglichkeit. Beispielbericht ansehen (auf Englisch) → · Kostenlose Fragen und geplante Beratung (auf Englisch) →

Was Regula Ihnen sagt

Das EU-KI-Gesetz verwendet risikobasierte Regeln, deren Anwendung vom Verwendungszweck und Einsatzkontext abhängt. Regula meldet mögliche Indikatoren und zugehörige Vorschriften zur menschlichen Prüfung; es entscheidet nicht über die rechtliche Risikostufe.

Verboten
Social Scoring · Emotionserkennung · Biometrie in Echtzeit · Unterschwellige Manipulation
Hinweis auf eine nach Artikel 5 verbotene Praxis →
Hochrisiko
Kreditbewertung · Beschäftigung · Gesundheitsdienstleistungen · Bildung · Strafverfolgung
Zugehörige Artikel 9–15 →
Begrenztes Risiko
Chatbots · Synthetische Inhalte · Emotionserkennung · Deep Fakes
Transparenzregeln →
Minimales Risiko
Spamfilter · KI-Spiele · Einfache Empfehlungen · Suchranking
Keine Pflichten →

Regula sagt Ihnen, wo Ihr Code steht, und genau warum.

2026–27
Hochrisiko-Pflichten für Anhang-III-Systeme gelten ab Dezember 2027, nach der vorläufigen Einigung zum Digital Omnibus vom 7. Mai 2026, vom Europäischen Parlament am 16. Juni 2026 gebilligt. Anhang-I-Produktsysteme gelten ab August 2028. Der Rat hat am 29. Juni 2026 zugestimmt; veröffentlicht im Amtsblatt am 24. Juli 2026 als Verordnung (EU) 2026/1744, in Kraft ab dem 27. Juli 2026. So oder so: die Anforderungen ändern sich nicht : nur die Frist. Sie müssen wissen, wo Sie stehen.

So funktioniert es

Drei Schritte. Kein Konto, kein API-Schlüssel. Der lokale Kern lädt gescannte Dateien nicht hoch; optionale Integrationen sind separat zu prüfen.

Schritt 1

Installieren

pipx install regula-ai
Funktioniert auf jedem Betriebssystem. Andere Methoden ↗

Schritt 2

Scannen

regula
Indikatorübersicht, Befunde und vorgeschlagene nächste Schritte.

Schritt 3

Handeln

regula comply
Checkliste der gefundenen Dokumentation und Kontrollen je Artikel.

419
Risikomuster (Quelle)
8
Programmiersprachen
13
Compliance-Frameworks
0
Laufzeit-Abhängigkeiten

Was es tut

Regula kombiniert Code-Scanning mit Governance-Fragebögen. Es liest Ihren Code auf Risikomuster und bietet strukturierte Selbstbewertungen für organisatorische Pflichten, die Code nicht verifizieren kann. Es generiert Artefakte, die ein Auditor prüfen kann, nicht nur Ergebnislisten.

Bewertung
Konformitätslücken

Was fehlt in Ihrer Codebasis?

Trennt Codebeobachtungen von rechtlichen Entscheidungen. Bei ungeklärter Anwendbarkeit nennt das Tool die als Nächstes benötigten Fakten statt Artikelbewertungen oder Aufwandsschätzungen auszugeben.

regula gap .
Sicherheit

Ist Ihr KI-Code sicher?

Prompt-Injection, unsicheres Laden von Modellen, unvalidierte KI-Ausgabe, hartcodierte Schlüssel und andere KI-spezifische Schwachstellen.

regula check . · regula guardrails .
Aufsicht

Analyse menschlicher Aufsicht

Verfolgt KI-Ausgaben über Dateien hinweg. Prüft, ob jeder Pfad zu einem nutzergerichteten Endpunkt eine menschliche Überprüfungsstufe durchläuft.

regula oversight .
Nachweise
Dokumentation

Benötigen Sie Unterlagen für die Prüfung?

Anhang-IV-Dokumentation, generiert aus Ihrem tatsächlichen Code. Funktionen, Abhängigkeiten und Protokollabdeckung bereits ausgefüllt.

regula docs . · regula conform .
Nachweise

Konformitätsbewertungspaket

Vom Prüfer vervollständigbares Nachweispaket mit Nutzungsschranke, Liste ungeklärter Fakten und SHA-256-Integritäts-Hashes. Artikelpflichten werden erst nach geklärter Anwendbarkeit zugeordnet.

regula conform . · regula evidence-pack .
Integrität

Integritätsprüfungen und optionale Signaturen

SHA-256-Manifeste, Ed25519-Signaturen und RFC-3161-Zeitstempel helfen Prüfern festzustellen, wann eine Bewertung erstellt wurde und ob Dateien danach geändert wurden.

regula conform --sign --timestamp .
KI-BOM

KI-Stückliste

CycloneDX 1.7 KI-BOMs mit Modellherkunft, GPAI-Stufen-Annotationen nach Art. 51–55 und erkannten Trainingsdatensätzen.

regula sbom --ai-bom .
Integration
Multi-Jurisdiktion

3 Rechtsräume, ein Scan

Über das EU-KI-Gesetz hinaus: Derselbe Scan ordnet Befunde dem südkoreanischen KI-Basisgesetz (Gesetz Nr. 20676, in Kraft seit 22. Januar 2026) und Colorado SB 26-189 (offenlegungsorientiert, Pflichten ab 1. Januar 2027) zu – jeweils mit eigener Zuordnung von Domänen zu Pflichten und eigenem Fragebogen.

regula check . --jurisdictions eu,korea,colorado
Regulierungsübergreifend

13 Framework-Zuordnungen

Jeder KI-Gesetz-Artikel ist ISO 42001, NIST AI RMF, SOC 2, OWASP und 8 weiteren Frameworks zugeordnet. Ein Scan deckt Anforderungen über alle 13 Frameworks ab.

regula gap .

62 Befehle insgesamt · Python, JS, TS, Java, Go, Rust, C, C++ · Cross-Maps zu ISO 42001, NIST AI RMF, OWASP LLM Top 10, EU CRA und 7 weiteren Frameworks. Vollständige CLI-Referenz →

Läuft wo Sie arbeiten

Terminal, CI/CD, Editor, Pre-Commit. Ein Tool, jeder Workflow.

Terminal

pipx install regula-ai && regula check .

CI/CD

GitHub Action: kuzivaai/getregula@v1 mit SARIF-Upload

VS Code

Inline-WARN/BLOCK-Dekoratoren. Scan beim Speichern.

Claude Code / Cursor

MCP-Server: regula mcp-server

Pre-Commit

regula install pre-commit

DSGVO-Doppelkonformität

regula gdpr : 14 Muster, 4 KI-Gesetz/DSGVO-Hotspots

Wo Regula in den Markt passt

Code-Scanning plus Governance-Fragebögen. Eines von mehreren Tools im EU-KI-Gesetz-Ökosystem. Jedes löst einen anderen Teil des Problems.

Governance-SaaS
Vertrieb kontaktieren

Credo AI, Saidot, Enzai, IBM watsonx.governance, Microsoft Purview. Evidenz-Workflows, Kontrollbibliotheken, kontinuierliche Überwachung, Richtlinien-Updates durch Rechtsexperten. Gebaut für Compliance-Abteilungen, nicht für Entwickler. Keine veröffentlichten Preise.

Runtime-Tests
Open Source

Garak, Giskard, Promptfoo. Prompt-Injection-, Jailbreak- und Bias-Red-Teaming gegen laufende Modelle. Ergänzend zu Regula, nicht überlappend. Sie testen Verhalten; Regula liest Code.

Vergleich von Werkzeugen und Diensten zur EU-KI-Verordnung: Regula, Legalithm, EC AI Act Compliance Checker, Future-of-Life-Institute-Checker, Prighter sowie Big-Four- und KI-Governance-Plattformen
FeatureRegulaLegalithmEC AI Act Compliance Checker (official beta)Future of Life Institute checkerPrighterBig four and AI governance platforms
PreisWerkzeug kostenlos. Starter-Assessment GBP 950 pauschal; Beratung GBP 650 pro TagKostenlose Stufe EUR 0. Starter EUR 17/Mon., Pro EUR 47/Mon., Business EUR 119/Mon. zum Einführungspreis (Liste EUR 29, 79, 199). Free-Launch-Modus aktivKein Preis auf der Seite angegebenKeine Gebühr auf der Seite angegebenEU-KI-Verordnung GPAI-Vertretung von EUR 39/Mon. (EUR 35/Mon., EUR 420/Jahr bei Jahresabrechnung) bis EUR 440/Mon. (EUR 396/Mon., EUR 4.752/Jahr bei Jahresabrechnung), zzgl. MwSt.not verified
LizenzApache-2.0 ODER EUPL-1.2, Erkennungsregeln unter DRL-1.1MIT, für das npm-Paket legalithm 0.6.0not verifiednot verifiedNicht zutreffend, dies ist eine Dienstleistung und keine Softwarenot verified
Läuft vollständig offline ohne UploadDer Scanner läuft lokal und lädt keinen Code hoch. Optionale Befehle (Nachrichten-Feed, Vokabular-Aktualisierung, RFC-3161-Zeitstempel) senden Anfragen nach außen; Zeitstempel senden HashesTeilweise. Die README gibt an, dass guard und verify-record offline ohne Schlüssel und ohne Netzwerk laufen; die Erzeugung des Compliance-Datensatzes erfordert einen API-SchlüsselNein, es ist ein gehostetes Web-WerkzeugNein, es ist ein gehostetes Web-WerkzeugNicht zutreffend, dies ist eine Dienstleistung und keine Softwarenot verified
Konto erforderlichNeinFür die Erzeugung des Compliance-Datensatzes ist ein kostenloser API-Schlüssel erforderlich; guard und verify benötigen keinen Schlüsselnot verifiedNeinnot verifiednot verified
Quellcode-Analyse oder nur Selbstauskunft und FragebogenQuellcode-Analyse über acht Sprachfamilien, mit Python-AST-Engine und tree-sitter für JavaScript und TypeScript, ergänzt durch einen FragebogenBeides. Die npm-Beschreibung gibt an, dass es KI-Abhängigkeiten erkennt sowie KI-generierte Inhalte markiert und prüft, ergänzt durch einen Bewertungsablaufnot verifiedFragebasiertes Formular, kein Code-ScannerAuf der Seite wird keine Code-Analyse erwähntnot verified
Abgedeckte RechtsräumeEU-KI-Verordnung, Südkorea AI Basic Act, Colorado SB 26-189EU-KI-Verordnung und DSGVOEU-KI-Verordnung, Verordnung (EU) 2024/1689EU-KI-Verordnung, Verordnung (EU) 2024/1689Europäische Union, einschließlich ihres extraterritorialen Anwendungsbereichsnot verified
Benennt die offenen Fakten oder liefert eine Punktzahl oder StufeMeldet insufficient_information und benennt die Fakten, die eine Person noch klären mussDie Website gibt an, einen datierten, belegten Datensatz zu erzeugen, der das System nach Risikostufe einordnet, mit Artikelverweisennot verifiedDie Seite empfiehlt, professionelle Rechtsberatung einzuholen und nationale Leitlinien zu befolgenNicht zutreffend, dies ist ein Vertretungsdienstnot verified
Selbstbedienung oder vertriebsgeführtSelbstbedienung für das Werkzeug. Bezahlte Arbeit beginnt mit einer E-Mail, da es keine Kasse gibtSelbstbedienung. Die Website gibt an, dass die kostenlose Bewertung ohne Registrierung im Browser startetSelbstbedienung, ein öffentliches Web-WerkzeugSelbstbedienung, ein öffentliches Web-WerkzeugPreise sind veröffentlicht, und die Seite zur KI-Verordnung führt zu einem Kontaktformularnot verified
PositionierungEntwicklerwerkzeug, eingesetzt dort, wo Code entstehtEntwicklerwerkzeug, das einen Compliance-Datensatz erzeugtOffizielles Werkzeug der Kommission, als Beta gekennzeichnet, betrieben von DG CONNECT und dem KI-BüroUnabhängiges Werkzeug des Future of Life Institute, das angibt, nicht mit der Europäischen Union verbunden zu seinDienst als bevollmächtigter Vertreternot verified
Geprüfte Quellenpypi.org/pypi github.com/kuzivaailegalithm.com legalithm.com/pricing registry.npmjs.org/legalithmai-act-service-desk.ec.europa.eu/enartificialintelligenceact.eu/assessmentprighter.com/eu-ai-act prighter.com/pricingin dieser Runde keine geprüft

Verified: 2026-08-15

This comparison reflects our reading of publicly available information from each provider's own website, PyPI and GitHub as at 2026-08-15. Features and prices change; verify the current position with each provider before relying on it. We compare only tools that address development-time or organisational EU AI Act readiness. Where we could not verify a cell from a primary source, it is marked not verified.

Wählen Sie das Tool, dessen Sprachabdeckung und Kompromisse zu Ihrem Stack passen. Regula deckt die meisten Sprachen und Framework-Zuordnungen unter den oben genannten Open-Source-Optionen ab. Für Runtime-Agent-Governance siehe Microsofts Agent Governance Toolkit.