Compliance-Berichte
Annex-IV-orientierte PDF-Dokumentation in einem Aufruf generieren.
Compliance-Berichte bündeln die Evidenz, die ein Auditor erwartet — Projekt-Metadaten, Compliance-Score, Agent-Inventar, Richtlinien-Katalog, Trace-Statistiken, Blockchain-Anchoring-Konfiguration, Aufbewahrungs-Posture — in einem einzigen PDF.
Bericht generieren
curl https://gateway.palveron.com/api/v1/compliance/report \
-H "Authorization: Bearer pv_live_..." \
-G --data-urlencode "from=2026-01-01" --data-urlencode "to=2026-03-31" \
-o compliance-bericht.pdf| Query | Default | Werte |
|---|---|---|
from | — (optional) | ISO-8601-Datum — Beginn des Trace-Zeitraums |
to | — (optional) | ISO-8601-Datum — Ende des Trace-Zeitraums |
Der Bericht deckt immer alle auf dem Projekt aktiven Frameworks ab; es gibt keinen Framework- oder Agent-Filter. from/to begrenzen die Trace-Statistiken — ohne beide entsteht ein All-Time-Bericht. Ungültige Daten liefern 400 (nie einen still erweiterten Zeitraum). Der Endpoint erfordert die Funktion compliance_report_pdf (403 mit error.code forbidden andernfalls) und streamt application/pdf.
Inhalt
Das PDF hat 15 feste Abschnitte, in dieser Reihenfolge:
| Abschnitt | Inhalt |
|---|---|
| 1. Executive Summary | Projekt-Metadaten und gewichteter Compliance-Score mit Aufschlüsselung |
| 2. Regulatory Timeline & Applicability | Bereits geltende und geplante Pflichten der EU-KI-Verordnung |
| 3. System Description & Intended Purpose | Beschreibung und Zweck des KI-Systems |
| 4. Risk Management System | Das Risikomanagement des Projekts |
| 5. Data & Data Governance | Daten und Datenverwaltung |
| 6. Monitoring, Functioning & Control | Überwachung, Betrieb und Kontrolle |
| 7. Transparency & Information Provision | Transparenz und Informationspflichten |
| 8. Human Oversight Measures | Menschliche Aufsicht, inklusive der Freigabe-Entscheidungen auf dem MCP-Weg |
| 9. Accuracy, Robustness & Cybersecurity | Genauigkeit, Robustheit und Sicherheit |
| 10. AI System Registry | Registrierte Agenten mit Typ und Risikoklassifizierung |
| 11. Policy Inventory & Attestation | Aktive Richtlinien |
| 12. Blockchain Verification Evidence | Merkle-Proofs und Transaktions-Hashes der verankerten Vorgänge |
| 13. Audit Trail (Recent Samples) | Jüngste Governance-Entscheidungen mit Herkunft |
| 14. Compliance Matrix | Die Controls-Matrix aus dem Live-Katalog |
| 15. Declaration & Signatures | Erklärung und Unterschriften |
Die Trace-Statistiken in Abschnitt 1 und 13 werden durch from/to begrenzt.
Jede Aussage im Bericht ist durch den deployten Code oder die Live-Datenbank gedeckt — regulatorische Daten kommen aus der belegten Regulatory-Timeline, Retention aus derselben Auflösung, die der Retention-Worker durchsetzt, der Score aus der Dashboard-Berechnung. Nichts wird von Hand gepflegt.
Vorfälle werden über die Compliance-API gemeldet und gelistet (POST /api/v1/compliance/incidents); für exportierbare Audit-Evidenz jenseits des PDFs siehe GET /api/v1/compliance/evidence-package und den CSV-Export in der Traces-API.