PalveronPalveronDocs

Compliance-Berichte

Annex-IV-orientierte PDF-Dokumentation in einem Aufruf generieren.

Compliance-Berichte bündeln die Evidenz, die ein Auditor erwartet — Projekt-Metadaten, Compliance-Score, Agent-Inventar, Richtlinien-Katalog, Trace-Statistiken, Blockchain-Anchoring-Konfiguration, Aufbewahrungs-Posture — in einem einzigen PDF.

Bericht generieren

curl https://gateway.palveron.com/api/v1/compliance/report \
  -H "Authorization: Bearer pv_live_..." \
  -G --data-urlencode "from=2026-01-01" --data-urlencode "to=2026-03-31" \
  -o compliance-bericht.pdf
QueryDefaultWerte
from— (optional)ISO-8601-Datum — Beginn des Trace-Zeitraums
to— (optional)ISO-8601-Datum — Ende des Trace-Zeitraums

Der Bericht deckt immer alle auf dem Projekt aktiven Frameworks ab; es gibt keinen Framework- oder Agent-Filter. from/to begrenzen die Trace-Statistiken — ohne beide entsteht ein All-Time-Bericht. Ungültige Daten liefern 400 (nie einen still erweiterten Zeitraum). Der Endpoint erfordert die Funktion compliance_report_pdf (403 mit error.code forbidden andernfalls) und streamt application/pdf.

Inhalt

Das PDF hat 15 feste Abschnitte, in dieser Reihenfolge:

AbschnittInhalt
1. Executive SummaryProjekt-Metadaten und gewichteter Compliance-Score mit Aufschlüsselung
2. Regulatory Timeline & ApplicabilityBereits geltende und geplante Pflichten der EU-KI-Verordnung
3. System Description & Intended PurposeBeschreibung und Zweck des KI-Systems
4. Risk Management SystemDas Risikomanagement des Projekts
5. Data & Data GovernanceDaten und Datenverwaltung
6. Monitoring, Functioning & ControlÜberwachung, Betrieb und Kontrolle
7. Transparency & Information ProvisionTransparenz und Informationspflichten
8. Human Oversight MeasuresMenschliche Aufsicht, inklusive der Freigabe-Entscheidungen auf dem MCP-Weg
9. Accuracy, Robustness & CybersecurityGenauigkeit, Robustheit und Sicherheit
10. AI System RegistryRegistrierte Agenten mit Typ und Risikoklassifizierung
11. Policy Inventory & AttestationAktive Richtlinien
12. Blockchain Verification EvidenceMerkle-Proofs und Transaktions-Hashes der verankerten Vorgänge
13. Audit Trail (Recent Samples)Jüngste Governance-Entscheidungen mit Herkunft
14. Compliance MatrixDie Controls-Matrix aus dem Live-Katalog
15. Declaration & SignaturesErklärung und Unterschriften

Die Trace-Statistiken in Abschnitt 1 und 13 werden durch from/to begrenzt.

Jede Aussage im Bericht ist durch den deployten Code oder die Live-Datenbank gedeckt — regulatorische Daten kommen aus der belegten Regulatory-Timeline, Retention aus derselben Auflösung, die der Retention-Worker durchsetzt, der Score aus der Dashboard-Berechnung. Nichts wird von Hand gepflegt.

Vorfälle werden über die Compliance-API gemeldet und gelistet (POST /api/v1/compliance/incidents); für exportierbare Audit-Evidenz jenseits des PDFs siehe GET /api/v1/compliance/evidence-package und den CSV-Export in der Traces-API.

On this page