Unsere Lösungen sind auf die Anforderungen von FINMA, BaFin und FMA ausgelegt. Von Datenschutz über KI-Governance bis zu aufsichtsrechtlichen Outsourcing-Anforderungen.
Kontakt aufnehmenEin Werkzeug, das Compliance prüft, muss selbst den Massstäben genügen, die es anlegt. Unsere Systeme sind so konzipiert, dass sie den Anforderungen der drei DACH-Aufsichtsbehörden an ICT-Dienstleister, Outsourcing-Partner und aufsichtsnahe Werkzeuge entsprechen.
Datenschutz, KI-Regulierung und Informationspflichten, die für BlackAI als Schweizer KI-Dienstleister unmittelbar gelten.
Kontrollen, Vertragsklauseln und Evidenzanforderungen, die FINMA, BaFin und FMA von ihren beaufsichtigten Instituten und deren ICT-Dienstleistern erwarten.
Methodische Reproduzierbarkeit, Nachvollziehbarkeit und Berichtsstandards für die direkte Zusammenarbeit mit Aufsichtsbehörden.
Unser regulatorisches Framework ist in fünf Ebenen gegliedert: (A) Verpflichtungen, die für BlackAI direkt gelten. (B) Anforderungen, die je nach Kundenbeziehung verbindlich werden. (C) Vorschriften, die unsere Kunden binden und die wir in unseren Scans vollständig abbilden. (D) Management-System-Standards, an denen sich unsere Architektur orientiert. (E) Technische Frameworks, die unsere Implementierung leiten.
Frameworks, die für BlackAI als Schweizer KI-Dienstleister mit DACH-Kundenperimeter unmittelbar gelten.
Frameworks, die je nach Kundenbeziehung, Liefermodell oder Marktentwicklung verbindlich werden. Unsere Architektur ist darauf vorbereitet.
ICT-Drittanbieter-Pflichten, Register-Support, Incident-Kooperation, Exit-Strategie, Resilienz-Testing
Supply-Chain-Sicherheit, Incident-Handling, NIS2-Grade-Kontrollreife als Beschaffungsanforderung
Relevant bei Software-Distribution. Architektur und Verpackungsform bestimmen den Scope
Subunternehmer-Offenlegung, Integritätserklärungen, Audit-Fähigkeit, Barrierefreiheit
Bei Behördenportalen und Reports: Zugänglichkeitsanforderungen werden zur Beschaffungsbedingung
Relevant bei elektronischen Signaturen, Siegeln oder Zeitstempeln in Evidenzpaketen
Relevant bei Datenverarbeitungsdiensten, Switching-Pflichten oder Connected-Product-Modellen
Hosting, Subprozessoren, Modell-Anbieter, Logging, Support-Zugriff und Backups
Regulierungen, die primär unsere Kunden binden. Da unsere Lösungen deren Compliance unterstützen, müssen wir sie vollständig abbilden.
Unsere technische Architektur und Betriebsprozesse orientieren sich an den folgenden internationalen Standards.
KI-Management-System. Struktur für KI-Policy, Lifecycle-Kontrollen und Evidenz. Anker-Standard für organisatorische KI-Governance.
Informationssicherheits-Management. Standard-Credential für Enterprise-Kunden und regulierte Beschaffung.
Datenschutz-Erweiterung zu ISO 27001. Strukturiertes Betriebsmodell für Privatsphäre und Datenschutz.
Brücke zwischen Management-System-Governance und praktischer KI-Risikobewertung.
Engineering-Frameworks, die unsere technische Implementierung leiten.
KI-Risiko-Dekomposition, Trustworthiness-Attribute, Mapping in Engineering- und Governance-Kontrollen
Secure SDLC, Vulnerability Prevention, Supplier-Assurance-Sprache, Procurement-Evidenz
Barrierefreiheit für Behördenportale und -berichte. Grundlage guter Produktentwicklung
OECD AI Principles, UNESCO KI-Ethik, Europaratskonvention für KI. Zunehmend in Beschaffungssprache
Anforderungen, die BaFin, FMA und FINMA gleichermassen an ICT-Dienstleister und aufsichtsnahe Werkzeuge stellen. Unsere Architektur adressiert sie systematisch.
Wir besprechen gerne, wie unsere Lösungen die regulatorischen Anforderungen Ihrer Jurisdiktion adressieren. Vertraulich und unverbindlich.
Kontakt aufnehmen