
Customer Assurance Operating System. Beantworten Sie die Sicherheitsfragebögen, die Ihnen Ihre Kunden senden, nur einmal.
Beantworten Sie die Sicherheitsfragebögen Ihrer Kunden nur einmal.
Jedes Unternehmen, das Kundendaten verarbeitet, bekommt immer wieder dieselben Anfragen: Sicherheitsfragebögen, Datenschutzprüfungen, Vendor-Risk-Reviews, Procurement-Due-Diligence, Nachweisanfragen. Die meisten Organisationen beantworten sie von Hand – eine Tabellenkalkulation des Kunden, ein Ordner mit Richtlinien, ein E-Mail-Thread und die Erinnerung einer Person daran, was sie letztes Mal gesagt hat.
CAOS macht daraus ein System of Record. Fragebögen werden zu strukturierter, beantwortbarer Arbeit. Fertige Antworten und Ihre Compliance-Dokumente werden zu einem durchsuchbaren, zitierbaren Korpus. Der nächste Fragebogen beginnt mit dem, was Sie bereits gesagt haben, wobei jede Aussage bis zu dem Dokument oder der früheren Antwort zurückverfolgt werden kann, aus dem sie stammt.
Es ist selbst gehostet. Ihre Richtlinien, Ihre Antworten und die Fragebögen Ihrer Kunden bleiben auf Ihrer Infrastruktur.
Status: v0. CAOS läuft in Produktion, aber dieses Repository ist neu öffentlich. Schnittstellen, Schema und Konfiguration sind noch in Bewegung. Externe Beiträge sind noch nicht geöffnet – siehe Mitwirken.
Liest Fragebögen ohne Raten. Laden Sie ein XLSX eines Kunden hoch und CAOS rendert es getreu – Blätter, Zeilen, Zellen, ausgeblendete Spalten, Validierungs-Dropdowns. Sie markieren dann, welche Zeilen beantwortbar sind und welche Zellen ausgefüllt werden sollen, in Bereichen statt einzeln. Es gibt keinen Pro-Kunde-Parser, weil es keinen Standard gibt: Eine fette Zeile kann eine Frage sein, eine leere Spalte das Antwortziel, und jede Heuristik, die eine Arbeitsmappe richtig versteht, versteht eine andere souverän falsch.
Baut einen Korpus aus bereits abgeschlossener Arbeit auf. Das Schließen eines Fragebogens veröffentlicht seine beantworteten Zeilen als wiederverwendbares Q&A. Hochgeladene Richtlinien, Zertifizierungen und Berichte werden zu zitierbaren Passagen. Beides wird unveränderlich versioniert, sodass sich eine Antwort, die Sie letztes Quartal gesendet haben, weiterhin anhand des damals aktuellen Dokuments erklärt.
Findet die richtige frühere Antwort. Der Abruf führt lexikalische und semantische Suche parallel aus, fusioniert ihre Rankings und rankt die besten Kandidaten neu. Compliance-Sprache braucht beides: exakte Tokens wie „SOC 2 Type II“, die Embeddings verschmieren, und Paraphrasen, die die Stichwortsuche völlig übersieht.
Entwirft belegte Antworten. Optional. Das Modell durchsucht Ihren Korpus über begrenzte,
allow-listete Werkzeuge und entwirft eine Antwort mit Zitaten – plus ein Label, das angibt, woher
seine Autorität stammt: Knowledge grounded, Mixed, General guidance oder Based on current answer. Eine General guidance-Antwort macht keine Aussage über Ihr Unternehmen und sagt das auch.
Antwortet in Google Chat. Ein /ciso-Slash-Command greift auf denselben belegten Korpus zu, mit
einem Link zurück in eine dauerhafte Konversation in der Web-App.
Exportiert zurück in die eigene Arbeitsmappe des Kunden. Antworten werden in die ursprüngliche Dateistruktur geschrieben, in die Zellen, die Sie zugeordnet haben – nicht in eine CAOS-förmige Annäherung daran.
Zeichnet alles auf. Ein Append-only-Prüfprotokoll mit datenbankerzwungener Unveränderlichkeit, das exakte Vorher-Nachher-Werte der Antworten trägt.
CAOS ist in neun Domänenmodule organisiert. Drei davon – Evidence, Knowledge und Tasks – sind global: Sie gehören keinen Projekten, weil ihr Wert aus der übergreifenden Nutzung über Engagements hinweg entsteht.
| Modul | Zuständig für | Doku |
|---|---|---|
| Identity | Auth-Modi, Sitzungen, Rollen, Benutzer, externe Subjektbindungen | docs |
| Projects | Der Engagement-Container; Schließen-Kaskade | docs |
| Questionnaires | Arbeitsmappen-Lesen, Zeilenzuordnung, Antwort-Arbeitsbereich, Export | docs |
| Evidence | Globales Repository für wiederverwendbare Compliance-Artefakte | docs |
| Knowledge | Quellen, Passagen, Embeddings, Abruf, Ausschlüsse, Zitate | docs |
| AI | CISO-Gespräche, Generierungen, Grounding-Labels | docs |
| Chat | Google-Chat-Verifizierung, Identitätsbindung, Zustellung | docs |
| Tasks | Angeforderte menschliche Arbeit über Module hinweg | docs |
| Audit | Append-only-Ereignisprotokoll | docs |
Internet
│
┌─────┴─────┐
│ nginx │ TLS · static frontend · /api proxy
└─────┬─────┘
┌──────────────┼──────────────┐
│ │ │
┌─────┴─────┐ ┌─────┴─────┐ ┌─────┴──────┐
│ Frontend │ │ API │ │ Taskiq │
│ React │ │ FastAPI │ │ workers │
│ static │ │ :18800 │ │ │
└───────────┘ └─────┬─────┘ └─────┬──────┘
│ │
┌─────┴──────────────┴─────┐
│ │
┌─────┴──────┐ ┌──────┴─────┐
│ PostgreSQL │ │ Redis │
│ pgvector │ │ queue+cache│
└────────────┘ └────────────┘
│
┌─────┴─────┐
│ Providers │ Bedrock · local models · Google Chat
└───────────┘
Backend – Python 3.12+, FastAPI, SQLAlchemy 2 async, PostgreSQL mit pgvector, Redis,
Taskiq-Worker. Jedes Modul ist in domain → application → infrastructure → presentation
aufgeteilt, mit einseitigen Abhängigkeiten. domain hängt von nichts ab.
Frontend – React 19, TypeScript, Vite, Tailwind v4, shadcn/ui, Zustand. App-weiter Sitzungs- und
Shell-Zustand lebt in src/app; Feature- und Server-Cache-Zustand in Feature-Stores; langlaufende
Seiten-Workflows in Feature-Controllern.
Beide Abrufkanäle leben in PostgreSQL. Es gibt keine separate Vektordatenbank – ein Speicher bedeutet eine Transaktionsgrenze und ein Backup.
Externe Anbieter werden auf Distanz gehalten. Jede Integration trennt ein Platform Protocol (was CAOS erwartet, in Produktsprache), ein Adapter Protocol und eine Vendor Implementation – die einzige Schicht, die das SDK importiert. Deshalb laufen Embedding und Reranking auf festgelegten lokalen Modellen oder auf Bedrock, ohne dass Anwendungscode weiß, welches verwendet wird.
Detail: Architektur · Integrationsgrenzen