
EU AI Act Compliance Tool – Risikoklassifizierung und Bias-Tests
🇪🇺 Open-Source-Evidence-Toolkit für KI-Compliance
Offenes Evidenzformat • Lokale Bias-Auswertung • Schema-Validierung • CycloneDX-Interoperabilität
Offline-First • Datenschutzkonform • Wiederverwendbare Artefakte • WCAG 2.2 AA barrierefrei
EuConform definiert ein offenes Evidenzformat für KI-Compliance und bietet die Werkzeuge, um es zu erstellen, zu validieren und empirisch zu bewerten – offline und anbieterunabhängig.
[!IMPORTANT] Rechtlicher Hinweis: Dieses Werkzeug bietet ausschließlich technische Orientierung. Es stellt keine Rechtsberatung dar und ersetzt nicht rechtsverbindliche Konformitätsbewertungen durch benannte Stellen oder professionelle rechtliche Beratung. Ziehen Sie bei Compliance-Entscheidungen stets qualifizierte Rechtsberater hinzu.
🚀 Schnellstart · 📖 Dokumentation · 🌐 Bereitstellen · 🐛 Fehler melden
| Funktion | Beschreibung |
|---|---|
| 🧾 Offenes Evidenzformat | Erstellen Sie portable report-, aibom-, ci- und bundle-Artefakte als überprüfbare JSON-Dokumente |
| 🧪 Lokale Bias-Auswertung | CrowS-Pairs-basierte Modellbewertung mit Log-Wahrscheinlichkeits- und Latenzfallback – reproduzierbar, offline, ohne Anbieterabhängigkeit |
| ✅ Schema-Validierung | Validieren Sie EuConform-JSON-Dokumente gegen die veröffentlichten Schemata mit euconform validate |
| 📦 Bundle-Verifizierung | Überprüfen Sie die Integrität von Manifest, Verzeichnis oder ZIP-Bundle, bevor Sie Artefakte an CI, Prüfer oder Auditoren weitergeben |
| 🚦 Compliance-CI-Gate | Verwenden Sie euconform scan für GitHub-native Annotationen, CI-Zusammenfassungen und maschinenlesbare Artefakte |
| 🎯 Risikoklassifizierung | Interaktives Quiz zur Umsetzung von EU AI Act Artikel 5 (verboten), Artikel 6 + Anhang III (hohes Risiko) |
| 🔄 CycloneDX-Interoperabilität | Importieren Sie externe CycloneDX-SBOMs in die EuConform-AI-BOM-Ebene als Interoperabilitätsbrücke |
| 🌐 Offline-First | Kern-Workflows bleiben lokal und überprüfbar – keine Abhängigkeit von Anbieter-Dashboards |
| 🔒 Datenschutzkonform | Kein Tracking, keine Cookies, keine externen Schriftarten – Ihre Daten bleiben unter Ihrer Kontrolle |
| 🌙 Dark Mode | Wunderschönes Glasmodul-Design mit vollständiger Dark-Mode-Unterstützung |
| ♿ Barrierefrei | WCAG 2.2 AA konform mit vollständiger Tastaturnavigation |
| 🌍 Mehrsprachig | Englische und deutsche Oberfläche |
| Befehl | Primäre Ausgabe | Anwendungsfall |
|---|---|---|
scan | Native EuConform-Artefakte | Strukturierte Evidenz aus einem echten Repository generieren |
bias | Bias-Bericht als JSON und/oder Markdown | Reproduzierbare lokale Modellbewertung mit Ollama – EuConforms charakteristische empirische Ebene |
validate | Gültig/Ungültig-Status pro JSON-Datei | EuConform-JSON-Dateien gegen veröffentlichte Schemata prüfen |
verify | Bundle-Integritätsstatus | Manifest, extrahiertes Bundle oder ZIP-Archiv prüfen |
import | euconform.aibom.json | Externe CycloneDX-SBOM in die EuConform-AI-BOM-Ebene abbilden |
Ohne Installation testen? Klicken Sie auf den Link 🌐 Bereitstellen oben, um Ihre eigene Instanz auf Vercel zu starten.
# Repository klonen
git clone https://github.com/Hiepler/EuConform.git
cd EuConform
# Abhängigkeiten installieren
pnpm install
# Entwicklungs-Server starten
pnpm dev
# http://localhost:3001 öffnen
Die folgenden Beispiele verwenden die direkt gebaute CLI:
# CLI bauen
pnpm --filter @euconform/cli build
Native EuConform-Artefakte aus einer echten Codebasis generieren:
node packages/cli/dist/index.js scan . --scope production
Dies schreibt:
.euconform/euconform.report.json.euconform/euconform.aibom.json.euconform/euconform.summary.md.euconform/euconform.bundle.jsonTypische Verwendung:
Für CI-Nutzung mit GitHub-nativen Annotationen und Fehlerschwellen:
node packages/cli/dist/index.js scan . --scope production --ci github --fail-on high
Für portablen Artefaktaustausch ein Bundle-Archiv erstellen:
node packages/cli/dist/index.js scan . --scope production --zip true
Einzelne EuConform-JSON-Dokumente gegen die veröffentlichten Schemata validieren:
node packages/cli/dist/index.js validate .euconform
Typische Ausgabe:
euconform.aibom.json — valid (euconform.aibom.v1)0 für vollständig gültige Eingabe, 1 für Schema-Fehler, 2 wenn keine EuConform-JSON-Dateien gefunden werdenBundle-Manifest, extrahiertes Bundle-Verzeichnis oder ZIP-Archiv verifizieren:
node packages/cli/dist/index.js verify .euconform/euconform.bundle.json
Typische Verwendung:
Reproduzierbare CrowS-Pairs-Bias-Auswertung gegen ein lokales Ollama-Modell durchführen:
node packages/cli/dist/index.js bias llama3.2 --lang de --output all
Dies ist EuConforms charakteristische empirische Evidenzschicht. Es erzeugt Modellverhaltensdaten, die derzeit kein anderes Open-Source-Compliance-Tool bietet – vollständig offline, reproduzierbar und unabhängig von einer Anbieter-API.