Richtliniendurchsetzung. Nicht nur Richtliniendokumentation.
Definieren Sie Governance-Regeln in YAML. Setzen Sie sie am Gateway durch — bevor Ihre Agenten handeln. Beweisen Sie jede Entscheidung mit Kryptographie. Verankern Sie on-chain.
Der Wandel vom Monitoring zur Durchsetzung.
Traditionelles Monitoring
CLPI-Durchsetzung
Fünf Säulen der KI-Agenten-Governance.
Card Lifecycle & Policy Intelligence — von der Richtliniendefinition zum kryptographischen Beweis.
Richtliniensprache
Definieren Sie Governance-Regeln in YAML. Menschenlesbar. Maschinenausführbar. Versioniert neben Ihrem Code.
# mnemom-policy.yaml
version: 1
rules:
- action: access_pii
effect: deny
unless:
- role: data_processor
- consent: explicit
- action: external_api_call
effect: allow
require:
- trust_rating: ">= 600"Gemeinsame Auswertungsengine
Gleiche Richtlinien, drei Durchsetzungspunkte. Shift-left in CI/CD. Prä-Aktion am Gateway. Post-hoc am Observer.
Vertrauenswiederherstellung
Wenn Vertrauen bricht, diagnostizieren wir warum. Kartenlücken bedeuten fehlende Dokumentation — korrigieren Sie die Karte. Verhaltenslücken bedeuten tatsächliche Verstöße — korrigieren Sie den Agenten.
Prädiktive Intelligenz
Die Bruchlinienanalyse identifiziert, wo Ihre Agentenflotte wahrscheinlich als nächstes versagt. Risikovorhersage und automatisch generierte Richtlinienempfehlungen — bevor Vorfälle eintreten.
Kryptographische Beweise
Jede Richtlinienauswertung erzeugt einen Beweis im SP1-zkVM. Attestierungen auf Base L2 verankert. Unabhängig verifizierbar. Für immer.
Wie Mnemom im Vergleich abschneidet.
Die einzige Plattform mit Prä-Aktions-Durchsetzung, Richtlinien-DSL und kryptographischem Beweis.
| Funktion | Mnemom | Arize | Langfuse | LangSmith | Patronus | Galileo |
|---|---|---|---|---|---|---|
| Prä-Aktions-Durchsetzung | Ja | Nein | Nein | Nein | Teilweise | Nein |
| Richtlinien-DSL | Ja | Nein | Nein | Nein | Nein | Nein |
| Prädiktive Intelligenz | Ja | Teilweise | Nein | Teilweise | Nein | Teilweise |
| Kryptographischer Beweis | Ja | Nein | Nein | Nein | Nein | Nein |
| On-Chain-Verankerung | Ja | Nein | Nein | Nein | Nein | Nein |
| Vertrauenswiederherstellung | Ja | Nein | Nein | Nein | Nein | Nein |
| Mandantenübergreifende AEGIS Managed Rules | Ja | Nein | Nein | Nein | Nein | Nein |
| Adversariale Arena der mutation-phase | Ja | Nein | Nein | Nein | Teilweise | Nein |
| Öffentlicher STIX 2.1 IoC feed | Ja | Nein | Nein | Nein | Nein | Nein |
| Append-only signierte Audit-Kette | Ja | Nein | Nein | Nein | Nein | Nein |
EU AI Act Artikel 50 — abgedeckt.
Jede Transparenzpflicht, abgedeckt. Compliance-Voreinstellungen werden in den SDKs mitgeliefert.
| Anforderung | CLPI-Funktion |
|---|---|
| Transparenzdokumentation | Alignment-Karten + Integritätszertifikate |
| Audit-Trails | Unveränderliche Hash-Ketten mit Merkle-Beweisen |
| Risikokategorisierung | Fünf-Komponenten-Trust-Rating mit Abweichungserkennung |
| Compliance-Berichte | Exportierbare Compliance-Bundles mit kryptographischer Attestierung |
| Echtzeit-Überwachung | Kontinuierliche Integritätsprüfungen, keine vierteljährlichen Audits |
Frist: 2. August 2026. Compliance-Voreinstellungen werden heute in den SDKs mitgeliefert.
EU AI Act — Artikel 10, 12 und Annex IV zugeordnet.
Die vollständigen Durchsetzungsbestimmungen, nicht nur die Transparenz nach Artikel 50. Jedes Governance-Ereignis ist signiert und audit-verkettbar — die Frage des Regulierers und die Antwort von Mnemom teilen sich ein Primitiv.
| Artikel | Anforderung | Wie Mnemom antwortet |
|---|---|---|
| Artikel 10 | Daten-Governance | Datengrenzen werden org-seitig auf der geschützten Oberfläche der Protection Card definiert (Assets, verbotene Operationen, Eskalationspflicht); Alignment Cards deklarieren die Absicht und den Autonomierahmen des Agenten; das AIP back-door-Screening prüft jede Ausgabe gegen PII-/PHI-Muster; CLPI Phase 2 steuert den Lebenszyklus der Card sowie deren Änderungen. |
| Artikel 12 | Aufzeichnungspflichten | Jeder IntegrityCheckpoint, jede Managed-Rule-Promotion und jede Advisory-Veröffentlichung ist Ed25519-signiert und append-only verkettet. CLPI Phase 4 verankert Trust Ratings auf Base L2 zur unabhängigen Verifizierung. |
| Anhang IV | Technische Dokumentation | Exportierbare Compliance-Bundles — Alignment Cards, IntegrityCheckpoints, signierte Promotion-Envelopes, Advisory-Ketten — zusammengestellt aus denselben Primitiven, die auch die Laufzeit verwendet. |
