KI-Agenten-Governance

Richtliniendurchsetzung. Nicht nur Richtliniendokumentation.

Definieren Sie Governance-Regeln in YAML. Setzen Sie sie am Gateway durch — bevor Ihre Agenten handeln. Beweisen Sie jede Entscheidung mit Kryptographie. Verankern Sie on-chain.

Der Wandel vom Monitoring zur Durchsetzung.

Traditionelles Monitoring

1Agent handelt
2Aktion wird protokolliert
3Alarm wird ausgelöst (vielleicht)
4Mensch untersucht

CLPI-Durchsetzung

1Agent fordert Aktion an
2Richtlinie wird am Gateway ausgewertet
3Sofort erlaubt oder blockiert
4Beweis automatisch generiert

Fünf Säulen der KI-Agenten-Governance.

Card Lifecycle & Policy Intelligence — von der Richtliniendefinition zum kryptographischen Beweis.

Richtliniensprache

Definieren Sie Governance-Regeln in YAML. Menschenlesbar. Maschinenausführbar. Versioniert neben Ihrem Code.

# mnemom-policy.yaml
version: 1
rules:
  - action: access_pii
    effect: deny
    unless:
      - role: data_processor
      - consent: explicit
  - action: external_api_call
    effect: allow
    require:
      - trust_rating: ">= 600"

Gemeinsame Auswertungsengine

Gleiche Richtlinien, drei Durchsetzungspunkte. Shift-left in CI/CD. Prä-Aktion am Gateway. Post-hoc am Observer.

CI/CD — Shift-left-Validierung
Gateway — Prä-Aktions-Durchsetzung
Observer — Post-hoc-Audit

Vertrauenswiederherstellung

Wenn Vertrauen bricht, diagnostizieren wir warum. Kartenlücken bedeuten fehlende Dokumentation — korrigieren Sie die Karte. Verhaltenslücken bedeuten tatsächliche Verstöße — korrigieren Sie den Agenten.

Kartenlücke: fehlende oder veraltete Alignment-Karte
Verhaltenslücke: Agent hat deklarierte Richtlinie verletzt

Prädiktive Intelligenz

Die Bruchlinienanalyse identifiziert, wo Ihre Agentenflotte wahrscheinlich als nächstes versagt. Risikovorhersage und automatisch generierte Richtlinienempfehlungen — bevor Vorfälle eintreten.

Bruchlinienanalyse
Risikovorhersage
Automatisch generierte Empfehlungen

Kryptographische Beweise

Jede Richtlinienauswertung erzeugt einen Beweis im SP1-zkVM. Attestierungen auf Base L2 verankert. Unabhängig verifizierbar. Für immer.

SP1-zkVM-Beweiserzeugung
Base L2 On-Chain-Verankerung
Unabhängige Verifizierung

Wie Mnemom im Vergleich abschneidet.

Die einzige Plattform mit Prä-Aktions-Durchsetzung, Richtlinien-DSL und kryptographischem Beweis.

FunktionMnemomArizeLangfuseLangSmithPatronusGalileo
Prä-Aktions-Durchsetzung
Ja
Nein
Nein
Nein
Teilweise
Nein
Richtlinien-DSL
Ja
Nein
Nein
Nein
Nein
Nein
Prädiktive Intelligenz
Ja
Teilweise
Nein
Teilweise
Nein
Teilweise
Kryptographischer Beweis
Ja
Nein
Nein
Nein
Nein
Nein
On-Chain-Verankerung
Ja
Nein
Nein
Nein
Nein
Nein
Vertrauenswiederherstellung
Ja
Nein
Nein
Nein
Nein
Nein
Mandantenübergreifende AEGIS Managed Rules
Ja
Nein
Nein
Nein
Nein
Nein
Adversariale Arena der mutation-phase
Ja
Nein
Nein
Nein
Teilweise
Nein
Öffentlicher STIX 2.1 IoC feed
Ja
Nein
Nein
Nein
Nein
Nein
Append-only signierte Audit-Kette
Ja
Nein
Nein
Nein
Nein
Nein

EU AI Act Artikel 50 — abgedeckt.

Jede Transparenzpflicht, abgedeckt. Compliance-Voreinstellungen werden in den SDKs mitgeliefert.

AnforderungCLPI-Funktion
TransparenzdokumentationAlignment-Karten + Integritätszertifikate
Audit-TrailsUnveränderliche Hash-Ketten mit Merkle-Beweisen
RisikokategorisierungFünf-Komponenten-Trust-Rating mit Abweichungserkennung
Compliance-BerichteExportierbare Compliance-Bundles mit kryptographischer Attestierung
Echtzeit-ÜberwachungKontinuierliche Integritätsprüfungen, keine vierteljährlichen Audits

Frist: 2. August 2026. Compliance-Voreinstellungen werden heute in den SDKs mitgeliefert.

EU AI Act — Artikel 10, 12 und Annex IV zugeordnet.

Die vollständigen Durchsetzungsbestimmungen, nicht nur die Transparenz nach Artikel 50. Jedes Governance-Ereignis ist signiert und audit-verkettbar — die Frage des Regulierers und die Antwort von Mnemom teilen sich ein Primitiv.

ArtikelAnforderungWie Mnemom antwortet
Artikel 10Daten-GovernanceDatengrenzen werden org-seitig auf der geschützten Oberfläche der Protection Card definiert (Assets, verbotene Operationen, Eskalationspflicht); Alignment Cards deklarieren die Absicht und den Autonomierahmen des Agenten; das AIP back-door-Screening prüft jede Ausgabe gegen PII-/PHI-Muster; CLPI Phase 2 steuert den Lebenszyklus der Card sowie deren Änderungen.
Artikel 12AufzeichnungspflichtenJeder IntegrityCheckpoint, jede Managed-Rule-Promotion und jede Advisory-Veröffentlichung ist Ed25519-signiert und append-only verkettet. CLPI Phase 4 verankert Trust Ratings auf Base L2 zur unabhängigen Verifizierung.
Anhang IVTechnische DokumentationExportierbare Compliance-Bundles — Alignment Cards, IntegrityCheckpoints, signierte Promotion-Envelopes, Advisory-Ketten — zusammengestellt aus denselben Primitiven, die auch die Laufzeit verwendet.

Bereit für Governance, die mehr als ein Dashboard ist?

Featured on There's An AI For That