Für Versicherer und Maklerpools in Deutschland

Beweisen Sie jede KI‑Entscheidung, bevor Aufsicht oder Gericht fragt.

Adjudon kettet jede Entscheidung Ihrer KI im Moment ihrer Entstehung an die vorige. Ändern lässt sich danach vieles. Unbemerkt nichts.

Frankfurt · eu-central-1 · DSGVO Art. 28
Versiegelung · liveBeispieldaten
  • 14:32:07schaden-triageLeistung abgelehntversiegelt · gerade eben
  • 14:32:04beratung-pkvTarifwechsel empfohlenversiegelt
  • 14:31:58risiko-pruefungAntrag angenommenversiegelt
  • 14:31:51schaden-triageRegulierung freigegebenversiegelt
SHA-256 · append-onlyprev = digest der vorigen Zeile
Produktansicht · Beispieldaten
Gebaut für die Pflichten aus
  • DORA
  • § 61–63 VVG
  • BaFin KI-IT
  • Art. 22 DSGVO
  • VAG / MaGo
  • EIOPA
Artikel-Mapping →
Die Lücke

Warum es diesen Beweis bisher nicht gab

Werkzeuge, die zusehen, gibt es viele. Dienste, die siegeln, auch. Was fehlte, war die Schicht, die beides im selben Moment tut — bei jeder einzelnen Entscheidung.

Werkzeuge, die zusehenBeobachten

GRC und Monitoring sehen, was Ihre KI tut. Das Protokoll führt dieselbe Partei, die später geprüft wird.

Dienste, die siegelnSiegeln

Vertrauensdienste versiegeln, was man ihnen vorlegt. Ins laufende KI-System sehen sie nie.

„Das macht unser GRC doch schon.“

Der häufigste Einwand im ersten Gespräch. Er stimmt zur Hälfte, denn diese Werkzeuge leisten, wofür sie gebaut wurden.

WerkzeugLeistetWas fehlt
GRC-ToolInventar, Risikoklassen, Freigaben.Der Einzelnachweis, den niemand unbemerkt ändern kann.
Cloud-GuardrailsFiltert und protokolliert beim Cloud-Anbieter.Ein Log außerhalb der Partei, die geprüft wird.
Zertifikat / TestatBewertet Kontrollen für einen Zeitraum.Eine Aussage zur einzelnen Akte von letztem Dienstag.

Adjudon ersetzt keins davon. Es liefert das fehlende Stück: den prüfbaren Einzelnachweis. Dessen Kennzahlen fließen zurück in Ihr GRC-Reporting.

Für wen

Versicherer und Maklerpools in Deutschland

Maklerpools & Vermittler

Jede Empfehlung dokumentiert, bevor § 63 haftet

§ 61 VVG verlangt Rat und Grund, § 62 VVG die Dokumentation. Fehlt sie, kippt im Streit die Beweislast, und § 63 VVG haftet. Berät eine KI mit, gilt das für jede ihrer Empfehlungen.

Versicherer

Nachvollziehbare Governance für entscheidende Modelle

In Schaden, Risikoprüfung und Tarifierung entscheiden Modelle. Die Aufsicht erwartet nachvollziehbare Governance; seit dem SCHUFA-Urteil genügt rein formales Abnicken unter Art. 22 DSGVO nicht mehr.

Für wen weniger: kleine Vermittler ohne eigene KI-Entscheidung. Wer nur einen Pool-Tarifrechner nutzt, hat den Nachweis-Bedarf beim Pool, nicht bei sich.

Wenn das nach Ihrem Haus klingt: 30 Minuten genügen für eine erste Einschätzung.

Pilot-Gespräch anfragen
Für Ihr Technik-Team

Wie der Beweis entsteht

Ab hier wird es technisch. Wenn Sie aus der Compliance kommen, reicht ein Satz: Der Beweis entsteht automatisch im Hintergrund und bremst Ihre KI nie aus. Den Rest prüft Ihre Technik.

  1. 01
    KI-System

    Ein trace()-Aufruf pro Entscheidung. Fällt Adjudon aus: pass-through, Ihr Agent läuft.

  2. 02
    PII-Schutz

    IBAN, E-Mail, Kartennummern erreichen die Datenbank nicht im Klartext.

  3. 03
    Konfidenz

    Basis, Varianz, Historie (40/30/30) ergeben einen reproduzierbaren Messwert.

  4. 04
    Regelwerk

    Erlauben (201), prüfen lassen (202), blockieren (403). Ihre Schwelle.

  5. 05
    Hash-Kette

    SHA-256 an den Vorgänger, append-only. Änderungen brechen die Folge.

  6. 06
    Prüfung

    Deterministisch nachrechenbar. Öffentlicher Verifier entsteht gerade.

  7. 07
    Dashboard

    Eine Audit-Sicht für Compliance und Betrieb.

< 10 msp50 im Hot-Path
< 45 msp99, publiziert
Fail-OpenAusfall blockiert nie
  • Python
  • Node.js
  • LangChain
  • OpenAI
  • Vercel AI
  • n8n
  • Zapier
  • Make
  • HTTP-API

Angebunden über das Python- oder Node-SDK, Framework-Plugins, n8n, Zapier und Make, oder direkt über die HTTP-API. Was in einem Ausfall-Fenster fehlt, weist der Coverage-Report unten aus. Lückenlosigkeit versprechen wir nicht.

Prüfen Sie uns selbst

Rechnen Sie uns nach

Kundenlogos haben wir keine; wir sind Pre-Pilot. Der Vertrauensanker ist härter: Sie können jede Behauptung selbst nachrechnen. Ihre Eingabe unten ist Eintrag 18 einer echten Kette.

Demonstrations-Kette · echte SHA-256, lokal in Ihrem Browser

chainHash = sha256(prev · digest · seq · ts) — dieselbe Formel wie im Produkt

Eintrag 17 · 14:31:58

Tarifwechsel empfohlen · 91 %

digest
chainHash
prev9d2f…e7f3
Eintrag 18 · Ihre Eingabe
digest
chainHash
prev
Eintrag 19 · 14:32:11

Antrag angenommen · 88 %

digest
chainHash
prev

verifyChain: Kette konsistent. Ändern Sie oben ein einziges Zeichen — der chainHash von Eintrag 18 ändert sich, und der prev-Verweis von Eintrag 19 passt nicht mehr.

Deterministisch

Aus denselben Daten fällt derselbe SHA-256-Hash, bei Ihnen wie bei Ihrem Prüfer. Ihre Interne Revision kann die Kette heute aus den Rohdaten nachrechnen; der quelloffene Ein-Klick-Verifier ist im Aufbau. Die Kette schützt dabei auch gegen uns selbst. Details im Audit-Trail.

Der rechtliche Pfad, ehrlich

Zwei Bausteine stehen noch aus: die qualifizierte Versiegelung über einen Vertrauensdiensteanbieter (ausgewählt: D-Trust) und das anwaltliche Gutachten zur Beweistauglichkeit nach § 371a Abs. 3 ZPO. Bis beides erteilt ist, heißt es hier audit-grade, nicht gerichtsfest. Die Kette liefern wir, das Gutachten der Anwalt, das Urteil das Gericht.

Was es abdeckt

Welchen Nachweis Adjudon je Pflicht erzeugt

Gebaut auf die konkreten Pflichten der regulierten Versicherungswirtschaft in Deutschland. Adjudon erfüllt Ihre Compliance nicht; es erzeugt den prüfbaren Nachweis, den Sie dafür brauchen.

Artikel-für-Endpoint-Mapping je Framework unter /regulatorik. Die BaFin-IT-Anforderungen (VAIT) sind seit 2025 in DORA aufgegangen.

Im Ernstfall

Wenn der Prüfer fragt

Es gibt den einen Tag, für den Sie das kaufen: Eine BaFin-Sonderprüfung will den Nachweis zu einer einzelnen Entscheidung sehen, oder ein Kunde ficht eine Beratung an und § 63 VVG dreht die Beweislast. Dann zählt, was Sie übergeben können.

  1. 01Eintrag ziehen

    Die eine Entscheidung, um die es geht, sekundengenau aus dem Register.

  2. 02Kette prüfen

    verifyChain rechnet die Folge nach und weist jede Lücke aus.

  3. 03Paket übergeben

    Ein Export mit Prüfsummen; das Prüf-Skript läuft ohne Adjudon.

Abdeckung & LückenBeispieldaten

178.400 von 178.408 Entscheidungen versiegelt · Stand 13.06.2026

99,9 %11 Lücken offen
  • Fail-Open-LückenEntscheidung lief, kein Siegel8
  • Insert-FehlerSequenz vergeben, Eintrag fehlt3
  • Fehlende Sequenzen#40221, #40233, #40238

Die Voll-Prüfung fragt „sind die versiegelten Einträge unverfälscht?". Dieser Bericht fragt „welcher Anteil der Entscheidungen wurde versiegelt — und wo sind die Löcher?". Fail-Open-Lücken sieht nur client-seitige Instrumentierung.

Übergabe-Paket · ExportBeispiel
nachweis-bundle.zip
├─ manifest.json          Prüfsummen, Zeitstempel
├─ hashchain/
│  ├─ decision-segments.jsonl
│  └─ decision-merkle-anchors.json
└─ verify/
   ├─ verify.sh           läuft ohne Adjudon
   └─ methodology-v1.md
Beweis-Artefakte, keine Entscheidungs-Inhalte.

Die Grenze, sachlich: Der Nachweis belegt, dass diese Entscheidung so und dann fiel und seither unverändert ist. Ob die Beratung fachlich richtig war, belegt er nicht. Eine Kette, die Lücken verschweigt, taugt im Streit nichts; also weisen wir sie aus.

Anbieter-Risiko & Datenresidenz

Ist der Anbieter selbst ein Risiko?

Art. 28 DSGVO

Sie bleiben Verantwortlicher, wir verarbeiten im Auftrag. DPA liegt vor, PII wird vor dem Speichern bereinigt, kein Training auf Ihren Daten.

Ausfall

Das SDK gibt pass-through zurück, Ihr Agent läuft weiter. Was im Fenster fehlt, zeigt der Coverage-Report.

Kein Lock-in

Nachweise als portables Paket, auf Datei-Ebene ohne Adjudon-Zugang prüfbar. Der quelloffene Verifier ist im Aufbau.

Frankfurt

eu-central-1, EU-only. Kein Logging, kein Analytics, keine Embeddings außerhalb der EU.

Für Ihre Auslagerungs-Prüfung nach MaGo und DORA liegen Vertragsklauseln (DORA Art. 30), Sub-Prozessor-Liste, TOMs, DPA und Exit-Plan im Trust Center und im Pilot-Datenraum bereit. SOC 2 und ISO 27001 folgen nach den ersten Pilots.

Der Beweis entsteht im Moment der Entscheidung. Oder nie.

2026 nehmen wir eine kleine erste Gruppe aus Versicherern und Maklerpools auf. Ein 30-Minuten-Erstgespräch, dann ein abgegrenzter Pilot mit synthetischen oder klar umrissenen Daten, Logging-only, ohne Eingriff in Ihre Live-Prozesse.

Unverbindlich · mit dem Gründer · NDA auf Wunsch · Jahres-Abo pro KI-System

Schreiben liegt Ihnen mehr? [email protected] — es antwortet der Gründer, kein Sequencer. Wer dahintersteht.