Audit-Bereitschaft für KI-Agenten
Prüfen Sie jeden Agenten auf Verantwortung, Autorität, Ausführung, Aufsicht und Nachweise.
Ein prüfbarer Nachweisdatensatz für jede folgenreiche Agentenaktion.
KLA Control Plane steuert bestehende Agenten in ihrer aktuellen Umgebung und erzeugt prüfbare operative Nachweise – unabhängig von Frameworks und Anbietern.
Systemgrenze: Agenten, Identitäten, Tools, Aktionen, Genehmigungen und Nachweise. Vergleichen Sie den gesamten Markt im neutralen Einkaufsleitfaden für Software für KI-Agenten-Audits.
01Audit-Ebenen
Fünf Ebenen machen jede folgenreiche Aktion prüfbar
Jede Ebene verbindet die Frage des Auditors mit den erzeugten Nachweisen und den KLA-Oberflächen, die sie zugänglich machen.
| Audit-Ebene | Audit-Frage | Erzeugte Nachweise | KLA-Oberflächen |
|---|---|---|---|
| 01Verantwortung | Wer trägt Verantwortung für den Agenten, seine Ergebnisse, den Betrieb der Kontrollen, die Risikoakzeptanz und die Abhilfe? | Agentenbestand, benannte Fach- und Kontrollverantwortliche, Verantwortungsmatrix, Release-Status und zugeordnete Kontrollen. | Agent Registry / Control Mapping |
| 02Autorität | Lag die Aktion innerhalb des delegierten Zwecks des Agenten, seiner Tool-Berechtigungen, des Ressourcenbereichs und der Policy? | Autoritäts-Snapshot, wirksame Berechtigungen, Verweise auf Tools und Data Boundaries, Policy-Version, Urteil und passende Regeln. | Tool Catalog / Data Boundaries / KLA Policy Engine |
| 03Ausführung | Was geschah von der Absicht über Tool-Aufrufe und Zustandsänderungen bis zum Geschäftsergebnis? | Lineage Record, korrelierte Tool-Anfragen und -Antworten, Hashes des Zustands vor und nach der Aktion, Nebenwirkungen und Ergebnis. | Lineage Explorer / Audit Trail |
| 04Aufsicht | Erhielt ein autorisierter Prüfer ausreichende Nachweise, übte sein Urteil aus und bearbeitete Assurance Alerts? | Decision Request, Autorität des Prüfers, vorgelegte Nachweise, Begründung, Zeitstempel, Assurance Alerts und Abhilfe. | Decision Desk / Assurance Center |
| 05Nachweise | Kann ein Prüfer Vollständigkeit und Integrität des geprüften Bestands testen? | Abgeglichenes Manifest, Hashes, Signaturen, Beweiskette, Aufbewahrungsmetadaten und Ergebnisse des Offline-Verifizierers. | Evidence Room / Sealed Evidence Bundle |
02Audit-Datei
Ihr Team erhält eine prüfbare Audit-Datei
Die Bewertung liefert eine durch Nachweise belegte Sicht auf den Agentenbestand, repräsentative Aktionen, die Funktionsweise der Kontrollen und Lücken bei der Audit-Bereitschaft.
Sieben Elemente fließen in die Audit-Datei ein
- 01Agenten- und Verantwortungsbestand
- 02Prüfung von Berechtigungen und Tool Catalog
- 03Policy- und Genehmigungsnachweise
- 04Stichprobenbasierte Execution Lineage
- 05Assurance- und Incident-Feststellungen
- 06Sealed Evidence Bundle oder Control Pack
- 07Priorisierte Lücken bei der Audit-Bereitschaft
{
"record_id": "evr_01K0A7Y9WJ2F4M",
"occurred_at": "2026-07-15T09:47:12Z",
"environment": "production-eu",
"process_id": "credit-review",
"journey_id": "jrny_8d21c",
"correlation_id": "corr_4a912",
"agent_id": "credit-review-agent",
"agent_release_id": "rel_2026_07_15_4",
"agent_identity_id": "agtid_73f1",
"sponsoring_principal_id": "credit-ops-emea",
"authority_snapshot_id": "authz_91bc",
"data_boundary_id": "db_credit_eu",
"tool_id": "core-banking.update-decision",
"action": "write_decision",
"policy_id": "credit-decision-policy",
"policy_version": "4.2.1",
"policy_decision": "require_approval",
"matched_rule_ids": ["manual_review_threshold"],
"decision_request_id": "dr_01K0A80D",
"reviewer_role": "senior_underwriter",
"decision": "approved",
"outcome": "decision_recorded",
"before_state_hash": "sha256:1a77…9b0e",
"after_state_hash": "sha256:7cd2…5e41",
"evidence_hash": "sha256:9e8c…44a1",
"bundle_manifest_hash": "sha256:ab31…02df",
"signature_key_id": "kla-eu-prod-07",
"sealed_at": "2026-07-15T09:47:14Z"
}Beispielwerte. Die Feldnamen entsprechen dem Audit-Schema für stabile Identität, Autorität, Ausführung, menschliche Entscheidungen, Ergebnisse und Integrität.
03Vertrauen und Deployment
Agenten bleiben in ihrer Umgebung, während KLA die Aktionsgrenze steuert
Die Grenzen für Deployment, Daten, Autorität und Nachweise bleiben von der Integration bis zur unabhängigen Verifikation eindeutig.
- Govern in Place
- KundensystemeBestehende Agenten, Modelle, Tools und nachgelagerte Aktionen laufen weiterhin in der Umgebung des Kunden.
- KLA Control PlaneSDK-Checkpoints fordern vor folgenreichen Aktionen Policy-Entscheidungen an. Redigierte OpenTelemetry-Spans fließen asynchron in die Nachweispipeline.
- Datenverarbeitung
- KundensystemeRohe Geschäftsdaten, Laufzeit-Zugangsdaten und der Zustand der Quellsysteme bleiben bei Govern in Place unter der Kontrolle des Kunden.
- KLA Control PlaneMandantenbezogene Agentenmetadaten, Policy- und Genehmigungsdatensätze, redigierte Lineage Records und Integritätsmetadaten werden dauerhaft gespeichert. Personenbezogene Daten werden vor der Speicherung redigiert.
- Integrationsoberflächen
- KundensystemeAgenten-Frameworks, benutzerdefinierte Runtimes, Modellanbieter, interne Tools, APIs und Datenquellen behalten ihre bestehenden Schnittstellen.
- KLA Control PlaneOpenTelemetry-SDK-Checkpoints und die REST API verbinden diese Oberflächen mit Agent Registry, Tool Catalog, Data Boundaries und KLA Policy Engine.
- Aktionsgrenze
- KundensystemeDer Kunde definiert Zweck, delegierte Autorität, Policy, Prüferrollen, Aufbewahrung und Geschäftsergebnis.
- KLA Control PlaneKLA bewertet die vorgeschlagene Aktion, leitet jede Decision Request weiter, speichert Urteil und Begründung und korreliert den resultierenden Effekt.
- Integrität der Nachweise
- KundensystemeAutorisierte Prüfer gleichen das Bundle mit den Ergebnissen der Quellsysteme ab und wenden ihre eigenen Audit-Verfahren an.
- KLA Control PlaneSealed Evidence Bundles enthalten ein signiertes Manifest, Artefakt-Hashes, Signaturen und eine Merkle-Root für die unabhängige Offline-Verifikation.
04Technische Referenzen
Prüfen Sie die Datensätze hinter der Audit-Datei
Das öffentliche Referenzpaket benennt die Anfrage-, Entscheidungs-, Genehmigungs-, Audit-, Nachweis- und zusammengeführten Ausführungsdatensätze, die diese Seite verwendet.
05FAQ
Sechs Antworten grenzen den Audit-Auftrag ab
Umfang, Integration, Nachweise, Zeitplan und Verantwortlichkeiten des Auditors werden vor der Prüfung festgelegt.
- Was umfasst ein Audit eines KI-Agenten?
- Ein Audit eines KI-Agenten umfasst Verantwortung, Autorität, Ausführung, Aufsicht und Nachweise im Produktionssystem rund um einen Agenten. Es untersucht den Agentenbestand, benannte Verantwortliche, delegierten Zugriff, Policy-Entscheidungen, Tool-Effekte, menschliche Prüfung, Ergebnisse, Incidents, Änderungen, Aufbewahrung und die Integrität der Nachweise. Der Umfang des Auftrags legt geprüfte Systeme, Zeitraum, Bestand und Kriterien vor Beginn der Stichprobe fest.
- Kann KLA Agenten aus verschiedenen Frameworks auditieren?
- Ja. KLA Control Plane steuert bestehende Agenten über Frameworks und Anbieter hinweg durch OpenTelemetry-SDK-Checkpoints oder die REST API. Die Audit-Aufzeichnung verwendet stabile Identitäten, Policy-Entscheidungen, Aktionsreferenzen, Genehmigungen, Ergebnisse und Integritätsfelder über diese Integrationsoberflächen hinweg.
- Wie unterscheidet sich ein Audit Trail von LLM-Observability?
- LLM-Observability zeichnet das Verhalten von Modellen und Anwendungen für den technischen Betrieb auf. Ein Audit Trail verbindet jede folgenreiche Aktion mit Identität, delegierter Autorität, Policy-Version, Tool-Effekt, menschlicher Begründung, Geschäftsergebnis und Aufbewahrungsstatus. Hashes, Signaturen und Manifeste ermöglichen es einem Prüfer, die Integrität dieser Nachweise zu testen.
- Welche Nachweise benötigt ein interner Auditor?
- Ein interner Auditor benötigt einen abgeglichenen Agentenbestand, Verantwortungs- und Autoritätsdatensätze, Policy- und Release-Versionen, stichprobenbasierte Execution Lineage, Genehmigungsnachweise, Ergebnisse, Incident- und Änderungshistorie sowie Aufbewahrungsdatensätze. Jedes Artefakt benötigt ein Quellsystem, eine Extraktionsmethode, stabile Identifikatoren, Zeitstempel und Integritätsprüfungen, die eine Wiederholung der Prüfung unterstützen.
- Ersetzt KLA einen externen Auditor?
- KLA bereitet Nachweise für Audits auf und ersetzt den Auditor nicht. Der Auditor legt den Umfang fest, prüft die Nachweise, bewertet Ausnahmen und zieht die Audit-Schlussfolgerung. KLA stellt prüfbare operative Datensätze und Independent Verification für das Nachweispaket bereit.
- Wie lange dauert eine Bewertung der Audit-Bereitschaft?
- Die Dauer hängt von der Anzahl der Agenten, den Systemgrenzen, dem geprüften Zeitraum und der Verfügbarkeit von Nachweisen ab. Eine fokussierte Bewertung beginnt mit einem folgenreichen Process, benannten Verantwortlichen und einem definierten Nachweisbestand. KLA bestätigt Umfang und Zeitplan der Prüfung vor einer begleiteten Review.
06: Bewertung der Audit-Bereitschaft
Beginnen Sie mit einer Bewertung der Audit-Bereitschaft
Bewerten Sie die fünf Audit-Ebenen, ermitteln Sie Nachweislücken und legen Sie die nächste prüfbare Aktion für Ihren Agentenbestand fest.
