1. KI sammelt und strukturiert
Avalon zieht freigegebene interne Daten, Normquellen, historische Bewertungen und Modulkontext heran und erzeugt innerhalb definierter Templates und Prozesse einen nachvollziehbaren Arbeitsentwurf.
Avalon bleibt in jedem Modul klassisch voll nutzbar. Wenn KI aktiviert ist, reduziert sie manuelle Recherche, Assessment-Vorbefüllung, Konsolidierung und Entwurfsarbeit deutlich: Prozesse laufen schneller, Fachrollen prüfen vorbereitete Assessmentfelder, Arbeitsentwürfe und Review-Queues statt leere Masken zu füllen, und Verantwortung bleibt jederzeit beim Menschen.
GRC-Entscheidungen brauchen Nachvollziehbarkeit, Verantwortung und regulatorische Belastbarkeit. Avalon nutzt KI – sofern Sie sie aktivieren – um operative Vorbereitung aus den Teams herauszunehmen: definierte Assessments vorbefüllen, Quellen zusammenführen, Daten verdichten, Review-Queues bilden, Management-Texte entwerfen. Der Mensch rutscht damit in eine stärkere steuernde und qualitätssichernde Rolle: Er prüft, korrigiert, priorisiert und entscheidet – statt wiederkehrende Routinen manuell abzuarbeiten.
Avalon-KI ist kein Chatfenster neben dem Prozess, sondern Teil der kontrollierten Workflow-Logik. Sie bereitet dort vor, wo Fachrollen heute Zeit verlieren: Rechtsquellen prüfen, definierte Assessments und Klassifizierungsfelder vorbefüllen, Risiken entwerfen, Kontrollen zuordnen, Lieferantendokumente auswerten, Reports und Präsentationen verdichten.
Avalon zieht freigegebene interne Daten, Normquellen, historische Bewertungen und Modulkontext heran und erzeugt innerhalb definierter Templates und Prozesse einen nachvollziehbaren Arbeitsentwurf.
Owner, Compliance Officer, CISO oder Risk Manager sehen vorbefüllte Arbeitsentwürfe in ihrem Workflow, prüfen Qualität, korrigieren Werte und setzen Prioritäten.
Klassifizierungen, Overrides, Freigaben, rechtliche Bewertungen und Managementaussagen bleiben menschliche Entscheidungen. KI kann vorbereiten, aber nicht still übernehmen.
Input, Quelle, Vorbefüllung oder Entwurf, Entscheidung, Begründung, Version und Datenstand werden protokolliert. Der Effizienzgewinn bleibt regulatorisch belastbar.
Routine-Vorbefüllung, Recherche und Konsolidierung werden aus dem Tagesgeschäft herausgenommen.
Reviews starten mit vorbefüllten Assessments, Arbeitsentwürfen und klarer Entscheidungsqueue.
Teams investieren Zeit in Steuerung, Plausibilisierung und Freigabe statt in Copy-Paste.
Der fachliche Kern jedes Moduls ist klassisch nutzbar. KI-Unterstützung wird je Modul und Anwendungsfall freigeschaltet – und kann vollständig deaktiviert bleiben.
Die Avalon-KI läuft auf einer dedizierten Appliance, die physisch bei Ihnen steht. Prompts und Dokumente werden lokal verarbeitet statt an Cloud-KI-Anbieter übertragen. Sie müssen weder eigene KI-Hardware beschaffen noch ein Team für den Modell-Betrieb aufbauen.
Modelle, Inferenz-Schicht und Vektor-Store laufen auf der Appliance bei Ihnen. Prompts und Dokumente werden nicht an Avalon oder externe Cloud-LLM-Anbieter übertragen.
KI befüllt vor und entwirft, der Mensch entscheidet. Keine automatische Übernahme – jede Vorbefüllung wird von verantwortlichen Rollen geprüft und freigegeben.
Falls aktiviert, zieht die Avalon-KI Ihren freigegebenen Datenbestand, Ihre Terminologie, Kontrollsprache und Bewertungslogik als Kontext heran (Retrieval) – Vorbefüllungen und Entwürfe werden so für Ihre Organisation präziser, jeweils mit Quellen und Confidence-Score, ohne Transfer an Cloud-KI-Anbieter.
Jede KI-Vorbefüllung und jeder Entwurf enthält Begründung, Quellen und Confidence-Score. Sie sehen, warum ein Ergebnis zustande kam – und können es jederzeit überschreiben.
System-Card, Klassifizierung, Audit-Trail, Pflichten-Mapping und Nachweisführung nach Verordnung 2024/1689 sind integraler Bestandteil – nicht Add-On.
Wiederkehrende Schritte – Schutzbedarfs-Assessments, Klassifizierungsfelder, Maßnahmen-Mapping, Rechtsquellen-Review oder Report-Entwurf – liefert die KI als prüfbaren Arbeitsentwurf. Das reduziert manuelle Doppelarbeit erheblich, ohne dass Sie Kontrolle abgeben.
Die KI befüllt definierte Assessmentfelder mit prüfbaren Entwürfen vor. Der Schutzbedarf wird anschließend durch Avalon anhand der konfigurierten Bewertungslogik, Schwellen, Vererbungsregeln und des Maximumprinzips berechnet – keine freie Schutzbedarfsempfehlung ohne Methode.
Bewertungsentwürfe mit Begründung, abgeleitet aus historischen Bewertungen, Maßnahmenwirksamkeit und Bedrohungslage.
Automatischer Arbeitsentwurf, welche Maßnahmen zu welchen Risiken, Anforderungen oder Gaps passen – inklusive Mehrfachzuordnung.
Quellenmonitoring mit Vorbefüllung betroffener Anforderungen – nicht Voraussetzung für das Rechtsquelleninventar und nie Ersatz für die fachliche Übernahme.
Prüfbarer Entwurf der EU-AI-Act-Risikostufe mit Begründungspfad und Pflichten-Ableitung; die Freigabe bleibt bei den zuständigen Rollen.
Kontrolliert aktivierbare Extraktion von Risikoindikatoren aus Anbieter-Dokumenten – als Entwurf zur Prüfung.
Derselbe Workflow – einmal klassisch, einmal KI-unterstützt, direkt nebeneinander. Der klassische Weg bleibt vollwertig; KI wird je Modul, Reifegrad und Workflow bewusst freigeschaltet.
Die KI befüllt definierte Assessmentfelder vor, begründet und zitiert Quellen. Der Mensch prüft, überschreibt und entscheidet.
Asset erfassen
Sie legen das Asset an (z. B. eine Fachanwendung). Metadaten, Verantwortliche und Abhängigkeiten übernimmt Avalon aus dem bestehenden Informationsverbund.
Assessment vorbefüllen
Die Avalon-KI befüllt die definierten Bewertungsfelder für Vertraulichkeit, Integrität und Verfügbarkeit vor. Avalon berechnet den Schutzbedarf danach nach Ihrer konfigurierten Methodik, Vererbung und Maximumprinzip.
Methodik prüfen
Die Vorbefüllung nennt regulatorische und interne Grundlagen (BSI-Standard, Policy, vergleichbares Asset) – transparent, zitierbar, überprüfbar.
Mensch entscheidet
Der verantwortliche Rolleninhaber übernimmt, korrigiert oder verwirft. Die Entscheidung inkl. Begründung fließt in den Audit-Trail – und, sofern Sie die lokale Weiterentwicklung aktiviert haben, in die ausschließlich vor Ort gehaltene Lern-Basis.
Auf GRC-Anwendungsfälle ausgelegt · auditierbar · EU-AI-Act-Governance
Volle GRC-Funktionalität ohne jede KI-Interaktion. Bewertung nach Ihrem Prozess, Ihren Kriterien, Ihren Vorlagen.
Asset erfassen
Sie legen das Asset an und pflegen Metadaten, Verantwortliche und Abhängigkeiten – identisch zur KI-gestützten Variante.
Kriterien wählen
Sie nutzen Ihren Schutzbedarfskatalog (Grundwerte Vertraulichkeit, Integrität, Verfügbarkeit oder BSI-Grundschutz) und die konfigurierten Schwellen – Vererbungs- und Maximumsprinzip werden von Avalon automatisch angewendet.
Bewertung vornehmen
Der Bewerter trägt Schutzbedarfe je Kriterium ein. Avalon rechnet Vererbung, Abhängigkeiten und konsolidierte Werte automatisch.
Freigabe & Audit-Trail
Die Bewertung wird durch die verantwortliche Rolle freigegeben. Versionierung und Audit-Trail bleiben identisch – KI oder nicht.
Keine KI im Pfad · gleiche Funktionstiefe · gleiche Nachweislage
Beide Pfade ergeben identische Audit-Artefakte. Der Unterschied liegt darin, wer die ersten Assessmentfelder vorbefüllt – die KI oder der Bewerter. Berechnung, Freigabe und Auditspur folgen derselben Methodik.
Die Avalon-KI läuft auf einer Appliance, die physisch an Ihrem Standort steht. Auf der Appliance arbeiten von Avalon ausgewählte, auf GRC-Anwendungsfälle trainierte und optimierte Sprachmodelle, via Retrieval mit Ihrem Datenbestand sowie Normquellen angereichert, eingebettet in eine kontrollierte Inferenz-Schicht mit Audit-Trail, Human-in-the-Loop und EU-AI-Act-Governance.
Wir versprechen keine pauschalen Prozentwerte. Der Effekt ist trotzdem klar: Wo Datenqualität und Workflows reif genug sind, reduziert KI manuelle Vorarbeit, beschleunigt Reviews und verschiebt Ressourcen in Steuerung und Qualitätssicherung. Die konkrete Wirkung wird je Modul und Workflow mit realistischen Zielwerten vereinbart.
In einer kostenlosen Demo zeigen wir Ihnen die KI-Funktionen entlang Ihrer Module – mit Ihren Daten oder anhand realistischer Szenarien.
On-Premise · KI-Inferenz auf Ihrer Appliance