//Compliance-Autopilot · EU-gehostet

Compliance-Fragebögen, mit Quelle beantwortet.

Attestria entwirft prüffähige Antworten auf TISAX, EcoVadis, LkSG, NIS2 und mehr — belegt aus Ihren eigenen Dokumenten, geprüft von Ihrem Team.

Ein Posteingang, jedes Format
TISAX / VDA-ISA EcoVadis LkSG NIS2 ISO 27001 BSI DSGVO / AVV Eigene Formate
SYSTEM · READOUT EU · Frankfurt
Abdeckung
8 Regelwerke
Beleg
Zitat + Konfidenz
Prüfung
Mensch entscheidet
Hosting
EU · Frankfurt
LAT 49.142 · LON 9.211 · HEILBRONN ATTESTRIA · COMPLIANCE KERNEL v0.1.0 · PRE-SEED
01Problem

Lieferanten ertrinken in wiederkehrenden Fragebögen.

Wer Bosch, ZF, Daimler, Audi oder Porsche beliefert, bekommt einen stetigen Strom an Compliance-Fragebögen — jeder Einkäufer in eigenem Format, immer wieder ähnliche Fragen.

Inbox-Druck Signalroute · live Manuelle Schleife
Wiederholt sich pro Fragebogen
Belastungsprofil 04 Kennzahlen
METRIC_01 Attestria-Recherche

20–80Bögen / Jahr

Fragebögen pro Lieferant

METRIC_02 Operativer Richtwert

8–60h / Bogen

Manuelle Arbeit pro Fragebogen

METRIC_03 Operativer Richtwert

200–400h / Jahr

Jahresaufwand bei 200 Mitarbeitenden

METRIC_04 IHK Osnabrück, 2024

67%

der Firmen >250 MA erhalten LkSG-Fragebögen

Heute läuft das von Hand — Excel, Outlook, SharePoint, alte Antworten. Langsam, repetitiv und riskant: Eine widersprüchliche Antwort kann ein Audit oder eine Kundenbeziehung gefährden.

02Von Inbox zu Ausgabe

Vom eingehenden Fragebogen zur kundenfertigen Antwort.

Attestria folgt dem Workflow eines Compliance-Teams und macht daraus einen wiederholbaren agentischen Prozess mit Quellen, Konfidenzbewertung und menschlicher Kontrolle.

PROC_01 PARSE

Format erkennen und parsen.

Der Agent überwacht eine Compliance-Inbox oder einen Upload, erkennt ob es sich um EcoVadis, IntegrityNext, VDA-ISA TISAX, BSI-Grundschutz, ISO 27001, LkSG, NIS2, AVV/DPA oder eine kundenspezifische Excel/PDF-Datei handelt, und zerlegt sie in strukturierte Fragen.

PROC_02 GROUND

Belegte Unternehmensnachweise abrufen.

Für jede Frage durchsucht Attestria die eigenen Dokumente des Zulieferers: ISO-Zertifikate, ISMS-Richtlinien, frühere Antworten, VSME-Berichte, AVV-Vorlagen, Datenschutzhinweise, Auditberichte, Incident-Pläne und Supplier Codes of Conduct.

PROC_03 RENDER

Entwerfen, prüfen und zurückrendern.

Das System erstellt Antworten mit Quellen und Konfidenzwerten, leitet niedrige Konfidenz oder rechtlich riskante Antworten an menschliche Prüfer weiter und füllt anschließend das ursprüngliche Excel-, Word-, PDF- oder Portalformat des Kunden.

03So funktioniert’s

Attestria entwirft. Der Mensch entscheidet.

Sechs Schritte vom Posteingang zurück ins Originalformat — mit Beleg und Konfidenz bei jeder Antwort.

Live

So sehen belegte Antworten in verschiedenen Dokumenten aus.

Fünf echte Fragebogenmuster — jeweils mit Frage, Quelle, Entwurf, Konfidenz und menschlichem Prüfpfad.

Dokument-Szenario · 5 Fälle · Belegmodus
Agent aktiv Prüfung · 32MS
Quelle aus Ihren Dokumenten Erfasst
01 TISAX Erzwingen Sie Multi-Faktor-Authentifizierung für den Fernzugriff auf Systeme, die Kundendaten verarbeiten?
02 SRC-01 Fernzugriff auf Produktionssysteme erfordert MFA über den zentralen Identity-Provider — verpflichtend für alle Mitarbeitenden und Auftragnehmer.
03 ECOVADIS Erfasst das Unternehmen Energieverbrauch, Scope-1- und Scope-2-Emissionen, Abfall und Wasserverbrauch?
04 SRC-02 Energieverbrauch, Scope-1- und Scope-2-Emissionen sowie Abfall- und Wassermengen werden quartalsweise im Nachhaltigkeitsregister erfasst.
05 AVV Listen Sie Unterauftragsverarbeiter auf und beschreiben Sie, wie Kunden vor Änderungen informiert werden.
06 SRC-03 Aktuelle Unterauftragsverarbeiter werden im Vendor Register geführt. Kunden erhalten vor wesentlichen Änderungen eine Mitteilung und können innerhalb von 30 Tagen widersprechen.
07 NIS2 Innerhalb welcher Frist melden Sie erhebliche Sicherheitsvorfälle an die zuständige Behörde?
08 SRC-04 Erhebliche Vorfälle werden innerhalb von 24 Stunden nach Kenntnis als Frühwarnung an das BSI gemeldet; ein vollständiger Bericht folgt innerhalb von 72 Stunden.
09 LKSG Betreiben Sie ein Beschwerdeverfahren, das auch Beschäftigten Ihrer unmittelbaren Zulieferer offensteht?
10 SRC-05 Ein internes Hinweisgebersystem steht allen eigenen Beschäftigten offen. Ob es auch Beschäftigte der Zulieferer erreicht, ist in den Dokumenten nicht ausgeführt.
Entwurf mit Beleg Belegmodus + Quellentreue
Erzwingen Sie Multi-Faktor-Authentifizierung für den Fernzugriff auf Systeme, die Kundendaten verarbeiten?
TISAX · XLSX ISMS-Policy v3.2 · §4.1
Konfidenz 92%
TISAX · XLSX · Bereit zur Freigabe
Ja. MFA ist für jeden Fernzugriff auf Systeme mit Kundendaten verpflichtend — umgesetzt über den zentralen Identity-Provider, für Mitarbeitende und Auftragnehmer. ISMS-Policy v3.2 · §4.1
TISAX · XLSX · EcoVadis · PDF · AVV · DOCX · NIS2 · XLSX · LkSG · PDF
0% · 0 / 5
Frage · ISO 27001 / TISAX

Erzwingen Sie Multi-Faktor-Authentifizierung für den Fernzugriff auf Systeme, die Kundendaten verarbeiten?

Quelle aus Ihren Dokumenten
ISMS-Policy v3.2 · §4.1

Fernzugriff auf Produktionssysteme erfordert MFA über den zentralen Identity-Provider — verpflichtend für alle Mitarbeitenden und Auftragnehmer.

Entwurf mit Beleg

Ja. MFA ist für jeden Fernzugriff auf Systeme mit Kundendaten verpflichtend — umgesetzt über den zentralen Identity-Provider, für Mitarbeitende und Auftragnehmer. ISMS-Policy v3.2 · §4.1

Konfidenz 92%
Bereit zur Freigabe
Multi-Format-Abdeckung

Eine Antwortschicht für die Compliance-Formate, die in derselben Inbox landen.

Attestria ist kein weiteres ESG-Tool für nur ein Format. Das Produkt ist für die Konvergenz von Lieferantenfragebögen entwickelt: Nachhaltigkeit, Lieferkettensorgfalt, Cybersecurity, Datenschutz und kundenspezifische Vorlagen.

04Warum es funktioniert

Der schwere Teil ist Vertrauen, nicht Text.

Eine Antwort zu formulieren ist einfach. Wertvoll — und schwierig — ist, sie audit-tauglich zu machen.

05Souveränität

Gebaut, wo Ihre Daten leben. Geroutet, wie Sie es wählen.

Inferenz vollständig in der EU halten oder pro Workspace bewusst ein anderes Modell freigeben. Gespeicherte Dokumente und Audit-Historie bleiben in beiden Fällen mandantenisoliert in Europa.

MODELL-ROUTE · JEDERZEIT WECHSELBAR
US · GESPERRT

Standardmäßig souverän.

Paris → Frankfurt → Deutschland → Paris. Kundenkontext bleibt auf dem EU-Verarbeitungspfad; kein US-Modell erhält ihn.

  • Mistral La Plateforme · EU-Inferenz
  • Hetzner + IONOS · deutsche Infrastruktur
  • Mandantenisolierte Speicherung bleibt in Europa
INFRASTRUCTURE · EU-HOSTED
  • Compute Hetzner · Deutschland
  • Inferenz Mistral · Paris
  • Fallback IONOS · Deutschland
  • Daten Postgres, Mandanten-isoliert

Standardroute: Mistral EU. Jede externe Provider-Route erfordert Mandanten-Opt-in sowie die passenden Vertrags- und Aufbewahrungskontrollen.

Nächster Schritt

Ein echter Fragebogen. Ihre echten Dokumente.

Lassen Sie uns 20 Minuten sprechen. Wir hören zu, wie Compliance bei Ihnen heute läuft — und ob Attestria den repetitiven Teil abnehmen kann.

// UPLINK · EU-FRANKFURT · READY