Über Legalithm

Wir bauen die Compliance-Infrastruktur für Produkte, die auf den europäischen Markt kommen.

Legalithm verbindet Regulierung mit den Produkten, die Unternehmen tatsächlich bauen. So verstehen Teams, was für sie gilt, setzen um, was gefordert ist, belegen es mit Nachweisen und halten diesen Nachweis aktuell, wenn sich Produkt oder Regulierung ändern. Wo wir heute stehen: Legalithm konzentriert sich auf den EU AI Act, weitere Regulierungspakete kommen schrittweise dazu, sobald sie validiert sind.

Wo wir heute stehen

  • Gestartet

    2026

    Legalithm steht am Anfang, und das beschönigen wir nicht. Ein Gründer, Pedram Madani. Keine Support-Warteschlange: Wenn etwas nicht stimmt, sprechen Sie mit der Person, die es gebaut hat.

  • Zugang

    Kostenlose Bewertung

    Die öffentliche Einschätzung läuft ohne Konto.

  • Frühe Nutzer

    Founding-Member-Zugang

    Frühe Nutzer bestimmen mit, was als Nächstes entsteht, und behalten ihre Konditionen, während wir wachsen.

Unsere Mission

Regulatorischen Marktzugang verständlich und umsetzbar machen, für jedes Unternehmen, das Produkte für Europa baut.

Regulierung prägt zunehmend Produktarchitektur, Engineering, Security, Barrierefreiheit und KI, nicht nur die Rechtsabteilung. Compliance bleibt trotzdem verteilt auf Kanzleien, Tabellen, Security-Tools und voneinander getrennte Fragebögen, von denen keiner weiß, was die anderen entschieden haben.

Legalithm verbindet diese Teile.

Das Problem

Compliance wurde um Dokumente herum entworfen. Produkte ändern sich täglich.

Ein modernes Produkt hängt oft ab von:

  • KI-Modellen
  • Cloud-Infrastruktur
  • Softwarekomponenten
  • Zulieferern
  • Personenbezogenen Daten
  • Kundenseitigen Oberflächen

Und es kann gleichzeitig fallen unter:

  • EU AI Act
  • Cyber Resilience Act
  • European Accessibility Act
  • DSGVO
  • ISO-Normen
  • Zusicherungspflichten gegenüber Kunden

Das Problem ist nicht einfach: Was sagt Artikel X?

Die schwierigere Frage: Was bedeutet das für dieses Produkt, und können wir belegen, dass wir das Geforderte getan haben?

Um diese Frage herum wird Legalithm gebaut.

Heute verfügbar

Was kann Legalithm heute?

Legalithm macht heute EU-AI-Act-Compliance. Sie beschreiben ein KI-System und erhalten eine Risikoeinstufung nach Artikel 5, 6 und 50, erzeugt von einer regelbasierten Engine statt von einem Modell, das Recht errät, mit Artikel, Geltungsdatum und Regelwerksversion an der Antwort. Aus dieser Einstufung wird abgeleitet, welche Pflichten Sie in welcher Rolle binden. Daraus entsteht ein Annex-IV-Entwurf aus Ihren tatsächlichen Antworten, und das Ergebnis wird in einen Compliance-Nachweis geschrieben, der per Hash mit dem vorherigen verkettet ist, sodass jede spätere Änderung sichtbar statt löschbar ist. Den Signaturschlüssel halten Sie, wir sehen ihn nie. Dieselben Prüfungen laufen über ein Kommandozeilen-Werkzeug, einen MCP-Server oder eine GitHub Action, also dort, wo das Produkt gebaut wird. Diese öffentlichen Werkzeuge sind kostenlos und bleiben es.

  • AI-Act-Risikoeinstufung

    Regelbasiert und mit Quellenangabe, mit einer versionierten Regel-Engine, sodass frühere Einschätzungen daran geprüft werden können, was die Regeln damals sagten.

  • Pflichten-Mapping

    Welche Artikel Sie binden, in welcher Rolle, ab welchem Datum, mit der Rechtsgrundlage an jeder einzelnen Pflicht.

  • Ein Compliance-Nachweis, den Sie prüfen können

    Per Hash verkettet und manipulationssicher nachvollziehbar, mit einem Signaturschlüssel, den der Kunde hält. Wir sehen Ihren Schlüssel nie.

  • Annex-IV-Entwurf

    Strukturierte technische Dokumentation aus Ihren tatsächlichen Antworten, mit klarer Markierung dort, wo ein Mensch sie noch fertigstellen muss.

  • Entwickler-Werkzeuge

    Ein Kommandozeilen-Werkzeug, ein MCP-Server und eine GitHub Action, alle öffentlich, damit eine AI-Act-Prüfung dort läuft, wo das Produkt tatsächlich gebaut wird, statt in einem separaten Portal.

Vision

Was wir bauen

Eine Record-Engine über die Regulierungen hinweg, die ein Produkt betreffen. Auf der einen Seite Produkte und KI-Systeme, auf der anderen Pflichten und Nachweise, dazwischen ein datierter, signierter Nachweis, der aktuell bleibt, wenn sich beides ändert.

Drei Regulierungspakete nutzen diese Engine bereits: den EU AI Act, den European Accessibility Act und den Cyber Resilience Act. Das ist die Richtung, keine Beschreibung dessen, was heute ausgeliefert ist.

Unser Ansatz

Sechs Festlegungen, die bestimmen, was wir bauen und was wir nicht behaupten. Jede lässt sich am Produkt überprüfen und ist keine Absichtserklärung.

Regulierung zuerst

Jedes Ergebnis führt auf die zugrunde liegende regulatorische Anforderung zurück: Artikel, Geltungsdatum und die Version des Regelwerks, nach der entschieden wurde. Eine Aussage, die sich nicht bis zur Quelle zurückverfolgen lässt, ist keine Aussage.

KI darf Compliance unterstützen. Sie darf das Recht nicht erfinden.

Entscheidungen zu Anwendbarkeit und Pflichten laufen über deterministische Regeln und zitierte Quellen, nicht über ein undurchsichtiges Modell. Wo das Gesetz menschliches Urteilsvermögen verlangt, sagt die Engine das und hält sich zurück, statt zu behaupten.

Produkt statt Papier

Compliance hängt am Produkt, seinen Komponenten, seinen Maßnahmen und seinen Nachweisen, statt als isolierte Jahres-Checkliste zu existieren, die am Tag der Unterschrift stimmt und eine Woche später veraltet ist.

Nachweise statt Häkchen

Ein Häkchen ist kein Nachweis. Jede Einstufung ist per Hash mit der vorherigen verkettet, sodass Änderungen sichtbar statt löschbar sind, und Sie halten Ihren eigenen Signaturschlüssel.

Zeigen, was live ist

Roadmap wird nie als ausgeliefertes Produkt dargestellt. Wo etwas geplant und nicht gebaut ist, steht das im selben Satz.

Die eigenen Pflichten zu verstehen darf kein Vertriebsgespräch erfordern.

Die öffentliche Einschätzung läuft ohne Konto, und das Kommandozeilen-Werkzeug, der MCP-Server und die GitHub Action sind öffentlich. Herauszufinden, was für Sie gilt, ist genau der Teil, der nie hinter einer Hürde liegen sollte.

Finden Sie heraus, was für Ihr Produkt gilt.

Starten Sie die öffentliche AI-Act-Einschätzung. Kein Konto nötig. Die Ergebnisse von Legalithm sind operative Orientierung und keine Rechtsberatung.