Wir bauen die Compliance-Infrastruktur für Produkte, die auf den europäischen Markt kommen.
Legalithm verbindet Regulierung mit den Produkten, die Unternehmen tatsächlich bauen. So verstehen Teams, was für sie gilt, setzen um, was gefordert ist, belegen es mit Nachweisen und halten diesen Nachweis aktuell, wenn sich Produkt oder Regulierung ändern. Wo wir heute stehen: Legalithm konzentriert sich auf den EU AI Act, weitere Regulierungspakete kommen schrittweise dazu, sobald sie validiert sind.
Wo wir heute stehen
Gestartet
2026
Legalithm steht am Anfang, und das beschönigen wir nicht. Ein Gründer, Pedram Madani. Keine Support-Warteschlange: Wenn etwas nicht stimmt, sprechen Sie mit der Person, die es gebaut hat.
Zugang
Kostenlose Bewertung
Die öffentliche Einschätzung läuft ohne Konto.
Frühe Nutzer
Founding-Member-Zugang
Frühe Nutzer bestimmen mit, was als Nächstes entsteht, und behalten ihre Konditionen, während wir wachsen.
Unsere Mission
Regulatorischen Marktzugang verständlich und umsetzbar machen, für jedes Unternehmen, das Produkte für Europa baut.
Regulierung prägt zunehmend Produktarchitektur, Engineering, Security, Barrierefreiheit und KI, nicht nur die Rechtsabteilung. Compliance bleibt trotzdem verteilt auf Kanzleien, Tabellen, Security-Tools und voneinander getrennte Fragebögen, von denen keiner weiß, was die anderen entschieden haben.
Legalithm verbindet diese Teile.
Das Problem
Compliance wurde um Dokumente herum entworfen. Produkte ändern sich täglich.
Ein modernes Produkt hängt oft ab von:
- KI-Modellen
- Cloud-Infrastruktur
- Softwarekomponenten
- Zulieferern
- Personenbezogenen Daten
- Kundenseitigen Oberflächen
Und es kann gleichzeitig fallen unter:
- EU AI Act
- Cyber Resilience Act
- European Accessibility Act
- DSGVO
- ISO-Normen
- Zusicherungspflichten gegenüber Kunden
Das Problem ist nicht einfach: Was sagt Artikel X?
Die schwierigere Frage: Was bedeutet das für dieses Produkt, und können wir belegen, dass wir das Geforderte getan haben?
Um diese Frage herum wird Legalithm gebaut.
Was kann Legalithm heute?
Legalithm macht heute EU-AI-Act-Compliance. Sie beschreiben ein KI-System und erhalten eine Risikoeinstufung nach Artikel 5, 6 und 50, erzeugt von einer regelbasierten Engine statt von einem Modell, das Recht errät, mit Artikel, Geltungsdatum und Regelwerksversion an der Antwort. Aus dieser Einstufung wird abgeleitet, welche Pflichten Sie in welcher Rolle binden. Daraus entsteht ein Annex-IV-Entwurf aus Ihren tatsächlichen Antworten, und das Ergebnis wird in einen Compliance-Nachweis geschrieben, der per Hash mit dem vorherigen verkettet ist, sodass jede spätere Änderung sichtbar statt löschbar ist. Den Signaturschlüssel halten Sie, wir sehen ihn nie. Dieselben Prüfungen laufen über ein Kommandozeilen-Werkzeug, einen MCP-Server oder eine GitHub Action, also dort, wo das Produkt gebaut wird. Diese öffentlichen Werkzeuge sind kostenlos und bleiben es.
AI-Act-Risikoeinstufung
Regelbasiert und mit Quellenangabe, mit einer versionierten Regel-Engine, sodass frühere Einschätzungen daran geprüft werden können, was die Regeln damals sagten.
Pflichten-Mapping
Welche Artikel Sie binden, in welcher Rolle, ab welchem Datum, mit der Rechtsgrundlage an jeder einzelnen Pflicht.
Ein Compliance-Nachweis, den Sie prüfen können
Per Hash verkettet und manipulationssicher nachvollziehbar, mit einem Signaturschlüssel, den der Kunde hält. Wir sehen Ihren Schlüssel nie.
Annex-IV-Entwurf
Strukturierte technische Dokumentation aus Ihren tatsächlichen Antworten, mit klarer Markierung dort, wo ein Mensch sie noch fertigstellen muss.
Entwickler-Werkzeuge
Ein Kommandozeilen-Werkzeug, ein MCP-Server und eine GitHub Action, alle öffentlich, damit eine AI-Act-Prüfung dort läuft, wo das Produkt tatsächlich gebaut wird, statt in einem separaten Portal.
Was wir bauen
Eine Record-Engine über die Regulierungen hinweg, die ein Produkt betreffen. Auf der einen Seite Produkte und KI-Systeme, auf der anderen Pflichten und Nachweise, dazwischen ein datierter, signierter Nachweis, der aktuell bleibt, wenn sich beides ändert.
Drei Regulierungspakete nutzen diese Engine bereits: den EU AI Act, den European Accessibility Act und den Cyber Resilience Act. Das ist die Richtung, keine Beschreibung dessen, was heute ausgeliefert ist.
Unser Ansatz
Sechs Festlegungen, die bestimmen, was wir bauen und was wir nicht behaupten. Jede lässt sich am Produkt überprüfen und ist keine Absichtserklärung.
Regulierung zuerst
Jedes Ergebnis führt auf die zugrunde liegende regulatorische Anforderung zurück: Artikel, Geltungsdatum und die Version des Regelwerks, nach der entschieden wurde. Eine Aussage, die sich nicht bis zur Quelle zurückverfolgen lässt, ist keine Aussage.
KI darf Compliance unterstützen. Sie darf das Recht nicht erfinden.
Entscheidungen zu Anwendbarkeit und Pflichten laufen über deterministische Regeln und zitierte Quellen, nicht über ein undurchsichtiges Modell. Wo das Gesetz menschliches Urteilsvermögen verlangt, sagt die Engine das und hält sich zurück, statt zu behaupten.
Produkt statt Papier
Compliance hängt am Produkt, seinen Komponenten, seinen Maßnahmen und seinen Nachweisen, statt als isolierte Jahres-Checkliste zu existieren, die am Tag der Unterschrift stimmt und eine Woche später veraltet ist.
Nachweise statt Häkchen
Ein Häkchen ist kein Nachweis. Jede Einstufung ist per Hash mit der vorherigen verkettet, sodass Änderungen sichtbar statt löschbar sind, und Sie halten Ihren eigenen Signaturschlüssel.
Zeigen, was live ist
Roadmap wird nie als ausgeliefertes Produkt dargestellt. Wo etwas geplant und nicht gebaut ist, steht das im selben Satz.
Die eigenen Pflichten zu verstehen darf kein Vertriebsgespräch erfordern.
Die öffentliche Einschätzung läuft ohne Konto, und das Kommandozeilen-Werkzeug, der MCP-Server und die GitHub Action sind öffentlich. Herauszufinden, was für Sie gilt, ist genau der Teil, der nie hinter einer Hürde liegen sollte.
Finden Sie heraus, was für Ihr Produkt gilt.
Starten Sie die öffentliche AI-Act-Einschätzung. Kein Konto nötig. Die Ergebnisse von Legalithm sind operative Orientierung und keine Rechtsberatung.