Sprache:
PRODUKTE
SEKTOREN
MEHR
Quantum Security 🔍 Suche Zugang anfragen →
GLOBALE AUSFÜHRUNGSANFORDERUNGEN · AUSSCHLIESSLICH OFFIZIELLE PRIMÄRQUELLEN

DIE GLOBALE KONVERGENZ.

Verschiedene Jurisdiktionen. Verschiedene Institutionen. Dieselbe Richtung: kontinuierliche Autorisierung, Zero Trust, Resilienz, Evidenz, Accountability und durchsetzbare Grenzen. immo.quick führt diese Kontrolleigenschaften in einer deterministischen Ausführungsarchitektur zusammen.

FINMABaFin / DORAEU AI ACTNISTNSAWHITE HOUSE
REGULIERUNG BEWEGT SICH ZUR AUSFÜHRUNG. MACHINE LAW IST DORT BEREITS.
KONVERGENZKARTE

Was weltweit zusammenläuft.

Die Dokumente verwenden unterschiedliche Begriffe und haben unterschiedliche Rechtswirkungen. Das gemeinsame technische Muster ist dennoch sichtbar.

AUTORISIERUNGVor Zugriff und Ausführung
ZERO TRUSTKein implizites Vertrauen
RESILIENZKontinuierlich belastbar
EVIDENZRekonstruierbar und prüfbar
VERANTWORTLICHKEITZurechenbare Intervention
DURCHSETZUNGGrenzen statt Attestierung
OFFIZIELLE ANFORDERUNGSMATRIX

Offizielle Quellen. Konkrete Kontrolleigenschaften. Architektonische Antwort.

Diese Matrix ist bewusst quellengebunden. Sie behauptet weder behördliche Zertifizierung noch, dass ein einzelnes Produkt automatisch jede rechtliche Pflicht erfüllt. Sie zeigt, wo öffentlich beschriebene immo.quick-Mechanismen dieselbe oder eine strengere Kontrolleigenschaft operationalisieren.

FINMASchweiz
Verordnungsentwurf / Anhörung abgeschlossen

Teilrevision GwV-FINMA — Korrespondenzbankbeziehungen / Durchlaufkonten

12 May 2026Geplant: 1. Jan. 2027
Offizielle Richtung / Anforderung

Zahlungen für Kundinnen und Kunden der Vertragspartei sollen nur ausgeführt werden dürfen, wenn sichergestellt ist, dass die für die Sorgfaltspflichten erforderlichen Kundeninformationen auf Anfrage bereitgestellt werden können.

Architektonische Antwort von immo.quick

immo.quick kann die Verfügbarkeit dieser Informationen als Ausführungsabhängigkeit modellieren. Schließt die erforderliche Abhängigkeit für die konkrete Zahlung nicht, soll im gesteuerten Pfad kein gültiges Execution Right entstehen.

ÜBER DIE ZITIERTE KONTROLLEIGENSCHAFT HINAUS

Machine Law trennt Rechts-/Quellenzustand, Determination, Execution-Rights Closure, begrenzte Capability und die Evidenz des für dieses Ereignis verwendeten Zustands.

BaFinDeutschland / EU-Finanzsektor
Offizielle Aufsichtshilfe · unverbindlich

Orientierungshilfe zu IKT-Risiken beim Einsatz von KI in Finanzunternehmen

23 Jan 2026DORA bereits anwendbar
Offizielle Richtung / Anforderung

Die Orientierungshilfe bindet den KI-Betrieb an das DORA-IKT-Risikomanagement und hebt striktes Berechtigungsmanagement, resilienten Betrieb, Logging, Zero Trust sowie vorab festgelegte Nutzungsbedingungen hervor, die Nutzer nicht eigenmächtig überschreiten können sollen.

Architektonische Antwort von immo.quick

immo.quick behandelt Modell- oder KI-Ausgaben als Input für eine Determination, nicht als Autorität. Ausführung wird separat an Authority, Rule State, Jurisdiction, Time und Dependencies gebunden, bevor eine gesteuerte Capability entstehen kann.

ÜBER DIE ZITIERTE KONTROLLEIGENSCHAFT HINAUS

Die Architektur macht „Autorisierung vor Nutzung“ handlungsspezifisch: Ein früheres Gate PASS oder Modellergebnis bleibt am Execution Cut nicht stillschweigend als Erlaubnis bestehen.

European UnionEU
Verbindliche Verordnung

Digital Operational Resilience Act (DORA)

DORA · Regulation (EU) 2022/2554Anwendbar seit 17. Jan. 2025
Offizielle Richtung / Anforderung

DORA verlangt für erfasste Finanzunternehmen ein IKT-Risikomanagement-Framework, Resilienztests, Incident-Prozesse und kontrolliertes IKT-Drittparteienrisiko.

Architektonische Antwort von immo.quick

immo.quick ergänzt eine Ausführungsebene, auf der deterministische Determinations nicht selbst Erlaubnis erzeugen; Authorization Closure und Evidenz bleiben getrennte Oberflächen.

ÜBER DIE ZITIERTE KONTROLLEIGENSCHAFT HINAUS

Operationale Resilienz beantwortet, ob Systeme Störungen standhalten. Machine Law fragt zusätzlich, ob die konkrete gesteuerte Handlung jetzt ein gültiges Recht hinter sich hat.

European UnionEU
Verbindliche Verordnung · stufenweise Anwendung

EU Artificial Intelligence Act

AI Act · Regulation (EU) 2024/1689Stufenweise Anwendung
Offizielle Richtung / Anforderung

Der AI Act etabliert risikobasierte Pflichten, darunter Governance, technische Dokumentation, Logging, menschliche Aufsicht, Genauigkeit, Robustheit und Cybersicherheit für erfasste Hochrisikosysteme und Akteure.

Architektonische Antwort von immo.quick

Machine Law hält Intelligenz von institutioneller Autorität getrennt und wahrt explizite Grenzen zwischen Modelloutput, menschlicher/institutioneller Authority, Ausführungsautorisierung und Evidenz.

ÜBER DIE ZITIERTE KONTROLLEIGENSCHAFT HINAUS

Human Oversight wird nicht zur nachträglichen Erlaubniswäsche. Ein Override kann zurechenbare Evidenz sein, ohne den vorherigen Determination-Zustand rückwirkend zu verändern.

NISTUSA / freiwillige Nutzung durch Unternehmen
US-Bundesstandard / Guidance

Zero Trust Architecture

SP 800-207 · Aug 2020Aktuelle Referenzarchitektur
Offizielle Richtung / Anforderung

NIST trennt Policy-Entscheidung und Durchsetzung: Die Policy Engine gewährt, verweigert oder widerruft Zugriff; Policy Administrator und Policy Enforcement Point stellen den Kommunikationspfad her oder schließen ihn.

Architektonische Antwort von immo.quick

immo.quick überträgt dieselbe No-Implicit-Trust-Richtung auf die Ebene der Execution Rights: Eine Determination ist keine Erlaubnis; eine begrenzte Capability folgt nur aus einem gültigen Autorisierungszustand.

ÜBER DIE ZITIERTE KONTROLLEIGENSCHAFT HINAUS

Zero Trust beantwortet, ob ein Subjekt auf eine Ressource zugreifen darf. Machine Law kann darüber hinaus das Recht hinter der konkreten regulierten Handlung an Authority, Rule State, Jurisdiction, Time und Dependencies binden.

NSAUS National Security / DIB Guidance
Offizielle Implementierungsleitlinie

Kontinuierliche Authentifizierung und Autorisierung

Zero Trust Implementation Guideline Primer · Jan 2026Aktuelle Leitlinie
Offizielle Richtung / Anforderung

Die NSA beschreibt Zero Trust als kontinuierliche Authentifizierung und Autorisierung von Nutzern, Geräten und Anwendungen nach „never trust, always verify“ und „assume breach“.

Architektonische Antwort von immo.quick

immo.quick trägt die kontinuierliche Verifikation bis an die Ausführungsgrenze: Der relevante Autorisierungszustand muss noch schließen, wenn die gesteuerte Handlung den Execution Cut erreicht.

ÜBER DIE ZITIERTE KONTROLLEIGENSCHAFT HINAUS

Eine frühere Freigabe kann keine fortbestehende Autorität erzeugen. Zustandsänderungen werden als neuer Zustand behandelt und nicht als Erlaubnis, die Vergangenheit umzuschreiben.

The White HouseUSA
Bundespolitische Strategie

Secure-by-Design, resiliente KI und durchsetzbare Kontrollen

America’s AI Action Plan · July 2025Politisches Programm
Offizielle Richtung / Anforderung

Der Plan fordert für sicherheitskritische Kontexte Secure-by-Design, robuste und resiliente KI, ausgereifte AI-Incident-Response und im Biosecurity-Screening Durchsetzungsmechanismen statt bloßer freiwilliger Attestierung.

Architektonische Antwort von immo.quick

immo.quick baut auf durchsetzbaren Architekturgrenzen statt nur auf beschreibender Policy auf: Determination, Autorisierung, begrenzte Capability und Evidenz sind getrennt.

ÜBER DIE ZITIERTE KONTROLLEIGENSCHAFT HINAUS

Das Execution-Rights-Modell macht die Kontrollfrage explizit, bevor die gesteuerte Handlung technisch ausführbar wird.

The White HouseUSA
Bundespolitische Strategie

Zero Trust, Post-Quanten-Kryptografie, Resilienz kritischer Infrastruktur und sichere agentische KI

Cyber Strategy for America · Mar 2026Aktuelle Cyberstrategie
Offizielle Richtung / Anforderung

Die Strategie richtet Modernisierung auf Cybersecurity Best Practices, Post-Quanten-Kryptografie, Zero Trust, resiliente föderale Systeme, kritische Infrastruktur und die sichere Skalierung agentischer KI aus.

Architektonische Antwort von immo.quick

immo.quick verbindet Ausführungsautorisierung mit kryptografischer Evidenz und trennt Provider-/Runtime-Infrastruktur von der Authority, die eine regulierte Handlung bestimmt.

ÜBER DIE ZITIERTE KONTROLLEIGENSCHAFT HINAUS

Infrastruktur darf variieren. Autorität darf nicht stillschweigend mit ihr variieren. Runtime darf den für die Ausführung maßgeblichen Autoritätszustand nicht neu definieren.

MACHINE LAW

Der Unterschied liegt vor der Ausführung.

Viele Frameworks verlangen Authentifizierung, Autorisierung, Logging, Resilienz, menschliche Aufsicht oder Intervention. Machine Law ergänzt eine eigenständige Frage: Existiert für diese konkrete Handlung am Execution Cut ein gültiges Execution Right?

OFFICIAL SOURCEAmtliche / offizielle Quelle
DETERMINATIONDomänenbestimmung, nicht Erlaubnis
EXECUTION-RIGHTS CLOSUREAuthority · Rule · Jurisdiction · Time · Dependency
CAPABILITY / NONEBegrenzte technische Ausführbarkeit
EVIDENZVerifizierbare, claim-gebundene Evidenz
ÖFFENTLICHER PRÜFPFAD

Nicht glauben. Den Mechanismus prüfen.

Die Gegenüberstellung ist nur so stark wie die darunterliegende Architektur. Deshalb verlinkt jede Ebene auf die Seiten, auf denen Authority, Execution Rights, Capability, Override und Evidence öffentlich getrennt beschrieben werden.

INSTITUTIONELLER PRÜFPFAD