shieldx/ai-act-kompass
Claude 935fa8849e
feat(ai-act-kompass): complete FR/IT/ES legal-content translations
Every user-visible text is now fully available in all five languages
(DE/EN/FR/IT/ES) — no English fallback remains in the product:
- Content pack: AI definition criteria, prohibited practices, Annex III
  areas, transparency triggers, deadlines (36 entries)
- Obligations catalogue: all 26 EU obligations (title + description)
- National modules: all 6 countries incl. authority descriptions
- Classification reasons (classify engine)
- Document strings, risk/role/status labels, disclaimers, Annex IV
- Procurement spec (12 requirements, DOIT/DEVE/DEBE priorities) and
  EU declaration of conformity (numbering-preserving field prefill)
- All 10 template documents (works council, employee info, FRIA,
  incident report, AI policy, training plan, works agreement,
  reporting policy, approval request, audit checklist)
Official terminology of the FR/IT/ES language versions of Regulation
(EU) 2024/1689 (e.g. hypertrucages/ultrafalsificaciones, contrôle
humain, alfabetizzazione in materia di IA); German statute names
(BetrVG, HinSchG, KI-MIG) kept as proper nouns.
Language hints updated; tests now assert real translations instead of
EN fallback (58 tests green).

Claude-Session: https://claude.ai/code/session_017YjohVNx1ZGNM4MX7tHpfv
2026-07-04 10:16:12 +00:00
..

AI-Act-Kompass

Standalone EU-AI-Act-Compliance-Toolkit für europäische Unternehmen (KMU-Fokus). Local-first: keine Cloud, keine Telemetrie, keine Datenübertragung — alle Daten bleiben im Browser des Nutzers (localStorage, mit JSON-Export/-Import). Mehrsprachig (DE/EN, erweiterbar), responsiv für Handy, Tablet und Desktop.

⚠️ Strukturierte Arbeitshilfe auf Basis der Verordnung (EU) 2024/1689 — keine Rechtsberatung und keine Rechtsdienstleistung i. S. d. RDG. Beim ersten Start bestätigungspflichtiger rechtlicher Hinweis; Disclaimer in App und allen Dokumenten.

Was es kann

  • Bewertungs-Wizard: erfasst ein KI-System und klassifiziert es automatisch nach der Systematik des AI Act — KI-Definition (Art. 3 Nr. 1) → verbotene Praktiken (Art. 5) → Hochrisiko (Art. 6, Annex I/III, inkl. Ausnahme Art. 6 Abs. 3 und Profiling-Sperre) → Transparenzpflichten (Art. 50) → minimales Risiko. GPAI-Pflichten (Art. 53 ff.) werden separat geflaggt.
  • Aufgaben & Fristen: systemübergreifende, abhakbare Pflichtenliste („Jetzt fällig / Kommt auf Sie zu / Erledigt") mit Fortschrittsanzeige — mobiltauglich.
  • KI-Inventar: alle Systeme des Unternehmens mit Risikoklasse, Rolle und Verantwortlichen — exportierbar als Markdown (AI Asset Register).
  • Pflichten-Checklisten: rollenspezifisch (Anbieter/Betreiber/Einführer/Händler) abgeleitete EU-Pflichten (Art. 473) mit Rechtsgrundlage, Geltungsfrist und Umsetzungsstatus.
  • Länder-Module (zuschaltbar): nationale Zusatzanforderungen für DE (KI-MIG/BNetzA, § 87 BetrVG, DSGVO/BDSG), AT (RTR-KI-Servicestelle), IT (Legge 132/2025: Arbeitgeber-Info, Deepfake-Strafnormen, Sektorregeln), ES (AESIA, Sandbox RD 817/2023), FR (CNIL), NL (Algorithmenregister). Bei grenzüberschreitender Zusammenarbeit mehrere Länder aktivieren.
  • Dokumenten-Generator (Markdown + Druck/PDF mit Firmen-Briefkopf): Risikobericht, Maßnahmenplan, Annex-IV-Grundgerüst, Lastenheft KI-Beschaffung (AI-Act-Anforderungen an Anbieter, MUSS/SOLL) und EU-Konformitätserklärung (Entwurf nach Art. 47/Annex V).
  • Vorlagen & Vordrucke (zweisprachig, druckbar): unternehmensweit KI-Richtlinie, Schulungsplan/Nachweis KI-Kompetenz (Art. 4) und Betriebsvereinbarung KI (§ 87/§ 90 BetrVG); systembezogen Betriebsrats-Information (§ 90 BetrVG), Mitarbeiterinformation (Art. 26 Abs. 7 / Legge 132), FRIA-Arbeitsvorlage (Art. 27) und Vorfallmeldung (Art. 73 mit Fristen).
  • Firmenprofil: Logo, Name, Kontaktdaten — erscheinen in Briefkopf und Fußzeile aller gedruckten Dokumente.
  • Fristen-Übersicht: alle Geltungsfristen des AI Act inkl. der Digital-Omnibus-Verschiebung (Annex III → 02.12.2027).

Architektur

Schicht Inhalt
src/engine/ Reine, getestete Regel-Engine: classify, deriveObligations, Dokumenten-Generatoren. Kein DOM, keine Seiteneffekte.
src/content/ Versionierter regulatorischer Content-Pack (Verbote, Annex-III-Bereiche, Pflichten, Fristen) als Daten — vorbereitet für einen späteren signierten Update-Feed.
src/store/ localStorage-Persistenz + Export/Import (JSON).
src/ui/ React-UI (Dashboard, Wizard, Detailansicht, Einstellungen), Deutsch.

Kein Backend, kein Build-Server nötig — dist/ ist eine statische Site und läuft von Datei-Share, Intranet oder localhost.

Entwicklung

npm install
npm run dev        # Dev-Server
npm test           # Engine-Tests (Vitest)
npm run typecheck  # TS strict
npm run build      # Statischer Build nach dist/

Geschäftsmodell (geplant)

Standalone-App + Abo für den Regulatory-Content-Feed: Die App gehört dem Kunden und läuft lokal; das Abo liefert aktualisierte Regelinhalte (delegierte Rechtsakte, harmonisierte Normen, Fristenänderungen), Templates und Norm-Mappings. Synergie mit @shieldx/core: Art.-15-Pflicht (Robustheit/Cybersicherheit gegen Prompt Injection & Co.) verweist direkt auf ShieldX als technische Umsetzung.