Ausgangslage
Bevor ein Enterprise-Deal schließt, schickt das Security-Team des Kunden einen Fragebogen mit 50 bis 300 Fragen — CAIQ, SIG, ISO 27001, DORA, NIS2. Das kostet Tage. Reine KI-Tools erfinden dabei gern plausible Antworten, die im Zweifel eine Haftung sind statt einer Abkürzung.
Lösung
Belege (Policies, SOC-2-Report, Zertifikate) werden in Frankfurt indexiert; jede Frage wird per RAG aus diesen Dokumenten beantwortet und mit den genutzten Textstellen zitiert. Ein zweites Modell prüft jede Aussage gegen ihre Belege — was sich nicht stützen lässt, wird als „needs evidence" an einen Menschen übergeben statt halluziniert. Export schreibt die freigegebenen Antworten in die Original-Datei zurück, in die richtigen Zellen.
Im Kern
Belegte Entwürfe
Jeder Entwurf nennt Quelldatei und Textstelle — Prüfer checken Belege, nicht Bauchgefühl.
Original-Format-Export
Antworten landen in genau der erhaltenen Excel-Datei — Formatierung, Extraspalten und andere Blätter bleiben unangetastet.
Answer-Library
Freigegebene Antworten füllen eine Bibliothek — fast identische Folge-Fragen sind vorbeantwortet aus geprüfter Arbeit.
Needs-Evidence-Gate
Ein zweites Modell verifiziert jeden Entwurf; unbelegte Fragen werden markiert statt erfunden. 0 Antworten ohne Beleg.
Code-Einblick
// Kein Halluzinieren: unbelegte Antworten werden markiert, nicht erfunden export async function draftAnswer(question: string, evidence: Chunk[]) { const draft = await llm(question, evidence) // 1. Entwurf aus eigenen Docs // 2. Zweites Modell prüft JEDE Aussage gegen die zitierten Belege const check = await verifyClaims(draft.text, draft.citations) if (!check.fullySupported) { return { status: 'needs_evidence', forHuman: true } // 3. To-do statt Erfindung } return { status: 'draft', text: draft.text, citations: draft.citations } } // Export erst nach menschlicher Freigabe — 0 ungeprüfte Antworten
Tech-Stack
Ergebnis
Live unter complianceconcierge.eu — der erste Fragebogen ist gratis, danach nach Fragebögen pro Monat abgerechnet (nicht pro Seat). 100 % der Antworten durchlaufen menschliche Freigabe, alle Daten bleiben in der EU, kein Modell-Training. Zeigt belastbares RAG-Engineering mit Grounding-Gate statt KI-Blindflug.