disclosekit.eu
Screenshot der Anwendung DiscloseKit

Ausgangslage

Artikel 50 des EU AI Act verlangt ab August 2026, dass Produkte KI-Nutzung offenlegen und KI-Inhalte kennzeichnen — und im Zweifel belegen können, dass sie es getan haben. Teams wissen aber weder, was konkret für sie gilt, noch wie sie es sauber ausspielen und nachweisen.

Lösung

Ein Drei-Schritt-Workflow: prüfen (15 rollenbasierte Fragen ermitteln die einschlägigen Pflichten), konfigurieren (KI-Systeme inventarisieren, versionierte Readiness-Erklärung veröffentlichen, hash-gebundenes Widget ausspielen), nachweisen (Live-Installation verifizieren, hash-verkettetes Evidence-Log). Das Widget ist ein cookiefreies Shadow-DOM-Skript unter 15 KB ohne Abhängigkeiten. Ehrlich bei den Grenzen: kein C2PA, keine Rechtsberatung.

Im Kern

Readiness-Check

15 rollenbasierte Fragen zeigen in Minuten, welche Artikel-50-Pflichten, Ausnahmen und Fristen für ein Produkt gelten.

Disclosure-Widget

Cookiefreies Shadow-DOM-Widget unter 15 KB, null Abhängigkeiten — ein Script-Tag, fünf Varianten, drei Sprachen.

Gehostete Transparenzseite

Indexierbare /t/produkt-Seite mit datiertem Readiness-Snapshot aus dem KI-Inventar — ein eingebautes Trust-Signal.

Hash-Chain-Evidence-Log

Server-eigenes, hash-verkettetes Protokoll kontrollierter Events — nachträgliche Änderungen brechen die Kette und werden sichtbar.

Code-Einblick

lib/evidence/chain.ts
// Manipulationssicheres Evidence-Log: jedes Event hängt am Hash des vorigen
export async function appendEvent(productId: string, event: EventInput) {
  const prev = await db.evidence.last({ productId })  // letztes Glied
  const payload = canonicalize({ ...event, prevHash: prev?.hash ?? GENESIS })

  const hash = sha256(payload)                    // bindet Inhalt + Vorgänger
  await db.evidence.insert({ ...event, prevHash: prev?.hash, hash })
  return hash
}
// Nachträglich editieren? Bricht die Kette — und wird sofort sichtbar.
export function verifyChain(log: Event[]) {
  return log.every((e, i) => e.prevHash === (log[i - 1]?.hash ?? GENESIS))
}

Tech-Stack

FrameworkNext.js 16, React 19
WidgetShadow DOM, tsup (< 15 KB gzip)
DatenSupabase (Postgres, RLS)
PaymentsStripe Checkout + Webhooks
VerifikationDaily Cron (Vercel fra1)
RegionEU

Ergebnis

Live unter disclosekit.eu — Readiness gratis, Pro für 49 €/Monat (bis 3 verifizierte Deployments, 15 KI-Systeme, Evidence-Export). Bewusst ehrlich abgegrenzt: Compliance-Werkzeug, keine Rechtsberatung. Zeigt anspruchsvolle Detailarbeit — ein 15-KB-Zero-Dependency-Widget und ein manipulationssicheres Hash-Chain-Log.

Ähnliches Projekt geplant?

Ich baue solche Anwendungen als Festpreis-Projekt. Eine kurze Mail mit dem Ziel genügt.

Projekt anfragen