NeuExpert Review für EU AI Act, DSGVO und DORA-Metriken

Nachweise auf Knopfdruck. Audits in Stunden, nicht Wochen.

PulseCheck macht aus der Arbeit, die ohnehin in Jira, GitHub, GitLab, Linear und Azure DevOps passiert, DORA-Metriken, GO/NO-GO-Compliance-Gates und signierte Audit-Nachweise. Kein neues Dashboard, das jemand pflegen muss.

Ohne Kreditkarte · In der EU gehostet · In Minuten eingerichtet

PulseCheck-Dashboard mit DORA-Metriken, Compliance-KPIs und Domain-Scores
14 Regeln erfüllt
KI-Coach bereit
Lösungen

Die Regeln ändern sich. Ihre Nachweise halten Schritt.

Egal, was Sie ausliefern — SaaS, Fintech, KI, Gesundheit: PulseCheck übersetzt den Standard, der für Sie gilt, in Regeln, die bei jedem Commit, Ticket und Deployment laufen.

Delivery-Performance

Alle vier DORA-Metriken, automatisch berechnet.

Deployment-Frequenz, Lead Time for Changes, Change Failure Rate und MTTR — pro Team berechnet aus Jira, GitHub, GitLab, Azure DevOps und Jenkins, eingestuft von Elite bis Low, mit Drift-Alarmen, die die konkreten Pull Requests benennen. Niemals eine Bewertung einzelner Entwickler.

Regelpaket DORA-Metriken
live · vor 2 Min. synchronisiert
  • Deployment-Frequenz · Elite (täglich)
  • Lead Time for Changes · Median 26 h
  • Change Failure Rate · 18 % — über Zielwert
  • MTTR · 2,4 h · High

Neue Regulierung? Nennen Sie uns das Framework — wir definieren gemeinsam ein Regelpaket.

Eigene Regeln

Ihr Prozess ist der Standard. Machen Sie daraus Regeln.

Vorlagen gibt es für DSGVO, den EU AI Act und DORA-Metriken. Für Ihren eigenen Prozess schreiben Sie die Regeln selbst oder beschreiben ihn dem KI-Assistenten und prüfen seinen Entwurf.

Zwei Wege, sie anzulegen

Selbst schreiben

JQL, YAML oder Klartext, mit Live-Vorschau vor dem Speichern.

Beschreiben, die KI entwirft

Fügen Sie Ihre Definition of Ready oder Ihren Incident-Prozess in den Assistenten ein. Er schlägt Domains und Regeln vor; erst wenn Sie bestätigen, wird etwas angelegt.

Teams beginnen mit

  • Definition of Ready
  • Definition of Done
  • Incident-Management
  • Release-Checkliste
  • Code-Review-Richtlinie

Die KI entwirft. Bewertet wird weiterhin von der deterministischen Regel-Engine.

So funktioniert es

Compliance wird von unserer Regel-Engine gemessen — nicht von einer KI geraten.

Deterministischer Motor. Beratender Coach. Reproduzierbare Nachweise. In genau dieser Reihenfolge.

Deterministisch

Regel-Engine

JQL, YAML, Klartext. Jedes Bestanden/Nicht bestanden ist jederzeit von jedem reproduzierbar.

coverage ≥ 80%
Berater

KI-Coach

Erklärt Verstöße, schlägt neue Regeln vor, entwirft Korrekturen. Bewertet Compliance nie.

„Schlage eine Regel für veraltete PRs vor“
Reproduzierbar

Auditor-Ansicht

Eingefrorene Snapshots. Datum wählen und die Nachweise genau so sehen, wie sie damals waren.

snapshot @ 2026-04-12
Compliance-Gates

Freitags ausliefern — mit einem Urteil, das alle akzeptieren.

Compliance-Gates bündeln jede automatische Prüfung und jede menschliche Freigabe zu einem einzigen GO/NO-GO-Urteil — beschränkt auf die Domains und Teams, auf die es ankommt. Niemand muss einen Slack-Thread lesen, um zu wissen, ob Sie bereit sind.

  • Automatische Prüfungen & gesperrte Freigaben

    Basisprüfungen laufen automatisch; Freigaben dokumentieren, wer was wann bestätigt hat. Empfohlene Prüfungen werden angezeigt, blockieren aber nie.

  • Gate-Vorlagenbibliothek

    Vorlagen für EU AI Act, DSGVO, DORA-Metriken, QA, SAP und SLA per Klick — vorkonfigurierte Regelpakete für das Framework, das für Sie gilt.

  • Zuschnitt auf Domains & Teams

    Jedes Gate ist auf die Domains und Teams beschränkt, die es verantwortet — das Urteil spiegelt nur wider, wofür dieses Gate tatsächlich zuständig ist.

  • Wiederkehrende Gates

    Öffnen Sie ein Gate monatlich, quartalsweise, halbjährlich oder jährlich neu — so laufen periodische Reviews von selbst.

  • Teilbares & einbettbares Urteil

    Ein schreibgeschützter, ablaufender Link für Auditoren — oder eine Live-Einbettung in Confluence, Notion oder jeder Seite mit iframe-Unterstützung, in der Freigaben dem echten Benutzer zugeordnet werden.

Release-Gate · v4.12
Domains Payments, Checkout, Identity
GO
Alle Basisprüfungen14/14 Regelnhart
Coverage ≥ 80 %payments: 72 %weich
Alle PRs reviewtletzte 7 T · 142/142hart
Rollback-Plan vorhandenRunbook verlinkthart
Keine offenen P1-Vorfällekeineweich
Embed-Link kopierenGate-Details ansehen
Audit-bereite Compliance

Ein manipulationssicheres Audit-Log — mit Exporten, die Auditoren selbst prüfen können.

Jede Regelauswertung, jede Konfigurationsänderung, jede Freigabe — festgehalten in einem Log, das nur ergänzt werden kann: Die Datenbank lässt niemanden Einträge ändern oder löschen. Export jederzeit auf Abruf.

  • Unveränderlicher Nachweisspeicher

    Änderungen und Löschungen werden auf Datenbankebene blockiert. Jede Auswertung speichert einen Fingerabdruck des exakt geprüften Regeltexts.

  • Signierte CSV- & JSON-Exporte

    Digital signiert (ECDSA P-256) und mit Zeitstempel, inklusive Prüfanleitung — so kann ein Auditor die Integrität offline verifizieren.

  • Datenhaltung in der EU

    Gehostet in Frankfurt (EU). Zugangsdaten mit AES-256-GCM verschlüsselt; Row-Level-Security isoliert jede Organisation.

Jedes Audit-Ereignis ist einem Framework zugeordnet

EU AI Act
Verordnung (EU) 2024/1689
DSGVO
Art. 25 · 32 · 33 · 35
NIS2
EU-Cybersicherheitsrichtlinie
SOC 2 · ISO 27001
Zuordnung zu Kontrollfamilien
Expert Review
Neu

Eine unabhängige Experteneinschätzung, direkt neben jeder Regel.

Manche Fragen sollte keine Regel-Engine beantworten. Expert Review schickt ein versiegeltes Paket aus Ihren Regelergebnissen und Nachweisen an eine unabhängige Fachperson. Die Einschätzung steht neben dem automatischen Ergebnis jeder Regel.

Wer prüft

  • EU AI ActRechtsprüfungZugelassene Anwältin oder zugelassener AnwaltAnfragen →
  • DSGVORechtsprüfungZugelassene Anwältin oder zugelassener AnwaltAnfragen →
  • DORA-MetrikenEngineering-PrüfungErfahrene Engineering-FührungskraftAnfragen →
  1. Schritt 1Umfang wählen

    Wählen Sie Framework und Team oder KI-System.

  2. Schritt 2Dokumente ergänzen

    Laden Sie hoch, was die betroffenen Regeln brauchen. Ein Link ist nur ein Hinweis.

  3. Schritt 3Versiegeln und senden

    Ein signiertes Paket geht an die Fachperson.

  4. Schritt 4Einschätzung je Regel erhalten

    Einschätzung und unterschriebene Stellungnahme kommen zurück in PulseCheck.

Prüfungen der DORA-Metriken sind Engineering-Prüfungen, keine Rechtsprüfungen.

Expert Review
Bewerber-Screening-Assistent
Beispiel

EU AI Act · Bewertung v3 · Hochrisiko (Anhang III, Nr. 4) · Rechtsprüfung

RegelAutomatischEinschätzung
Nachweis menschlicher AufsichtArt. 14NICHT BESTANDENKeine Zustimmung
Erforderliche Änderung: schriftliches Eingriffsverfahren mit Testnachweis ergänzen.
Technische DokumentationArt. 11NICHT VERIFIZIERTZustimmung mit Auflagen
Daten-GovernanceArt. 10NICHT VERIFIZIERTZustimmung mit Auflagen
Begründung der RisikoklassifizierungArt. 6BESTANDENZustimmung
Gesamt: Zustimmung mit AuflagenPaket EXP-0930-01 · SHA-256 e41c7a90… · ECDSA P-256 · unterschriebene Stellungnahme angehängt
Beispieldaten.
  • KI-VorschlagIhre Bestätigung

    KI-Entwürfe brauchen Ihre Freigabe und behaupten nie, eine Anforderung sei erfüllt.

  • LinkDokument

    Ein Link sagt nichts über das Dokument dahinter. Sie laden das Dokument hoch.

  • Automatisches ErgebnisExperteneinschätzung

    Die Einschätzung überschreibt nie das automatische Ergebnis.

Intelligente Alarme

Drift-Erkennung, die weiß, dass eine steigende Zahl manchmal eine gute Nachricht ist.

Täglicher Digest in Slack oder Microsoft Teams. Drei vorgeschlagene nächste Schritte pro Alarm. Rauschen standardmäßig unterdrückt — der KI-Coach meldet sich nur, wenn sich wirklich etwas geändert hat.

Täglicher DigestTrendbewusst3 Aktionen / AlarmStumm je Domain
#eng-releasesHeute · 08:00
PulseCheckAPP08:00
Täglicher Digest — 2 Drifts, 1 Verbesserung in DevOps.
Coverage-Drift · payments
80 % → 72 % in 14 Tagen · Regel: ci.coverage ≥ 80
Vorgeschlagene nächste Schritte:
  1. Tests ergänzen für PaymentIntent.refund()
  2. Coverage-Check im PR-Template verlangen
  3. Weiches Gate bei 75 % setzen, um Release-Block zu vermeiden
Deployment-Frequenz +18 % · das ist eine gute Nachricht.
Keine Aktion nötig. DORA-Metriken weiter im Band „Elite“.
Urteil ansehenRegel öffnen24 h stumm
Plattform

Alles, was Engineering-Leads brauchen, um Delivery und Compliance zu belegen.

Neun Funktionen auf einem deterministischen Motor, einem Nachweisspeicher und einer Auditor-Ansicht.

DORA-Metriken

Deployment-Frequenz, Lead Time, Change Failure Rate und MTTR — nativ aus Jira, GitHub, GitLab, Azure DevOps Pipelines und Jenkins, eingestuft von Elite bis Low.

Deterministische Regel-Engine

JQL-, YAML- und Klartext-Regeln laufen auf einem einzigen Motor — mit Live-Vorschau, was eine Regel treffen wird, bevor Sie speichern.

Compliance-Gates

GO/NO-GO-Urteile aus automatischen Prüfungen und gesperrten Freigaben — bei Bedarf in einem wiederkehrenden Rhythmus.

CI-Datenschutz-Gate

Eine GitHub Action blockiert Pull Requests, die personenbezogene Daten, fest codierte Zugangsdaten oder andere definierte Signaturen enthalten. Funde werden in Ihrem eigenen Runner maskiert.

Investitionen & Kostenwirkung

Sehen Sie, wohin Engineering-Zeit wirklich fließt — Features, Betrieb, Toil, Compliance — und was Überschreitungen in Euro kosten.

KI-Coach (beratend)

Erklärt Verstöße, entwirft Korrekturen und schlägt neue Regeln vor — im Dashboard oder in Slack und Teams. Bewertet Compliance nie selbst.

MCP-Connector

Fragen Sie Claude oder jeden MCP-fähigen Assistenten nach Ihrem Compliance-Status — lesend oder lesend & schreibend, pro Organisation isoliert und protokolliert.

Live-Einbettungen

Live-KPIs, Gates, DORA-Kacheln und Kostenkarten direkt in den Seiten, die Ihre Stakeholder ohnehin lesen — Confluence, Notion oder alles, was iframes unterstützt, auf Deutsch oder Englisch.

Enterprise-Identität & EU-Hosting

SSO mit Microsoft Entra ID, Google Workspace oder SAML 2.0, organisationsweit erzwingbare MFA und Hosting in der EU (Frankfurt).

Integrationen

Verbinden Sie Ihren Stack. Den Rest erledigen wir.

PulseCheck liest, was bereits da ist — keine neue Datenpipeline, kein neuer Agent auf Ihren Runnern.

  • Jira
  • GitHub
  • GitLab
  • Linear
  • Jenkins
  • Azure DevOpsBeta
  • Slack
  • Teams
  • Confluence · Notion
  • Claude (MCP)
  • Zapier
  • SAPEarly Access

Auch für Enterprise-Backlogs — die Synchronisierung in Paketen setzt nach einer Unterbrechung automatisch fort. Owner werden benachrichtigt, sobald eine Verbindung abbricht.

Kunden

Engineering-Leads in der DACH-Region vertrauen PulseCheck.

Zitate aus Kundeninterviews im ersten Quartal 2026. Firmennamen bis zur Freigabe der Fallstudien anonymisiert.

Als DevOps Engineer im Fintech-Bereich ist Compliance-Tracking für uns nicht verhandelbar. Das Produkt ist sehr leistungsfähig — es fügt sich nahtlos in unsere Abläufe ein und lässt uns die Regeln genau auf das zuschneiden, was wir wirklich brauchen. Ein Kollege war besonders beeindruckt, wie es mit Compliance-Themen umgeht. Allein die Anpassbarkeit hebt es ab.
DevOps Engineer
Fintech-Scale-up, DACH
Die Regel-Engine ist der Kern. Unsere Auditoren können jede Auswertung gegen jeden historischen Snapshot erneut laufen lassen — und das Urteil ist immer dasselbe. Genau das bedeutet deterministisch.
VP of Engineering
Automotive-Software (Tier 1)
Der KI-Coach ist das ehrlichste KI-Produkt, das ich dieses Jahr benutzt habe. Er erklärt, er schlägt vor — und hält sich raus, wenn die Regel-Engine uns schon eine klare Antwort gegeben hat.
CTO
Digital-Commerce-Beratung
  • DSGVO-nativ
  • Gehostet in der EU (Frankfurt)
  • Namen & E-Mails vor jedem KI-Aufruf maskiert
  • Signierte, prüfbare Exporte
  • SSO & erzwungene MFA
FAQ

Fragen, die uns Engineering-Leads stellen.

Ihre Frage war nicht dabei? In der Demo verdienen wir uns das Gespräch.

Was ist PulseCheck?

PulseCheck ist eine Plattform für Engineering-Compliance und Delivery-Performance von data duke, einem Softwareunternehmen aus Wien. Sie verbindet sich mit den Tools, die Ihre Teams bereits nutzen — Jira, GitHub, GitLab, Linear, Azure DevOps und Jenkins — und macht daraus DORA-Metriken, deterministische Compliance-Prüfungen, GO/NO-GO-Compliance-Gates und signierte Audit-Nachweise. PulseCheck hat nichts mit der Gesundheits-Software „PulseCheck“ oder dem Hospitality-Startup „PulseCheck AI“ zu tun.

Bewertet eine KI unsere Compliance?

Nein. Compliance wird von einer deterministischen Regel-Engine gemessen — jedes Bestanden/Nicht bestanden ist gegen einen historischen Snapshot reproduzierbar. Der KI-Coach ist rein beratend: Er erklärt Verstöße, schlägt neue Regeln vor und entwirft Korrekturen. Ein Urteil fällt er nie.

Kann ich mein KI-System ohne Anmeldung auf den EU AI Act prüfen?

Ja. Der kostenlose EU-AI-Act-Check ordnet Ihr KI-System in etwa 3 Minuten ein. Wenn Sie KI entwickeln, lässt er danach die EU-AI-Act-Regeln von PulseCheck auf einen Jira-CSV- oder GitHub-Export mit bis zu 50 Einträgen laufen, oder auf Beispieldaten. Wenn Sie KI nur nutzen, erstellt er ein Release-Gate aus Freigaben für Ihre Pflichten. Er läuft in Ihrem Browser, die Datei wird nie hochgeladen, und ein Konto ist nicht nötig. Das ist ein Anwendungsfall: PulseCheck deckt auch DORA Metrics, DSGVO und SAP-Änderungskontrolle ab.

Leistet PulseCheck Rechtsberatung oder entscheidet es, ob wir konform sind?

Nein. PulseCheck misst Engineering-Nachweise mit deterministischen Regeln, und die Prozentwerte sind Regel-Bestehensquoten, keine rechtlichen Schlussfolgerungen. Für eine rechtliche Einschätzung legt Expert Review die Frage einer unabhängigen, zugelassenen Anwältin oder einem zugelassenen Anwalt vor. Die Einschätzung steht neben dem automatischen Ergebnis und ändert es nie.

Welche DORA-Metriken erfasst PulseCheck und aus welchen Tools?

Alle vier: Deployment-Frequenz, Lead Time for Changes, Change Failure Rate und Mean Time to Restore (MTTR). Deployments kommen aus Jira-, GitHub- und GitLab-Ereignissen, Azure DevOps Pipelines (Beta) oder Jenkins; die Change Failure Rate aus Incident-Tickets und fehlgeschlagenen Produktions-Deployments; die Lead Time aus Zeitstempeln von Pull Requests und Commits. Jede Metrik wird pro Team berechnet und von Elite bis Low eingestuft — einzelne Entwickler werden nie bewertet. Hinweis: Gemeint sind die DevOps-Research-and-Assessment-Metriken (DORA), nicht der EU Digital Operational Resilience Act.

Mit welchen Tools integriert sich PulseCheck?

Als Datenquellen: Jira (Webhooks und Polling, inklusive Jira Plans), GitHub (mehrere Repositories), GitLab, Linear, Jenkins und Azure DevOps (Beta: Boards, Repos, Pipelines und Deployments). Dazu Slack und Microsoft Teams für Alarme und den KI-Coach, Live-Einbettungen für Confluence, Notion oder jede Seite mit iframe-Unterstützung, Zapier für ausgehende Webhooks und ein MCP-Connector für Claude und andere KI-Assistenten. Ein Connector für SAP-Transporte ist im Early Access verfügbar.

Welche Compliance-Frameworks unterstützt PulseCheck?

DSGVO und EU AI Act gibt es als installationsfertige Regel- und Gate-Vorlagen, dazu Pakete für DORA-Metriken, QA, Incident-Management, SLAs und Engineering-Investitionen. Audit-Ereignisse werden zusätzlich den Kontrollfamilien von NIS2, SOC 2 und ISO 27001 zugeordnet, sodass sie sich in Exporten filtern lassen. SAP-Change-Control (SOX ITGC) ist als Early-Access-Pilot verfügbar, und eigene Regeln für interne Standards können Sie jederzeit selbst schreiben. Für EU AI Act, DSGVO und DORA-Metriken ergänzt Expert Review die Einschätzung einer unabhängigen Fachperson.

Können wir eigene Regeln und Standards anlegen?

Ja. Schreiben Sie Regeln in der Regel-Engine (JQL, YAML oder Klartext, mit Live-Vorschau), oder beschreiben Sie Ihren Prozess dem Dashboard-Assistenten, etwa eine Definition of Ready oder Incident-Management. Er schlägt Domains und Regeln vor, und erst wenn Sie bestätigen, wird etwas angelegt. Bewertet wird ausschließlich von der deterministischen Regel-Engine.

Was ist Expert Review?

Expert Review ist die Einschätzung einer unabhängigen Fachperson zu Ihren Nachweisen, Regel für Regel, für EU AI Act, DSGVO und DORA-Metriken. Beim EU AI Act und bei der DSGVO prüft eine zugelassene Anwältin oder ein zugelassener Anwalt. Bei den DORA-Metriken prüft eine erfahrene Engineering-Führungskraft; das ist eine Engineering-Prüfung, keine Rechtsprüfung. Die Einschätzung steht neben dem automatischen Ergebnis jeder Regel und ändert es nie. Eine Prüfung fragen Sie über eine Demo oder unter we@usepulsecheck.com an.

Kann PulseCheck einen Pull Request blockieren?

Ja. Das CI-Datenschutz-Gate ist eine GitHub Action, die in Ihrem eigenen Runner läuft und einen Pull Request blockiert, wenn er definierte Signaturen enthält — personenbezogene Daten in Fixtures oder Logs, fest codierte Zugangsdaten und ähnliche Muster. Funde werden maskiert, bevor sie den Runner verlassen, und die Regeln passen Sie selbst an. Alles, was menschliches Urteilsvermögen braucht, landet stattdessen in einer gesperrten, rollenbeschränkten Freigabe innerhalb eines Compliance-Gates.

Wie funktioniert der Audit-Export?

Exporte sind CSV- oder JSON-Pakete, digital signiert (ECDSA P-256) und mit Zeitstempel, inklusive Framework-Zuordnung und Prüfanleitung — so kann ein Auditor die Integrität offline verifizieren. Das Audit-Log selbst kann nur ergänzt werden: Die Datenbank blockiert Änderungen und Löschungen, und jede Auswertung speichert einen Fingerabdruck des geprüften Regeltexts.

Wo werden unsere Daten gespeichert und wie sind sie geschützt?

PulseCheck wird in der EU (Frankfurt) gehostet. Zugangsdaten für Integrationen und eigene KI-Schlüssel sind mit AES-256-GCM verschlüsselt, und Row-Level-Security isoliert jede Organisation. Die Anmeldung unterstützt Single Sign-on mit Microsoft Entra ID, Google Workspace und SAML 2.0, und Admins können Multi-Faktor-Authentifizierung für die gesamte Organisation erzwingen.

Was kostet PulseCheck und gibt es eine kostenlose Testphase?

PulseCheck wird pro Seat lizenziert, mit Plänen für Teams jeder Größe und einer Consultant Suite für Beratungsunternehmen. Preise erhalten Sie auf Anfrage — buchen Sie eine Demo oder schreiben Sie an we@usepulsecheck.com. Sie können außerdem sofort eine kostenlose 14-tägige Premium-Testphase starten: ohne Kreditkarte, ab der Bestätigung Ihrer E-Mail-Adresse.

Kann ich PulseCheck aus Claude oder einem anderen KI-Assistenten nutzen?

Ja. PulseCheck bietet einen MCP-Connector (Model Context Protocol). Fügen Sie ihn in Claude, Cursor oder einem anderen MCP-fähigen Assistenten hinzu, melden Sie sich per OAuth an und wählen Sie eine Organisation und eine Zugriffsstufe — nur lesend oder lesend & schreibend, damit der Assistent Synchronisierungen starten und Domains, Gates und Kostenposten pflegen kann. Jeder Aufruf ist pro Organisation isoliert und wird protokolliert.

Demo buchen

Sehen Sie ein GO/NO-GO-Urteil für Ihre eigenen Repos — in 30 Minuten.

Bringen Sie ein Produktions-Repo mit. Wir richten die Regel-Engine live ein und führen Sie durch die Auditor-Ansicht. Keine Folien.