Sovereign
00 / sovereign sign-off protocol

Die Rechenschaftsschicht für autonome KI-Entscheidungen.

Sovereign erstellt kryptografisch versiegelte, unabhängig prüfbare Aufzeichnungen, die jede folgenreiche KI-Entscheidung an eine namentlich benannte, autorisierte Person binden.

01 / warum es uns gibt

Quer durch alle Branchen stellen Gerichte und Aufsichtsbehörden dieselbe Frage: Wer hat entschieden?

Wird eine KI-gestützte Entscheidung angefochten, kann das Institut nicht belegen, wer sie verantwortet hat. Für genau diese Lücke bejahen Gerichte inzwischen die Haftung.

finanzen · eu
Ein Score ist eine Entscheidung.

Der EuGH stufte den automatisierten Kredit-Score selbst als Entscheidung nach Art. 22 DSGVO ein.

schufa · cjeu c-634/21 · 2023

öffentlicher sektor · nl
26'000 Familien, zu Unrecht beschuldigt.

Ein selbstlernendes Betrugsmodell markierte Familien nach Nationalität und Einkommen. Die Regierung trat zurück.

toeslagenaffaire · 2021

plattformarbeit · eu
825 Mio. Euro für automatisierte Sperrungen.

Fahrerkonten wurden ohne menschliches Zutun gesperrt. Die Aufsicht wertete dies als automatisierte Einzelentscheidungen nach Art. 22 DSGVO.

uber · dutch dpa with cnil · 2026

gesundheit · usa
90 Prozent der Einsprachen erfolgreich.

Ein Modell mit mutmasslich 90 Prozent Fehlerquote diente dazu, Betagten die weiterführende Pflege zu verweigern.

nH predict · unitedhealth · 2023–2026

gesundheit · usa
1,2 Sekunden pro Antrag.

Ärzte lehnten in zwei Monaten über 300'000 Anträge ab — pauschal, ohne Einzelprüfung.

pxdx · cigna · 2023

arbeitswelt · usa
Die Haftung traf alle.

Niemand verantwortete die Ablehnungen namentlich — die Gerichte liessen die Haftung auf den Anbieter und über 10'000 Arbeitgeber durchgreifen.

mobley v. workday · 2023–2026

In jedem dieser Fälle fehlte dieselbe Aufzeichnung: welche autorisierte Person die Entscheidung verantwortet hat — später prüfbar, für jedermann. Genau diesen Nachweis erstellt Sovereign.

02 / die lücke

Ein Log hält die Entscheidung fest. Sovereign beweist, wer dahinterstand.

Die meisten KI-Systeme führen bereits Logs. Doch ein Log lässt sich ändern, es liegt in der Anwendung selbst, und eine externe Prüfstelle kann den Hergang nicht unabhängig feststellen. Sovereign erstellt eine separate Aufzeichnung, signiert von der namentlich benannten Person, die die Entscheidung freigegeben hat — prüfbar, ohne dem System selbst vertrauen zu müssen.

audit-log
Eine Selbstauskunft des Instituts.

Belegt nur, dass das System etwas notiert hat. Ein Feld human_reviewed: true kann jede Person mit Datenbankzugriff setzen.

sovereign
Eine Signatur, die niemand zurücknehmen kann.

Beweist, dass eine bestimmte, namentlich benannte, autorisierte Person signiert hat — und dass weder das Institut noch die signierende Person dies später abstreiten kann.

art. 5 dorauk smcrfinmabafinart. 22 dsgvofca consumer duty
03 / sovereign sign-off

Eine Entscheidung. Eine persönliche Freigabe. Unabhängig prüfbar.

Die freigebende Person prüft KI-Empfehlung und Beweismittel, hält ihre Begründung fest und signiert mit einem Passkey auf dem eigenen Gerät. Sovereign versiegelt die Entscheidung und trägt den Nachweis in ein Transparenz-Log ein. Was signiert wurde, kann später jedermann prüfen — jede Manipulation der Aufzeichnung ist erkennbar, ohne dass man der Ursprungsanwendung, dem Dashboard oder dem Audit-Log vertrauen müsste.

freigabe-dashboard
sovereign/queue audit··
sovereign sign-off
Zur Prüfung anstehende Entscheidungen
Meine PrüfungenDemnächstBei anderenAbgeschlossen
adverse_action.credit_denial · fall 2216-084
ihre freigabe steht aus
modell empfiehlt: ablehnen · richtlinie 2026.05.12 · beweismittel sha256:b8d1…42c7
Empfehlung & Beweismittel ansehen ›
Ihre Begründung (erforderlich) 98 / 600
Einkommensnachweis gemäss Richtlinie 4.2 nicht erbracht. Die Evidenz des Modells ist konsistent; ich bestätige die Ablehnung.
Ihre Begründung wird signiert und im öffentlichen Transparenz-Log erfasst — keine Personen- oder Gesundheitsdaten (PII/PHI) aufnehmen. Beschreiben Sie die Entscheidung, nicht die Daten.
Mit Ihrer Signatur bestätigen Sie, dass Sie diese Beweismittel persönlich geprüft und diese Entscheidung getroffen haben.
audit-prüfung
sovereign/audit queue··
quelle: transparenz-log
Audit-Prüfung
Geben Sie eine Register-UUID ein, um den kryptografischen Eintrag im Transparenz-Log zu prüfen.
register-uuid
01J9R2X9F0ENVZ7
log-rohdaten (json)
Ergebnisse erscheinen hier...
prüfen sie diese aufzeichnung selbst — offline, ohne serververtrauen. der cli-verifier (verify-ssp.py · trust-public.pem) prüft alles nach; der vertrauensschlüssel wird separat geliefert — ein bundle kann sich nie selbst beglaubigen.
04 / so funktioniert es

Warum der Beweis hält.

Fünf kryptografische Schritte machen aus einer Entscheidung Beweismittel, die jedermann prüfen kann, ohne Sovereign vertrauen zu müssen. Jeder Schritt beruht auf einem offenen Standard mit öffentlichen Prüfwerkzeugen.

01
kanonisieren

Die Aufzeichnung wird in eine deterministische Bytefolge serialisiert. Ändert sich ein Byte, ändert sich der Hashwert.

rfc 8785 · sha-256

02
signieren

Die freigebende Person signiert auf dem eigenen Gerät; ein kundenseitiger kms-Schlüssel umschliesst die Signatur. Sovereign hält keinen der beiden Schlüssel.

webauthn · ed25519

03
verketten

Jede Aufzeichnung trägt den Hashwert der vorangehenden. Wird eine umgeschrieben, verliert jede spätere ihre Prüfbarkeit.

hash-kette pro mandant

04
verankern

Unabhängige Stellen bezeugen, wann die Aufzeichnung in Verwahrung kam. Drei Anker; einer genügt.

rfc 3161 · sigstore rekor

05
prüfen

Der exportierte Beweis lässt sich offline mit öffentlichen Werkzeugen prüfen. Kein Sovereign-Dienst, kein Dashboard, kein Modell nötig.

portabel · unabhängig

05 / nichtabstreitbarkeit

Zwei Signaturen. Eine kann das Institut nicht fälschen, eine die Person nicht abstreiten.

Die freigebende Person signiert auf dem eigenen Gerät; ein kundenseitiger kms-Schlüssel umschliesst diese Signatur, sodass sie sich weder vom Claim noch von seinen Ankern lösen lässt. Sovereign steht nie in der Vertrauenskette.

persönliche signatur — webauthn

Der private Schlüssel liegt auf dem Gerät der freigebenden Person. Das Institut hält ihn nie — und wir auch nicht.

umschliesst →
vertrauenssignatur — kunden-kms

Ein kundenseitiger Schlüssel bindet den menschlichen Akt an den Claim und seine Anker.

Ein geloggtes reviewer-Feld kann jede Person mit Datenbankzugriff schreiben. Eine webauthn-Signatur entsteht auf genau einem Gerät, in der Hand genau einer Person — der Unterschied, auf den es vor Gericht ankommt.

06 / verwahrung

Läuft in Ihrer Cloud. Sie halten die Schlüssel.

Die Einführung erfolgt aus dem Marketplace direkt in Ihr eigenes Konto: Kunden-kms, Kundenspeicher, Ihre Domain als webauthn-Relying-Party. Sovereign-Code sieht nie privates Schlüsselmaterial.

aws
Marketplace.

Einführung in Ihrem eigenen Konto, angebunden an den Kundenspeicher.

azure
Kunden-Cloud.

Beweismittel, Schlüssel und Relying-Party-Domain bleiben bei Ihrem Institut.

eigenbetrieb
Eigener Perimeter.

Betreiben Sie das Protokoll dort, wo Ihre Kontrollen bereits greifen.

kms
fips 140-3 level 3.

Der kundenseitige Schlüssel umschliesst die persönliche Signatur.

07 / ssp 1.0

Ein offenes Protokoll, keine Blackbox.

Das Sovereign Sign-Off Protocol ist unter cc-by publiziert, mit einer Referenzimplementierung unter mit-Lizenz. Aufzeichnungen sind deterministisch und mit öffentlichen Werkzeugen prüfbar. Das Format überdauert jeden einzelnen Anbieter — auch uns.

cc-bydie spezifikation ist einsehbar und zitierfähig
mitaufzeichnungen mit öffentlichen werkzeugen prüfen
determ.dieselbe payload ergibt in jeder implementierung dieselben kanonischen bytes
08 / einsatz

Für Entscheidungen, die ein Mensch verantwortet.

Das Muster ist überall gleich: Ein Modell empfiehlt, ein Mensch entscheidet — und später fragt jemand, wer. Zunächst entwickelt für Institute in der EU, der Schweiz und Grossbritannien mit Prozessen für nachteilige Entscheidungen.

finanzen
Kreditablehnungen, GwG-Sperren.

Eine namentlich benannte Fachperson signiert die nachteilige Entscheidung auf der Grundlage eines abgegrenzten Beweisbestands.

gesundheit
Leistungsablehnungen.

Eine namentlich benannte Prüfperson verantwortet die Ablehnung — nicht das Modell, das den Antrag bewertet hat.

öffentlicher sektor
Sozialleistungsentscheide.

Wer hat Markierung, Rückforderung, Schliessung entschieden — und mit welcher Befugnis.

arbeitswelt
Abgelehnte Bewerbungen.

Ein namentlich benannter Mensch verantwortet den Entscheid, den ein Algorithmus empfohlen hat.

nicht für
Ohne menschlichen Entscheidmoment.

Agentische Echtzeitsteuerung, vollautomatische Abläufe.

09 / start

Wer hat entschieden. Jetzt beweisbar für alle.

Geben Sie der Entscheidung einen Namen und hinterlegen Sie den Beweis — prüfbar am Tag der Signatur und noch ein Jahrzehnt danach.

versiegelte quittung
umschlag01J9R2X9F0ENVZ7
claimsha256:e7c9a4…b1
signatarofficer-7741 · senior credit officer
befugniscredit-adverse-action 2026.05.12
ankerrekor index 84510293