auto_awesome Our AI vision · 18-month roadmap

30 KI-Agenten für SAP-Zugriffsverwaltung und -Sicherheit

Wir bauen eine GRC-Plattform, auf der KI-Agenten die Routinearbeit kontinuierlich erledigen, Fälle eskalieren, die einen Menschen erfordern, und Ihrem Team ermöglichen, sich auf das Wesentliche zu konzentrieren. Unten: der vollständige Katalog der Agenten, die unsere Roadmap prägen.

Einige Funktionen sind heute bereits verfügbar. Andere befinden sich in aktiver Entwicklung. Wir teilen die vollständige Richtung, damit Sie wissen, wohin wir uns bewegen.

groups Human-in-the-loop

Agents work alongside your team, not instead of it

visibility
Continuous observation
Agents monitor access, sessions and risk signals 24/7 with full audit trail.
bolt
Autonomous on low-risk
Routine, well-understood actions handled by the agent in seconds.
escalator_warning
Escalates to humans
Anything ambiguous, high-risk or precedent-setting goes to your team.
verified
Humans stay in control
Every agent decision is explainable, reviewable and reversible.
Full catalog

30 Agenten, nach Modul organisiert

Klicken Sie auf einen Agenten für einen Deep-Dive: welche Herausforderung er löst, wie er funktioniert (Human-in-the-Loop), ein Mockup aus der Plattform, Beispielargumentation und erwartete Auswirkungen.

smartSecurity

smartSecurity · KI-agentbasiertes SAP-Sicherheits-Monitoring

Neu
priority_high
auto_awesome

Priority Advisor

Ranks findings by risk and business context. Directs owner attention to what matters this week.

verified_user
auto_awesome

Baseline Monitor

Daily RFC scans vs. SBT, SAP Default or custom benchmark. Score 0–100 per system with trend explanation.

healing
auto_awesome

Patch Advisor

Prioritizes SAP Security Notes by CVSS, exposure and system risk. Recommends patching order per Basis team.

gavel
auto_awesome

Compliance Advisor

Auto-maps every finding to NIS2 Art. 21, ISO 27001 Annex A, GDPR Art. 32, DORA Art. 9–10 controls.

bug_report
auto_awesome

Vulnerability Analyst

CVE correlation, exploitability scoring per system. Surfaces findings most likely flagged in external pentest.

history_edu
auto_awesome

Exception Reviewer

Assesses exception risk, suggests compensating controls, flags risky approvals with expiry tracking.

psychology
auto_awesome

Risk Summarizer

One-paragraph executive summary of current security risk — updated after each scan for CISO briefing.

radar
auto_awesome

Change Monitor

Watches for unauthorized configuration changes between scans and alerts immediately with change trail.

shield_lock
auto_awesome

Security Notes Agent

Tracks all SAP Security Notes per system, escalates unpatched CVSS 9+ Notes to Patch Advisor + SIEM.

person_add
auto_awesome

User Lifecycle Agent

Detects offboarding gaps — accounts still active after HR termination event. Auto-flags SAP_ALL holders.

forward_to_inbox
auto_awesome

SIEM Push Agent

Real-time push of CRITICAL/HIGH findings to Splunk (HEC), Microsoft Sentinel, ServiceNow with full context.

Trust & governance

Built for auditable AI

In regulierten Branchen ist "die KI hat es getan" keine akzeptable Antwort. Jeder Agent in smartGRC ist so konzipiert, dass er erklärbar, steuerbar und umkehrbar ist.

history

Prüfpfad

Every agent decision logged with input, reasoning and outcome. Auditor-ready.

visibility

Erklärbarkeit

Agent always shows its work: facts considered, rules matched, confidence score.

tune

Konfigurierbare Schwellenwerte

Sie entscheiden, was automatisch erledigt und was eskaliert wird. Keine versteckten Standardeinstellungen.

undo

Umkehrbar

Jede Agentenaktion kann rückgängig gemacht werden - von einem Menschen, zu jedem Zeitpunkt in der Zeitleiste.

SOX 404 / ITGC

Agent decisions tested as IT general controls. Sample evidence on demand.

GDPR Article 22

Human-in-the-loop by design: no fully automated decisions affecting individuals.

ISO 27001 / SOC 2

Agent operations included in the platform's certification scope.

Who builds this

Entwickelt von GRC Advisory - SAP-Audit-Erfahrung, kein KI-Hype

smartGRC ist kein AI-first-Startup, das in Compliance pivotiert. Es wurde von GRC Advisory entwickelt, einer SAP GRC-Beratungsfirma mit 15+ Jahren Erfahrung im Auditing und der Absicherung von SAP-Landschaften für Enterprise-Kunden. Wir kennen den Unterschied zwischen einer Kontrolle, die im Dashboard gut aussieht, und einer Kontrolle, die einer SOX-Prüfung standhält. Unsere KI-Agenten folgen derselben Logik wie die manuellen Verfahren unserer Berater - transparent, erklärbar, auditfertig.

history_edu
15+

Jahre SAP GRC-Beratung

Praktische SOX 404-, ITGC-, DSGVO Art. 32-Projekte. Wir haben die Audit-Workflows aufgebaut, die wir jetzt automatisieren.

groups
50+

Enterprise-SAP-Kunden

Volkswagen, AmRest, Cyfrowy Polsat, PCC Rokita, InPost und andere vertrauen der Plattform in produktiven SAP-Landschaften.

verified
Verified

SAP Service Partner

Listed on SAP Partner Finder. Direct technical access to SAP for integration patterns, certified consultants on staff.

shield_lock

Warum das für Ihre KI-Entscheidung wichtig ist

Wenn Prüfer fragen «wer hat Ihre KI-Kontrollen entworfen?», ist die Antwort wichtig. Unsere Berater sitzen auf beiden Seiten des SOX 404-Tisches - sie entwerfen die Kontrollen und haben sie verteidigt. Das 4-stufige Erklärbarkeits-Framework bedeutet, dass jede KI-Entscheidung vor einem Prüfungsausschuss mit vollständigem Entscheidungspfad begründet werden kann.

Become a design partner

Wir suchen SAP-Unternehmen, um gemeinsam die wichtigsten Agenten zu entwerfen. Early Access, Einfluss auf die Roadmap und auf die Priorisierung.