Wir bauen eine GRC-Plattform, auf der KI-Agenten die Routinearbeit kontinuierlich erledigen, Fälle eskalieren, die einen Menschen erfordern, und Ihrem Team ermöglichen, sich auf das Wesentliche zu konzentrieren. Unten: der vollständige Katalog der Agenten, die unsere Roadmap prägen.
Einige Funktionen sind heute bereits verfügbar. Andere befinden sich in aktiver Entwicklung. Wir teilen die vollständige Richtung, damit Sie wissen, wohin wir uns bewegen.
Klicken Sie auf einen Agenten für einen Deep-Dive: welche Herausforderung er löst, wie er funktioniert (Human-in-the-Loop), ein Mockup aus der Plattform, Beispielargumentation und erwartete Auswirkungen.
Routinemäßige FF-Anfragen in Sekunden pre-genehmigt. Menschen sehen nur die Fälle, die sie wirklich benötigen.
Nach Sitzungsende analysiert das Transaktionsprotokoll, kennzeichnet Anomalien, erstellt einen Auditbericht.
Entwirft fachliche Begründungen auf Basis ähnlicher historischer Vorfälle.
Echtzeit-Überwachung statt vierteljährlicher Kampagnen. Kein Spitzenwert zum Quartalsende.
Entzieht automatisch ungenutzte Rollen mit Benachrichtigung + Einspruchsfrist. Least-Privilege per Code.
Prüfer sieht den Vorschlag + die Begründung des Agenten vor der Entscheidung. Schnellere, bessere Prüfungen.
Erkennt neue SoD-Konflikte innerhalb von Sekunden nach einer Rollenänderung. Zero-Day-Erkennung.
Entwirft konkrete Kontrollen für akzeptierte SoD-Risiken aus einer Best-Practice-Bibliothek.
Schlägt konkrete Lösungen vor: Rolle aufteilen, Kontrolle hinzufügen oder Transaktion entfernen.
Vergleicht Rolleninhalte mit tatsächlicher Nutzung und empfiehlt sichere Reduktionskandidaten.
Sagt wahrscheinliche Audit-Ergebnisse basierend auf vorherigen Audits und aktuellem Stand voraus.
Markiert ungewöhnliche Zugriffsmuster: außerhalb der Arbeitszeit, plötzliche Ausweitung, geografische Anomalien.
Empfiehlt Rollenpakete für neue Mitarbeiter basierend auf dem, was Kollegen tatsächlich nutzen.
Pre-approves routine access requests so managers focus on exceptions.
Proposes role structures with SoD-aware validation. Rapid role engineering.
Finds duplicates and proposes consolidation. Smaller catalog, simpler maintenance.
Ranks findings by risk and business context. Directs owner attention to what matters this week.
Daily RFC scans vs. SBT, SAP Default or custom benchmark. Score 0–100 per system with trend explanation.
Prioritizes SAP Security Notes by CVSS, exposure and system risk. Recommends patching order per Basis team.
Auto-maps every finding to NIS2 Art. 21, ISO 27001 Annex A, GDPR Art. 32, DORA Art. 9–10 controls.
CVE correlation, exploitability scoring per system. Surfaces findings most likely flagged in external pentest.
Assesses exception risk, suggests compensating controls, flags risky approvals with expiry tracking.
One-paragraph executive summary of current security risk — updated after each scan for CISO briefing.
Watches for unauthorized configuration changes between scans and alerts immediately with change trail.
Tracks all SAP Security Notes per system, escalates unpatched CVSS 9+ Notes to Patch Advisor + SIEM.
Detects offboarding gaps — accounts still active after HR termination event. Auto-flags SAP_ALL holders.
Real-time push of CRITICAL/HIGH findings to Splunk (HEC), Microsoft Sentinel, ServiceNow with full context.
Ask GRC questions in plain language. Instant answers + dashboards.
Translates technical SoD risks into business language with financial impact.
Auto-generates audit docs: ITGC, SOX 404, GDPR Article 32. Minutes, not weeks.
In regulierten Branchen ist "die KI hat es getan" keine akzeptable Antwort. Jeder Agent in smartGRC ist so konzipiert, dass er erklärbar, steuerbar und umkehrbar ist.
Every agent decision logged with input, reasoning and outcome. Auditor-ready.
Agent always shows its work: facts considered, rules matched, confidence score.
Sie entscheiden, was automatisch erledigt und was eskaliert wird. Keine versteckten Standardeinstellungen.
Jede Agentenaktion kann rückgängig gemacht werden - von einem Menschen, zu jedem Zeitpunkt in der Zeitleiste.
Agent decisions tested as IT general controls. Sample evidence on demand.
Human-in-the-loop by design: no fully automated decisions affecting individuals.
Agent operations included in the platform's certification scope.
smartGRC ist kein AI-first-Startup, das in Compliance pivotiert. Es wurde von GRC Advisory entwickelt, einer SAP GRC-Beratungsfirma mit 15+ Jahren Erfahrung im Auditing und der Absicherung von SAP-Landschaften für Enterprise-Kunden. Wir kennen den Unterschied zwischen einer Kontrolle, die im Dashboard gut aussieht, und einer Kontrolle, die einer SOX-Prüfung standhält. Unsere KI-Agenten folgen derselben Logik wie die manuellen Verfahren unserer Berater - transparent, erklärbar, auditfertig.
Praktische SOX 404-, ITGC-, DSGVO Art. 32-Projekte. Wir haben die Audit-Workflows aufgebaut, die wir jetzt automatisieren.
Volkswagen, AmRest, Cyfrowy Polsat, PCC Rokita, InPost und andere vertrauen der Plattform in produktiven SAP-Landschaften.
Listed on SAP Partner Finder. Direct technical access to SAP for integration patterns, certified consultants on staff.
Wenn Prüfer fragen «wer hat Ihre KI-Kontrollen entworfen?», ist die Antwort wichtig. Unsere Berater sitzen auf beiden Seiten des SOX 404-Tisches - sie entwerfen die Kontrollen und haben sie verteidigt. Das 4-stufige Erklärbarkeits-Framework bedeutet, dass jede KI-Entscheidung vor einem Prüfungsausschuss mit vollständigem Entscheidungspfad begründet werden kann.
Wir suchen SAP-Unternehmen, um gemeinsam die wichtigsten Agenten zu entwerfen. Early Access, Einfluss auf die Roadmap und auf die Priorisierung.