Für Entwickler
Ihre Daten aus Ihrer eigenen Software lesen.
Das KI-Inventar, die offenen Maßnahmen und die Änderungsmeldungen als JSON — für GRC-Werkzeuge, Berichte und Ticketsysteme. Die Schnittstelle liest. Was ein Mensch verantworten muss, entscheidet sie nicht.
In drei Schritten
Der erste Aufruf
1 · Zugangszeichen holen
Im Portal unter Schnittstelle. Sie geben ihm einen Namen — er ist das Einzige, woran Sie es später wiedererkennen.
Es wird einmal im Klartext gezeigt. Danach liegt bei uns nur der Streuwert; wir können es Ihnen nicht noch einmal zeigen, und wer unsere Datenbank hätte, könnte es auch nicht.
2 · Aufrufen
curl -H "Authorization: Bearer kr_…" \ https://ai-costguard.com/api/v1/inventar
Antwort ist JSON mit gesamt,
daten und, falls es weitergeht, weiter.
3 · Was es gibt
| Adresse | Was darin steht |
|---|---|
GET /api/v1/inventar | Ihr KI-Inventar: System, Zweck, Fachbereich, verantwortliche Person, Status |
GET /api/v1/massnahmen | Offene und erledigte Maßnahmen je System, mit Frist |
GET /api/v1/meldungen | Änderungsmeldungen zu Ihren Werkzeugen — samt Ihrer Entscheidung dazu |
Dazu
GET /api/v1/ als Wegweiser. Weitere Bereiche — Einordnungen,
Quartalsnachweise, Schulungsnachweise — liefert bis dahin
die Datenherausgabe im Portal, vollständig und als Datei.
Damit Sie es einplanen können
Die Grenzen — vorne, nicht im Kleingedruckten.
Nur lesend, und das bleibt so
Risikoeinordnungen nach KI-Verordnung, Freigaben und Bewertungen tragen bei uns einen Namen und ein Datum, weil eine Person dafür einsteht. Was ein Mensch verantworten muss, darf keine Schnittstelle entscheiden. Sie benennen Ihre Systeme, wir ordnen sie ein — dort verläuft die Grenze.
Der Mandant hängt am Zeichen
Es gibt keinen Parameter, mit dem sich eine andere Organisation ansprechen ließe. Fremde Daten sind nicht durch eine Prüfung ausgeschlossen, sondern durch die Bauart — das ist der Unterschied zwischen einer Trennung, die von Sorgfalt abhängt, und einer, die es nicht tut.
60 Aufrufe je Minute, 100 Einträge je Antwort
Wer mehr braucht, holt seitenweise: Die Antwort nennt unter weiter
die nächste Adresse. Über der Grenze antwortet die Schnittstelle mit
429 und sagt, wann es weitergeht.
Zum Tempo sagen wir nichts zu
Die Verfügbarkeit unseres Dienstes ist in den Bedingungen als Ziel formuliert, nicht als Zusage — für die Schnittstelle gilt dasselbe. Wir messen sie und weisen sie aus; versprechen tun wir sie nicht. Bauen Sie Ihre Software so, dass ein ausgefallener Aufruf sie nicht anhält.
Verlässlichkeit
Was passiert, wenn wir etwas ändern.
Eine Schnittstelle ist ein Versprechen mit langer Laufzeit. Wer sie ändert, bricht fremde Software.
Die Fassung steht in der Adresse
/api/v1/. Neue Felder können jederzeit dazukommen —
Ihre Software sollte unbekannte Felder überlesen. Was bestehende Aufrufe brechen
würde, kommt nie in dieselbe Fassung.
Sechs Monate Vorlauf
Wird eine Fassung abgekündigt, teilen wir das mindestens sechs Monate vorher in Textform mit — dieselbe Mechanik, mit der wir auch den Wechsel eines Unterauftragnehmers ankündigen.
Jeder Aufruf steht in Ihrem Protokoll
Zeitpunkt, Zeichen, Adresse, Ergebnis — im Änderungsprotokoll Ihrer Organisation, und damit auch in Ihrer Datenherausgabe. Wer wissen will, was sein Zugangszeichen getan hat, kann es nachlesen.
Ein Zeichen gilt ein Jahr
Danach erneuern Sie es. Ein Zugangszeichen ohne Ablauf ist ein Passwort, das nie geändert wird. Widerrufen können Sie es jederzeit sofort — die Software, die es benutzt, hört im selben Moment auf zu arbeiten.
Und ehrlicherweise
Was hier (noch) nicht steht.
Diese Schnittstelle ist neu und bewusst klein. Was fehlt, fehlt — hier steht keine Ankündigung ohne Datum, um größer zu wirken.
Kein Schreiben
Systeme anlegen, Rückfragen stellen und Support-Anfragen aufgeben sind die drei Dinge, die als Nächstes hinzukommen sollen. Heute geht das im Portal.
Kein Zugriff auf das Verzeichnis
Die Schnittstelle liefert Ihre Daten. Das allgemeine Verzeichnis der geprüften KI-Werkzeuge ist nicht Teil davon — es öffentlich nachzuschlagen ist und bleibt kostenfrei, für eine maschinelle Nutzung sprechen Sie uns an.
Fragen zur Schnittstelle?
Schreiben Sie uns — Antwort innerhalb eines Werktages.