CoKi Features – Version 2.0

Modularer Aufbau: Compliance-Automatisierung mit KI-Power

📋

Compliance & Automatisierung

Regulatorische Anforderungen automatisiert prüfen, kategorisieren und dokumentieren.

📊

Benchmark-Dashboard & Komplettprüfung

Mandantenübergreifendes Benchmarking mit Radar-Charts, Heatmaps und Trend-Analysen. Automatische Prüfung aller Dokumente auf 81 regulatorische Felder in 11 Kategorien (DORA, MaRisk, KWG, DSGVO u.v.m.).

✅ Live
🕸️

Compliance-Crawler

Automatischer Crawl von BaFin, EBA, BSI, ESMA und EIOPA für aktuelle regulatorische Anforderungen. Embedded-Generierung mit Budget-System für flexible On-Demand-Updates.

✅ Live
🔄

Granulare Feature-Steuerung

Feature-Flags für Standard/Premium/Enterprise. Mandantenweise konfigurierbar für volle Flexibilität beim Rollout neuer Funktionen.

✅ Live
🤖

KI & Self-Healing Engine

Intelligente Fehleranalyse und autonome Systemreparatur ohne manuellen Eingriff.

🔧

Self-Healing Engine

Das System erkennt Fehler automatisch, analysiert sie per KI und repariert sich selbst. Datenbank-Probleme, CVE-Schwachstellen, Schema-Konflikte und Konfigurationsfehler werden autonom behoben.

✅ Live
💾

Intelligente Cache-Verwaltung

Redis Shared Cache mit Prompt-Cache für Embedding-Optimierung. Reduziert API-Aufrufe und Latenz durch intelligentes Caching häufig verwendeter Compliance-Prompts.

✅ Live

Async Ollama-Integration

Asynchrone KI-Anfragen über httpx mit adaptiven Timeouts. Verhindert Blocking und ermöglicht parallele Verarbeitung großer Dokumente.

✅ Live
🚨

Incident Management & Resilience

DORA-konforme Vorfall-Dokumentation und automatisierte Resilienz-Tests.

📡

DORA Incident Reporting

IKT-Vorfall-Workflow nach DORA Art. 19 – von der Erkennung über Dokumentation bis zur BaFin-Meldung. Vollständige Audit-Trails für regulatorische Anforderungen.

✅ Live
🧪

Resilience Testing (Art. 26)

10 automatisierte Resilience-Szenarien gemäß DORA Art. 26. Tests für Business Continuity, Disaster Recovery und Failover-Mechanismen mit Compliance-Report.

✅ Live
👥

Beratungs- & Multiplikator-Portal

Dedicated Oberfläche für Compliance-Beratungsfirmen und Unternehmensberatungen.

👥

Cross-Mandanten-Dashboard

Verwalte bis zu 200 Mandanten aus einer Oberfläche. Ampelsystem für schnelle Status-Übersicht, Trendanalyse und Mandanten-Benchmarking.

✅ Live
📋

Template-Massenausrollung

Templates zu hunderten Mandanten gleichzeitig ausrollen. Batch-Operationen mit Validierung, Rollback und Synchronisations-Reports.

✅ Live
⏱️

Zeiterfassung & Beratungspakete

Eingebaute Zeiterfassung für Consulting-Projekte. Paketisierung von Leistungen (Stunden, Arbeitspakete) mit Tracking und Abrechnung.

✅ Live
🔄

Wartung & Update-System

Zero-Downtime Updates mit zwei Pipelines für Sicherheit und Funktionen.

🔄

Auto-Updater

Pull-basiertes Update-System mit zwei Pipelines: Sicherheitspatches (optional automatisch) und Funktionsupdates (manuell wählbar). Keine Downtime bei Updates.

✅ Live
🛡️

On-Premise-Wartung

Air-Gapped-Support für Offline-Installationen via Update-Import. Vollständige Kontrolle über Update-Timing und Validation vor Rollout.

✅ Live
📈

Performance & Monitoring

Echtzeit-Überwachung, Skalierbarkeit und vollständige Transparenz.

SSE Echtzeit-Events

Server-Sent Events für Live-Job-Fortschritt. Admins und Nutzer sehen in Echtzeit, was das System gerade verarbeitet.

✅ Live
📊

Prometheus-Metriken

Vollständige Observability: API-Response-Zeiten, Worker-Pool-Auslastung, Embedding-Cache-Hit-Rate, Fehlerquoten pro Modul.

✅ Live
📈

Pipeline-Statistiken

Detaillierte Auswertung aller Verarbeitungs-Pipelines. Bottleneck-Analyse für Optimierung von Embedding-Generierung, Indexing und Analysen.

✅ Live
🛡️

Enterprise-Sicherheit & Compliance

4-Augen-Prinzip, Audit-Trails und DSGVO-Konformität.

🛡️

Rate-Limiting & CORS

4-stufiges Rate-Limiting zur DDoS-Prävention. CORS-Erzwingung in Produktion. Credential Startup-Guards für sichere Bootstrap-Prozesse.

✅ Live
🔒

DSGVO-Prompt-Filter

Automatische Erkennung personenbezogener Daten (E-Mail, IBAN, Telefon, Geburtsdatum u.v.m.) bevor diese an externe KI-Provider übermittelt werden. On-Premise-Anfragen uneingeschränkt.

✅ Live
👁️

Vier-Augen-Prinzip für Templates

Jede Template-Änderung erfordert eine zweite Freigabe. Revisionssichere Änderungshistorie mit vollständigem Audit-Trail für Compliance-Nachweise.

✅ Live