Larpency Verified ist ein eigenes Prüf- und Vertrauensprogramm von Larpency. Unternehmen können den Verified-Status erhalten, wenn die von uns geprüfte AI-Agent-Umgebung die definierten Anforderungen unseres Larpency Agent Security Standards erfüllt.
Unser Prüfstandard wurde von Larpency entwickelt und definiert eigene Kriterien für die Bewertung von AI-Agent-Umgebungen. Dabei betrachten wir unter anderem Datenzugriffe, Berechtigungen, Datenflüsse, externe AI Provider, Speicher und Memory, Logging, autonome Aktionen, Human Approval, Credentials, Systemzugriffe, Agent Instructions sowie Monitoring und Kontrolle.
Der Status Larpency Verified bedeutet, dass die jeweilige AI-Agent-Umgebung zum Zeitpunkt der Prüfung anhand der für den jeweiligen Prüfungsumfang relevanten Kriterien unseres Standards untersucht wurde und die definierten Anforderungen erfüllt hat.
Dabei betrachten wir nicht nur, ob ein AI Agent funktioniert, sondern insbesondere, welche Daten und Systeme er erreichen kann, welche Berechtigungen ihm zur Verfügung stehen und welche Aktionen er ausführen darf.
Da sich AI-Agent-Systeme, Berechtigungen, Schnittstellen und Datenflüsse verändern können, ist der Verified-Status an eine laufende Überprüfung gekoppelt. Über das auf der Website eines geprüften Unternehmens eingebundene Larpency-Verified-Badge kann die aktuelle Verifizierung auf einer individuellen Larpency-Verifizierungsseite eingesehen werden.
So soll jederzeit nachvollziehbar bleiben, was geprüft wurde, nach welchen Kriterien geprüft wurde und ob der Status aktuell ist.
Der Larpency Agent Security Standard umfasst zwölf zentrale Bereiche, anhand derer eine AI-Agent-Umgebung untersucht wird.
Welche Daten kann der Agent lesen und verarbeiten?
Welche Rechte besitzt der Agent und sind diese für seine Aufgabe erforderlich?
Welche Systeme, APIs und externen Dienste erhalten Informationen?
Welche AI-Modelle und externen Provider verarbeiten Daten?
Welche Informationen werden temporär oder dauerhaft gespeichert?
Welche Aktionen werden protokolliert und wer kann diese Informationen einsehen?
Welche Aktionen darf der Agent ohne vorherige Freigabe ausführen?
An welchen Stellen ist eine menschliche Freigabe vorgesehen?
Wie werden API-Keys, Tokens und andere Zugangsdaten behandelt?
Auf welche Systeme und Schnittstellen kann der Agent zugreifen?
Welche Regeln und Einschränkungen definieren den Handlungsspielraum des Agents?
Wer überwacht den Agenten und wie werden Änderungen und Auffälligkeiten kontrolliert?
Larpency Verified ist keine behördliche oder staatliche Zertifizierung und kein gesetzlich anerkanntes Datenschutz- oder DSGVO-Zertifikat.
Der Verified-Status stellt insbesondere keine allgemeine Bestätigung der DSGVO-Konformität eines Unternehmens dar.
Unsere Prüfung bezieht sich ausschließlich auf die zum jeweiligen Prüfzeitpunkt untersuchten Systeme, Konfigurationen und den festgelegten Prüfungsumfang sowie auf die Kriterien unseres eigenen Larpency Agent Security Standards.
Ein Verified-Status bedeutet daher nicht automatisch, dass sämtliche rechtlichen Anforderungen für den jeweiligen Einsatz erfüllt sind.
Unsere Analyse ist eine technische und organisatorische Vorprüfung der angegebenen AI-Agent-Umgebung. Sie stellt keine Rechtsberatung und keine verbindliche rechtliche Bewertung dar.
Ob ein konkreter Einsatz rechtlich zulässig ist, insbesondere im Hinblick auf die DSGVO oder den EU AI Act, ist vom jeweiligen Einzelfall abhängig und durch entsprechend qualifizierte Rechtsanwälte oder Datenschutzbeauftragte zu beurteilen.
Larpency Verified bestätigt daher nicht die rechtliche Zulässigkeit eines konkreten AI-Agent-Einsatzes, sondern die Erfüllung der definierten Anforderungen unseres eigenen technischen und organisatorischen Prüfstandards innerhalb des jeweiligen Prüfungsumfangs.
AI-Agent-Systeme verändern sich. Neue Integrationen werden hinzugefügt. Berechtigungen werden angepasst. Modelle werden ausgetauscht. Datenflüsse können sich verändern.
Der Larpency-Verified-Status ist an eine laufende Überprüfung gekoppelt und soll transparent machen, wann eine Umgebung zuletzt geprüft wurde und ob die Verifizierung aktuell ist.
Ein eigener Prüf- und Vertrauensstatus für Unternehmen, die AI Agents einsetzen und transparent mit deren Zugriffsrechten, Datenflüssen und Handlungsmöglichkeiten umgehen möchten.
Larpency Verified anfragen →