LARPENCY VERIFIED
Unser eigener Prüfstandard für AI-Agent-Umgebungen

Larpency Verified

Larpency Verified ist ein eigenes Prüf- und Vertrauensprogramm von Larpency. Unternehmen können den Verified-Status erhalten, wenn die von uns geprüfte AI-Agent-Umgebung die definierten Anforderungen unseres Larpency Agent Security Standards erfüllt.

Unser Prüfstandard

Ein eigener Standard, entwickelt von Larpency.

Unser Prüfstandard wurde von Larpency entwickelt und definiert eigene Kriterien für die Bewertung von AI-Agent-Umgebungen. Dabei betrachten wir unter anderem Datenzugriffe, Berechtigungen, Datenflüsse, externe AI Provider, Speicher und Memory, Logging, autonome Aktionen, Human Approval, Credentials, Systemzugriffe, Agent Instructions sowie Monitoring und Kontrolle.

Was Larpency Verified bedeutet

Geprüft wird, was der Agent wirklich darf.

Der Status Larpency Verified bedeutet, dass die jeweilige AI-Agent-Umgebung zum Zeitpunkt der Prüfung anhand der für den jeweiligen Prüfungsumfang relevanten Kriterien unseres Standards untersucht wurde und die definierten Anforderungen erfüllt hat.

Dabei betrachten wir nicht nur, ob ein AI Agent funktioniert, sondern insbesondere, welche Daten und Systeme er erreichen kann, welche Berechtigungen ihm zur Verfügung stehen und welche Aktionen er ausführen darf.

Da sich AI-Agent-Systeme, Berechtigungen, Schnittstellen und Datenflüsse verändern können, ist der Verified-Status an eine laufende Überprüfung gekoppelt. Über das auf der Website eines geprüften Unternehmens eingebundene Larpency-Verified-Badge kann die aktuelle Verifizierung auf einer individuellen Larpency-Verifizierungsseite eingesehen werden.

Aktueller Verified-Status
Datum der letzten Überprüfung
Datum der nächsten geplanten Überprüfung
Geprüfter Prüfungsumfang
Relevante geprüfte Bereiche
Zugrunde liegender Larpency Agent Security Standard

So soll jederzeit nachvollziehbar bleiben, was geprüft wurde, nach welchen Kriterien geprüft wurde und ob der Status aktuell ist.

Der Standard im Detail

Zwölf zentrale Bereiche.

Der Larpency Agent Security Standard umfasst zwölf zentrale Bereiche, anhand derer eine AI-Agent-Umgebung untersucht wird.

01 — DATENZUGRIFF

Welche Daten liest der Agent?

Welche Daten kann der Agent lesen und verarbeiten?

02 — BERECHTIGUNGEN

Sind die Rechte erforderlich?

Welche Rechte besitzt der Agent und sind diese für seine Aufgabe erforderlich?

03 — DATENFLÜSSE

Wohin gehen die Informationen?

Welche Systeme, APIs und externen Dienste erhalten Informationen?

04 — EXTERNE AI PROVIDER

Wer verarbeitet die Daten?

Welche AI-Modelle und externen Provider verarbeiten Daten?

05 — SPEICHER & MEMORY

Was wird gespeichert?

Welche Informationen werden temporär oder dauerhaft gespeichert?

06 — LOGGING

Was wird protokolliert?

Welche Aktionen werden protokolliert und wer kann diese Informationen einsehen?

07 — AUTONOME AKTIONEN

Was darf er selbstständig tun?

Welche Aktionen darf der Agent ohne vorherige Freigabe ausführen?

08 — HUMAN APPROVAL

Wo gibt es eine Freigabe?

An welchen Stellen ist eine menschliche Freigabe vorgesehen?

09 — CREDENTIALS & SECRETS

Wie werden Zugangsdaten behandelt?

Wie werden API-Keys, Tokens und andere Zugangsdaten behandelt?

10 — SYSTEMZUGRIFFE

Welche Systeme sind erreichbar?

Auf welche Systeme und Schnittstellen kann der Agent zugreifen?

11 — AGENT INSTRUCTIONS

Welche Regeln gelten?

Welche Regeln und Einschränkungen definieren den Handlungsspielraum des Agents?

12 — KONTROLLE & MONITORING

Wer überwacht den Agenten?

Wer überwacht den Agenten und wie werden Änderungen und Auffälligkeiten kontrolliert?

Wichtig zu wissen

Was Larpency Verified nicht ist.

Larpency Verified ist keine behördliche oder staatliche Zertifizierung und kein gesetzlich anerkanntes Datenschutz- oder DSGVO-Zertifikat.

Der Verified-Status stellt insbesondere keine allgemeine Bestätigung der DSGVO-Konformität eines Unternehmens dar.

Unsere Prüfung bezieht sich ausschließlich auf die zum jeweiligen Prüfzeitpunkt untersuchten Systeme, Konfigurationen und den festgelegten Prüfungsumfang sowie auf die Kriterien unseres eigenen Larpency Agent Security Standards.

Ein Verified-Status bedeutet daher nicht automatisch, dass sämtliche rechtlichen Anforderungen für den jeweiligen Einsatz erfüllt sind.

Technische Prüfung ersetzt keine Rechtsberatung

Eine technische Vorprüfung — keine rechtliche Bewertung.

Unsere Analyse ist eine technische und organisatorische Vorprüfung der angegebenen AI-Agent-Umgebung. Sie stellt keine Rechtsberatung und keine verbindliche rechtliche Bewertung dar.

Ob ein konkreter Einsatz rechtlich zulässig ist, insbesondere im Hinblick auf die DSGVO oder den EU AI Act, ist vom jeweiligen Einzelfall abhängig und durch entsprechend qualifizierte Rechtsanwälte oder Datenschutzbeauftragte zu beurteilen.

Larpency Verified bestätigt daher nicht die rechtliche Zulässigkeit eines konkreten AI-Agent-Einsatzes, sondern die Erfüllung der definierten Anforderungen unseres eigenen technischen und organisatorischen Prüfstandards innerhalb des jeweiligen Prüfungsumfangs.

Transparenz statt Versprechen

Sicherheit ist kein einmaliger Zustand.

AI-Agent-Systeme verändern sich. Neue Integrationen werden hinzugefügt. Berechtigungen werden angepasst. Modelle werden ausgetauscht. Datenflüsse können sich verändern.

Der Larpency-Verified-Status ist an eine laufende Überprüfung gekoppelt und soll transparent machen, wann eine Umgebung zuletzt geprüft wurde und ob die Verifizierung aktuell ist.

„Unser Anspruch ist nicht zu behaupten, dass ein System 100 % sicher ist. Unser Anspruch ist, nachvollziehbar zu prüfen, was ein AI Agent sehen, erreichen und ausführen kann — und ob diese Möglichkeiten dem vorgesehenen Einsatzzweck entsprechen.“
Larpency Verified

Geprüft nach dem Larpency Agent Security Standard.

Ein eigener Prüf- und Vertrauensstatus für Unternehmen, die AI Agents einsetzen und transparent mit deren Zugriffsrechten, Datenflüssen und Handlungsmöglichkeiten umgehen möchten.

Larpency Verified anfragen →