Monatlich kündbar. Datenhaltung in der EU (Supabase Frankfurt).
Sehen Sie in 90 Sekunden, wo Ihre Governance-Lücken liegen.
Ein nachweisbares Governance-Fundament, das jeden Prüfer überzeugt.
KI-Governance, die sich selbst überwacht — statt einmal im Jahr geprüft zu werden.
Für Agenturen und mehrere Kunden.
Konzernweite Governance über aktive Policy Packs plus Framework-Roadmap — mit SLA und SSO.
Free Audit kostenlos · 14 Tage kostenlos testen · Monatlich kündbar · Keine Setup-Gebühren · Made in Germany
Free Audit kostenlos · kein Account nötig · Starter und Growth: 14 Tage kostenlos testen — keine Kosten bis Tag 15, monatlich kündbar · Enterprise: nach Anfrage, kein Self-Service-Trial
Hinweis: Rechnungsstellung ohne Ausweis von Umsatzsteuer gemäß § 19 UStG (Kleinunternehmer). Enterprise auf Anfrage.
Unsere Outputs sind methodisch und technisch fundiert — aber kein Ersatz für individuelle Rechtsberatung. Wir versprechen kein "100 % rechtssicher", weil das niemand seriös kann. Generierte Dokumente empfehlen wir anwaltlich prüfen zu lassen.
AI Governance Runtime
Jeder Plan durchläuft dieselbe Kette. Der Unterschied liegt darin, wie viele Rahmenwerke die Policy Engine prüft, wie oft die Runtime läuft und wie weit die Automatisierung reicht.
Ihre Systeme, Domains und Schnittstellen als Eingang der Runtime.
Erfassung des Ist-Zustands je Scan über alle Assets.
Abgleich gegen versionierte Richtlinien und Rahmenwerke.
Manipulationssichere Ablage jedes Nachweises mit Hash-Chain.
Bewertung, Priorisierung und Eintrag ins Risikoregister.
Geplante Läufe, Maßnahmen und Alarmierung ohne manuellen Anstoß.
Prüferfertiges Nachweispaket als PDF oder JSON.
Leistungsumfang
Alle Leistungen sind in vier Bereiche gegliedert: Audit & Evidence, AI Governance, Automation & Ops sowie Multi Tenant & Reseller.
| Bereich | Free Audit | Starter | Growth | Agency | Enterprise |
|---|---|---|---|---|---|
| Audit & EvidencePrüfpfad, Nachweise, Exporte — was Sie einem Prüfer vorlegen. | 4 | 4 | 6 | 4 | 3 |
| AI GovernanceRahmenwerke, Richtlinien und Risiken über alle KI-Systeme hinweg. | 2 | 3 | 4 | 3 | 3 |
| Automation & OpsLaufender Betrieb: Planung, Erkennung, Maßnahmen, Alarmierung. | 2 | 5 | 7 | 7 | 4 |
| Multi Tenant & ResellerMandantentrennung, White-Label und Weiterverkauf. | — | — | — | 2 | 4 |
Zahl = Anzahl der Leistungen des Plans in diesem Bereich. Details stehen auf der jeweiligen Plan-Karte.
Schätzen Sie Ihren aktuellen manuellen Governance-Aufwand — dann zeigen wir, wie unsere Automatisierung ihn reduziert.
typisch: 5–50
40–300 €/h
Annahme: je Website ~3 Stunden Prüfaufwand pro Review. RealSync kann diesen Aufwand durch automatisierte Scans und priorisierte Befunde reduzieren (dauerhafte Überwachung: Coming Soon).
Stunden pro Jahr
120 h
Kosten pro Jahr
10,200 €
Monatlich (ohne RealSync)
850 €/Mo
Diese Rechnung ist illustrativ. Konkrete Einsparungen hängen von Audit-Tiefe, Automatisierungspotenzial und vorhandenen Prozessen ab.
Zum Plan wechselnFür Procurement und CFO-Gespräche — eine transparent gerechnete Vergleichsgröße, keine Garantie und keine Payback-Zusage.
Diese Rechnung ist ausschließlich illustrativ. RealSync ersetzt nicht jede manuelle Tätigkeit, kann aber repetitive Prüf-, Monitoring- und Evidence-Prozesse deutlich reduzieren. Konkrete Payback-Zeiträume hängen von Website-Anzahl, Review-Frequenz, internen Stundensätzen und Audit-Tiefe ab.
Was RealSync leisten kann: automatisierte Scans (dauerhafte Überwachung: Coming Soon), kryptographisch überprüfbare Evidence und priorisierte Befunde — was den manuellen Prüfaufwand deutlich senken kann, ohne Rechtsbewertung oder DSB-Verantwortung zu ersetzen.
Keine Garantie · keine Rechtsberatung · keine Payback-Zusage
Governance-Bots sind kein separates Chatbot-Produkt. Sie sind ein integriertes Modul der RealSync-Runtime mit transparenter KI-Kennzeichnung, Antwortprotokoll, Risiko-Tags, Kanal-Logging und Evidence-Erfassung. Jede KI-Kommunikation bleibt nachvollziehbar: Wer fragte, was antwortete der Bot, welcher Kanal, welche Compliance-Regeln waren aktiv?
Sehen Sie unsere dedizierte WhatsApp Pricing-Seite mit Tier-Vergleich, Feature-Highlights und Setup-Informationen.
Zusätzliche 5.000 Bot-Antworten pro Monat.
WhatsApp-Business-Kanal für Ihre Governance-Bots.
Sprachkanal über Telefonie mit IVR.
Erweitertes Logging, Audit-Export und Review-Workflows.
Fünf zusätzliche Governance-Bots für Kundenprojekte.
Vollständiges Branding mit eigener Domain.
Wir messen exakt, welche Requests VOR dem ersten Nutzer-Klick feuern — mit echtem Playwright-Headless-Browser. Pre-Consent-Tracking ist die häufigste DSGVO-Schwachstelle und unser primärer Runtime-Detection-Anker.
Nicht nur "hier ist das Problem". Sondern: hier ist der Fix-Code, den Sie einfügen können. Script-Blocking, Consent-Injection, Font-Self-Hosting — alles automatisiert.
Dauerhafte Domain-Überwachung ist Roadmap (Registry: Coming Soon). Einmal-/Public-Scans laufen live; wiederkehrendes tägliches Drift-Monitoring und Alerts sind geplant — kein bereits laufender Dauerbetrieb.
PDFs, Logs, Zeitstempel, Evidence Vault. Wenn der Datenschutzbeauftragte oder die Aufsichtsbehörde fragt: Sie können beweisen, was wann geprüft wurde.
Governance OS Browser
Alle Module im Überblick — von der kostenlosen Übersicht bis zur vollständigen Governance-Runtime.
| Modul | Free Audit | Starter | Growth | Agency | Enterprise | Beschreibung |
|---|---|---|---|---|---|---|
| Übersicht | ✓ | ✓ | ✓ | ✓ | ✓ | Zentrale Governance-Übersicht (ComplianceStatusDashboard) |
| Workspace | ✓ | ✓ | ✓ | ✓ | ✓ | Alias auf das Command Center (Auth erforderlich) |
| Module | ✓ | ✓ | ✓ | ✓ | ✓ | Capability-Übersicht: aktivieren, öffnen, upgraden |
| Activation | ✓ | ✓ | ✓ | ✓ | ✓ | Turn existing data into operational governance |
| Websites | ✓ | ✓ | ✓ | ✓ | ✓ | Website-Governance, Scans und Findings |
| Evidence | ✓ | ✓ | ✓ | ✓ | ✓ | Hashes, Snapshots und Prüfpfade (read-only im Free Audit) |
| KI-Systeme | — | ✓ | ✓ | ✓ | ✓ | KI-System-Registry und EU-AI-Act-Dokumentation |
| Risiken | — | — | ✓ | ✓ | ✓ | Risikoidentifikation und Priorisierung |
| Monitoring | — | ✓ | ✓ | ✓ | ✓ | Laufende Überwachung von Assets und Kontrollen |
| Ambient AI | — | ✓ | ✓ | ✓ | ✓ | Governance für Wearables, Sensoren und physische KI-Runtimes |
| Security Signals | — | ✓ | ✓ | ✓ | ✓ | Sicherheitssignale und Auffälligkeiten |
| Dienstleister | — | ✓ | ✓ | ✓ | ✓ | Auftragsverarbeiter und Drittparteienrisiko |
| Vendor Exposure | — | ✓ | ✓ | ✓ | ✓ | Executive Drittparteien-Exposure aus Risiko, DPA und Transferstatus |
| Berichte | ✓ | ✓ | ✓ | ✓ | ✓ | Compliance-Berichte je Rahmenwerk |
| DSFA | — | ✓ | ✓ | ✓ | ✓ | Datenschutz-Folgenabschätzung |
| Alerts | — | ✓ | ✓ | ✓ | ✓ | Benachrichtigungen bei neuen Findings |
| Action Center | — | — | ✓ | ✓ | ✓ | Mandantenweite Maßnahmen aus Incidents, DSRs und DSFA-Reviews |
| Maßnahmen | — | — | ✓ | ✓ | ✓ | Behebungspläne und Fortschrittsverfolgung |
| Abrechnung | ✓ | ✓ | ✓ | ✓ | ✓ | Plan, Rechnungen und Zahlungsmittel |
| Marketplace | ✓ | ✓ | ✓ | ✓ | ✓ | Zubuchbare Dienste und ihr aktueller Zustand |
| Team | — | — | ✓ | ✓ | ✓ | Mitglieder, Rollen und Einladungen |
| Workflows | — | — | ✓ | ✓ | ✓ | Mehrstufige Governance-Abläufe mit Freigaben |
| Agents | ✓ | ✓ | ✓ | ✓ | ✓ | Governance-Agents und ihre Läufe |
| Local AI | ✓ | ✓ | ✓ | ✓ | ✓ | Lokale KI (Ollama) prüfen, testen und kontrolliert freischalten |
| Bots | — | ✓ | ✓ | ✓ | ✓ | Governance-Bots über alle Kanäle |
| Automationen | — | ✓ | ✓ | ✓ | ✓ | Automationsläufe und Skills |
| Router | — | ✓ | ✓ | ✓ | ✓ | OpenAI-kompatibler Governance-Eingang für Cursor und SDKs |
| Kodee | — | — | — | ✓ | ✓ | Server-Operations-Assistent per SSH |
| Herkunftsnachweis | — | — | ✓ | ✓ | ✓ | Signatur, Chain-of-Custody und Trust-Score |
| Bulk Jobs | — | — | ✓ | ✓ | ✓ | Massenläufe über viele Domains |
| Scheduler | — | — | ✓ | ✓ | ✓ | Geplante Läufe und Alarmierung |
| Evidence Vault | — | — | ✓ | ✓ | ✓ | Unveränderliche Snapshots, Retention und Legal Hold |
| Policy Packs | — | ✓ | ✓ | ✓ | ✓ | Aktive Rahmenwerke des Plans verwalten |
| Dokumente | ✓ | ✓ | ✓ | ✓ | ✓ | Erzeugte Dokumente und Nachweise |
| Audit Center | ✓ | ✓ | ✓ | ✓ | ✓ | Prüfpfad, Audit-Läufe und Exporte |
| Einstellungen | ✓ | ✓ | ✓ | ✓ | ✓ | Konto, Sicherheit und Integrationen |
Developer Experience
Die Runtime ist vollständig über die API steuerbar. Verfügbar ab dem Plan Growth.
Versionierte Endpunkte für Scans, Nachweise, Risiken und Automationsläufe.
TypeScript und Go, generiert aus derselben OpenAPI-Beschreibung.
Vollständige Spezifikation als Vertrag zwischen Client und Runtime.
Signierte Ereignisse mit Wiederholung und Zustellprotokoll.
Governance-Gate als Pflichtprüfung im Pull Request.
Monitore, Policy Packs und Alarme als Infrastruktur-Code.
curl -X POST https://api.realsyncdynamicsai.de/v1/scans \
-H "Authorization: Bearer $RSD_API_KEY" \
-H "Content-Type: application/json" \
-d '{"domain":"example.eu","policy_packs":["dsgvo","eu_ai_act"]}'import { RealSync } from '@realsync/sdk';
const rsd = new RealSync({ apiKey: process.env.RSD_API_KEY });
const scan = await rsd.scans.create({
domain: 'example.eu',
policyPacks: ['dsgvo', 'eu_ai_act'],
});
console.log(scan.governanceScore, scan.evidenceId);client := realsync.New(os.Getenv("RSD_API_KEY"))
scan, err := client.Scans.Create(ctx, &realsync.ScanInput{
Domain: "example.eu",
PolicyPacks: []string{"dsgvo", "eu_ai_act"},
})
if err != nil {
log.Fatal(err)
}
fmt.Println(scan.GovernanceScore, scan.EvidenceID){
"event": "governance.finding.created",
"delivered_at": "2026-08-02T09:14:22Z",
"signature": "sha256=…",
"data": {
"tenant_id": "…",
"policy_pack": "eu_ai_act",
"severity": "high",
"evidence_id": "ev_…"
}
}- name: Governance Gate
uses: realsyncdynamics/governance-action@v1
with:
api-key: ${{ secrets.RSD_API_KEY }}
domain: example.eu
fail-below-score: 70resource "realsync_monitor" "prod" {
domain = "example.eu"
policy_packs = ["dsgvo", "eu_ai_act", "iso_27001"]
schedule = "daily"
alert {
webhook_url = var.ops_webhook
min_severity = "medium"
}
}Für Free Audit nicht — Sie geben nur die Domain ein und bekommen sofort den Risk-Score. Für alle kostenpflichtigen Tiers legen wir nach Buchung gemeinsam einen Account für Ihr Team an.
Unsere Playwright-Engine lädt Ihre Website im echten Headless-Browser und protokolliert jeden Netzwerk-Request mit präzisem Timestamp — vor und nach dem ersten Klick. So sehen wir, ob Google Analytics, Meta Pixel oder andere Tracker geladen werden, bevor der Nutzer eingewilligt hat. Pre-Consent-Tracking ist die häufigste Schwachstelle im DSGVO-Setup und der Anker, an dem unsere Runtime-Drift-Detection täglich aufsetzt.
Für erkannte Probleme liefern wir konkrete technische Fixes: Script-Tags mit type="text/plain" und data-consent-Attribut, Consent-Banner-Code-Snippets, Google-Fonts-Self-Hosting-Script, YouTube-NoCookie-Umstellung. Kein LLM-generiertes "schreib eine Datenschutzerklärung", sondern strukturierte Regel-Engine → Template-System.
Agency richtet sich an Agenturen und Dienstleister: bis zu 10 Domains, White-Label-Berichte, Scheduler, Bulk Jobs und REST-API. Growth bleibt der Ein-Mandanten-Plan mit täglichem Monitoring und Risk Register. Agency startet self-service über Stripe Checkout (699 €/Monat). Multi-Org mit SSO und vertraglichem SLA läuft über Enterprise (/contact-sales).
Priority Support bedeutet: dedizierter Ansprechpartner per E-Mail mit garantierter Antwort innerhalb von 8 Stunden (Werktage). Für kritische Compliance-Fragen (aktiver Aufsichtsbehörden-Kontakt) eskalieren wir auf 4-Stunden-Response. Kontakt: [email protected] mit Betreff [AGENCY].
10 Kundenseiten (Domains) sind enthalten; weitere Domains können einzeln hinzugebucht werden. Jede Domain bekommt ihr eigenes Monitoring-Dashboard, White-Label-Report und API-Endpunkt.
Ja. Als Auftragsverarbeiter stellen wir Ihnen und Ihren Kunden einen EU-konformen AVV bereit. Er ist ab Buchung automatisch aktiv und kann unter /legal/avv eingesehen und heruntergeladen werden.
Monatlich, formlos per E-Mail an [email protected]. Keine Mindestlaufzeit. Daten und Reports bleiben Ihnen 90 Tage exportierbar erhalten.
Ein unveränderliches Archiv aller Scans, Findings, Fix-Bestätigungen und Dokumente — mit kryptografischen Zeitstempeln. Wenn Sie einer Aufsichtsbehörde nachweisen müssen, dass Sie zu einem bestimmten Datum compliant waren, liefert der Vault den Beweis.