CERTavia ist eine unabhängige technische Nachweismethodik von Litzki Systems LLC für Unternehmen, die KI-nahe Systeme betreiben. Sie bewertet Infrastruktur-Integrität, Maschinenlesbarkeit, Identitätskonsistenz, Transparenz, Agentic-Deklarationen und KI-Governance in 6 Clustern — mit binärem Ergebnis: CERTIFIED oder FAILED. Dies ist eine technische Bewertung, kein Rechtsgutachten und keine Konformitätsbewertung im Sinne von Art. 43 EU AI Act.
Dies ist ein unveränderlicher, zeitgestempelter Verifikationsnachweis, der zum Zeitpunkt des Audit-Abschlusses verankert wurde. Auf dieser Seite findet kein erneuter Scan statt. Die Daten spiegeln den Zustand von certavia.org zum Zeitpunkt des CERTavia Compliance Audit wider. Nachweis läuft 90 Tage nach Ausstellung ab.
Robots.txt für KI-Crawler öffnen: "User-agent: CCBot\nAllow: /" und "User-agent: GPTBot\nAllow: /". Wildcard-Sperren für KI-Bots prüfen.
✗AI CitabilityArt.13 EU AI Act
Zitierbarkeit für KI verbessern: DOI oder permanente URLs für wichtige Inhalte, strukturierte Autorenangaben (schema.org/author), maschinenlesbares Erscheinungsdatum (datePublished).
✓Speakable (schema.org)—
✓sameAs Autorität (Wikidata/Wikipedia)Art.13 EU AI Act
✗DefinedTerm (JSON-LD)Art.13 EU AI Act
Mindestens eine DefinedTerm-Entität im JSON-LD der Hauptseite einbinden: {"@type":"DefinedTerm","name":"Fachbegriff","description":"Erklärung"}.
✗DefinedTerm (reichhaltig)Art.13 EU AI Act
DefinedTerm-Einträge mit zusätzlichen Feldern anreichern: termCode, inDefinedTermSet, url. Mindestens 3 Fachbegriffe mit vollständigen Angaben.
✗Markdown-Seiten erreichbarArt.13 EU AI Act
Markdown-Versionen wichtiger Seiten bereitstellen (z.B. /about.md, /products.md) oder in llms.txt auf Markdown-Quellen verlinken.
Cluster CRechtliche Compliance
86/100PASS▶
Art.13
2 Parameter nicht erfüllt: schema.hasDefinedTerm, D4.wikipedia.
Unternehmensidentität konsistent über alle Quellen. Identitätsnachweis erbracht.
✓RCC llms.txt-RichtlinienSOVP RCC / Art.13 EU AI Act
✓RCC JSON-LD ComplianceSOVP RCC
✓RCC DNS-TXT DeklarationSOVP RCC
✓JSON-LD vorhandenArt.13 EU AI Act
✓Organization-SchemaArt.13 EU AI Act
✓Person-Schema (Verantwortliche)Art.13 EU AI Act
✓FAQ-Schema—
✓Datum (datePublished)Art.13 EU AI Act
✓sameAs (Identitätsnachweise)Art.13 EU AI Act
✓Canonical-URL—
✓Sprach-Attribut (lang=)DSGVO / Barrierefreiheit
✓Robots-Meta (korrekt)Art.13 EU AI Act
✓Interne Links erreichbar—
✗DefinedTerm im SchemaArt.13 EU AI Act
DefinedTerm-Einträge für zentrale Fachbegriffe der Organisation in JSON-LD einbinden. Jeder Begriff mit name, description, url. Referenz: schema.org/DefinedTerm.
✓Semantisches HTML—
✗Wikipedia-EintragArt.13 EU AI Act
Wikipedia-Eintrag anlegen (sofern Relevanz-Kriterien erfüllt) oder bestehenden Eintrag auf Aktualität prüfen. sameAs im JSON-LD auf Wikipedia-Artikel verlinken.
✓Wikidata-EintragArt.13 EU AI Act
Cluster DTransparenz
70/100PASS▶
Art.50
3 Parameter nicht erfüllt: consent.coverage, consent.consistency, consent.granularity.
Consent-Management und Bot-Zugangspolitik dokumentiert und konform nach Art.50.
✗Consent-AbdeckungDSGVO / Art.50 EU AI Act
Cookie-Consent-Banner auf allen Seiten der Domain aktivieren. Plattformen: Cookiebot, OneTrust, Usercentrics oder eigene IAB-TCF-konforme Implementierung.
✗Consent-KonsistenzDSGVO / Art.50 EU AI Act
Consent-Banner einheitlich auf allen Subdomains und Seiten einbinden. Inkonsistenzen zwischen Subdomains (www. vs. ohne) beseitigen.
✗Consent-GranularitätDSGVO Art.7 / Art.50 EU AI Act
Consent nach Kategorien aufschlüsseln: Notwendig / Statistik / Marketing / KI-Personalisierung. Nutzer müssen kategoriespezifisch zustimmen oder ablehnen können.
✓KI-Crawler: GPTBot (OpenAI)Art.53 EU AI Act
✓KI-Crawler: ClaudeBot (Anthropic)Art.53 EU AI Act
✓KI-Crawler: PerplexityBotArt.53 EU AI Act
✓KI-Crawler: OAI-SearchBot (OpenAI)Art.53 EU AI Act
✓KI-Crawler: Google-Extended (Bard/Gemini)Art.53 EU AI Act
KI-Governance-Deklaration vollständig. Kernnachweis für CERTIFIED erfolgreich erbracht.
✓AI-System-Offenlegung (ai-disclosure.json)Art.13 EU AI Act25/25pts
✓Menschliche Aufsicht (Art.14)Art.14 EU AI Act20/20pts
✓Annex-III-KlassifikationAnnex III EU AI Act20/20pts
✓Daten-Governance (Art.10)Art.10 EU AI Act20/20pts
✓Technische Dokumentation (Art.11)Art.11 EU AI Act20/20pts
✓incidentReportingArt.73 / DORA 1912/15pts
✗AI-Policy-SeiteArt.50 EU AI Act0/3pts
Eigene AI-Policy-Seite veröffentlichen, z.B. unter /ai-policy oder /ki-richtlinie — Kurzdarstellung, welche KI-Systeme eingesetzt werden und wie Nutzer betroffen sind.
✓AI-Abschnitt in DatenschutzerklärungArt.13 EU AI Act3/3pts
✓AI-Bot-Direktiven in robots.txtArt.50 EU AI Act2/2pts
✗Deepfake-/KI-Content-DisclaimerArt.50 EU AI Act0/2pts
Sofern KI-generierte Inhalte (Text, Bild, Video) veröffentlicht werden: erkennbaren Hinweis darauf auf der betreffenden Seite oder im Impressum ergänzen.
✗AI-Training-Opt-Out-HinweisArt.10 EU AI Act0/3pts
Opt-Out-Hinweis für die Nutzung von Website-Inhalten als KI-Trainingsdaten in der Datenschutzerklärung oder auf einer eigenen Seite ergänzen.
✗Kontaktpunkt für KI-AnfragenArt.14 EU AI Act0/2pts
Erreichbare E-Mail-Adresse im Impressum oder auf der Kontaktseite hinterlegen, die auch für KI-Governance-Anfragen genutzt werden kann.
Signiertes Attestierungsdokument herunterladen
Das ist die Vertrauensbasis — genau die Bytes, die signiert wurden, keine von unserem Server berechnete Zusammenfassung:
GET https://vault.litzki-systems.org/c/101e93359321c148.json
2
Ed25519-Public-Key per DNS abrufen
Der Signierschlüssel ist im DNS-TXT-Record des Ausstellers veröffentlicht:
dig TXT _sovp.certavia.org
3
Signatur mit beliebiger Ed25519-Bibliothek verifizieren
integrity_proof aus dem heruntergeladenen Dokument entfernen, den Rest nach RFC 8785 (JCS) kanonisieren, dann integrity_proof.signature damit per Ed25519 gegen den DNS-Key prüfen. Vollständiges Format und Referenz-Prüfskript:
https://certavia.org/protocol/certavia-attestation-v1
Wer steht hinter CERTavia?
CERTavia ist eine technische Nachweismethodik, entwickelt und betrieben von Litzki Systems LLC (Florida, USA.)
Die Bewertungsmethodik ist das Sovereign Validation Protocol (SOVP), beim IETF eingereicht als draft-litzki-sovp-03. Geschützt durch U.S. Provisional Patent Application No. 64/005,737.
Thorsten Litzki, Erfinder von SOVP und Gründer von Litzki Systems LLC, ist verantwortlich für Design und Integrität des CERTavia-Scoring-Frameworks.