Zum Inhalt springen

Unabhängiges F&E-Projekt · Köln

Zurück zur COADF-Übersicht

Der Kontrollbericht

Ein Kontrollbericht sagt, welche Kontrollen ein Projekt ausgeführt hat und was ihre Nachweise zurückgaben. Er ist eine Selbstauskunft dessen, der ihn erzeugt. Er ist keine Prüfung, er erzeugt kein Zeichen, und er ist genau so viel wert wie die Nachweise hinter ihm.

Wie ein Bericht entsteht

Vier Dinge machen eine Zeile, und eine Zeile ohne alle vier wird nicht als erzwungen ausgewiesen.

  1. Die Kontrolle

    Ein Satz über Verhalten, gebunden an das Prinzip, zu dem er gehört. Keine Richtlinie und keine Absicht: etwas, das für das laufende System entweder zutrifft oder nicht.

  2. Der Nachweis

    Was über die Zeile entscheidet. Bei einer erzwungenen Kontrolle eine automatische Prüfung; bei einer manuellen eine benannte Person, die ein geschriebenes Verfahren ausführt.

  3. Der Lauf

    Eine benannte Ausführung. Eine Zeile gilt nur aufgrund dessen als erzwungen, was in diesem Lauf geschah, nie aufgrund dessen, was üblicherweise geschieht.

  4. Der Status

    Erzwungen, manuell oder Lücke. Nichts sonst und keine Abstufung dazwischen.

Die drei Status

Erzwungen
Eine automatische Prüfung trägt die Regel, und sie lief im benannten Lauf und war erfolgreich.
Manuell
Die Kontrolle hält durch ein Verfahren, das eine benannte Person ausführt. Echt, nicht automatisiert, und als das ausgewiesen, was sie ist.
Lücke
Heute erzwingt sie nichts. Benannt, mit dem, was ihr Schließen kosten würde, statt weggelassen.

Die Regel gegen das Theater

Eine Kontrolle wird nie als erzwungen ausgewiesen, wenn ihr Nachweis nicht im benannten Lauf lief und erfolgreich war. Ein früherer Erfolg, eine übersprungene Prüfung oder eine Auswahl, die gar keine Tests ausführte, ist keine aktuelle Verifikation. Ein Bericht, der eine Kontrolle als erzwungen führt, weil sich jemand erinnert, dass sie durchlief, ist ein Bericht über Erinnerung, und ein erfolgreich erzeugter Bericht ist kein Zeugnis darüber, dass irgendetwas umgesetzt ist.

Was dieser Bericht ist und was nicht

Er ist eine Selbstauskunft über eine interne Bewertung mit einer begrenzten öffentlichen Nachweisübersicht. Er lässt sich von dieser Seite aus nicht nachvollziehen: Die Nachweise laufen gegen ein Repository, das nicht öffentlich ist, deshalb wird hier kein Befehl als einer angeboten, den eine Leserin ausführen könnte. Er ist keine Prüfung, keine Zertifizierung und kein Verfahren zur Bewertung der Übereinstimmung mit Rechtsvorschriften, und keine Behörde und keine Stelle hat ihn bewertet, geprüft oder befürwortet.

Die eigene Bewertung dieses Projekts

Die Zeilen unten sind eine geprüfte öffentliche Projektion einer internen Bewertung dieses Repositorys. Sie sind eine TEILMENGE, gewählt, weil jede Zeile öffentlich gesagt werden kann, ohne zu benennen, was ein Wächter schützt. Die interne Bewertung ist größer und wird nicht veröffentlicht.

Um welche Bewertung es geht

Version des Frameworks:
2.2
Bewertet am:
7. September 2026
Lauf:
34152270255
Erzeugt von:
der COADF-Systemarbeit, nicht der Seitenarbeit. Die Seite hat die Nachweise nicht erneut ausgeführt; sie projiziert sie und benennt, wessen sie sind.

Dieselben Kontrollen, auf einem Arbeitsplatz statt in der Integrationspipeline ausgeführt, waren bei zwei Kontrollen rot, die eine Datenbank brauchen, die der Arbeitsplatz nicht hat. Beide liefen im oben genannten Lauf und waren erfolgreich. Beide Läufe sind intern festgehalten; keiner wird verschwiegen, damit diese Seite besser aussieht.

Offengelegter Umfang

16 von 57 Kontrollen der internen Bewertung. Die Summen auf dieser Seite gelten nur für den offengelegten Umfang und sind nicht die Summen der internen Bewertung. Die ausgelassenen Kontrollen bleiben draußen, weil ihre Sätze geschützte Gegenstände benennen, nicht wegen ihres Ergebnisses.

12 erzwungen, 2 manuell, 2 Lücke, von 16 offengelegten Kontrollen.

KontrollePrinzipWas sie verlangtWie sie durchgesetzt wirdStatus
F-03P-1Von einem Sprachmodell abgeleitete Werte tragen immer die Methode, mit der sie gewonnen wurden, und erreichen ohne menschliche Prüfung nie eine veröffentlichte Ausgabe.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-04P-2Ein Pflichtattribut ohne Nachweis wird nie erfunden und nie mit einem Standardwert gefüllt.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-05P-6Keine echten Personen- oder Firmendokumente in Code, Fixtures, Tests oder Commits.Umfang: Der Wächter deckt Zugriffsschlüssel und Ausstellerdaten von Ausfuhrdokumenten ab. Er deckt nicht jede Kennungsform ab, und der Rest wird intern als eigene Lücke geführt.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-08P-2Ein Pass mit einem Attribut niedriger Konfidenz oder einem fehlenden Pflichtattribut wird nie veröffentlicht; das Tor ist Code und keine Gewohnheit.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-09P-6Keine Schemaänderung an der Datenbank ohne Migration und funktionierendes Downgrade.Automatischer Job, bei jeder ÄnderungErzwungen
F-13P-4Mandanten- und Spurkennung begleiten jede Anfrage und jede gespeicherte Zeile.Umfang: Die Hälfte auf dem Anfragepfad ist getestet. Die Hälfte auf der gespeicherten Zeile wird nicht Spalte für Spalte geprüft und wird intern als eigene Lücke geführt.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-14P-6Code und Bezeichner auf Englisch; Text für Lesende in fünf Sprachen, mit jedem Schlüssel in jeder davon.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-16P-6Oberflächentext behauptet nie rechtliche Übereinstimmung oder eine ungeprüfte Tatsache; eine Attestierung erscheint als Attestierung und nie als Verifikation.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-18P-4Eine Spurkennung auf jeder Antwort der Konsolenschnittstelle, Fehler eingeschlossen; eine eingehende wird übernommen statt neu vergeben.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-22Kandidat · AussagendisziplinJede Tatsachenbehauptung auf einer öffentlichen Oberfläche löst sich in eine Primärquelle oder einen benannten Test auf.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-23P-6Die laufende Seite lädt nur Ressourcen derselben Herkunft und setzt genau ein Cookie, für die Sprache.Automatische Prüfung, bei jeder ÄnderungErzwungen
F-37P-6Jede geprüfte öffentliche Seite erfüllt WCAG 2.2 AA in einem echten Browser.Automatischer Job, bei jeder ÄnderungErzwungen
F-02P-6Kein neuer Infrastrukturdienst über den vereinbarten Satz hinaus und keine neue Abhängigkeit ohne benannten Abschnitt im Änderungsantrag.Benannte Person, beim MergeManuell
F-10P-6Kein Merge mit fehlgeschlagenen Prüfungen.Benannte Person, beim MergeManuell
P-4-not-null-columnsP-4Jede gespeicherte Zeile trägt Mandanten- und Spurkennung als Pflichtspalten.Was ihr Schließen kosten würde: Ein Test über das Datenmodell statt über eine laufende Datenbank, der die Pflicht Spalte für Spalte prüft.Heute nichtsLücke
P-5-disclosure-renderedP-5Eine veröffentlichte Ausgabe mit einem maschinell gewonnenen Attribut zeigt immer die Offenlegungszeile.Was ihr Schließen kosten würde: Ein Rendertest über eine Ausgabe mit einem maschinell gewonnenen Attribut, mit eigenem Zahnbeweis. Die Darstellung existiert; nichts schlägt fehl, wenn sie entfernt wird, also ist die Kontrolle eine Gewohnheit und keine Leitplanke.Heute nichtsLücke

Hinweis

COADF ist ein öffentlich dokumentiertes Entwicklungsframework. Es ist keine Zertifizierung, kein Prüfstandard und kein Verfahren zur Bewertung der Übereinstimmung mit Rechtsvorschriften. Keine Behörde und keine Stelle hat es bewertet, geprüft oder befürwortet. Ein Kontrollbericht ist eine Selbstauskunft dessen, der ihn erzeugt, und beschreibt, welche Kontrollen ausgeführt wurden und was ihre Nachweise zurückgaben. Der Name beschreibt die Ausrichtung der Entwicklungsmethode an regulatorischen Anforderungen; er behauptet nie, dass ein System, eine Ausgabe oder eine Lieferung die Rechtsvorschriften erfüllt.

Der maßgebliche englische Wortlaut:

COADF is a publicly documented development framework. It is not a certification, not an audit standard and not a conformity assessment scheme. No authority has assessed, audited or endorsed it. A conformance report is self-attested by whoever runs it, and describes which controls were exercised and what their evidence returned. The name describes the orientation of the development method toward regulatory requirements; it never asserts that any system, output or shipment is compliant.

Öffentliches Feedback

Sie widersprechen einer Annahme, haben einen Quellenfehler gefunden oder dies in der Praxis angewendet? Beiträge werden vor der Veröffentlichung gesichtet und bleiben mit dieser Version verbunden.

Feedback gebenÖffentliches Feedback zu dieser Seite

COADF · Compliance-Oriented AI Development Framework · Version 2.2 · September 2026

COADF ist als Entwicklungsframework öffentlich dokumentiert. Keine Behörde und keine Stelle hat es bewertet, geprüft oder befürwortet.

Vorgeschlagene Lizenz: CC BY-SA 4.0 für den Text, MIT für die Schemata. Noch nicht erteilt.

COADF, von L. C. Hogrefe (AnyLAI), Version 2.2, 2026

Über den Autor

Schutzrechts- und Veröffentlichungsstatus