Bert Kondruss, KonBriefing Research
Auf dieser Seite finden Sie aktuelle Neuigkeiten, Trends und Entwicklungen bei GRC-Tools, mit einem starken Fokus auf AI. Aus Unternehmen und Märkten weltweit. Kuratiert für Branchenexperten, Produktmanager und Entscheidungsträger.
Es werden beide Perspektiven berücksichtigt: der Einsatz von KI innerhalb GRC-Tools sowie der Einsatz von GRC-Tools zur Steuerung und Governance von KI. Dabei werden zentrale Fragen betrachtet: Wie lässt sich KI im GRC-Kontext nutzen? Und welche spezifischen Anwendungsfälle ergeben sich für den Einsatz von KI in Governance, Risk & Compliance? Was machen die GRC-Anbieter?
GRC News Januar 2026
14. Januar 2026 - Diligent
Diligent übernimmt Anbieter für Drittpartei-Risikomanagement aus den Niederlanden
Diligent übernimmt 3rdRisk, einer Lösung aus den Niederlanden mit Fokus auf Third-Party Risk Management, die aber auch NIS-2, DORA und CSRD unterstützt.
https://www.businesswire.com/news/home/20260114955...
14. Januar 2026 - Anecdotes A.I
Produktneuigkeiten von Anecdotes
Anecdotes meldet neue Features für seine Agentic-AI-GRC-Plattform: Der KI-Assistent ChatGRC sowie Agent Studio, eine Umgebung zum Erstellen von Agenten.
https://www.prnewswire.com/il/news-releases/anecdo...
14. Januar 2026 - CoreStream GRC
Kurzvideos von CoreStream
CoreStream GRC hat 5 kurze Videos veröffentlicht, in denen sie verschiedene Funktionen demonstrieren: Compliance Management, Conflict of Interest, Gift&Hospitality Management, Policy Management und Action Tracking.
https://www.youtube.com/@CoreStreamGRC/videos...
13. Januar 2026 - HiScout GmbH
HiScout mit neuer Geschäftsführung
HiScout stellte zum 1. Januar seine Geschäftsführung neu auf.
https://www.hiscout.com/hiscout-stellt-geschaeftsf...
12. Januar 2026 - Donald Farmer, TreeHive Strategy
KI-Governance: Lineage und Provenance - Unterscheidung zwischen Datenherkunft und Entstehung eines konkreten Ergebnisses bei RAG
Der Beitrag beschreibt einen sehr interessanten Aspekt von AI Governance bei RAG (Retrieval-Augmented Generation): Hier ist nicht nur gefragt, woher die Daten kommen und wie sie ins System gelangen (Lineage), sondern auch die Entstehungsgeschichte jedes einzelnen Datenpunkts und Outputs (Provenance) mit Herkunft jedes des Chunks, Zeitpunkt der Aufnahme, Änderungen, in welchem Kontext wurde es abgerufen.
https://irmuk.co.uk/2026/01/article-ai-governance-...
9. Januar 2026 - Wolters Kluwer
Wolters Kluwer übernimmt GRC-Toolanbieter StandardFusion
Der internationale Informations- und Softwarekonzern Wolters Kluwer übernimmt den kanadischen GRC-Software-Anbieter StandardFusion. Die GRC-Software wird in die TeamMate-Plattform integriert.
https://www.wolterskluwer.com/en/news/wolters-kluw...
6. Januar 2026 - Axiom GRC
Axiom GRC übernimmt mit AssurancePoint einen weiteren US-GRC-Dienstleister
Das Unternehmen Axiom GRC, zu dem auch CoreStream gehört, übernimmt einen weiteren US-Dienstleister und integriert diesen in IS Partners, die im November 2025 akquiriert wurden.
https://www.prnewswire.com/news-releases/axiom-grc...
6. Januar 2026 - Swiss GRC
Swiss GRC in der Forrester GRC Landscape aufgeführt
Swiss GRC freut sich, als einziger Anbieter aus der DACH-Region in der aktuellen Governance, Risk, And Compliance Platforms Landscape, Q4 2025 von Forrester genannt zu sein.
https://swissgrc.com/news/swiss-grc-im-globalen-re...
GRC News Dezember 2025
16. Dezember 2025 - Cyber Security America Podcast
Podcast zu Agentic AI und Automatisierung in GRC
Mit Richa Kaul von Complyance.
https://www.youtube.com/watch?v=dFGscIR4OFQ...
16. Dezember 2025 - Vanta
Vanta vergleicht sich mit Drata und Delve
Eine weitere Folge eines selbt erstellten Vergleichs mit anderen Produkten
https://www.vanta.com/resources/vanta-vs-drata-vs-...
12. Dezember 2025 - Vanta
Neu in Vanta im Dezember 2025
Vanta hat neue KI-gestützte Funktionen zur schnellen Policy-Erstellung und -Bearbeitung, strukturierte Risiko- und Datenschutzverwaltung (inkl. ROPAs), effizientere Vendor-Assessments, direkte Security-Antworten in Slack sowie zahlreiche neue und verbesserte Integrationen für mehr Transparenz und Automatisierung eingeführt.
https://www.vanta.com/resources/new-in-vanta-decem...
11. Dezember 2025 - MetricStream
KI-Regulierung 2026 in den USA, in Großbritannien und in der EU
Zusammenstellung der verschiedenen Ansätze
https://www.metricstream.com/blog/ai-regulation-tr...
11. Dezember 2025 - NAVEX
NAVEX eröffnet Büro in Japan
Der US-Anbieter NAVEX hat ein Büro in Tokio eröffnet, um den Markt in Japan zu erschließen.
https://www.navex.com/en-us/company/press-room/glo...
11. Dezember 2025 - GRC Report / Samuel Rasmussen
KI braucht Governance in Real Time
Dieser Beitrag argumentiert: Das zentrale Risiko moderner KI sind nicht einzelne Fehlfunktionen, sondern die wachsende Kluft zwischen rasanter Entwicklung der KI-Systeme und den langsamen Zyklen von Regulierung und Governance.
https://www.grcreport.com/post/when-ai-moves-faste...
10. Dezember 2025 - HiSolutions
Einführung eines ISMS nach ISO 27001 mit agilen Methoden
Umsetzung mit Scrum und Git
https://www.youtube.com/watch?v=4ngy_FHcAwQ...
10. Dezember 2025 - Joshua's Tech Tips
Demo des Open-Source-Tools CISO Assistant
56:25
CISO Assistant ist eine GRC-Anwendung, die es auch als Open-Source-Version unter AGPL gibt.
https://www.youtube.com/watch?v=0YqJHkqYaU8...
10. Dezember 2025 - Navex
Navex: Neue Funktion für Einblicke in die Wirksamkeit von Compliance-Schulungen
Neue Dashboards und Berichte sowie Erkennung von Verständnisproblemen und Wissenslücken.
https://www.navex.com/en-us/company/press-room/nav...
10. Dezember 2025 - Neumetric
GDPR Privacy Audit Scanner
Der indische Anbieter kündigt einen 'GDPR Privacy Audit Scanner', ein Continuous Monitoring für Datenschutz. Details zur Funktionsweise bleiben jedoch noch offen.
https://www.neumetric.com/journal/gdpr-privacy-aud...
9. Dezember 2025 - Battleground Group, Yields
Interaktive Simulation einer KI-Krise in einem Unternehmen
53:00
Simulierte Krisensimulation: Nach 1.800 Test-Bewerbungen meldet ein Journalist, dass das KI-gestützte Screening von Lebensläufen eines großen Unternehmens voreingenommen arbeiten würde. Ist das eine Krise? Wer sollte zum Krisenteam gehören? Wie extern und intern kommunizieren? Mit Ergebnissen aus der interaktiven Beteiligung an diesem Webinar und kommentiert von den beteiligten Fachleuten.
https://www.youtube.com/watch?v=s4yafVZ-Wb8...
8. Dezember 2025 - BABL AI
Einblicke in die Arbeit eines KI-Compliance-Beauftragten
42:35
Gesprächsrunde zur Frage, was es tatsächlich bedeutet, KI-Risiken, Compliance und Governance in einem modernen Unternehmen zu verantworten?
https://www.youtube.com/watch?v=gIilYGV4qUY...
8. Dezember 2025 - Vanta
Vanta vergleicht sich mit Drata und Auditboard
Vanta setzt ihre Serie vergleichender Artikel fort. Auch Drata hatte schons solche Beiträge.
https://www.vanta.com/resources/vanta-vs-drata-vs-...
8. Dezember 2025 - Apptega
Produktneuerungen
Der US-Anbieter Apptega präsentiert eine Reihe von Neuerungen: neue und erweiterte Module, neue Automatisierungs- und Integrationsfunktionen, erweiterte Inhalte und Funktionen speziell für IT-Dienstleister.
https://www.businesswire.com/news/home/20251208543...
8. Dezember 2025 - Swiss GRC
Rückblick auf den GCC GRC Day 2025 in Dubai
4:07
Nettes Video über die Veranstaltung im November.
https://www.youtube.com/watch?v=YnCrbXGRZus...
7. Dezember 2025 - Audit Control Governance Risk and Compliance
Einführungsreihe zur ISO 42001
20:17
Weiteres Video aus einer Serie zur ISO 42001.
https://www.youtube.com/watch?v=q8SMnuVDKMQ...
4. Dezember 2025 - Drata
Demo: Definition von Workflows in Drata
2:02
Kurze Vorstellung zur Definition von No-Code-Workflows.
https://www.youtube.com/watch?v=IGxO2hJ8KKU...
4. Dezember 2025 - Swimlane
Business Continuity Management mit Swimlane Turbine
3:44
Diese kurze Demo zeigt die Abbildung von BCM in Swimlane Turbine, einer KI-Plattform für IT-Sicherheit.
https://www.youtube.com/watch?v=mkN6Mx70Nuo...
4. Dezember 2025 - ServiceNow Community
Neuigkeiten im Bereich IRM und ESG im Zurich-Release von ServiceNow
39:23
Vorstellung von KI-Anwendungsfällen mit Now Assist für Integrated Risk Management und ESG Management.
https://www.youtube.com/watch?v=uUgcXos7xTA...
3. Dezember 2025 - LogicGate
LogicGate integriert die Information Request List von A-LIGN
https://www.logicgate.com/news/logicgate-announces...
3. Dezember 2025 - ServiceNow Community
Analyse regulatorischer Warnmeldungen mit AI
14:37
Demo, wie regulatorische Warnmeldungen mit Hilfe von Agentic AI analysiert und bearbeitet werden können.
https://www.youtube.com/watch?v=Jh7iAcWy8zY...
2. Dezember 2025 - Drata
Der CISO von Anthropic im Interview zur Zukunft von GRC
Zukünftiges GRC als Engineering-Disziplin mit Continuous Monitoring, Automatisierung und KI-Unterstützung.
https://drata.com/blog/drataverse-future-of-grc...
2. Dezember 2025 - Complyance
Interview zur Nutzung eines NIST CSF AI-Agenten
6:36
Der NIST CSF AI Agent prüft Nachweise im Hinblick auf die Erfüllung der NIST-CSF-Kriterien und wurde vom Complyance-Partner Fine Assurance erstellt.
https://www.youtube.com/watch?v=EaYHkZLYIL4...
2. Dezember 2025 - Gartner
Wo stehen GRC-Plattformen heute?
Wohin bewegen sich GRC-Plattformen, wo steht Agentic AI und worauf sollten Käufer bei der Auswahl einer Plattform achten?
https://www.forrester.com/blogs/grc-platforms-ente...
2. Dezember 2025 - OneTrust
OneTrust meldet Leader-Position in der Forrester Wave Privacy Management Software
Der Anbieter sieht sich durch sehr gute Bewertungen bestätigt.
https://www.onetrust.com/blog/privacy-just-got-a-p...
2. Dezember 2025 - Strike Graph
Strike Graph meldet KI-Erweiterungen seiner Plattform
AI Security Assistant, neue REST-API, Evidence-Validierung
https://finance.yahoo.com/news/strike-graph-enhanc...
2. Dezember 2025 - CoreStream
Integration von CoreStream GRC und Signal AI
CoreStream meldet die Integrationsmöglichkeit mit Signal AI, einer Plattform für externe Risiko- und Reputationsinformationen.
https://corestreamgrc.com/resources/news/signal-ai...
1. Dezember 2025 - DextraData GmbH, KI.NRW
Stand und Perspektiven der KI mit Fokus auf NRW
22:41
Die Präsentation behandelt die rasante Entwicklung von Künstlicher Intelligenz weltweit und die Frage, welche Rolle Europa und Deutschland dabei einnehmen können.
https://www.youtube.com/watch?v=34oNr8iYH1A...
1. Dezember 2025 - ComplyCloud
Triple Private Equity übernimmt mit Openli den vierten dänischen GRC-Anbieter
Nach der Übernahme von RISMA, ComplyCloud und Wired Relations im Juli 2025 übernimmt der Investor Triple Private Equity nun einen weiteren Tool-Anbieter aus Dänemark: Openli.
https://www.complycloud.com/blog/triple-strengthen...
1. Dezember 2025 - SAI360
SAI360 übernimmt Plural Policy
Der GRC-Anbieter SAI360 übernimmt Plural Policy, spezialisiert auf KI-basierte Analyse von Gesetzestexten und Regularien.
https://www.prnewswire.com/news-releases/sai360-an...
GRC News November 2025
28. November 2025 - Risma Systems, Wired Relations, ComplyCloud
Neu vereintes Gründer-Trio aus Dänemark präsentiert gemeinsame Vision für eine integrierte GRC-Zukunft
Gemeinsames Statement der Gründer von Risma Systems, Wired Relations und ComplyCloud, die kürzlich unter einem Private-Equity-Dach fusioniert wurden. Sie erläutern, wie ihre vereinten Stärken in eine neue integrierte GRC-Lösung einfließen sollen. Damit wollen sie nicht nur den dänischen Markt weiter reifen lassen, sondern auch nordische und europäische Märkte adressieren.
https://www.rismasystems.com/en/resources/articles...
27. November 2025 - Integrity S.A. / devoteam Cyber Trust
Neuerungen in IntegrityGRC 10.2
4:16
In diesem Video werden Neuerungen der im September erschienen Version IntegrityGRC 10.2 vorgestellt.
https://www.youtube.com/watch?v=7DUaSlOPOxw...
27. November 2025 - miss cyberpenny by Jane Lo
AI-Agenten als neue Insider-Bedrohung
22:33
Dieses Interview beleuchtet neue Bedrohungen, die durch KI-Agenten und Agentic AI entstehen.
https://www.youtube.com/watch?v=yoxEGJmbuLY...
26. November 2025 - Conveyor
Demo: KI-Agent im Trust Center
3:35
In diesem Video demonstriert Conveyor, wie ein KI-Chatbot die Nutzung ihres Trust-Centers unterstützt.
https://www.youtube.com/watch?v=jYG7ziD8yiQ...
24. November 2025 - Forrester
GRC Platforms Landscape
Forrester hat eine aktuelle Landscape zu GRC-Plattformen veröffentlicht.
https://www.forrester.com/report/the-governance-ri...
20. November 2025 - Crunchbase
Coverbase sichert sich $ 16 Millionen in Series-A-Finanzierung
Der im Jahr 2024 gegründete US-Anbieter von KI-Lösungen für das Drittpartei-Risikomanagement konnte 16 Millionen Dollar einsammeln. Das Geld soll für Erweiterungen des Produkts und der Vertriebsmannschaft verwendet werden.
https://news.crunchbase.com/venture/coverbase-rais...
20. November 2025 - Raktim Singh
Warum Unternehmen eine KI-basierte 'Compliance Fabric' brauchen
Dieser Artikel beschreibt, warum klassische Compliance-Ansätze mit PDF-Richtlinien, Excel-Dateien und jährlichen Audits im KI-Zeitalter nicht mehr funktionieren. Und warum Unternehmen deshalb eine 'Compliance Fabric' brauchen.
https://medium.com/@raktims2210/the-compliance-fab...
20. November 2025 - SAP
KI-gestützte GRC-Tools - aus Sicht von SAP
Ein Grundlagen-Artikel von SAP zu Fähigkeiten und Herausforderungen von AI-gestützten GRC-Tools.
https://www.sap.com/spain/resources/ai-powered-grc...
20. November 2025 - LogicGate
LogicGate: neuer CRO und neuer CMO
LogicGate beruft neuen Chief Revenue Officer und neuen Chief Marketing Officer.
https://www.logicgate.com/news/logicgate-strengthe...
19. November 2025 - SmartSuite
Verschiedene KI-Anwendungsfälle für GRC in SmartSuite
59:41
Demo im Richtlinien-Management, Risikomanagement, Drittpartei-Risikomanagement, Evidenz-Bewertung, Control-Mapping und Vorfall-Bearbeitung.
https://www.youtube.com/watch?v=iJkJPkYswso...
19. November 2025 - GBTEC Group
GRC-Umsetzung bei Universal Investment mit GBTEC
28:15
Präsentation auf der BIC User Conference zur Einführung verschiedener Disziplinen auf Basis des Tools BIC GRC bei einem Finanzdienstleister. Herausgestellt werden die Vorteile des gewählten Self-Service-Ansatzes, bei dem der Kunde wichtige Anpassungen eigenständig vorgenommen hat.
https://www.youtube.com/watch?v=_1ielkrU6ac...
19. November 2025 - GBTEC Group
Business Continuity Management bei einem Automobilzulieferer
33:08
Webinar zu Auswahl und Einführung eines BCM-Tools bei Mahle.
https://www.youtube.com/watch?v=LZnum2QkVE0...
19. November 2025 - GBTEC Group
Risikomanagement bei einem IT-Dienstleister für Steuerberater, Wirtschaftsprüfer und Unternehmen
38:53
Die Datev präsentiert ihr Risikomanagement.
https://www.youtube.com/watch?v=Yl5U_8BIs6k...
18. November 2025 - Complyance Ltd
Kostenloses Tool zur Lieferanten-Risiko-Bewertung von Complyance
Complyance hat mit dem 'Vendor Risk Scorer' ein kostenloses und öffentlich zugängliches Tool zur Bewertung von Lieferanten-Risiken veröffentlicht, das auch in die Complyance-Plattform integriert ist. Das Tool durchsucht verschiedene Datenbanken und hat im Test eine Zusammenfassung ausgegeben, während der detaillierte Bericht gegen Angabe der E-Mail-Adresse erhältlich ist.
https://finance.yahoo.com/news/complyance-launches...
https://score.complyance.com/
18. November 2025 - Vanta
Vanta stellt 'Agentic Trust Platform' vor
Vanta präsentiert die neue Agentic Trust Platform, die mithilfe des Vanta AI Agent 2.0 Sicherheits-, Compliance- und Risikoprozesse verknüpft und automatisiert. Der ebenfalls neue Risk Graph verknüpft interne und externe Risiken zu einer ganzheitlichen Darstellung. Mit 'Customer Commitments' erhält man ein Tool, um gegebene Zusagen zu verfolgen und einzuhalten.
https://www.vanta.com/resources/introducing-vantas...
18. November 2025 - Risk Professionals / Wasim Malik
Webinar zur Umsetzung von ISO 42001 - Teil 2
1:02:15
In diesem zweiten Teil wird gezeigt, wie man ein AI Management System (AIMS) praktisch aufbaut, idealerweise mit bestehenden Systemen wie ISO 27001 (ISMS) und ISO 22301 (BCM) integriert und wie anschließend das Zertifizierungsaudit abläuft.
https://www.youtube.com/watch?v=iBDGf_sqUqo...
17. November 2025 - Business Continuity Institute (BCI) / Wasim Malik
BCM im KI-Zeitalter
KI-Systeme scheitern anders als traditionelle IT-Systeme: Technisch bleiben sie funktionsfähig, aber treffen unbemerkt falsche, voreingenommene oder geschäftsschädigende Entscheidungen. Deshalb müssen klassische Ansätze für Business Continuity Management wie ISO 22301 um neue Konzepte erweitert werden.
https://www.thebci.org/news/when-ai-fails-everythi...
17. November 2025 - risk3sixty
GRC Agentic AI Roadmap: Teil 4
1:01:57
In diesem Teil geht es um Fragen der Governance von KI-Agenten, wie z.B. die Zugriffsrechte eines Agenten, Autonomie, Datenschutz, Kosten und Sicherheit.
https://www.youtube.com/watch?v=t5bRCn0Wd0E...
14.11.2025 - Béatrice Moissinac
Erkenntnisse aus der Einführung eines KI-Governance-Programms
Kompakte Darstellung von Erfahrungen aus der Einführung und Zertifizierung eines KI-Governance-Programms bei einem bekannten Software-Anbieter.
https://beabytes.com/iso42001-certified-ai-governa...
12.11.2025 - LogicGate
Neue KI-Funktion zum Ausfüllen von Formularen bei LogicGate
LogicGate hat eine neue KI-Funktion eingeführt, um auf Basis von Dokumenten und anderen Inhalten Formulare auszufüllen.
https://www.prnewswire.com/news-releases/logicgate...
12.11.2025 - X1
X1 kündigt 'AI In-Place' an
Der Anbieter von eDiscovery-Produkten für Legal und GRC kündigt KI-Funktionen an, die Analysen am Ablageort der Daten möglich machen.
https://www.x1.com/x1-now-enables-ai-in-place-maki...
11.11.2025 - Sprinto
KI-Funktionalitäten in Sprinto
Die GRC-Plattform Sprinto hat mit Sprinto AI eine Reihe von KI-Funktionen eingeführt, z.B. im Risikomanagement und bei Fragebögen, es gibt ein Control-Mapping sowie einen KI-Chat. Außerdem ist es mit dem AI Playground möglich, eigene KI-Funktionen zu definieren.
https://sprinto.com/blog/introducing-sprinto-ai/...
https://sprinto.com/blog/introducing-ai-powered-ri...
https://sprinto.com/blog/introducing-ai-powered-co...
https://sprinto.com/blog/introducing-ai-powered-in...
https://sprinto.com/blog/introducing-ai-playground...
06.11.2025 - CoreStream GRC
Kurze Videos zu Anwendungsfällen in CoreStream
Mit kurzen Screen-Aufzeichnungen und Verweisen auf den AI-Bot. Der Bot wird ausdrücklich als 'optional' bezeichnet. Auf einem Screenshot wird die Aufforderung gezeigt, keine persönlichen Daten einzugeben, damit diese nicht an ChatGPT gesendet werden.
https://www.youtube.com/watch?v=VGodXFim6Lo...
https://www.youtube.com/watch?v=CiqN-vFncbo...
https://www.youtube.com/watch?v=i3YHsqDnxU0...
https://www.youtube.com/watch?v=-ZeXIFqTjUk...
05.11.2025 - Axiom GRC
Axiom GRC übernimmt US-GRC-Dienstleister IS Partners
Das Unternehmen Axiom GRC, zu dem auch CoreStream gehört, setzt seine Expansion in Nordamerika fort.
https://www.prnewswire.com/news-releases/axiom-acc...
05.11.2025 - risk3sixty
Erfahrungsbericht zur Einführung eines AI-Management-Systems nach ISO 42001
1:01:33
Juvare, ein Anbieter von Lösungen für das Notfallmanagement, berichtet über die ihre Einführung von ISO 42001 und die Zertifizierung, unterstützt durch risk3sixty.
https://www.youtube.com/watch?v=JrsuKHVrtCo...
04.11.2025 - Security Boulevard / OneTrust
Eine weitere eindringliche Mahnung: KI-Agenten werden GRC radikal verändern
Nur ein kurzer Text, aber er fasst gut zusammen, was gerade passiert: Mit Agentic AI werden die GRC-Prozesse in Unternehmen ein komplett neues Gesicht bekommen. Auch wenn die erste die These im Wortsinn etwas gewagt ist, nämlich dass Agenten das Informationschaos 'lösen' werden, so werden sie es doch beherrschbar machen. Und damit werden die weiteren Prognosen realistisch: Beseitigung von Silos, Beschleunigung und Real-Time-Unterstützung der Business-Prozesse.
| Blake Brannon: | Chief Product and Strategy Officer von OneTrust |
https://securityboulevard.com/2025/11/ai-agents-ma...
04.11.2025 - IBM
IBM ist mit OpenPages ein Leader im Gartner MQ for Governance, Risk and Compliance Tools, Assurance Leaders
IBM freut sich über das sehr gute Ergebnis, zeigt die MQ-Grafik und nutzt den Anlass, um wichtige Eigenschaften von OpenPages zu beschreiben.
https://www.ibm.com/new/announcements/ibm-openpage...
04.11.2025 - Diligent
Diligent ist ein Leader im Gartner MQ for Governance, Risk and Compliance Tools, Assurance Leaders
Diligent führt neben Gartner 4 weitere Analysten-Bewertungen an und betont ihre KI-Funktionen.
https://www.diligent.com/resources/blog/2025-gartn...
03.11.2025 - Caralegal
Demo Caralegal
46:47
Demo von verschiedenen Anwendungsfällen und Funktionalitäten in Caralegal, einschließlich KI-Unterstützung.
https://www.youtube.com/watch?v=r9uMHijQFDM&t=836s...
GRC News Oktober 2025
31.10.2025 - Trustero
Demo: Multi-KI-Agenten für komplexe GRC-Aufgaben in Trustero
41:00
Umsetzung von Agentic AI
https://www.youtube.com/watch?v=dyK9DxVS1lk...
31.10.2025 - risk3sixty
GRC Agentic AI Roadmap: Teil 3
59:41
In diesem Teil geht es um die Umsetzung eines GRC-KI-Agenten
https://www.youtube.com/watch?v=C60x2J44D_g...
30.10.2025 - MaryEllen O'Connell
Studie: Nutzung von KI-Risiko-Scorecards in GRC
Ergebnis: Der Einsatz von KI Risk-Scorecards kann erhebliche Effiziengewinne bringen. Gleichzeitig tritt der Erfolg nicht automatisch ein, er hängt stark von der Integration von Governance-Strukturen ab, insbesondere Explainable AI (XAI).
https://papers.ssrn.com/sol3/papers.cfm?abstract_i...
29.10.2025 - SmartSuite
Demo: GRC mit SmartSuite
1:00:24
Dieses Webinar zeigt, wie GRC-Prozesse auf der No-Code-Plattform SmartSuite abgebildet sind und wie KI genutzt werden kann, z.B. für Risiko-Scoring.
https://www.youtube.com/watch?v=bAisMA44ICA...
29.10.2025 - Empowered GRC
Release-Demo von Connected Risk v25.3.0
6:49
In diesem Video wird die erste KI-Integration gezeigt, die nur Hosting-Kunden zur Verfügung steht.
https://www.youtube.com/watch?v=EIjTNoFfB4Y...
Oktober 2025 - The British Standards Institution
Umfrage zum Stand von AI in Unternehmen, einschließlich AI Governance
Diese britische Studie hat 123 Geschäftsberichte zum Thema KI analysiert sowie 850 Fach- und Führungskräfte befragt.
https://www.bsigroup.com/en-GB/insights-and-media/...
28.10.2025 - Formalize
Formalize erhält € 30 Mio in einer Series-B-Finanzierung für weitere Expansion, mit Fokus auf KMU in DACH und Frankreich
Der Anbieter aus Dänemark sammelt 30 Millionen Euros für die weitere Expansion ein. Dabei stehen vor allem die DACH-Region und Frankreich im Fokus, so soll das Büro in München auf 30 Mitarbeiter erweitert werden.
https://formalize.com/en/formalize-raises-30-milli...
27.10.2025 - Swiss GRC
Neue Geschäftsleitung bei Swiss GRC
Zum 1. Oktober hat das Unternehmen eine neue Geschäftsleitung etabliert, bestehend aus 5 Verantwortungsbereichen.
https://swissgrc.com/news/swiss-grc-staerkt-fuehru...
27. Oktober 2025 - Risk Professionals / Wasim Malik
Webinar zur Umsetzung von ISO 42001 - Teil 1
Sehr gute Einführung in die ISO 42001 mit Beispielen und Hinweisen zur Integration mit ISO 27001.
https://www.youtube.com/watch?v=jfjw_HHv-m4...
24.10.2025 - Cloud Security Alliance
Aktivitäten der Cloud Security Alliance zur Sicherheit von Agentic AI
Übersicht zu den umfangreichen Aktivitäten der CSA, u.a.: 7-schichtige Referenz-Architektur für Agentic AI; MAESTRO für das Threat Modeling; Risk Rubric zur Bewertung von LLMs.
| Jim Reavis: | CEO, Cloud Security Alliance |
https://www.youtube.com/watch?v=dlQt6uZSgUs...
24.10.2025 - Cloud Security Alliance
Vorstellung der AI Controls Matrix (AICM) v.1.0
Die AI Controls Matrix ist ein Framework für KI-Sicherheit und Governance, um vertrauenswürdige KI-Systeme aufzubauen und zu betreiben. Es baut auf der Cloud Control Matrix auf und ist an internationalen Standards ausgerichtet.
https://www.youtube.com/watch?v=olJisQW0BjA...
23.10.2025 - ServQual
Demo-Video der Compliance-Plattform SUSAN
https://www.youtube.com/watch?v=EvUIHP_0F4s...
22.10.2025 - Cloud Security Alliance
Wie KI das institutionelle Gedächtnis verbessert
Bisher erklärten Logs nur, was passiert ist. Mit konversationsbasierten KI-Schnittstellen (z.B. MCP) wird als Nebenprodukt auch das 'warum' dokumentiert. Damit werden sowohl die Überlegungen des Menschen als auch die Begründungen der KI aufgezeichnet, was Nachvollziehbarkeit und Auditierbarkeit grundlegend verbessert.
| Kurt Seifried: | Chief Innovation Officer, CSA |
https://cloudsecurityalliance.org/blog/2025/10/22/...
22.10.2025 - Forrester
Das AEGIS-Framework von Forrester als Mapping über die anderen Frameworks für AI Governance
In diesem Artikel stellt Forrester vor, wie ihr AEGIS-Framework zur KI-Governance die anderen Standards wie ISO 42001 und NIST AI RMF mappt.
AI Governance AI Regulation
https://www.forrester.com/blogs/forrester-aegis-th...
22.10.2025 - London School of Cybersecurity
Trainingsvideo: Sicherer KI-Einführungslebenszyklus
Der dritte Teil einer Serie, ca. 35 Minuten lang.
https://www.youtube.com/watch?v=smn82dhoQxM...
22.10.2025 - AuditBoard
AuditBoard bringt KI-Funktionen auf den Markt
Die Funktionen sind unter dem Namen 'Accelerate' gebündelt: Audit Agent, Continuous monitoring and continuous auditing und Document Intelligence.
https://auditboard.com/blog/auditboard-launches-ac...
22.10.2025 - AuditBoard
AuditBoard übernimmt FairNow für KI-Governance
AuditBoard gibt bekannt, FairNow zu übernehmen, ein Anbieter einer AI-Governance-Plattform.
https://auditboard.com/blog/auditboard-announces-a...
21.10.2025 - Hive Systems
Vorstellung von 'Derive'
Derive vereint das Management von Cyberrisiken, Governance und Operations und verfolgt den Anspruch, traditionelle GRC-Plattformen ersetzen zu wollen.
https://www.youtube.com/watch?v=hcYbccZQ6Aw...
21.10.2025 - Tines
DIskussion: KI-Nutzung aus der Perspektive von CIOs und CISOs
https://www.youtube.com/watch?v=-LGPT9EtXfM...
20.10.2025 - AuditBoard
AuditBoard und Protiviti bringen KI-Integrationen auf den Markt
Integration von generativer KI: Agenten können die Daten in AuditBoard lesen, analysieren und schreiben.
https://auditboard.com/blog/auditboard-and-protivi...
19.10.2025 - CAIF
Schulungsvideo: Integration von KI-Risiken in das Enterprise Risk Management
Wie können KI-Risiken in die GRC-Prozesse des Unternehmens integriert werden und wie passen sie mit Frameworks wie ISO 31000 und COSO ERM zusammen?
https://www.youtube.com/watch?v=f7lkElsg4oQ...
17.10.2025 - Safeshield Training
Fairness und Nichtdiskriminierung in KI-Systemen
Gute Übersicht zu diesem Thema aus der Governance- und Compliance-Perspektive.
https://www.youtube.com/watch?v=w3P6mTI8SkU...
16.10.2025 - CompliSolv / MohaMar LLC
CompliSolv: eine neue KI-gestützte Compliance-Plattform, spezialisiert auf US-Finanzinstitute
Mit über 82.000 erfassten Anforderungen, die thematisch und nach Unterkategorien strukturiert sind, möchte die Plattform Finanzinstitute dabei unterstützen, komplexe Compliance-Vorgaben einzuhalten. Das neue System soll am 19. Oktober vorgestellt werden.
| CompliSolv: | Regulatory Intelligence; gegründet 2024 | John Martini: | Gründer |
https://complisolv.com/resources/complisolv-launch...
15.10.2025 - RegASK
RegASK präsentiert KI-Kommandozentrale
RegASK, Anbieter von KI-gestützter regulatorischer Intelligence, meldet die Einführung des 'Action Hub', eines Agentic-AI-Kommandozentrums für Regulatory Affairs.
| RegASK: | Regulatorische Intelligence; HQ: Singapur, Büros in den USA und in der Schweiz; gegründet 2018; ca. 60 MA. | Caroline Shleifer: | Gründerin und CEO | Amenallah Reghimi: | Chief Product and Technology Officer |
https://regask.com/regask-launches-first-vertical-...
15.10.2025 - LatticeFlow AI
Integration von Vanta mit LatticeFlow
LatticeFlow, Anbieter von Lösungen für vertrauenswürdige und regelkonforme KI, meldet eine Integration mit Vanta. Die Zusammenarbeit verbindet technische Prüfungen von KI-Systemen mit den Governance- und Compliance-Workflows der Vanta-Plattform, um Unternehmen beim sicheren und regelkonformen Einsatz von KI zu unterstützen.
| LatticeFlow AI: | Lösungen für AI Governance; HQ: Zürich (Schweiz), Büros in Bulgarien und USA; gegründet 2020; ca. 30 MA |
https://latticeflow.ai/news/latticeflow-ai-vanta-t...
15.10.2025 - Kovrr
Kovrr führt neue Module zur Bewertung und Quantifizierung von KI-Risiken ein
Kovrr, Anbieter von Lösungen für Cyber-, GRC- und Risikomodellierung, meldet die Einführung neuer Module für KI-Risikobewertung und -quantifizierung. Die neuen Funktionen sollen Unternehmen helfen, Transparenz über KI-Risiken zu gewinnen, die Reife ihrer KI-Governance zu bewerten und finanzielle Auswirkungen potenzieller KI-Vorfälle zu quantifizieren.
https://www.prweb.com/releases/enhancing-ai-govern...
15.10.2025 - Adetunji Adebayo
Meinung zu GRC im Zeitalter von Agentic AI
Drei interessante Szenarien, die die Aufgaben deutlich machen, die GRC künftig im Umfeld von Agentic AI haben wird.
https://www.csoonline.com/article/4072292/beyond-t...
14.10.2025 - Onspring Technologies
Onspring stellt KI-Funktionen vor
Genannt werden u.a. Content Generation, Empfehlungen von verwandten Inhalten, Erkennung von Redundanzen, OCR sowie eine Workbench zu Bearbeitung von Prompts. Die Basis ist Claude von Anthropic.
| Onspring: | GRC-Plattform; HQ: Overland Park, KS (USA); gegründet 2010; ca. 120 MA. |
https://onspring.com/introducing-onspring-ai/...
14.10.2025 - Qualio
Qualio führt KI-Funktionalität ein
Unter dem Titel 'Compliance Intelligence' stellt Qualio eine Reihe von KI-Funktionalitäten für ihre GRC-Plattform bereit. Genannt werden Gap-Analyse, kontinuierliche Compliance-Überwachung, Dashboars, geführte Workflows für die Behebung von Feststellungen. Gestartet wird mit den Frameworks FDA QMSR, ISO 13485, ISO 9001, ISO 27001, and MDSAP.
| Qualio: | GRC-Plattform für Life Sciences; HQ: San Francisco, CA (USA), Büro in Dublin (Irland); gegründet 2012; ca. 120 MA. |
https://www.prnewswire.com/news-releases/qualio-an...
13.10.2025 - E-V-E GRC / Evolve Solutions ApS
Webinar mit Demo von EVE GRC
In diesem Video wird u.a. der Prozess in EVE GRC gezeigt, wie Dokumente mit Hilfe der KI von OpenAI gegen Control-Anforderungen analysiert werden. Außerdem wird die Unterstützung des Secure Controls Framework (SCF) ankündigt.
| Evolve Solutions ApS: | Compliance-Plattform; HQ: Gentofte (Dänemark); gegründet 2024 | Anders Søborg: | Mitgründer von Evolve Solutions |
https://www.youtube.com/watch?v=rEuWhOoT36o...
13.10.2025 - risk3sixty
Kurze Demo des KI-Chatbots von fullCircle
| risk3sixty: | Beratungsunternehmen und GRC-Plattform 'fullCircle GRC'; HQ: Roswell, GA (USA); gegründet 2016; ca. 60 Mitarbeiter |
AI Assistant
https://www.youtube.com/watch?v=gr-p-4mKE4g...
13.10.2025 - Workiva
Podcast zu AI Governance
Themen: Ungeregelte AI-Nutzung birgt erhebliche Risiken; Traditionelle Governance-Modelle geraten unter Druck; Technologie überholt Governance und Kontrollsysteme; 'Department of No' vermeiden - Zusammenarbeit statt Ablehnung; Chance zur Neupositionierung von Audit und Risk
AI Governance
https://www.workiva.com/resources/auditing-ai-new-...
13.10.2025 - Prabh Nair
Wie lassen sich KI-Agenten im Unternehmen am besten verwalten?
Gute Einführung
AI Governance
https://www.youtube.com/watch?v=i721IZkpG8I...
10.10.2025 - OneTrust
Einblicke in das Komitee für KI-Governance bei OneTrust
Aufgaben, Rollen, Arbeitsweisen
| OneTrust: | GRC-Plattform; HQ: Atlanta, GA (USA); weltweite Niederlassungen und Büros ; gegründet 2016; ca. 2000 MA. |
AI Governance
https://www.onetrust.com/blog/establishing-an-ai-g...
09.10.2025 - CoreStream GRC
Integration von CoreStream GRC und AscentAI
CoreStream GRC gibt eine Partnerschaft mit AscentAI bekannt, einem Anbieter von Regulatory Lifecycle Management. Die Lösung soll integriert werden, um US-Finanzdienstleister zu unterstützen, regulatorische Änderungen zu erkennen und effizient umzusetzen.
| CoreStream GRC: | GRC-Plattform; London (HQ), New York; gegründet 2004; ca. 50 MA. |
https://corestreamgrc.com/resources/news/ascentai-...
09.10.2025 - Verano.AI
Verano.AI im ServiceNow-Store verfügbar
Verano.AI freut sich, ihre Agentic-AI-Lösung für das regulatorisches Monitoring in den ServiceNow-Store gebracht zu haben.
| Verano.AI: | Regulatorisches Monitoring; HQ: Calgary, AB (Kanada), Houston, TX (USA); gegründet 2023. |
https://www.linkedin.com/posts/verano-ai_veranoai-...
08.10.2025 - Grant Thornton
Compliance und Technologie-Strategien
Im Rahmen einer Umfrage zur digitalen Transformation
https://www.grantthornton.com/insights/press-relea...
08.10.2025 - Zania AI
Interview zur Nutzung von Zania AI für GRC bei einem FinTech-Anbieter
Risikomanagement bei Plaid, Einführung von KI-Agenten, FAIR-Framework, Zusammenarbeit Mensch-Maschine, Kennzahlen, Ergebnisse, unerwartete Vorteile, Empfehlungen
| Zania: | GRC mit Agentic AI; HQ: Palo Alto, CA (USA); gegründet 2023 | Shruti Gupta: | Gründerin und CEO von Zania |
https://www.youtube.com/watch?v=zr1YrEanjBA...
07.10.2025 - Hyperproof
Hyperproof übernimmt Expent.ai
Hyperproof übernimmt Expent.ai, einen Anbieter von Lösungen für das Management von Lieferanten und Drittparteien.
| Expent.ai: | Lieferanten-Management; HQ: Fremont, CA (USA); gegründet 2020; ca. 10 MA | Hyperproof: | GRC-Plattform; HQ: Seattle, Washington (USA); gegründet 2018; ca. 170 MA. |
https://www.prnewswire.com/news-releases/hyperproo...
07.10.2025 - Valdez Ladd
Cloud-Sicherheit und -Governance durch Agentic AI
Der Artikel beschreibt die Weiterentwicklung von Cloud-Native Application Protection Platforms (CNAPP) durch Multi-Agenten-Systeme.
https://medium.com/@oracle_43885/how-multi-agent-a...
06.10.2025 - Complyance
Interview mit dem CISO von Query AI zur Rolle von KI in GRC
Interview mit Neal Bridges von Query AI
| Complyance: | GRC-Plattform; New York, London; ca. 20 MA | Richa Kaul: | Gründerin und CEO von Complyance |
https://www.youtube.com/watch?v=0j-wJnQYOww...
06.10.2025 - Hubscale Podcast
Interview mit der CRO von Vanta
Lara Scott im Interview mit Stevie Case, der Chief Revenue Officer von Vanta. Themen sind u.a. Zielkunden und deren Bedürfnisse, Eintritt in neue Märkte, einschließlich der Bedürfnisse im D/A/CH-Raum, Internationalisierung, Unternehmenskultur und Einstellung von Talenten.
https://www.youtube.com/watch?v=YZZ-WBDTOJA...
06.10.2025 - Telos
Kurzes Video zu den KI-Fähigkeiten von Xacta.ai
| Telos: | Netzwerk-Lösungen, Cybersicherheit und GRC; HQ: Ashburn, VA (USA); gegründet 1969; ca. 520 MA |
https://www.youtube.com/watch?v=BwIuguwXWRs...
05.10.2025 - Centraleyes
Italien setzt nationales KI-Gesetz in Kraft
Am 10.10.2025 tritt in Italien ein nationales KI-Gesetz in Kraft.
AI Regulation
https://www.centraleyes.com/italys-ai-law-comes-in...
02.10.2025 - E-V-E GRC / Evolve Solutions ApS
Demo von KI-Funktionen in E-V-E GRC
Ein knapp 5 Minuten langes Video mit einer Demo von E-V-E GRC.
| Evolve Solutions ApS: | Compliance-Plattform; HQ: Gentofte (Dänemark); gegründet 2024 |
https://www.youtube.com/watch?v=bg5EUTUFiVk...
02.10.2025 - IT Masters / Charles Sturt University
KI: Ethik, Risiko und Compliance - Modul 1
Teil 1 eines Kurses zu Ethik, Risiken und Compliance von KI-Systemen.
https://www.youtube.com/watch?v=fnkdUKC47_g...
01.10.2025 - StackAI
Demo: Erstellen einer Compliance-Überprüfung mit StackAI
In dieser Demo wird gezeigt, wie ein Compliance-Checker mit KI-Agenten auf Basis der KI-Plattform StackAI erstellt wird.
https://www.youtube.com/watch?v=NfqzG29voUY...
01.10.2025 - Telos
Telos bringt AI-Fähigkeiten in ihre GRC-Plattform
Unter der Bezeichnung Xacta.ai erweitert Telos seine GRC-Plattform um eine Reihe von KI-Funktionen. Genannt werden Control-Implementierung und -Validierung, Risiko-Identifizerung und Bewältigung. Technologisch werden genannt: Prompt-Bibliothek, RAG und KI-gestütztes Daten-Tagging.
| Telos: | Netzwerk-Lösungen, Cybersicherheit und GRC; HQ: Ashburn, VA (USA); gegründet 1969; ca. 520 MA |
https://www.telos.com/press-release/telos-launches...
GRC News September 2025
30.09.2025 - Zania AI
Zania holt sich $18 Millionen in einer Series A-Finanzierungsrunde
In einer Finanzierungsrunde hat sich der US-Anbieter Zania 18 Millionen Dollar gesichert. Zania setzt in ihrer GRC-Plattform auf Agentic AI und möchte mit dem Geld das Produkt ausbauen, um den gesamten GRC-Lebenszyklus zu automatisieren. Dazu gehört der Ausbau eigener KI-Modelle und eine Verdreifachung der Mannschaft. Im Fokus sind Unternehmen der Fortune 500.
| Zania: | GRC mit Agentic AI; HQ: Palo Alto, CA (USA); gegründet 2023 |
Agentic AI
https://zania.ai/blog/series-a-fundraise-announcem...
29.09.2025 - Iskera, Pocket Result, Optimiso Group, Acuredge
Fusion von 3 GRC-Anbietern aus Frankreich und der Schweiz
Acuredge, Pocket Result (Frankreich) und Optimiso Group (Schweiz) fusionieren zu Iskera. Das neue Unternehmen hat ca. 100 MA und mehr als 400 Kunden in Europa.
https://optimiso-group.com/en/news/optimiso-group-...
29.09.2025 - F5, Inc.
Dashboard zur Sicherheit von KI-Modellen
F5 zeigt hier monatlich aktualisierte Dashboards zur Sicherheit und Performance von bekannten Modellen wie GPT, Claude Sonnet und DeepSeek.
https://www.f5.com/company/blog/introducing-the-ca...
September 2025 - E-V-E GRC / Evolve Solutions ApS
E-V-E GRC plant Expansion in den Mittleren Osten
Evolve Solutions meldet, dass ihre Plattform nun Arabisch unterstützt und sie ein Partnerprogramm gestartet haben.
| Evolve Solutions ApS: | Compliance-Plattform; HQ: Gentofte (Dänemark); gegründet 2024 |
28.09.2025 - Safeshield Training
Kleine Schulung: Transparenz und Erklärbarkeit in KI-Systemen
KI-Systeme sind hochkomplex und entziehen sich unserem direkten Verständnis. Gleichzeitig ist für eine Nutzung in vielen Bereichen die Nachvollziehbarkeit entscheidend. Diese Präsentation von Safeshield gibt einen guten Einstieg ins Thema, aus der Perspektive der AI Governance (Die vorlesende KI-Stimme erlaubt es, das Video mit höherer Geschwindigkeit abzuspielen)
AI Governance
https://www.youtube.com/watch?v=eJ3wJEk9Fbs...
25.09.2025 - risk3sixty
Integration von ISO 42001 in ein bestehendes ISO 27001-Programm
Besprechung der ISO 42001 und Vergleich mit der ISO 27001; Ablauf einer Zertifizierung und Beispiel.
| risk3sixty: | Beratungsunternehmen und GRC-Plattform 'fullCircle GRC'; HQ: Roswell, GA (USA); gegründet 2016; ca. 60 Mitarbeiter |
