> ## Documentation Index
> Fetch the complete documentation index at: https://docs.responsibleailabs.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Compliance

> KI-Inhalte gegen GDPR, HIPAA, EU AI Act, CCPA, Indien DPDP und mehr prüfen.

Der Compliance-Endpunkt prüft, ob KI-generierte Inhalte und ihr umgebender Kontext die Anforderungen wichtiger regulatorischer Frameworks erfüllen. Er gibt ein Bestanden/Nicht-bestanden-Urteil pro Framework, markierte Klauseln und Hinweise zur Behebung zurück.

Compliance ist eine von der [Bewertung](/concepts/evaluation) getrennte Prüfung: Die Bewertung bewertet Qualität über die 8 RAIL-Dimensionen, während Compliance Inhalte gegen bestimmte Vorschriften beurteilt. Es sind unabhängige Aufrufe — verwenden Sie die Bewertung für alltägliches Qualitäts-Scoring und Compliance, wenn Sie ein regulatorisches Urteil benötigen.

<Info>
  **API-Endpunkt:** `POST /railscore/v1/compliance/check` | **Python:** `client.compliance_check()`
</Info>

## Unterstützte Frameworks

| Code           | Framework                                           | Region           |
| -------------- | --------------------------------------------------- | ---------------- |
| `gdpr`         | General Data Protection Regulation                  | EU               |
| `ccpa`         | California Consumer Privacy Act                     | US (Kalifornien) |
| `hipaa`        | Health Insurance Portability and Accountability Act | US               |
| `eu_ai_act`    | EU Artificial Intelligence Act                      | EU               |
| `india_dpdp`   | India Digital Personal Data Protection Act          | Indien           |
| `india_ai_gov` | India AI Governance Guidelines                      | Indien           |

## Grundlegende Verwendung

<CodeGroup>
  ```python Python theme={null}
  from rail_score_sdk import RailScoreClient

  client = RailScoreClient(api_key="YOUR_RAIL_API_KEY")

  result = client.compliance_check(
      content="Your AI system collects user behavior data to personalize responses.",
      frameworks=["gdpr", "eu_ai_act"],
      context="B2C SaaS chatbot processing EU user data",
  )

  for framework, check in result.frameworks.items():
      print(f"{framework}: {'PASS' if check.compliant else 'FAIL'}")
      for issue in check.issues:
          print(f"  - {issue.description}")
          print(f"    Remedy: {issue.remediation}")
  ```

  ```typescript JavaScript theme={null}
  import { RailScoreClient } from "@responsible-ai-labs/rail-score";

  const client = new RailScoreClient({ apiKey: "YOUR_RAIL_API_KEY" });

  const result = await client.complianceCheck({
    content: "Your AI system collects user behavior data to personalize responses.",
    frameworks: ["gdpr", "eu_ai_act"],
    context: "B2C SaaS chatbot processing EU user data",
  });

  for (const [framework, check] of Object.entries(result.frameworks)) {
    console.log(`${framework}: ${check.compliant ? "PASS" : "FAIL"}`);
  }
  ```

  ```bash cURL theme={null}
  curl -X POST https://api.responsibleailabs.ai/railscore/v1/compliance/check \
    -H "Content-Type: application/json" \
    -H "Authorization: Bearer YOUR_RAIL_API_KEY" \
    -d '{
      "content": "Your AI system collects user behavior data to personalize responses.",
      "frameworks": ["gdpr", "eu_ai_act"],
      "context": "B2C SaaS chatbot processing EU user data"
    }'
  ```
</CodeGroup>

## Indien DPDP: dedizierte API

`POST /compliance/check` liefert Ihnen ein Momentaufnahme-Urteil für jedes Framework, einschließlich Indien DPDP. Indien DPDP verfügt zusätzlich über eine Reihe von 7 dedizierten Endpunkten für Teams, die zustandsbehaftete Lifecycle-Compliance statt einer einzelnen Prüfung benötigen — verwenden Sie diese, wenn Sie Einwilligung, Fristen und Prüfnachweise über eine Nutzerreise hinweg verfolgen müssen:

* **Scan** von Inhalten auf indische PII (Aadhaar, PAN, Mobilnummer, UPI, Reisepass und 5 weitere Typen), Kindersignale und Zweckabweichung
* **Evaluate** von Aktionen gegen DPDP-Regeln mit allow/block/require\_action-Urteilen
* **Emit** von Compliance-Ereignissen (Einwilligung, DSR, Datenschutzverletzung, Aufbewahrung) mit automatischer Timer-Erstellung
* **Require** proaktiver Hinweise dazu, was die Anwendung bei jedem Workflow-Schritt tun muss
* **Evidence**-Generierung für prüfungstaugliche Pakete (DSR-Antworten, Meldungen von Datenschutzverletzungen, Jahresberichte)
* **Session**-Verwaltung für zustandsbehaftete Nachverfolgung über eine Nutzerreise hinweg
* **Timers** zur Überwachung von DSR-SLAs, Meldefristen für Datenschutzverletzungen und Aufbewahrungsfenstern

<Card title="India DPDP API Reference" icon="shield-halved" href="/api-reference/compliance-overview#india-dpdp-dedicated-endpoints">
  Vollständige Endpunktreferenz mit Beispielen für Anfrage/Antwort.
</Card>

## Wie geht es weiter

<CardGroup cols={2}>
  <Card title="Compliance API-Übersicht" icon="shield-halved" href="/api-reference/compliance-overview">
    Alle Compliance-Frameworks und dedizierten Endpunkte.
  </Card>

  <Card title="API-Referenz: Compliance-Prüfung" icon="code" href="/api-reference/compliance">
    Parameterreferenz der allgemeinen Compliance-Prüfung.
  </Card>

  <Card title="Python SDK: Compliance" icon="python" href="/sdk/python/compliance">
    Python-SDK-Beispiele.
  </Card>

  <Card title="DPDP: Content Scan" icon="magnifying-glass-chart" href="/api-reference/dpdp-scan">
    Erkennung und Maskierung indischer PII.
  </Card>
</CardGroup>
