Riaan Kleynhans · Target Operating Model
Neun Komponenten, im Code gehalten oder als offen markiert
Das Betriebsmodell, das ein Kunde nach der Einführung betreibt, Komponente für Komponente. Jede Zeile ist entweder hier durchgesetzt — eine Route, eine Regeltabelle, ein nur anhängbares Ledger — oder als [ TO BE COMPLETED ] gedruckt. Zählungen kommen aus dem Code; Datensätze aus den Ledgern dieses Mandanten.
Strategie & Kundenergebnis
Übersetzt Management-Ambition in ein messbares Ziel, einen Sponsor und eine explizite Scope-Grenze.
Verhindert: Scope Creep — neue Märkte oder Volumen außerhalb der vereinbarten Bänder lösen Change Control aus, nicht Kulanz.
Ausrichten · Diagnostizieren
- PrüfenCharter und Readiness
Horizont, Risikoappetit und der Readiness-Score über zehn Dimensionen mit Gates, ins Signaturen-Ledger unterschrieben.
10 Dimensionen · 5 Gates · Ledger signatures: —
- Register eingeschlossener / ausgeschlossener Leistungen [ TO BE COMPLETED ]
Kanäle, Sprachen und Leistungen im oder außerhalb des Scopes werden vom Raum benannt, nicht als Register am Briefing gehalten.
Prozess & Workflow
Die durchgängige Content-Lieferkette mit Ownern, Intake-Gate und Task-Routing.
Verhindert: Arbeit, die mit unvollständigem Briefing in Produktion geht; Ideation, die mit Wartezeit verwechselt wird.
Diagnostizieren · Mobilisieren
- PrüfenProzessinventar
Use Cases und Prozesse über das Intake-Dock erfasst und als verifizierte Datenflusskarte gezeichnet.
- PrüfenTask-Routing
Schritte laufen durch das Plugin-Harness unter den Schlüsseln des Kunden; jeder Lauf ist ein Task-Datensatz.
7 Plugins · Ledger tasks: —
- SLA je Schritt [ TO BE COMPLETED ]
Durchlaufzeitziele je Lieferkettenschritt sind nicht erfasst; nur die Baseline der gesamten Kette.
Organisation, Rollen & RACI
Wer im Raum sitzt, wer je Gate verantwortlich ist und was jede Disziplin abgehakt haben muss.
Verhindert: generische RACIs — ein Accountable je Gate, vor dem Start festgehalten.
Ausrichten · Validieren
- PrüfenControl Owner
Zehn Govern-Owner über elf Domänen; wer welche Session unterschreibt, ist eine Tabelle, keine Konvention.
12 Owner · 11 Domänen
- PrüfenRACI je Gate
Über ein hash-verkettetes Ledger erfasst; die Regel „ein A je Gate“ wird vor dem Anhängen erzwungen (422).
Ledger raci: —
- PrüfenRollen-Gehirn
Je Disziplin: Erwartung je Stufe, wiederkehrende Probleme, Einwände und ihre Entkräftung, Abhaken je Gate.
4 Rollen
Governance & Entscheidungsrechte
Risikostufen, der Human-in-the-Loop-Perimeter und die Bedingungen der Control Owner für Freigaben.
Verhindert: autonomes Publizieren; ein Legal-Gate, das sich umgehen lässt.
Validieren · Steuern
- PrüfenDefault-Deny-Zugriff
CRUD-A-Matrix Rollen × Module bei jeder Anfrage neu abgeleitet, nie aus dem Cookie gelesen; sensible Felder geschwärzt.
9 Rollen · 10 Module
- PrüfenSession-Signaturen
Jede Session schließt mit den Signaturen der Owner in einem hash-verketteten Ledger, das die Microsite erneut prüft.
Ledger signatures: —
Technologie & Integrationsstack
Der Modell-Router, das Plugin-Harness und die Konnektoren in die Systeme des Kunden.
Verhindert: manuelle Dateiübergaben, wo ein API-Trigger laufen sollte.
Modellieren · Mobilisieren
- PrüfenStack je Ebene
Komponenten und Evidenz je Schicht über die sechs Kontrollebenen; eine Kontrolle ist kein Dokument.
13 Kontrollfamilien · 6 Ebenen
Daten, Sicherheit & Datenschutz
Kundenschlüssel, Zero Retention, Default-Deny-Zugriff und ein Audit-Trail, der nicht editierbar ist.
Verhindert: Kunden-Assets oder Packshots in öffentlichen Trainingsdaten; Zugriff aus einem Cookie gelesen.
Steuern
- PrüfenAudit-Trail
Jede Entscheidung, Verweigerung und jeder Zugriff ist ein nur anhängbarer Audit-Datensatz mit SIEM-Zeile.
Ledger audit: —
- PrüfenHash-verkettete Ledger
Jeder Datensatz verweist per sha256 auf den vorherigen; die Kette wird beim Lesen geprüft und unter /capabilities gezeigt.
6 verkettete Ledger
- PrüfenRisikoregister
NIST AI 600-1-Risiken und EU-AI-Act-Hochrisikobereiche je Use Case angewandt — keine Rechtsberatung.
12 Risiken · 12 Hochrisikobereiche
- Persistiertes SIEM-Audit [ TO BE COMPLETED ]
Das Audit-Ledger liegt je Mandant im Workspace; Persistenz nach Postgres / Datadog ist nicht verdrahtet.
Kommerzielles Modell & Ökonomie
Preis je freigegebenem Asset statt Stunden; Contingency und Volumenbänder im Vertrag.
Verhindert: Token-Volatilität und Revisionsschleifen, die zu Change Orders werden.
Modellieren
Kennzahlen, KPIs & Baselines
Auditierte Baselines, ein unterschriebener Value Floor und ein daran gemessener Pilot.
Verhindert: eine ungeprüfte Schätzung an Stelle einer Baseline — es steht [ TO BE COMPLETED ].
Beweisen
- PrüfenGap-Schließung
Jede Lücke trägt ein binäres Schließkriterium, geschlossen nur durch eine lückenbezogene Signatur.
Ledger signatures: —
- PrüfenAudit-fähiges Evidenzpaket
Zwölf Abschnitte mit Abdeckung aus dem Zustand; unbekannte Abschnitte bleiben unbekannt.
12 Abschnitte
- KPI-Ziele (< 48 h, > 85 %) [ TO BE COMPLETED ]
Der Value Floor ist das einzige codierte Ziel; Durchlaufzeit- und Erstfreigabe-Schwellen werden nicht erzwungen.
Einführung & Skalierung
Ein begrenzter Pilot, sein Messfenster und die Kriterien, die Skalierung freigeben.
Verhindert: Multi-Markt-Ausweitung, bevor der Pilot Wert belegt oder widerlegt hat.
Mobilisieren · Beweisen · Skalieren
- PrüfenÜbergabe
Betriebsverantwortung je Domäne unterschrieben, bevor das Engagement endet.
- PrüfenTransformation Contract
Als v1/contract.json veröffentlicht, die Signaturkette wird auf der Microsite erneut geprüft.
- Hypercare-Protokoll [ TO BE COMPLETED ]
Kein Hypercare-Fenster und kein Bereitschaftsdatensatz im Modell.
Die neun Komponenten liegen auf der 8-stufigen Betriebsmethode unter /method. Eine offene Zeile ist eine Tatsache über die Plattform heute, kein Versprechen; sie schließt, wenn Code oder ein Ledger sie hält.
Stufe 3 · Model → Stufe 4 · Govern
Dann die Kontrollen, ihre Verantwortlichen und der Nachweis, dass sie halten.