Das Problem ist hier gar nicht, dass Delphi etwas technisch nicht kann. Es geht um das Ökosystem und die Art der Anbindung an andere Dienste.
Wenn ein Anbieter ein
SDK mitliefert, kann man beim Audit einfach schreiben, dass das vom Anbieter selbst kommt und er sich um Sicherheitsupdates usw. direkt kümmert. Wenn man ein Open Source Projekt oder sogar Closed Source von im Zweifelsfall einem einzelnen Entwickler benötigt, dann ist das echt schwierig. Was passiert z.B., wenn derjenige nicht mehr daran arbeitet?
Und leider wird für Delphi wenig zur Verfügung gestellt. Meistens gibt es nur fertige Anbindungen, wenn man C#, Rust, usw. nutzt.