EU AI Act Annex IV Vorlage (Technische Dokumentation für Hochrisiko-KI)
Laden Sie eine praxisnahe Annex IV Vorlage herunter, die Sie einem Prüfer vorlegen können. Sehen Sie, wie KLA einen Entwurf automatisch aus Live-Telemetrie, Richtlinien und Prüfprotokollen generieren kann.
Fiktionales Beispiel. Keine Rechtsberatung.
Was Sie erhalten
Zwei Artefakte: ein ausfüllbares Annex IV Vorlagenpaket und ein anonymisierter Evidence Room Export, der zeigt, wie "Prüfungsqualität" aussieht.
Vorlagenpaket (ZIP)
- Annex IV Struktur gemäß Punkten (1)-(9)
- Dokumentensteuerung: Eigentümer, Genehmiger, Versionshistorie
- Nachweisverweise pro Abschnitt (Artefakt → Quelle → Integritätsnachweis)
- Markdown für Entwickler, Word für Prüfungsteams, JSON für Automatisierung
Beispiel Evidence Room Export (PDF)
- Annex IV Abschnitte zur technischen Dokumentation
- Nachweismanifest mit Hash-Werten pro Artefakt
- Policy Pack Auszüge (Policy-as-Code)
- Bericht zu dynamischer Stichprobenziehung und Qualitätsmonitoring
- Aufzeichnungen menschlicher Aufsichtsentscheidungen
- Validierungs- und Testauszüge
- Auszüge aus Trainingsdatenblättern
- Model Card Auszüge
- Verfahren zur Integritätsprüfung des Audit-Ledgers
Was Annex IV erfordert (1-9)
Eine übersichtliche Darstellung der offiziellen Annex IV Punkte: Was Regulierungsbehörden erwarten, wo Nachweise liegen und was KLA exportieren kann.
Was Regulierungsbehörden erwarten
Eine verständliche Übersicht darüber, was das System tut, für wen es ist, wie es bereitgestellt wird und welche Version im Einsatz ist.
Wo der Nachweis üblicherweise liegt
- Systemübersichtsdokumentation und Release Notes
- Deployment-Topologie / Umgebungsdokumentation
- Bereitstellungsanweisungen und UI-Beschreibung
Wie KLA es erfasst / exportiert
KLA kann einen Entwurf aus Ihren deklarierten Agenten-Manifesten, Deployment-Metadaten und Managed-Execution-Nachweisen exportieren.
Wie Sie die Vorlage verwenden
Halten Sie es operativ: Dokumentieren Sie einmal, dann behandeln Sie Annex IV als lebendige Kontrolloberfläche.
- 01Füllen Sie v1 einmal mit Verantwortlichen aus Engineering, Risiko und Sicherheit aus, dann exportieren Sie eine "prüfbare" Version für Audits.
- 02Definieren Sie Update-Trigger: Releases, Modellaustausche, Änderungen der Datenpipeline, Policy-Änderungen, Vorfälle und Monitoring-Befunde.
- 03Halten Sie Nachweisverweise aktuell, sodass jede Behauptung im Dokument auf ein Artefakt und einen Integritätsnachweis (Hash/Manifesteintrag) verweist.
- 04Überprüfen Sie im Rhythmus mit der Marktüberwachung nach Inverkehrbringen, sodass "das Dokument" "das System" widerspiegelt.
Wie KLA dies automatisch generiert
Evidence Export wird aus Laufzeit-Telemetrie, Policy-as-Code und menschlichen Prüfprotokollen zusammengestellt, verpackt mit Integritätsnachweisen.
KLA verwandelt tägliche Abläufe in prüfungsbereite Nachweise: Managed Executions, strukturierte Prüfentscheidungen und Policy-Durchsetzungslogs. Exporte enthalten ein Manifest mit Digests pro Artefakt sowie einen Bundle-Hash, der unabhängig verifiziert werden kann.
Unsere feste Überzeugung: Europa konkurriert durch schnelle Bereitstellung von KI-Agenten, ohne Nachweisbarkeit zu verlieren, wenn die Regulierungsbehörde anklopft.
Generieren Sie einen Evidence Room Export als signiertes Bundle:
# Annex IV draft as PDF (example) kla export evidence --tenant $KLA_TENANT_ID --days 30 --format pdf # Filter by framework or controls kla export evidence --tenant $KLA_TENANT_ID --frameworks "EU AI Act" --format pdf
Vorschau des Beispiel-Exports
Ein anonymisiertes PDF-Paket, das zeigt, wie Annex IV Nachweise aussehen, wenn sie gebündelt, gehasht und zur Verifizierung bereit sind.
Anonymisiertes Beispiel (PDF)
Datei: /downloads/evidence-room-sample.pdf
Häufige Fragen
Ist Annex IV für alle KI-Systeme erforderlich?
Nein. Annex IV technische Dokumentation gilt für Hochrisiko-KI-Systeme nach dem EU AI Act. Ob Ihr System Hochrisiko ist, hängt von seinem Verwendungszweck und seiner Kategorie ab.
Was zählt als "Hochrisiko"?
"Hochrisiko" wird durch die Kategorien und Bedingungen des EU AI Act definiert (z. B. bestimmte Verwendungen in Beschäftigung, Bildung, kritischer Infrastruktur und wesentlichen Dienstleistungen). Bestätigen Sie Ihre Kategorie mit Rechtsberatung und Ihrer Risikofunktion.
Können KMU oder Start-ups vereinfachte Dokumentation vorlegen?
Einige Verpflichtungen und Erwartungen können je nach Kontext unterschiedlich sein, aber Prüfer benötigen dennoch klare Nachweise: Systembeschreibung, Kontrollen, Tests, Änderungshistorie und Monitoring. Die Vorlage ist so konzipiert, dass sie angemessen dimensioniert und dennoch vertretbar ist.
Was ist der Unterschied zwischen Annex IV technischer Dokumentation und einer EU-Konformitätserklärung?
Annex IV ist das technische Dokumentationspaket, das System, Prozess, Kontrollen und Nachweise beschreibt. Die EU-Konformitätserklärung ist eine formale Erklärung, dass Anforderungen erfüllt sind, typischerweise referenziert aus (oder angehängt an) die technische Akte.
Wie oft sollten wir Annex IV Dokumentation aktualisieren?
Behandeln Sie es als lebendige Dokumentation: Aktualisieren Sie bei Releases, Modellaustauschen, Policy/Guardrail-Änderungen, wesentlichen Vorfällen oder Monitoring-Befunden. Viele Teams richten Updates an Änderungssteuerung und Marktüberwachungsrhythmus nach Inverkehrbringen aus.
Deckt dies die Marktüberwachung nach Inverkehrbringen ab?
Ja. Die Vorlage enthält einen Abschnitt zur Marktüberwachung nach Inverkehrbringen und Aufforderungen zu Signalen, Schwellenwerten, Eskalation und Abhilfe sowie Nachweisverweise für Berichte und Entscheidungsprotokolle.
Gilt dies auch für KI-Modelle mit allgemeinem Verwendungszweck?
KI-Modelle mit allgemeinem Verwendungszweck können separate Verpflichtungen und Dokumentationserwartungen haben. Diese Seite fokussiert sich auf Annex IV technische Dokumentation für Hochrisiko-KI-Systeme; bestätigen Sie zusätzliche Pflichten für GPAI mit Ihrem Compliance-Team.
Verwandte Ressourcen
Abkürzungen für Beschaffungs-, Engineering- und Risikoteams, die Evidence Room Exporte evaluieren.
Security-Whitepaper
Eine beschaffungsfreundliche PDF-Übersicht zu Kontrollen und Sicherheitslage.
Möchten Sie das vollständige Evidence Room Paket?
Erhalten Sie eine qualifizierte Einführung in Evidence Room Exporte, Integritätsprüfung und wie Sie Annex IV Dokumentation kontinuierlich aktuell halten.
