KLA Digital Logo
KLA Digital
EU AI Act Hub

EU AI Act Compliance Hub: Risikostufen, Pflichten, Nachweise

Finden Sie heraus, was für Sie gilt. Erstellen Sie Checklisten und audit‑taugliche Artefakte für Auditoren, Counsel und Board.

Nur zur Orientierung. Keine Rechtsberatung.

Ausgewählt:Nicht sicher · Dialog-Chatbot
Zeitachse

Was sich wann geändert hat

Schlüsseldaten in klarer Sprache, mit sichtbarem Aktualitäts‑Signal.

Zuletzt aktualisiert: 3. Feb. 2026
12. Juli 2024
Im Amtsblatt veröffentlicht
Start des Countdowns. Nutzen Sie dieses Datum zur Plausibilitätsprüfung der stufenweisen Anwendbarkeit.
1. Aug. 2024
In Kraft getreten
Die Verordnung gilt, viele Pflichten greifen jedoch später.
2. Feb. 2025
Verbotene Praktiken gelten (Artikel 5)
Unabhängig vom Risiko: verbotene Anwendungsfälle müssen entfernt oder neu gestaltet werden.
2. Aug. 2025
Pflichten für allgemeine KI (GPAI) beginnen
Anbieterseitige Pflichten treten stufenweise für GPAI‑Modelle und Modelle mit Systemrisiko in Kraft.
2. Aug. 2026
Die meisten Pflichten gelten
Operative Programme sollten live sein, nicht „in Planung“.
2. Aug. 2027
Einige Hochrisiko‑Regeln gelten vollständig
Spätere Anforderungen und kategoriespezifische Pflichten greifen.
Interne Verlinkung

Compliance‑Bibliothek

Pillar‑Links, die Pflichten auf konkrete Artefakte, Guides und Tools abbilden.

Risikoklassifikation

Ermitteln Sie, ob Ihr System verboten, hochriskant oder begrenzt riskant ist.

Anforderungen + Dokumentation

Übersetzen Sie Artikel in technische Dokumentation und audit‑taugliche Artefakte.

Stakeholder‑Guides

Anbieter‑, Betreiber‑ und GPAI‑Pflichten einfach erklärt.

Umsetzung + Nachweise

Bauen Sie den operativen Nachweispfad, den Regulatoren und Auditoren erwarten.

Branchenspezifische Guides

Maßgeschneiderte Compliance‑Roadmaps für regulierte Branchen.

Unzulässig · Hochrisiko · Begrenzt · Minimal

Risikostufen (operativer Blick)

Genug zur Orientierung. Kein Lexikon.

Unzulässig

Unzulässig (verboten)

Stop‑Ship‑Risiken. Entfernen oder neu gestalten und Nachweise sichern.

Typische Beispiele

  • Verbotene Praktiken (Artikel 5)
  • Bestimmte biometrische oder manipulative Muster

Was Sie brauchen

  • Ein „fail‑closed“-Policy‑Gate (blockiert verbotene Pfade)
  • Entscheidungspfad zur Abhilfe (Tickets, Freigaben, Releases)
  • Nachweise zur Entfernung/Neugestaltung und Regressionstests
Hochrisiko

Hochrisiko (Anhang III)

Kontrollen operationalisieren und ein audit‑taugliches Nachweispaket aufbauen.

Typische Beispiele

  • Einstellung/HR‑Entscheidungen
  • Kredit‑/Versicherungsentscheidungen
  • Sensible Biometrie
  • Gesundheits‑Ops

Was Sie brauchen

  • Risikomanagement + Verifikationsnachweise
  • Anhang‑IV‑konforme technische Dokumentation
  • Logging/Traceability und Human‑Oversight‑Nachweise
  • QMS‑Prozesse + Monitoring‑Taktung
Begrenzt

Begrenztes Risiko (Transparenz)

Offenlegungen hinzufügen und Nachweise sichern.

Typische Beispiele

  • Chatbots und Conversational Agents
  • KI‑generierte oder manipulierte Inhalte

Was Sie brauchen

  • Offenlegungen im Nutzer‑Flow
  • Nachweis der Offenlegung (Screenshots + Telemetrie)
  • Change‑Control für Modell/Policy‑Updates
Gering

Minimales Risiko

Baseline‑Governance, damit Sie belegen können, was lief und warum.

Typische Beispiele

  • Interne Tools und Low‑Stakes‑Automatisierung (oft)

Was Sie brauchen

  • Systemkarte + leichte Risiko‑Review
  • Basis‑Logging (was lief wann) und Aufbewahrung
  • Monitoring + Incident‑Pfad
3 Minuten

Risiko‑ & Pflichten‑Checker

Schnelle Orientierung mit Pflichten‑Zusammenfassung und empfohlenen nächsten Schritten.

Prüfer
Schritt 1 von 9

EU AI Act Risiko‑ & Pflichten‑Check

Nur zur Orientierung. Ergebnisse sofort; Exporte werden zur Weitergabe per E‑Mail freigeschaltet.

Dieser 3‑Minuten‑Checker schätzt Ihre wahrscheinliche Risikostufe und die Pflichten, die Sie operationalisieren müssen, plus die Nachweise, die Sie aufbewahren sollten.

  • Ergebnisse ohne Gate
  • Exports erst nach E‑Mail
  • Links zu rollen­spezifischen Vorlagen + Deep Dives

Keine Rechtsberatung.

Verzeichnis

Beliebte Deep Dives

Die wichtigsten Spokes: operative Schritte und Nachweis‑Checklisten.

Anhang‑III‑Liste der Hochrisiko‑Systeme (mit Beispielen)

Anbieter und Betreiber bei der Zuordnung von Use Cases zu Hochrisiko‑Kategorien

Praktische „fällt das unter Anhang III?“-Checkliste mit Nachweis‑Hinweisen.

7 Min.Lesen

Artikel‑5‑verbotene KI‑Praktiken (operative Checkliste)

Alle, die KI‑Funktionen in den EU‑Markt bringen

Schneller Filter für „Stop‑Ship“-Risiken und wie man Abhilfe dokumentiert.

6 Min.Lesen

Artikel‑50‑Transparenzpflichten (einfach erklärt)

Chatbots, Conversational Agents, Deepfakes und Content‑Generierung

Welche Offenlegungen nötig sind – und welche Nachweise Sie dafür brauchen.

7 Min.Lesen

GPAI‑ und Foundation‑Model‑Pflichten (Orientierung)

Teams, die allgemeine KI‑Modelle nutzen, anbieten oder deployen

Anbieter‑ vs. Betreiberpflichten und was Sie bei Anbietern anfragen sollten.

8 Min.Lesen

Konformitätsbewertung erklärt

Hochrisiko‑Teams vor Audit und Go‑Live

Was „Bewertung“ operativ bedeutet und welche Artefakte nötig sind.

7 Min.Lesen

Checkliste technische Dokumentation (an Anhang IV ausgerichtet)

Engineering‑ und Compliance‑Teams, die Dokumentationspakete erstellen

Ein Grundgerüst für ein belastbares Dossier.

9 Min.Lesen

QMS‑Grundlagen (Qualitätsmanagementsystem)

Anbieter, die wiederholbare Compliance etablieren

Mindest‑QMS‑Prozesse und aufzubewahrende Nachweise.

8 Min.Lesen

Bußgelder und Sanktionen (einfach erklärt)

Führungskräfte und Risiko‑Owner, die Compliance budgetieren

Nüchterner Blick auf Durchsetzungssignale und Risikoreduktion.

6 Min.Lesen
Lead‑Magnet

Vorlagen + Artefakte

Weiterleitbare Outputs, die internes Buy‑in ermöglichen.

Compliance‑Starterpaket

  • AI System Card‑Vorlage
  • Risikoanalyse‑Outline (Risk‑Register‑Stil)
  • Checkliste Human‑Oversight‑Plan
  • Gerüst für technische Dokumentation
  • Vendor‑Due‑Diligence‑Checkliste (Betreiber‑Fokus)
  • Logging/Audit‑Event‑Checkliste (evidence‑ready)

Brauchen Sie die vollständige Annex‑IV‑Struktur? Holen Sie sich das Annex‑IV‑Vorlagenpaket.

Fiktive Beispiele. Keine Rechtsberatung.

Brauchen Sie einen Nachweispfad?

KLA Digital übersetzt Pflichten in Kontrollen, Kontrollen in Messungen und Messungen in exportierbare, belastbare Nachweise.

Control‑Plane

Compliance operationalisieren

Von Pflichten → Kontrollen. Von Kontrollen → Messungen. Von Messungen → belastbare Nachweise.

Steuern

Policy‑as‑Code‑Checkpoints stoppen riskante Schritte, erzwingen Offenlegungen und blockieren verbotene Pfade.

  • Checkpoints + Eskalationsregeln
  • Change‑Control an Releases gekoppelt
  • Ausnahme‑Freigaben mit Ablaufdatum

Messen

Stichproben prüfen Genauigkeit/Grounding, tracken Near‑Misses und machen Drift sichtbar.

  • Sampling‑Evaluierungen + Schwellenwerte
  • Near‑Miss‑ und Verstoß‑Trends
  • Alerting + Eskalationsnachweise

Nachweisen

Manipulationssicherer, append‑only Audit‑Trail mit Evidence‑Room‑Exports für Auditoren.

  • Manipulationssicherer Audit‑Trail
  • Evidence‑Room‑Export‑Bundles
  • Integritätsnachweise für Verteidigungsfähigkeit
Keine Rechtsberatung

FAQ

Kurze Antworten zu Scope und Umsetzung.

Nächster Schritt

Bereit, Verwirrung in Nachweise zu verwandeln?

Checker starten, Vorlagen laden oder einen kurzen Readiness‑Call buchen.