Leitfaden

EU AI Act: Zuordnung von Agenten-Kontrollen

Ordnen Sie Agentenbefugnisse, Zugriff, Policy, Validierung, Aufsicht und Nachweise der Vorbereitungsarbeit zu prEN 18228, prEN 18282 und prEN 18229-1 zu.

Für Plattformarchitekten, KI-Risikoverantwortliche und Sicherheitsteams in Finanzdienstleistungen.

Zuletzt aktualisiert: 7. Sept. 2026 · Version v1.0 · Keine Rechtsberatung.

Kurzantwort

Verwenden Sie ein Kontroll-zu-Nachweis-Register, um Agentensysteme auf die Bewertung von Risikomanagement, Cybersicherheit und Protokollierung vorzubereiten. Die folgende Matrix ist die technische Interpretation von KLA auf Themenebene. Für Konformität auf Klausel-Ebene sind der anwendbare Standardtext und eine systemspezifische Bewertung erforderlich.

7. September 2026

Verifizierter Status der Standards

Die am 4. September aktualisierten Einträge im JTC-21-Katalog zeigen den folgenden Status. Das Portal der Kommission meldet, dass die Bewertung von EN 18286 noch läuft. Frühere Anfragedaten sind historisch.

ReferenzThemaKatalogstatusOJEU-Zitat erfasst
EN 18286:2026QualitätsmanagementVeröffentlichtNein
prEN 18228RisikomanagementGenehmigungsphase (Approval)Nein
prEN 18282CybersicherheitGenehmigungsphase (Approval)Nein
prEN 18229-1ProtokollierungGenehmigungsphase (Approval)Nein
Vorbereitungsmatrix

Eine Kontrolle einem beobachtbaren Ergebnis zuordnen

Behandeln Sie jede Zeile als technisches Arbeitspaket. Die Entwurfsbezeichnungen weisen auf relevante Themen hin; sie legen weder eine vollständige Klauselabdeckung noch eine erforderliche Umsetzungstechnologie fest.

Agenten-KontrolleRelevantes ThemaVorzubereitende Nachweise
Befugnis und Pre-Action-PolicyprEN 18228: RisikomanagementRisikoszenario; delegierter Umfang; Policy-Version; Test einer abgelehnten Aktion
Tool- und DatenumfangprEN 18282: CybersicherheitBedrohungsmodell; Zugangsdaten- und Netzwerkgrenzen; Tests auf nicht autorisierten Zugriff
ValidierungprEN 18228 / prEN 18282Testsatz; bekannte Fehlermodi; Ergebnisse; prüfende Person und Entscheidung zum Restrisiko
Menschliche EskalationprEN 18228; geltende Anforderungen an menschliche Aufsicht separat bewertenBefugnis der prüfenden Person; angezeigter Kontext; Tests für Ablehnung, Ablauf und Eskalation
MonitoringprEN 18228 / prEN 18282Prüfung der Kontrollwirksamkeit; Incident-Triage; Remediierung und erneuter Test
NachweiseprEN 18229-1: ProtokollierungEreignisschema; Verknüpfung von Entscheidung und Ausführung; Zugriffs- und Aufbewahrungsregeln; Rekonstruktionstest
EN 18286

Das Register in das Qualitätsmanagement einordnen

Benennen Sie eine verantwortliche Stelle für das Register, genehmigen Sie Änderungen, bewahren Sie Prüfergebnisse auf und definieren Sie Auslöser für die erneute Validierung. Erfassen Sie die vorgesehene Nutzung, die Systemgrenze und die anwendbare Rolle als Anbieter oder Betreiber, bevor Sie Pflichten bewerten.

Fügen Sie für jede Kontrolle die genaue Ausgabe und Klausel hinzu, sobald eine autorisierte prüfende Person den Standardtext bewertet hat. Erfassen Sie Lücken und kompensierende Maßnahmen ausdrücklich. Halten Sie Beschaffungsaussagen mit der abgeschlossenen Bewertung konsistent.

Beispiel für Protokollierung

Einen Untersuchungsnachweis erstellen

Bewahren Sie für eine beispielhafte AML-Anfrage zum Schließen eines Alerts die Tenant- und Agentenidentität, die Fallkennung, die autorisierte Aktion, Policy-Version und Entscheidung, gegebenenfalls die Identität der genehmigenden Person, das Ausführungsergebnis, Zeitstempel und Korrelationskennungen auf. Definieren Sie Regeln für Schwärzung und Zugriff, damit der Nachweis sensible Falldaten nicht unnötig vervielfältigt.

Testen Sie, ob eine prüfende Person einer abgelehnten und einer ausgeführten Anfrage vom Anfang bis zum Ende folgen kann. Prüfen Sie fehlende Nachweise, Wiederholungen und Teilausfälle. Die kryptografische Versiegelung ist eine separat zu bewertende Umsetzungsentscheidung; dieser Leitfaden behauptet nicht, dass der Protokollierungsentwurf sie vorschreibt.

Konformität

Die rechtliche Aussage begrenzen

Eine Referenz im Amtsblatt und die Konformität mit den Bestimmungen, die die einschlägigen rechtlichen Anforderungen abdecken, bestimmen die verfügbare Vermutung. Eine Veröffentlichung, eine Produktzuordnung oder eine abgeschlossene Demonstration allein kann sie nicht begründen.

KLA Control Plane kann Policy- und Genehmigungsnachweise, Ausführungs-Lineage und Nachweisartefakte aus integrierten Pfaden beitragen. Organisatorische Governance, Systemklassifizierung, Validierung und die anwendbare Konformitätsbewertung bleiben Teil der weitergehenden Arbeit.

Verwenden Sie den Architekturleitfaden, um Umsetzungsgrenzen festzulegen, bevor Sie diese Matrix in eine Beschaffungs-Checkliste überführen.

FAQ

Fragen vor der Kaufentscheidung

Ist dies eine Klausel-für-Klausel-Gegenüberstellung von Standards?

Dies ist eine Vorbereitungskarte auf Themenebene, die öffentliche Standardmetadaten verwendet. Sie erhebt keinen Anspruch darauf, normative Anforderungen des Entwurfs wiederzugeben oder vollständig zu bewerten.

Begründet die Zuordnung von KLA-Kontrollen Konformität?

Eine Zuordnung identifiziert mögliche Kontrollen und Nachweise. Konformität erfordert eine Bewertung des Systems anhand der geltenden Anforderungen und einschlägigen Standardbestimmungen; jede Vermutung ist durch die Referenz im Amtsblatt begrenzt.

Weiterführende Links

Verwandte Links

Architektur für regulierte Agent-Harnesses

/guides/regulated-agent-harness-architecture

Öffnen

Analyse zum Harness-Engineering der Bank of England

/blog/bank-of-england-ai-harness-engineering

Öffnen

Agenten-Kontrollen für EU-AI-Act-Standards vorbereiten

/blog/eu-ai-act-standards-agent-controls

Öffnen

SAFR-Laufzeit-Framework

/blog/safr-mas-framework-explained

Öffnen

Besprechen Sie Ihre Architektur für Agenten-Kontrollen

/book-demo

Öffnen
EU AI Act: Zuordnung von Agenten-Kontrollen | KLA