Annex‑IV‑Vorlagen nach Systemtyp
Wählen Sie einen Ausgangspunkt für Annex IV für Ihren Workflow. Jedes Beispiel richtet die Dokumentation auf die für dieses System relevanten Entscheidungen, Aufsicht und Nachweise aus.
Ihren Workflow auswählen
Kreditprüfung
Entscheidungsgrenzen, Segmentüberwachung und Eingabeaufforderungen für Nachweise zu nachteiligen Maßnahmen.
Triage von Versicherungsschäden
Weiterleitung, Betrugskennzeichnungen, UX für prüfende Personen und Umgang mit sensiblen Anhängen.
KYC / AML
Screening, Alert-Triage, Eskalationen und reproduzierbare Nachweise nach Version.
HR-Screening
Rankings/Bewertung, Eingabeaufforderungen für Fairnessnachweise, Offenlegungen, Aufsichtsaufzeichnungen.
Dokumentation vorbereiten
Beschreiben Sie den vorgesehenen Zweck, den Bereitstellungskontext und die verantwortliche Person. Ersetzen Sie Beispielkontrollen durch die Kontrollen, die Ihr Team betreibt.
Fügen Sie relevante Bewertungen, Richtlinienversionen, menschliche Entscheidungen und Überwachungsdatensätze an. Halten Sie die Dokumentation mit Änderungen am System synchron.
Checkliste des Nachweispakets prüfenFragen und Details
Ist Annex IV für alle KI-Systeme erforderlich?
Nein. Annex IV technische Dokumentation ist mit Hochrisiko-KI-Systemen unter dem EU AI Act verbunden. Die Klassifizierung hängt vom beabsichtigten Zweck und Kontext ab.
Warum sind Systemtyp-Vorlagen wichtig?
Audits konzentrieren sich auf spezifische Entscheidungspunkte, Eingaben, Risiken und Nachweise. Kredit, Schäden, KYC/AML und HR unterscheiden sich hinsichtlich der Messwerte und Aufzeichnungen, die Prüfer erwarten.
Was ist der häufigste Grund, warum Annex IV Pakete die Prüfung nicht bestehen?
Sie sind nicht mit Nachweisen verknüpft. Prüfer benötigen klare Grenzen und einen exportierbaren Trail (Versionen, Genehmigungen, Logs, Monitoring-Ergebnisse), der jede Aussage unterstützt.
Müssen wir eine Eine-Seite-Zusammenfassung einschließen?
Es ist nicht verpflichtend, aber sehr effektiv: Teams leiten sie intern weiter und Prüfer nutzen sie für schnelle Orientierung.
Wie oft sollten wir die Dokumentation aktualisieren?
Behandeln Sie sie als lebendige Dokumentation: Aktualisieren Sie bei Releases, Modell-/Policy-Änderungen, Vorfällen und Monitoring-Erkenntnissen.
Können wir sensible Daten aus Exporten heraushalten?
Ja. Verwenden Sie Schwärzungsregeln und gehashte Referenzen, wo angemessen, und dokumentieren Sie den Ansatz und die Zugriffskontrollen als Teil des Evidence Packs.
