logo

Aktueller Rechtsstand inkl. Digital Omnibus

KI-Compliance nach EU AI Act

KI-Compliance nach EU AI Act: Governance, ISO 42001 und verlässliche KI-Systeme

KI-Inventar und Richtlinie

KI-Inventar und Richtlinie

Alle Systeme erfasst und geregelt

Vorbereitung auf ISO/IEC 42001

Vorbereitung auf ISO/IEC 42001

Strukturierter Weg zur Zertifizierung

Hosting in Deutschland

Hosting in Deutschland

Datenschutz und KI-Verordnung zusammen

|KI-Compliance| nach EU AI Act

Welche Anforderungen gelten für Ihr Unternehmen?

Die Anforderungen richten sich nach zwei Fragen: Welche Rolle hat Ihr Unternehmen, und in welche Kategorie fällt das KI-System? Anbieter entwickeln KI-Systeme oder bringen sie unter eigenem Namen auf den Markt. Betreiber setzen KI-Systeme in eigener Verantwortung ein.

Hochrisiko

Beispiele: Personalauswahl, Kreditwürdigkeitsprüfung. Schwerpunkt: Risikomanagement, Dokumentation und menschliche Aufsicht.

Transparenz

Beispiele: Chatbots, KI-generierte Texte und Bilder. Schwerpunkt: Kennzeichnung und Information der Nutzer.

Geringe Anforderungen

Beispiele: Textassistenz, Dokumentenerkennung, Spamfilter. Schwerpunkt: interne Regeln und gute Praxis.

Viele Anwendungen im Mittelstand liegen im Bereich Transparenz oder geringer Anforderungen und lassen sich mit überschaubarem Aufwand sauber aufsetzen.

Mit einer klaren KI-Governance setzen Sie künstliche Intelligenz rechtssicher und nachvollziehbar ein. Wir erfassen Ihre KI-Systeme, ordnen sie nach der europäischen KI-Verordnung ein und bauen die Prozesse auf, mit denen Sie die Anforderungen dauerhaft erfüllen, pragmatisch und passend zur Größe Ihres Unternehmens. Die Compliance-Begleitung ist Teil unserer KI-Beratung für den Mittelstand.

Transparenzpflichten nach Art. 50 umsetzen

Für bestehende Systeme gilt die maschinenlesbare Kennzeichnung ab dem 02.12.2026. Wir setzen Hinweistexte, Metadaten und die zugehörige Dokumentation für Ihre Systeme um.

Chatbots und Sprachassistenten

Sie geben sich gegenüber Nutzern klar als KI zu erkennen.

KI-generierte Inhalte

Texte, Bilder, Audio und Video werden maschinenlesbar gekennzeichnet.

Deepfakes

Sie werden für Betrachter erkennbar als künstlich erzeugt ausgewiesen.

Die KI-Richtlinie für Ihr Unternehmen

Eine KI-Richtlinie gibt Mitarbeitenden Orientierung und schafft einen verbindlichen Rahmen. Sie regelt:

  • freigegebene KI-Tools und ihre Einsatzbereiche
  • den Umgang mit vertraulichen und personenbezogenen Daten
  • die Kennzeichnung KI-generierter Inhalte
  • Qualitätssicherung und Freigabeprozesse
  • Verantwortlichkeiten und Ansprechpartner
  • Schulung und regelmäßige Aktualisierung

Wir erstellen Ihre Richtlinie auf Basis einer bewährten Vorlage und passen sie an Ihre Organisation an.

Vorlage KI-Richtlinie anfordern
KI-gestütztes Vertragsmanagement

ISO 42001 Zertifizierung: ein KI-Managementsystem aufbauen

Die ISO/IEC 42001 ist der international anerkannte, zertifizierbare Standard für KI-Managementsysteme. Sie ergänzt die ISO 27001 um die Themen, die speziell beim Einsatz von KI entstehen.

ISO/IEC 27001 und ISO/IEC 42001 im Vergleich

  • Fokus: Informationssicherheit (27001) und verantwortungsvoller KI-Einsatz (42001)
  • Kernthemen: Vertraulichkeit, Integrität und Verfügbarkeit (27001) sowie Fairness, Nachvollziehbarkeit und KI-Risikomanagement (42001)
  • Kombinierbar: ja, beide folgen der gleichen Managementsystem-Struktur

Unsere Leistungen: Gap-Analyse, Aufbau der Prozesse und Kontrollen (Datenherkunft, Schutz vor Prompt-Injection, Tests, Modellüberwachung, Management von Drittanbieter-Modellen) und gezielte Vorbereitung auf das Audit durch eine akkreditierte Zertifizierungsstelle.

Wo steht Ihr Unternehmen beim AI Act?

Wir erfassen Ihre KI-Systeme, ordnen sie ein und zeigen Ihnen die nächsten Schritte.

KI und DSGVO: Datenschutz und KI-Verordnung zusammen denken

Wir verbinden die Anforderungen beider Regelwerke in einem Prozess: Datenschutz-Folgenabschätzung, Auftragsverarbeitungsverträge, Löschkonzepte für Vektordatenbanken und Hosting in Deutschland. Für KI-Cloud-Dienste orientieren wir uns am Kriterienkatalog AIC4 des BSI.

Für höchste Anforderungen betreiben wir Open-Source-Modelle in Ihrer eigenen Infrastruktur: Souveräne KI mit Open-Source-Modellen.

Starten Sie mit dem AI-Act-Check

Wir erfassen Ihre KI-Systeme, ordnen sie ein und zeigen Ihnen die nächsten Schritte bis zum 02.12.2026 und darüber hinaus.

Lassen Sie uns die Dinge ins Rollen bringen

Mit der Übermittlung meiner Daten stimme ich zu, dass ich kontaktiert werde. Ich habe die Datenschutzbestimmungen zur Kenntnis genommen und erkenne diese an.