Öffentlicher Beispielbericht

Beispielausgabe zur EU-KI-Verordnung

Diese Seite zeigt Tiefe und Struktur eines realistischen Erstberichts. Er ist anonymisiert und öffentlich geteilt, damit Teams die Output-Qualität vor dem Kauf bewerten können.

Gesamtrisiko

Mittel-Hoch

Feststellungen

6

Geschätzter Aufwand

2–4 Wochen

Wichtige Feststellungen

Verantwortlichkeit für menschliche Aufsicht ist nicht explizit zugewiesen

Hoch

EU AI Act Artikel 14

Lücke: Für Override, Eskalation und Entscheidungsprüfung in hochwirksamen Szenarien ist kein klarer Owner benannt.

Empfohlene Maßnahme: Verantwortliche Rollen zuweisen, Eskalationsschwellen definieren und Override-Workflows dokumentieren.

Risikomanagement-Lebenszyklus ohne Traceability-Mapping

Hoch

EU AI Act Artikel 9 / Annex IV

Lücke: Gefahren und Maßnahmen sind gelistet, aber nicht mit Controls, Ownern und Review-Kadenz verknüpft.

Empfohlene Maßnahme: Ein Risikoregister mit Control-IDs, Owner-Mapping und vierteljährlichen Review-Checkpoints einführen.

Post-Market-Monitoring-Prozess ist nur teilweise definiert

Mittel

EU AI Act Artikel 72

Lücke: Monitoring existiert für Laufzeitmetriken, aber nicht für Compliance-Regressionen nach Modell-Updates.

Empfohlene Maßnahme: Compliance-Drift-Checks in Release-Pipelines ergänzen und Incident-Response-Zeitpläne dokumentieren.

Data-Governance-Richtlinie definiert keine Aufbewahrung nach Datensatzklasse

Mittel

EU AI Act Artikel 10 / GDPR Artikel 5

Lücke: Die Richtlinie beschreibt Rechtsgrundlagen, aber keine Aufbewahrungsfristen für Trainings- und Inferenz-Artefakte.

Empfohlene Maßnahme: Aufbewahrungspläne nach Datenkategorie definieren und Lösch-Controls mit Audit-Logs ergänzen.

Transparenzhinweise für KI-gestützte Outputs sind unvollständig

Mittel

EU AI Act Artikel 50

Lücke: Öffentliche UI-Texte weisen nicht durchgängig auf KI-generierte Outputs und nutzerseitige Limitierungen hin.

Empfohlene Maßnahme: KI-Offenlegungshinweise in Produktoberflächen standardisieren und Confidence-/Limitierungs-Messaging ergänzen.

Technische Dokumentationsabschnitte vorhanden, aber fragmentiert

Niedrig

EU AI Act Annex IV

Lücke: Architekturdocs liegen in Repositories verteilt, sind aber nicht in einem audit-tauglichen Paket gebündelt.

Empfohlene Maßnahme: Ein Compliance-Dossier mit versionierten Verweisen auf Design- und Control-Dokumente veröffentlichen.

Pro-Monitoring-Demo

Sehen Sie, was sich seit dem letzten Scan verändert hat

Pro-Monitoring vergleicht jede Momentaufnahme mit dem vorherigen Scan, damit Teams neue Risiken und behobene Lücken sofort erkennen.

Gemessener DSGVO-Score

71/100

+13 Punkte

Woche 1Woche 4

Änderungen seit dem letzten Scan

1

Neu

0

Verschärft

2

Behoben

Bei neuen oder verschärften Findings wird die wöchentliche Zusammenfassung als Compliance-Alarm versendet.

Was Teams als Nächstes tun

  • Jede Feststellung einem Engineering-Verantwortlichen und einem Legal Reviewer zuordnen.
  • Feststellungen mit hoher Schwere vor Release-Meilensteinen priorisieren.
  • Nach Remediation erneut scannen, um den Abschluss zu verifizieren.