datascale

Suchen Sie nach Leistungen, Integrationen und Blog-Beiträgen.

Tool

EU AI Act Quick-Check: Risikoklasse Ihres AI-Systems

Fünf Fragen zum AI-Use-Case, als Ergebnis die wahrscheinliche Risikoklasse nach EU AI Act (minimal, limitiert, hoch) mit den konkreten Pflichten. Technischer Indikator, keine rechtliche Bewertung.

Frage 1 von 5

Welche AI-Funktion erfüllt das System?

Was prüft das Tool?

Fünf Fragen zur AI-Funktion, genug, um das System in eine von drei Risikoklassen nach EU AI Act einzuordnen:

  1. Welche AI-Funktion erfüllt das System?
  2. Welche Daten verarbeitet die AI?
  3. Trifft die AI autonom Entscheidungen?
  4. Wo wird das System eingesetzt?
  5. Sind sich Nutzer bewusst, dass sie mit AI interagieren?

Das Ergebnis zeigt:

  • Risikoklasse, minimal, limitiert oder hoch
  • Trigger, welche Antworten die Einstufung erhöht haben
  • Pflichten, drei konkrete Dinge, die erfüllt sein müssen
  • Nächste Schritte, drei praktische erste Schritte

Die meisten SaaS- und E-Commerce-Setups landen in minimal oder limitiert. Hochriskant heißt Anhang III (Beschäftigung, Kredit, biometrische Identifikation, kritische Infrastruktur), und eine deutlich längere Compliance-Liste.

Warum das 2026 wichtig wird

Die Transparenzpflichten nach Artikel 50 gelten seit dem 2. August 2026: limitierte Systeme brauchen die Offenlegung, dass Nutzer mit einer KI interagieren. Für hochriskante Systeme gilt eine andere Frist. Konformitätsbewertung, Risikomanagement, Daten-Governance und menschliche Aufsicht greifen erst ab dem 2. Dezember 2027 (Annex III), für in Produkte eingebettete KI ab dem 2. August 2028. Verschoben durch Verordnung (EU) 2026/1744.

Keine rechtliche Bewertung

Das ist ein technischer Klassifikator auf Basis typischer Nutzungsmuster. Eine vollständige Compliance-Prüfung für ein konkretes System erfordert juristische Begleitung und, bei hohem Risiko, eine formale Konformitätsbewertung nach Art. 43. Der Output hier ist ein Startpunkt, kein Urteil.

  • Q01
    Ab wann gilt der EU AI Act?

    Der EU AI Act ist 2024 in Kraft getreten, mit gestaffelter Anwendung. Verbote für Unacceptable-Risk-Systeme gelten seit Februar 2025, die GPAI-Pflichten seit August 2025, die Transparenzpflichten nach Artikel 50 seit dem 2. August 2026. Die Hochrisiko-Pflichten wurden durch den Digital Omnibus verschoben: Annex III ab dem 2. Dezember 2027, in Produkte eingebettete Systeme nach Annex I ab dem 2. August 2028.

  • Q02
    Welche Marketing-Tools fallen unter den EU AI Act?

    Smart Bidding (Google Ads), Advantage+ (Meta), Lookalike-Audiences, ML-basiertes Lead-Scoring, automatisierte Content-Personalisierung und Recommendation Engines fallen alle unter die Definition. Die meisten landen als Limited Risk und brauchen Transparenz-Offenlegungen, nicht als High Risk.

  • Q03
    Was unterscheidet Limited Risk von High Risk?

    Limited Risk heißt: Nutzer müssen wissen, dass sie mit AI interagieren (Art. 50). Beispiel: ein Chatbot, eine Personalisierungs-Engine. High Risk (Anhang III) heißt: formelle Konformitätsbewertung nach Art. 43, Risikomanagement, Daten-Governance, menschliche Aufsicht, alles dokumentiert. Beispiel: AI für Bewerberauswahl, Kreditvergabe, biometrische Identifikation.

  • Q04
    Ersetzt das Tool eine rechtliche Bewertung?

    Nein. Es ist ein technischer Indikator auf Basis typischer Nutzungsmuster, ein Startpunkt für das Gespräch mit DPO oder Legal. Die formale Klassifizierung eines konkreten Systems erfordert juristische Prüfung und im High-Risk-Fall eine Konformitätsbewertung mit einer Notified Body.

Mehr als 2 rote Checks?

Ein Audit Sprint liefert in zwei Wochen einen priorisierten Handlungsplan.

Audit Sprint anfragen →