KI-Systeme & EU AI Act Modul
KI-Systeme erfassen, nach EU AI Act einstufen und dauerhaft überwachen.
Funktionen
- KI-System-Verzeichnis
- Risikoklassifizierung
- Konformität & Monitoring
- KI-Kompetenz-Schulung (Art. 4)
Zentrales KI-Verzeichnis
- Register aller eingesetzten KI-Systeme und GPAI-Modelle
- Erfassung von Anbieter- bzw. Betreiberrolle und Zweckbestimmung
- KI-Lieferanten direkt aus dem Lieferantenportal verknüpft
- Übersicht für Audits und Behördenanfragen
Einstufung nach EU-AI-Act-Risikoklassen
- Risikoklassen verboten, hoch, begrenzt und minimal
- Bewertung anhand Artikel 5, 6 und Anhang III
- Nachvollziehbare Klassifizierungshistorie für Nachweise
- Frühwarnung bei verbotenen Praktiken
Laufende Konformität
- Konformitätsstatus, CE-Kennzeichnung und Registrierung in der EU-Datenbank
- Wiederkehrende Review-Zyklen mit Fristenüberwachung
- Erfassung schwerwiegender Vorfälle (Art. 73)
- Compliance-Dashboard mit Statusampel
Schulungspflicht nach Art. 4
- Pflichtschulung für alle Mitarbeitenden, die KI nutzen
- Nachweis-Tracking über das Awareness-Modul
- Abdeckungsquote im Compliance-Dashboard sichtbar
- Ausgerichtet auf die seit Februar 2025 geltende Schulungspflicht
Wen der EU AI Act betrifft
Der EU AI Act betrifft jedes Unternehmen, das KI einsetzt. Das Modul ist in das bestehende Compliance-Management integriert und führt vom KI-Verzeichnis über die Risikoeinstufung bis zur laufenden Überwachung und Schulung. Mit einem zentralen KI-Verzeichnis, klarer Risikoeinstufung und nachweisbarer Schulung stellen Sie EU-AI-Act-Compliance her und weisen sie nach.
Vom Eintrag im KI-Verzeichnis bis zur Wiedervorlage
Jedes KI-System ist ein eigener Datensatz, an dem Einstufung, Konformitätsangaben, Vorfälle und Prüftermine hängen.
- Systeme mit Rolle und Zweck erfassen: Je System legen Sie die Rolle Ihrer Organisation (Anbieter, Betreiber, Einführer oder Händler), Zweckbestimmung, Einsatzumgebung, Datenkategorien und eine Kennzeichnung als KI-Modell mit allgemeinem Verwendungszweck fest. Der Anbieter wird aus dem Lieferantenregister verknüpft, Risiken und Dokumente referenzieren Sie am System.
- Einstufung mit Begründung und Historie: Bei der Einstufung wählen Sie eine der Risikoklassen verboten, hoch, begrenzt oder minimal und erfassen Anhang-III-Kategorie und Begründung. Jede Einstufung wird zusätzlich als unveränderlicher Historieneintrag mit Zeitpunkt und ausführender Person gespeichert.
- Konformitätsangaben und Übersicht: Für Hochrisiko-Systeme halten Sie Konformitätsstatus, CE-Kennzeichnung, die Registrierungsnummer in der EU-Datenbank und einen Link zur technischen Dokumentation fest. Die Compliance-Übersicht zeigt den Anteil konformer Hochrisiko-Systeme, aktiv genutzte Systeme der Klasse verboten und den Stand eines verknüpften EU-AI-Act-Assessments.
- Wiederkehrende Prüfungen: Jedes System erhält einen Prüfzyklus in Monaten, standardmäßig zwölf; nach einer abgeschlossenen Prüfung wird der nächste Termin automatisch berechnet. Ein täglich laufender Hintergrunddienst ermittelt fällige Prüfungen, überfällige erscheinen in der Compliance-Übersicht.
- Vorfälle und Grundrechte-Folgenabschätzung: Schwerwiegende Vorfälle nach Art. 73 erfassen Sie am System mit Schweregrad, Status, Zeitpunkt der Behördenmeldung und optionaler Verknüpfung zu einem ISMS-Vorfall. Für Hochrisiko-Systeme steht über die REST-API zusätzlich eine Grundrechte-Folgenabschätzung nach Art. 27 mit Fragenkatalog, Bewertung und Freigabestatus bereit.
Über SecTepe.Core
SecTepe.Core ist die Security- und Compliance-Plattform der SecTepe GmbH. Sie unterstützt Unternehmen bei NIS2, ISO 27001, DSGVO und weiteren Compliance-Anforderungen – mit Framework-gestützter Security-Bewertung und Gap-Analyse, ISMS- und Compliance-Management in einer Plattform sowie Dokumentation, Nachweisen und Audit-Vorbereitung. Betrieb ausschließlich in der EU.