Kontrollstatus dokumentiert Prüfung der Nachweise — er bescheinigt keine Konformität.
Quelle filtern: Alle Quellen · AI Literacy · Audit · EU AI Act · DSGVO / GDPR · Interne Policy · Security
v0.1.0| ID | Kontrolle | Erwarteter Nachweis | Risikoklassen | KI-Funktionen |
|---|---|---|---|---|
ai_literacy_staff |
KI-Kompetenz der Beteiligten EU AI Act Art. 4 |
Nachweis ausreichender KI-Kompetenz der am Einsatz beteiligten Personen. | Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen Erhöhtes Risiko — menschliche Prüfung erforderlich Begrenztes Risiko — Transparenzpflichten prüfen | Alle Funktionen (nicht eingeschränkt) |
| ID | Kontrolle | Erwarteter Nachweis | Risikoklassen | KI-Funktionen |
|---|---|---|---|---|
audit_evidence_trail |
Audit-/Evidenz-Kette SysTec Evidence Standard (ADR-003) |
Lückenlose, hash-verkettete Evidenz-Kette der governance-relevanten Aktionen. | Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen Erhöhtes Risiko — menschliche Prüfung erforderlich | Alle Funktionen (nicht eingeschränkt) |
| ID | Kontrolle | Erwarteter Nachweis | Risikoklassen | KI-Funktionen |
|---|---|---|---|---|
euaia_prohibited_check |
Prüfung auf verbotene Praktiken EU AI Act Art. 5 |
Nachweis, dass keine unter das Praktiken-Verbot fallende Nutzung vorliegt; bei Verdacht externe Rechtsprüfung. | Verdacht auf unzulässige Praktik — sofortige menschliche und rechtliche Prüfung erforderlich Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen | Alle Funktionen (nicht eingeschränkt) |
euaia_risk_management |
Risikomanagementsystem EU AI Act Art. 9 |
Dokumentiertes, iteratives Risikomanagement über den gesamten Lebenszyklus des KI-Systems. | Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen Verdacht auf unzulässige Praktik — sofortige menschliche und rechtliche Prüfung erforderlich | Alle Funktionen (nicht eingeschränkt) |
euaia_data_governance |
Daten-Governance EU AI Act Art. 10 |
Nachweis geeigneter Daten-Governance (Relevanz, Repräsentativität, Fehlerbehandlung der Eingabedaten). | Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen | Alle Funktionen (nicht eingeschränkt) |
euaia_technical_documentation |
Technische Dokumentation (Annex-IV-nah) EU AI Act Art. 11 / Annex IV |
Annex-IV-nahe technische Dokumentation vorhanden, versioniert und aktuell. | Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen | Alle Funktionen (nicht eingeschränkt) |
euaia_record_keeping |
Protokollierung EU AI Act Art. 12 |
Automatische, nachvollziehbare Ereignis-Protokollierung (append-only) vorhanden. | Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen Erhöhtes Risiko — menschliche Prüfung erforderlich | Alle Funktionen (nicht eingeschränkt) |
euaia_transparency |
Transparenz & Kennzeichnung EU AI Act Art. 13 / 50 |
KI-Nutzung wird betroffenen Personen transparent gemacht; KI-generierte Ausgaben sind gekennzeichnet. | Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen Erhöhtes Risiko — menschliche Prüfung erforderlich Begrenztes Risiko — Transparenzpflichten prüfen | Alle Funktionen (nicht eingeschränkt) |
euaia_human_oversight |
Menschliche Aufsicht EU AI Act Art. 14 |
Human-Oversight-Plan mit benanntem verantwortlichem Menschen und Eingriffs-/Übersteuerungsmöglichkeit. | Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen Verdacht auf unzulässige Praktik — sofortige menschliche und rechtliche Prüfung erforderlich | Alle Funktionen (nicht eingeschränkt) |
euaia_accuracy_robustness |
Genauigkeit, Robustheit, Cybersicherheit EU AI Act Art. 15 |
Nachweis angemessener Genauigkeit und Robustheit sowie geeigneter Sicherheitsmaßnahmen. | Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen | Alle Funktionen (nicht eingeschränkt) |
| ID | Kontrolle | Erwarteter Nachweis | Risikoklassen | KI-Funktionen |
|---|---|---|---|---|
gdpr_lawfulness |
Rechtmäßigkeit der Verarbeitung DSGVO Art. 6 |
Dokumentierte Rechtsgrundlage der personenbezogenen Datenverarbeitung. | Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen Erhöhtes Risiko — menschliche Prüfung erforderlich | Alle Funktionen (nicht eingeschränkt) |
gdpr_data_minimization |
Datenminimierung DSGVO Art. 5(1c) |
Nachweis, dass ausschließlich erforderliche Datenkategorien verarbeitet werden. | Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen Erhöhtes Risiko — menschliche Prüfung erforderlich | Alle Funktionen (nicht eingeschränkt) |
gdpr_dpia |
Datenschutz-Folgenabschätzung (DSFA) DSGVO Art. 35 |
DSFA durchgeführt und dokumentiert, wo erforderlich. | Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen | Alle Funktionen (nicht eingeschränkt) |
gdpr_data_subject_rights |
Betroffenenrechte DSGVO Art. 12–22 |
Prozesse für Auskunft, Berichtigung, Widerspruch und Einspruch betroffener Personen vorhanden. | Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen Erhöhtes Risiko — menschliche Prüfung erforderlich | Alle Funktionen (nicht eingeschränkt) |
| ID | Kontrolle | Erwarteter Nachweis | Risikoklassen | KI-Funktionen |
|---|---|---|---|---|
bias_monitoring |
Bias-Monitoring SysTec Policy AI-BIAS-01 |
Bias-Prüfung und -Monitoring der Einschätzungslogik dokumentiert (insb. bei Screening natürlicher Personen). | Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen | screening_support |
| ID | Kontrolle | Erwarteter Nachweis | Risikoklassen | KI-Funktionen |
|---|---|---|---|---|
security_access_control |
Zugriffskontrolle ISO 27001 A.9 (Referenz) |
Rollenbasierte Zugriffskontrolle und Audit-Logs für sensible Objekte vorhanden. | Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen Erhöhtes Risiko — menschliche Prüfung erforderlich | Alle Funktionen (nicht eingeschränkt) |