Vertrags-/Dokumenten-KI-Assistenz · uc_cx_d04
← Zurück zum Use Case · Zurück zum Dashboard
Erhöhtes Risiko — menschliche Prüfung erforderlich · nicht anwendbar: 0
| ID | Kontrolle | Erwarteter Nachweis | Status | Evidenz |
|---|---|---|---|---|
euaia_record_keeping |
Protokollierung EU AI Act Art. 12 · EU AI Act |
Automatische, nachvollziehbare Ereignis-Protokollierung (append-only) vorhanden. | Offen | 0 |
euaia_transparency |
Transparenz & Kennzeichnung EU AI Act Art. 13 / 50 · EU AI Act |
KI-Nutzung wird betroffenen Personen transparent gemacht; KI-generierte Ausgaben sind gekennzeichnet. | Nachweis angehängt | 1 |
gdpr_lawfulness |
Rechtmäßigkeit der Verarbeitung DSGVO Art. 6 · DSGVO / GDPR |
Dokumentierte Rechtsgrundlage der personenbezogenen Datenverarbeitung. | Offen | 0 |
gdpr_data_minimization |
Datenminimierung DSGVO Art. 5(1c) · DSGVO / GDPR |
Nachweis, dass ausschließlich erforderliche Datenkategorien verarbeitet werden. | Offen | 0 |
gdpr_data_subject_rights |
Betroffenenrechte DSGVO Art. 12–22 · DSGVO / GDPR |
Prozesse für Auskunft, Berichtigung, Widerspruch und Einspruch betroffener Personen vorhanden. | Offen | 0 |
ai_literacy_staff |
KI-Kompetenz der Beteiligten EU AI Act Art. 4 · AI Literacy |
Nachweis ausreichender KI-Kompetenz der am Einsatz beteiligten Personen. | Offen | 0 |
security_access_control |
Zugriffskontrolle ISO 27001 A.9 (Referenz) · Security |
Rollenbasierte Zugriffskontrolle und Audit-Logs für sensible Objekte vorhanden. | Offen | 0 |
audit_evidence_trail |
Audit-/Evidenz-Kette SysTec Evidence Standard (ADR-003) · Audit |
Lückenlose, hash-verkettete Evidenz-Kette der governance-relevanten Aktionen. | Offen | 0 |