KI-gestützte Skill-Match-Empfehlung (HumanX OIS) · uc_humanx_skillmatch
← Zurück zum Use Case · Zurück zum Dashboard
Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen · nicht anwendbar: 0
| ID | Kontrolle | Erwarteter Nachweis | Status | Evidenz |
|---|---|---|---|---|
euaia_prohibited_check |
Prüfung auf verbotene Praktiken EU AI Act Art. 5 · EU AI Act |
Nachweis, dass keine unter das Praktiken-Verbot fallende Nutzung vorliegt; bei Verdacht externe Rechtsprüfung. | Offen | 0 |
euaia_risk_management |
Risikomanagementsystem EU AI Act Art. 9 · EU AI Act |
Dokumentiertes, iteratives Risikomanagement über den gesamten Lebenszyklus des KI-Systems. | Offen | 0 |
euaia_data_governance |
Daten-Governance EU AI Act Art. 10 · EU AI Act |
Nachweis geeigneter Daten-Governance (Relevanz, Repräsentativität, Fehlerbehandlung der Eingabedaten). | Offen | 0 |
euaia_technical_documentation |
Technische Dokumentation (Annex-IV-nah) EU AI Act Art. 11 / Annex IV · EU AI Act |
Annex-IV-nahe technische Dokumentation vorhanden, versioniert und aktuell. | Offen | 0 |
euaia_record_keeping |
Protokollierung EU AI Act Art. 12 · EU AI Act |
Automatische, nachvollziehbare Ereignis-Protokollierung (append-only) vorhanden. | Offen | 0 |
euaia_transparency |
Transparenz & Kennzeichnung EU AI Act Art. 13 / 50 · EU AI Act |
KI-Nutzung wird betroffenen Personen transparent gemacht; KI-generierte Ausgaben sind gekennzeichnet. | Offen | 0 |
euaia_human_oversight |
Menschliche Aufsicht EU AI Act Art. 14 · EU AI Act |
Human-Oversight-Plan mit benanntem verantwortlichem Menschen und Eingriffs-/Übersteuerungsmöglichkeit. | Offen | 0 |
euaia_accuracy_robustness |
Genauigkeit, Robustheit, Cybersicherheit EU AI Act Art. 15 · EU AI Act |
Nachweis angemessener Genauigkeit und Robustheit sowie geeigneter Sicherheitsmaßnahmen. | Offen | 0 |
gdpr_lawfulness |
Rechtmäßigkeit der Verarbeitung DSGVO Art. 6 · DSGVO / GDPR |
Dokumentierte Rechtsgrundlage der personenbezogenen Datenverarbeitung. | Offen | 0 |
gdpr_data_minimization |
Datenminimierung DSGVO Art. 5(1c) · DSGVO / GDPR |
Nachweis, dass ausschließlich erforderliche Datenkategorien verarbeitet werden. | Offen | 0 |
gdpr_dpia |
Datenschutz-Folgenabschätzung (DSFA) DSGVO Art. 35 · DSGVO / GDPR |
DSFA durchgeführt und dokumentiert, wo erforderlich. | Offen | 0 |
gdpr_data_subject_rights |
Betroffenenrechte DSGVO Art. 12–22 · DSGVO / GDPR |
Prozesse für Auskunft, Berichtigung, Widerspruch und Einspruch betroffener Personen vorhanden. | Offen | 0 |
ai_literacy_staff |
KI-Kompetenz der Beteiligten EU AI Act Art. 4 · AI Literacy |
Nachweis ausreichender KI-Kompetenz der am Einsatz beteiligten Personen. | Offen | 0 |
security_access_control |
Zugriffskontrolle ISO 27001 A.9 (Referenz) · Security |
Rollenbasierte Zugriffskontrolle und Audit-Logs für sensible Objekte vorhanden. | Offen | 0 |
audit_evidence_trail |
Audit-/Evidenz-Kette SysTec Evidence Standard (ADR-003) · Audit |
Lückenlose, hash-verkettete Evidenz-Kette der governance-relevanten Aktionen. | Offen | 0 |