Dieses Dokument befindet sich in aktiver Entwicklung und ist noch nicht finalisiert.
Skip to content

Compliance-Matrix – Anforderungszuordnung

Pflichten nach Risikostufe und Rolle

Minimales Risiko

PflichtArtikelProviderDeployer
AI LiteracyArt. 4
Keine weiteren Pflichten

Begrenztes Risiko (Transparenz)

PflichtArtikelProviderDeployer
AI LiteracyArt. 4
KI-Interaktion offenlegenArt. 50(1)
Synthetische Inhalte kennzeichnenArt. 50(2)
Deepfake-OffenlegungArt. 50(4)

Hochrisiko

PflichtArtikelProviderDeployer
AI LiteracyArt. 4
RisikomanagementsystemArt. 9✅*
Data GovernanceArt. 10
Technische DokumentationArt. 11
ProtokollierungArt. 12✅ (Aufbewahrung)
Transparenz (Gebrauchsanweisung)Art. 13
Menschliche AufsichtArt. 14✅ (Design)✅ (Umsetzung)
Genauigkeit, Robustheit, CybersicherheitArt. 15
QMSArt. 17
KonformitätsbewertungArt. 43
EU-KonformitätserklärungArt. 47
CE-KennzeichnungArt. 48
Registrierung (EU-Datenbank)Art. 49✅**
Post-Market-MonitoringArt. 72
Incident-MeldungArt. 73

* Deployer: vereinfachtes Risikomanagement gemäß Art. 26** Deployer: nur öffentliche Stellen

GPAI (nur Modell-Provider)

PflichtArtikelAlle GPAI+ Systemisches Risiko
Technische DokumentationArt. 53(1)(a)
Info an Downstream-ProviderArt. 53(1)(b)
Urheberrechts-PolicyArt. 53(1)(c)
Trainingsdaten-ZusammenfassungArt. 53(1)(d)
ModellevaluierungArt. 55(1)(a)
Adversariales TestingArt. 55(1)(a)
RisikominderungArt. 55(1)(b)
Incident-MeldungArt. 55(1)(c)
Cybersicherheit ModellArt. 55(1)(d)

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT