KI-Anbieter als IKT-Drittdienstleister unter DORA
DORA erfasst KI-Anbieter als IKT-Drittdienstleister. Welche Pflichten aus Art. 28 gelten und wo die AI-Act-Fristen hineinspielen.
Weiterlesen →KomplAI Blog
Kurze, belegte Beiträge zu EU AI Act, DORA und DSGVO — jeder Normverweis gegen die amtlichen EUR-Lex-Texte geprüft.
DORA erfasst KI-Anbieter als IKT-Drittdienstleister. Welche Pflichten aus Art. 28 gelten und wo die AI-Act-Fristen hineinspielen.
Weiterlesen →DORA verlangt für KI-Dienste im Finanzsektor ein dokumentiertes IKT-Risikomanagement nach Art. 5 und 6 – plus KI-VO-Pflichten ab 2026.
Weiterlesen →Wie § 26 BDSG die Nutzung von KI für Recruiting und Personalanalyse begrenzt – und warum Erforderlichkeit und Mitbestimmung entscheidend sind.
Weiterlesen →Art. 32 DSGVO verlangt angemessene TOMs nach Risiko. Was das praktisch heißt, wo Lücken typisch sind und wie Sie den Nachweis führen.
Weiterlesen →Wenn KI-Anbieter personenbezogene Daten verarbeiten, brauchen Sie einen Art.-28-Vertrag. Was rein muss und wo die typischen Lücken liegen.
Weiterlesen →Welche Rechtsgrundlage deckt das Training von KI-Modellen mit personenbezogenen Daten? Ein Blick auf Art. 6 DSGVO und typische Lücken.
Weiterlesen →Art. 22 DSGVO: Wann automatisierte Entscheidungen und KI-Profiling zulässig sind – Pflichten, Ausnahmen und typische Compliance-Lücken erklärt.
Weiterlesen →KI-Systeme lösen fast immer eine Datenschutz-Folgenabschätzung aus. Was Art. 35 DSGVO verlangt und welche Lücken typisch sind.
Weiterlesen →Art. 99 KI-VO regelt Bußgelder bis 35 Mio. EUR oder 7% Jahresumsatz – drei Stufen, KMU-Regeln und Bemessungskriterien für Ihr Compliance-Team.
Weiterlesen →Art. 4 KI-VO gilt seit 02.02.2025: Personal muss KI-Kompetenz nachweisen. Was das bedeutet und wo typische Lücken liegen.
Weiterlesen →Art. 6 EU-AI-Act entscheidet, ob Ihr KI-System als hochriskant gilt. Anhang III, Rückausnahmen und die verschobene Frist 02.12.2027 im Überblick.
Weiterlesen →Seit 02.02.2025 gelten die KI-Verbote aus Art. 5 AI Act. Was untersagt ist, welche Ausnahmen greifen und wo Unternehmen Lücken haben.
Weiterlesen →Ab 2.8.2026 gilt Art. 50 der KI-VO: Kennzeichnungspflichten für Chatbots und KI-Inhalte. Was Anbieter und Betreiber jetzt konkret umsetzen müssen.
Weiterlesen →Art. 26 EU AI Act regelt Pflichten von KI-Betreibern: Aufsicht, Protokolle, Meldepflichten. Was Unternehmen als Deployer konkret umsetzen müssen.
Weiterlesen →Art. 10 EU AI Act verlangt dokumentierte Daten-Governance für Hochrisiko-KI: Anforderungen, Bias-Prüfung und die typischen Lücken im Überblick.
Weiterlesen →Art. 27 AI Act verpflichtet öffentliche Stellen zur Grundrechte-Folgenabschätzung. Pflichtinhalte, Fristen und Lücken im Überblick.
Weiterlesen →Art. 15 EU AI Act verlangt Genauigkeit, Robustheit und Cybersicherheit für Hochrisiko-KI-Systeme. Was das konkret für Entwicklung und Betrieb bedeutet.
Weiterlesen →Ihr KI-Anbieter schuldet Ihnen gesetzlich nur die Betriebsanleitung nach Art. 13 KI-VO. Technische Doku und Konformitätserklärung gehen an die Behörde.
Weiterlesen →Welches Verfahren für Hochrisiko-KI-Systeme gilt: Anhang VI oder VII? Pflichten aus Art. 43 KI-VO kompakt erklärt – inklusive typischer Lücken.
Weiterlesen →Art. 14 EU-AI-Act verlangt wirksame menschliche Aufsicht über Hochrisiko-KI. So gestalten Sie Rollen, Schulung und Stopp-Mechanismen rechtssicher.
Weiterlesen →Art. 12 EU AI Act verlangt lückenlose Protokollierung und Rückverfolgbarkeit für Hochrisiko-KI. Was das für Anbieter und Betreiber bedeutet.
Weiterlesen →Art. 17 EU AI Act verlangt ein dokumentiertes Qualitätsmanagementsystem für Hochrisiko-KI-Anbieter. Was es umfasst und wo typische Lücken entstehen.
Weiterlesen →Vor Inbetriebnahme von Hochrisiko-KI-Systemen nach Anhang III muss die Registrierung in der EU-Datenbank gemäß Art. 49 AI Act erfolgen. Was gilt wann?
Weiterlesen →Was Artikel 11 und Anhang IV des EU AI Act für die technische Dokumentation von Hochrisiko-KI verlangen – und wo Lücken typisch sind.
Weiterlesen →Was Artikel 13 der KI-VO für Betriebsanleitungen von Hochrisiko-KI-Systemen verlangt – Pflichtinhalte, Lücken und Praxistipps für Anbieter und Betreiber.
Weiterlesen →Das Risikomanagementsystem nach Art. 9 EU AI Act ist die Pflicht, an der die meisten Hochrisiko-Projekte hängen — und die fünf häufigsten Lücken.
Weiterlesen →