EU AI Act · Art. 5–7 & Anhang III

KI-Risikoeinstufung nach EU AI Act

Der EU AI Act teilt alle KI-Systeme in vier Risikoklassen ein. Die Einstufung bestimmt, welche Compliance-Pflichten Sie erfüllen müssen. Verstehen Sie die Kriterien – und stufen Sie Ihre KI-Systeme korrekt ein.

Die 4 Risikoklassen im Detail

Inakzeptables Risiko
Verboten ab Februar 2025
Beispiele
  • Social-Scoring-Systeme von Behörden
  • Biometrische Echtzeit-Fernidentifikation im öffentlichen Raum (mit wenigen Ausnahmen)
  • KI zur Manipulation von Verhaltensweisen vulnerabler Gruppen
  • KI zur Ausnutzung von Schwächen oder Verletzlichkeiten
  • Vorhersage-Polizeiarbeit basierend auf Profiling
Compliance-Anforderungen

Verbot. Solche Systeme dürfen in der EU nicht eingesetzt oder bereitgestellt werden.

Hohes Risiko
Umfangreiche Dokumentationspflicht
Beispiele
  • KI in kritischer Infrastruktur (Energie, Wasser, Verkehr)
  • KI im Bildungswesen (Zugangsentscheidungen)
  • Rekrutierungs-KI, Beförderungsentscheidungen
  • KI im Kreditwesen, Bonitätsbewertung
  • KI in Strafverfolgung und Justiz
  • KI in der Gesundheitsversorgung (Medizinprodukte)
  • KI zur Grenzkontrolle und Migration
  • Biometrische Identifikationssysteme
Compliance-Anforderungen

Risikomanagementsystem, vollständige technische Dokumentation, Konformitätsbewertung, CE-Kennzeichnung, Registrierung in der EU-Datenbank.

Begrenztes Risiko
Transparenzpflichten
Beispiele
  • Chatbots und virtuelle Assistenten
  • Deepfake-Bild- und Videogeneratoren
  • KI-generierte Inhalte (Text, Audio, Video)
  • Emotionserkennungssysteme
Compliance-Anforderungen

Nutzer müssen informiert werden, dass sie mit einem KI-System interagieren. KI-generierte Inhalte müssen als solche gekennzeichnet sein.

Minimales Risiko
Keine spezifischen Pflichten
Beispiele
  • KI-basierte Spam-Filter
  • KI in Videospielen und Entertainment
  • KI-gestützte Produktionsplanung
  • Einfache Empfehlungssysteme
  • KI-gestützte Lagerverwaltung
Compliance-Anforderungen

Keine gesetzlichen Pflichten. Freiwillige Kodizes und Best Practices empfohlen.

Entscheidungshilfe: Ist mein System Hochrisiko?

1
Ist das System in Anhang III des EU AI Acts gelistet?
Anhang III listet 8 Kategorien von Hochrisiko-KI explizit auf.
2
Trifft das System Entscheidungen mit erheblichen Auswirkungen auf Menschen?
Z.B. Kreditvergabe, Einstellung, Bildungszugang, medizinische Diagnose.
3
Ist das System ein Sicherheitsbauteil eines Produkts nach EU-Richtlinien?
Z.B. in Maschinen, Fahrzeugen, Medizinprodukten.
4
Werden besondere Kategorien personenbezogener Daten verarbeitet?
Gesundheitsdaten, biometrische Daten, politische Meinungen, etc.

So stufen Sie Ihr KI-System ein

1
System identifizieren
Definieren Sie den genauen Anwendungsfall, die Zielgruppe und die getroffenen Entscheidungen.
2
Anhang III prüfen
Überprüfen Sie, ob das System in einer der 8 Kategorien von Anhang III gelistet ist.
3
Auswirkungen bewerten
Bewerten Sie, welche Auswirkungen Fehler oder Fehlentscheidungen des Systems haben.
4
Einstufung dokumentieren
Dokumentieren Sie die Einstufung mit Begründung – diese ist prüfungspflichtig.

Häufige Fragen zur KI-Risikoeinstufung

Was passiert, wenn ich mein System falsch einstufe?

Falsche Einstufungen können zu Bußgeldern führen. Bei Unterschreitung der tatsächlichen Risikoklasse gilt die Nichterfüllung von Compliance-Pflichten als Verstoß gegen den EU AI Act.

Können sich Einstufungen ändern?

Ja. Wenn sich Zweck, Zielgruppe oder Funktionsumfang des Systems ändern, ist die Einstufung zu überprüfen. Auch Anhang III kann durch delegierte Rechtsakte der EU-Kommission angepasst werden.

Wer ist verantwortlich für die Einstufung?

Als Betreiber (Operator) sind Sie mitverantwortlich für die Einstufung. Anbieter (Provider) tragen die Hauptverantwortung für selbst entwickelte Systeme.

KI-Risikoeinstufung mit SimpleAct

SimpleAct führt Sie regelbasiert durch die Risikoeinstufung Ihrer KI-Systeme und erstellt automatisch die Dokumentation nach EU AI Act.

Jetzt KI-Systeme einstufen

Weiterführende Themen

Arturs Nikitins
KI-Risikoeinstufung nach EU AI Act – Wie stufen Sie Ihr KI-System ein? | SimpleAct | SimpleAct