KI-Dokumentation nach EU AI Act
Für Hochrisiko-KI-Systeme schreibt der EU AI Act eine umfassende technische Dokumentation vor. Sie ist die Grundlage für Konformitätsbewertungen, Marktüberwachung und Audits – und muss vor Inbetriebnahme vorliegen.
Wer muss KI-Systeme dokumentieren?
- Anbieter von Hochrisiko-KI-Systemen (Hersteller, Entwickler)
- Betreiber, die Hochrisiko-KI-Systeme einsetzen (Art. 26 EU AI Act)
- Importeure und Händler von Hochrisiko-KI in der EU
- Unternehmen, die GPAI-Modelle (Allzweck-KI) mit hohem Risiko entwickeln
Was muss dokumentiert werden?
Anhang IV des EU AI Acts definiert die Mindestinhalte der technischen Dokumentation für Hochrisiko-KI-Systeme. Betreiber müssen zusätzlich eigene Nutzungsdokumentationen führen.
Systembeschreibung
Name, Version, Zweck, Einsatzbereich und geographischer Geltungsbereich. Beschreibung der Interaktion mit Hardware, Software und anderen KI-Systemen.
Risikobewertung
Risikoklasse nach EU AI Act, Begründung der Einstufung, Ergebnisse der Konformitätsbewertung und identifizierte Restrisiken.
Trainingsdaten & Methoden
Herkunft und Umfang der Trainingsdaten, Vorverarbeitungsschritte, Trainingsarchitektur und verwendete Metriken zur Leistungsmessung.
Technische Robustheit
Genauigkeit, Fehlerraten, Robustheit gegenüber Angriffen und Missbrauch. Ergebnisse der Tests unter realistischen Bedingungen.
Menschliche Aufsicht
Beschreibung der Schnittstellen für menschliche Überwachung, Eingriffsmöglichkeiten und Abschaltmechanismen.
Konformitätserklärung
EU-Konformitätserklärung mit Angabe der eingehaltenen harmonisierten Normen und technischen Spezifikationen.
Dokumentation in der Praxis – 4 Schritte
KI-Systeme inventarisieren
Erfassen Sie alle eingesetzten KI-Systeme und prüfen Sie, welche unter den EU AI Act fallen und welche Risikoklasse sie haben.
Pflichtinhalte erheben
Sammeln Sie alle technischen Informationen je System: Trainingsdaten, Architektur, Testergebnisse, Verantwortlichkeiten.
Dokumentation strukturieren
Halten Sie die Inhalte in einem strukturierten, jederzeit abrufbaren Format fest – gegliedert nach Anhang IV EU AI Act.
Aktuell halten & auditieren
Aktualisieren Sie die Dokumentation bei wesentlichen Änderungen und stellen Sie sie Behörden auf Anfrage zur Verfügung.
Häufige Fragen zur KI-Dokumentation
Gilt die Dokumentationspflicht für alle KI-Systeme?
Nein. Die umfassende technische Dokumentation nach Anhang IV gilt nur für Hochrisiko-KI-Systeme (Anhang III EU AI Act). Für KI mit minimalem oder begrenztem Risiko gelten geringere Anforderungen.
Wie lange muss die Dokumentation aufbewahrt werden?
Anbieter müssen die technische Dokumentation mindestens 10 Jahre nach dem Inverkehrbringen des letzten Systems dieser Baureihe aufbewahren.
Was passiert bei fehlender Dokumentation?
Behörden können Marktzugang verweigern, Rückrufanordnungen erlassen und Bußgelder von bis zu 3 % des weltweiten Jahresumsatzes verhängen.
Kann ich eine Vorlage verwenden?
Ja, solange sie alle Pflichtinhalte aus Anhang IV abdeckt. SimpleAct stellt strukturierte Dokumentationsvorlagen bereit, die alle gesetzlichen Anforderungen erfüllen.
Weiterführende Themen
KI-Dokumentation mit SimpleAct
Statt Word-Dokumente und Tabellen: SimpleAct führt Sie Schritt für Schritt durch alle Dokumentationspflichten – strukturiert nach EU AI Act, exportierbar für Audits.
Kostenlos starten