Glossary term
EU AI Act
Also: KI-Verordnung, Verordnung 2024/1689, AI Act
Verordnung (EU) 2024/1689 zur Festlegung harmonisierter Vorschriften für künstliche Intelligenz. Weltweit erstes umfassendes KI-Gesetz. Vier Risikoklassen: verboten, Hochrisiko, begrenztes Risiko, minimales Risiko. Geltung schrittweise ab Februar 2025 bis August 2027.
Der EU AI Act trat am 1. August 2024 in Kraft. Verbote nach Art. 5 sind seit 2. Februar 2025 wirksam (Social Scoring, manipulative KI, biometrische Echtzeit-Fernidentifizierung im öffentlichen Raum, Emotionserkennung am Arbeitsplatz). GPAI-Pflichten ab 2. August 2025. Hochrisiko-Systeme nach Anhang III ab 2. August 2026. Hochrisiko-Systeme nach Anhang I (regulierte Produkte) ab 2. August 2027.
Pflichten für Anbieter von Hochrisiko-Systemen (Art. 9-22): Risikomanagement, Data Governance, technische Dokumentation, Logging, Transparenz, menschliche Aufsicht, Robustheit/Cybersicherheit, Qualitätsmanagement, Konformitätsbewertung, CE-Kennzeichnung, EU-Datenbank-Registrierung. Pflichten für Betreiber (Art. 26): Anleitung befolgen, menschliche Aufsicht, geeignete Eingangsdaten, Logging-Aufbewahrung mindestens 6 Monate, Information der Betroffenen.
Bußgelder: bis zu 35 Mio EUR oder 7 Prozent Jahresumsatz bei verbotenen Praktiken, bis zu 15 Mio oder 3 Prozent bei Anbieter-/Betreiber-Verstößen, bis zu 7,5 Mio oder 1 Prozent bei falscher Information an Aufsicht.
Related terms
AI Act Risikoklassen
Vier-stufige Klassifikation nach EU AI Act: verboten (Art. 5), Hochrisiko (Anhang I/III), begrenztes…
GPAI / Foundation Models
Allzweck-KI-Modelle nach Art. 51-56 EU AI Act. Pflichten ab August 2025: technische Dokumentation, I…
Entscheidungsinfrastruktur
Die zweckgebaute Software- und Prozessschicht, mit der Unternehmen eine einzelne komplexe Entscheidu…
AI Act Konformitätsbewertung
Verfahren zur Feststellung, dass ein Hochrisiko-KI-System die Anforderungen des EU AI Act erfüllt, b…
BaFin DORA-Aufsichtsmitteilung
Veröffentlichungen der BaFin zur Auslegung und Erwartung der DORA-Anwendung in Deutschland. Stand 20…
BAIT
Rundschreiben der BaFin, das die Anforderungen an die IT-Aufstellung von Kreditinstituten konkretisi…
BCM
Disziplin zur Aufrechterhaltung kritischer Geschäftsprozesse bei Störungen. Standards: ISO 22301, BS…
BSI C5
Prüfkatalog des BSI für Cloud-Dienste, der eine Mindest-Sicherheitsbasis und Transparenzpflichten de…
