Risikostufen-Einordnung, technische Dokumentation, Transparenzpflichten und Post-Market-Monitoring laufen im selben AIMS wie ISO 42001. Ein KI-Portfolio, eine Nachweisspur, zwei Aufsichten beantwortet.
Inakzeptabel, hoch, begrenzt, minimal
EU AI Act und ISO 42001 auf dieselben AIMS-Maßnahmen abgebildet
Hochrisiko-Anhang-III-Pflichten ab August durchsetzbar
Das EU-KI-Gesetz definiert vier Risikostufen: unannehmbares, hohes, begrenztes und minimales Risiko. Der Klassifizierungsassistent von KaitoSec führt Sie durch die Annex-III-Kriterien und verbotene Anwendungsfälle und erstellt eine dokumentierte Risikoklassifizierung für jedes KI-System in Ihrem Portfolio, das Erste, was jeder Regulator verlangen wird.
KI-Systeme mit hohem Risiko erfordern umfassende technische Dokumentation, Konformitätsbewertungen und die Registrierung in der EU-KI-Datenbank. KaitoSec stellt Vorlagen für technische Unterlagen, Risikomanagementaufzeichnungen und Data-Governance-Dokumentation bereit, die auf die Anforderungen der Artikel 9–17 abgestimmt sind.
Das Gesetz verlangt von Organisationen, menschliche Aufsichtsmechanismen einzurichten, verantwortliche Rollen zu benennen und ein Qualitätsmanagement für KI zu implementieren. Das Governance-Modul von KaitoSec verfolgt KI-System-Eigentümer, Aufsichtsverfahren, Vorfallprotokolle und Nachmarktüberwachungspflichten an einem Ort.
Führen Sie ein vollständiges Inventar aller KI-Systeme, die Ihre Organisation entwickelt, einsetzt oder nutzt. Jeder Systemdatensatz erfasst die Risikoklassifizierung, den vorgesehenen Verwendungszweck, die betroffenen Nutzergruppen und den Compliance-Status, und gibt Ihnen den Überblick, den Regulatoren und Vorstände zunehmend fordern.
KI-Systeme mit hohem Risiko erfordern umfangreiche technische Dokumentation nach Artikel 11. KaitoSec bietet einen strukturierten Dokumenten-Builder, der Systemdesign, Training-Data-Governance, Genauigkeitsmetriken, Robustheitstests und menschliche Aufsichtsmechanismen abdeckt, exportierbar in regulatorisch verwendbarem Format.
KI-Systeme mit begrenztem Risiko, wie Chatbots und KI-generierte Content-Tools, müssen spezifische Transparenzpflichten erfüllen, einschließlich der Nutzerinformation. KaitoSec verfolgt, welche Transparenzanforderungen für jedes System gelten, und pflegt Nachweise, dass Informationsmechanismen vorhanden sind.
Aufbauend auf offenen Katalogen: BSI, MITRE, OWASP, ENISA
Passende Plattform-Module