# EU AI Act: Risikoeinstufung und Nachweisführung

Risikoeinstufung nach Art. 6, Daten-Governance nach Art. 10, Dokumentation nach Annex IV. Die Belege entstehen im laufenden Betrieb statt im Nachgang.

Dargestellte Fassung: https://simo-online.com/eu-ai-act

## Nachweisfähigkeit unter dem EU AI Act für Unternehmen in der DACH-Region

EU AI Act Compliance

Risikoeinstufung, Verfahrensdokumentation, prüffeste Audit Evidence, Verzahnung mit der DSGVO. Was die Artikel 6, 9, 10 und 13 verlangen, operativ verankert statt nachträglich attestiert.

EU AI Act: was das Haus tatsächlich vorlegen muss

- Risikoeinstufung Ihrer Verfahren nach Art. 6: verboten, hochriskant, begrenzt, minimal.
- Daten-Governance nach Art. 10: Herkunft der zugrunde liegenden Daten, Prüfung auf Verzerrung, Repräsentativität.
- Technische Dokumentation nach Art. 11 und Annex IV: Verfahrensbeschreibung, Vorgehen, Bewertungsmaßstäbe.
- Transparenzpflichten nach Art. 13: was Betroffene und Prüfer einsehen können müssen.
- Verzahnung mit der DSGVO: Rechtsgrundlagen nach Art. 6, automatisierte Entscheidungen nach Art. 22, Folgenabschätzung nach Art. 35.

Vier Risikostufen, vier Kontrollebenen

Die Verordnung stuft Verfahren nach Risiko ein. Aus der Stufe ergibt sich, was ein Haus vorlegen muss.

Typische Verfahren

Was verlangt wird

## Verboten

Art. 5

Social Scoring, Echtzeit-Biometrie in öffentlichen Räumen

Vollständiges Verbot. Der Einsatz ist ausgeschlossen, unabhängig von der Absicht.

## Hochriskant

Art. 6 und Annex III

Kreditwürdigkeitsprüfung, Bewerberauswahl, Bildungszugang

Konformitätsbewertung, technische Dokumentation, Daten-Governance, Protokollierung, Transparenz.

## Begrenzt

Art. 50

Chatbots, generierte Inhalte, Deepfakes

Kennzeichnungspflicht. Nutzer müssen erkennen können, dass sie mit einem KI-System zu tun haben.

## Minimal

Erwägungsgrund 27

Spam-Filter, Empfehlungslogik, Spielfiguren

Keine Pflicht. Freiwilliger Verhaltenskodex möglich.

Hier arbeitet SIMO

Wir richten Ihren Betrieb so ein, dass diese Belege im laufenden Geschäft entstehen. Kein nachgelagerter Compliance-Stempel, sondern Nachweisführung von Anfang an.

Pyramide mit vier Risikostufen des EU AI Act, von „Verboten" an der Spitze bis „Minimal" an der Basis. SIMO arbeitet auf der Stufe „Hochriskant".
