/ki-vo-compliance:hochrisiko-klassifizierung
Zweck
Die Hochrisiko-Klassifizierung entscheidet über die anwendbaren Pflichten der KI-VO: Konformitätsbewertung, Risikomanagement, Datenqualität, Transparenz, menschliche Aufsicht, Logging, Genauigkeit/Robustheit/Cybersicherheit. Eine Fehlklassifizierung kann Bußgelder bis zu 15 Mio. EUR oder 3 % des weltweiten Jahresumsatzes (Art. 99 Abs. 4 KI-VO) auslösen.
⚠️ Geltungsdaten nach dem Digital Omnibus on AI (Stand 2026-07): Die Hochrisiko-Pflichten sind verschoben. Das KI-VO-Vereinfachungspaket wurde vom Europäischen Parlament am 16.06.2026 und vom Rat am 29.06.2026 endgültig angenommen.
| Regelungsbereich |
Geltung |
| Verbote Art. 5, KI-Kompetenz Art. 4 |
02.02.2025 (gilt) |
| GPAI Art. 51–55 |
02.08.2025 (gilt) — nicht verschoben |
| Allgemeine Anwendung + Transparenz Art. 50 |
02.08.2026 — bleibt |
| Hochrisiko Anhang III (Art. 6 Abs. 2, eigenständige Systeme) |
02.12.2027 (vorher 02.08.2026) |
| Hochrisiko Anhang I (Art. 6 Abs. 1, Sicherheitsbauteil) |
02.08.2028 (vorher 02.08.2027) |
| Reallabore Art. 57 |
02.08.2027 (vorher 02.08.2026) |
| Neue Verbote (NCII, CSAM) |
02.12.2026 |
| Altmodelle GPAI (Art. 111 Abs. 3) |
02.08.2027 |
Keine pauschale Verschiebung: Die Klassifizierung ist weiterhin einzelfallbezogen vorzunehmen — verschoben sind die Pflichtenfolgen, nicht die Einordnung. Art. 50 greift unabhängig von der Hochrisiko-Einstufung. Amtsblatt-Fundstelle der Änderungsverordnung [unverifiziert - prüfen].
Eingaben
- Funktion des KI-Systems (Use Case)
- Einsatzbereich (Anhang III prüfen: Biometrie, kritische Infrastruktur, Bildung, Beschäftigung, Zugang zu Diensten, Strafverfolgung, Migration, Justiz, Demokratie)
- Rolle des Mandanten (Anbieter, Betreiber, Importeur, Händler — Art. 3)
- Ist das KI-System Sicherheitsbauteil eines unter Anhang I fallenden Produkts?
- Greift eine Ausnahme nach Art. 6 Abs. 3 (vorbereitende Aufgabe, keine wesentliche Beeinflussung)?
Ablauf
1. Anwendungsbereich der Hochrisiko-Klassifizierung (Art. 6)
Zwei Pfade:
- Art. 6 Abs. 1 – KI-System ist Sicherheitsbauteil eines unter den in Anhang I gelisteten Harmonisierungsrechtsakten fallenden Produkts (z. B. MaschinenVO, MedizinprodukteVO, Spielzeug).
- Art. 6 Abs. 2 – KI-System fällt in einen der 8 Anwendungsbereiche von Anhang III.
2. Anhang III – die 8 Hochrisikobereiche
- Biometrie – Fernidentifizierung, Emotions-/Kategorisierungssysteme
- Kritische Infrastruktur – Verkehr, Wasser, Gas, Strom, Heizung, digitale Infrastruktur
- Bildung & Berufsausbildung – Zugang/Bewertung/Überwachung
- Beschäftigung & Personalmanagement – Auswahl, Beförderung, Beendigung, Aufgabenzuweisung, Bewertung
- Zugang zu wesentlichen Diensten – Kreditscoring (außer Betrug), Versicherungsrisiko, Notrufpriorisierung
- Strafverfolgung
- Migration, Asyl, Grenzkontrolle
- Justiz & demokratische Prozesse
3. Ausnahme Art. 6 Abs. 3
KI-System ist NICHT hochrisiko-klassifiziert, wenn es kein erhebliches Risiko für Gesundheit, Sicherheit oder Grundrechte birgt und mindestens eine der vier Bedingungen erfüllt:
a) verrichtet eng begrenzte verfahrenstechnische Aufgabe
b) verbessert das Ergebnis einer zuvor abgeschlossenen menschlichen Tätigkeit
c) erkennt Entscheidungsmuster oder Abweichungen ohne Ersatz/Beeinflussung der menschlichen Bewertung
d) verrichtet vorbereitende Aufgabe für eine Bewertung im Sinne von Anhang III
Profiling natürlicher Personen ist von der Ausnahme ausgeschlossen — bleibt immer hochrisiko-klassifiziert (Art. 6 Abs. 3 letzter UAbs.).
4. Folgepflichten bei Hochrisiko-Einordnung
Anbieter (Provider):
- Risikomanagement-System Art. 9
- Daten- und Datengovernance Art. 10
- Technische Dokumentation Art. 11
- Aufzeichnungspflichten / Logging Art. 12
- Transparenz und Bereitstellung von Informationen Art. 13
- Menschliche Aufsicht Art. 14
- Genauigkeit, Robustheit, Cybersicherheit Art. 15
- Qualitätsmanagementsystem Art. 17
- Konformitätsbewertung Art. 43, Anhang VI/VII
- CE-Kennzeichnung, Eintragung in EU-Datenbank Art. 48, 71
Betreiber (Deployer):
- Nutzung gemäß Anbieter-Anweisungen Art. 26 Abs. 1
- Menschliche Aufsicht durch geschulte Personen Art. 26 Abs. 2
- Eingabedaten relevant und repräsentativ Art. 26 Abs. 4
- Überwachung des Betriebs Art. 26 Abs. 5
- Aufzeichnungen aufbewahren Art. 26 Abs. 6
- Informationspflichten an Beschäftigte und deren Vertreter Art. 26 Abs. 7
- DPIA-Verzahnung Art. 26 Abs. 9, Art. 27 (Grundrechte-Folgenabschätzung)
- Kennzeichnung gegenüber natürlichen Personen Art. 50 Abs. 3
5. Sanktionen Art. 99
- Verbotene Praktiken (Art. 5) → bis 35 Mio. EUR / 7 %
- Verstoß gegen Pflichten Art. 16/Art. 26 etc. → bis 15 Mio. EUR / 3 %
- Falsche Auskunft → bis 7,5 Mio. EUR / 1 %
Quellen
Statute
Leitlinien
- EU-Kommission, KI-Definitions-Leitlinien (Februar 2025)
- EU-Kommission, Leitlinien zur Anwendung von Verboten gemäß Art. 5 KI-VO
- Anhang III Use-Case-Verzeichnis der KI-VO
Sekundärliteratur
- Hilgendorf/Roth-Isigkeit, KI-VO, 1. Aufl. 2024
- Spindler, in: Hofmann-Riem u.a., Handbuch der digitalen Verwaltung
- BeckOK KI-VO (Online)
Ausgabeformat
HOCHRISIKO-KLASSIFIZIERUNG — <System-Bezeichnung> — <Datum>
I. Rolle Mandant [Anbieter / Betreiber / Importeur / Händler]
II. Anwendungsbereich Anhang III [Nr. <X> / N/A]
Begründung: <…>
III. Sicherheitsbauteil Anhang I [ja / nein]
IV. Ausnahme Art. 6 Abs. 3 [a / b / c / d / nicht anwendbar]
Profiling-Einschränkung: <…>
V. Ergebnis [🟢 nicht hochrisiko / 🔴 HOCHRISIKO]
VI. Folgepflichten (falls 🔴)
- Risikomanagement Art. 9 …
- Datengovernance Art. 10 …
- …
VII. Bußgeldrisiko Art. 99 [bis X Mio. EUR / Y %]
Empfehlung: <…>
Nächste Schritte: <…>
Risiken / typische Fehler
- Ausnahme Art. 6 Abs. 3 fehlinterpretiert — die Ausnahme greift nur kumulativ mit "kein erhebliches Risiko"; reine Vorbereitung genügt nicht.
- Profiling übersehen — Art. 6 Abs. 3 schließt Profiling aus, die Ausnahme greift dann nie.
- Rolle nicht sauber bestimmt — Anbieter-/Betreiber-Pflichten unterscheiden sich grundlegend. Self-Build = oft Anbieter UND Betreiber.
- Überholte Geltungsdaten verwendet — die Hochrisiko-Pflichten gelten nach dem Digital Omnibus erst ab 02.12.2027 (Anhang III) bzw. 02.08.2028 (Anhang I). Mandanten, die noch auf den 02.08.2026 hinarbeiten, planen gegen aufgehobenes Recht; umgekehrt ist Art. 50 zum 02.08.2026 unverändert anwendbar und wird wegen der Hochrisiko-Verschiebung häufig übersehen.
- Verschiebung mit Entwarnung verwechselt — verschoben sind die Pflichtenfolgen, nicht die Klassifizierung. GPAI-Pflichten (Art. 51–55) sind nicht verschoben und ab 02.08.2026 bußgeldbewehrt.
- Nationale Zuständigkeit falsch adressiert — Marktüberwachungsbehörde ist die Bundesnetzagentur (Auffangzuständigkeit, KI-MIG), nicht die Datenschutzaufsicht; für Biometrie in der Strafverfolgung die unabhängige KI-Marktüberwachungskammer.
[unverifiziert - prüfen]
- Wechselwirkung mit DSGVO — Art. 27 KI-VO verlangt eine Grundrechte-Folgenabschätzung zusätzlich zur DPIA Art. 35 DSGVO.
1---2name: hochrisiko-klassifizierung3description: Klassifizierung eines KI-Systems als Hochrisiko-System nach Art. 6 i.V.m. Anhang III KI-VO – Anwendungsbereiche, Ausnahmen Art. 6 Abs. 3, Kennzeichnung als Sicherheitsbauteil Anhang I, Folgepflichten. Use when ein Unternehmen prüft, ob sein KI-System unter die Hochrisiko-Regelungen der KI-VO fällt.4---56# /ki-vo-compliance:hochrisiko-klassifizierung78## Zweck910Die Hochrisiko-Klassifizierung entscheidet über die anwendbaren Pflichten der KI-VO: Konformitätsbewertung, Risikomanagement, Datenqualität, Transparenz, menschliche Aufsicht, Logging, Genauigkeit/Robustheit/Cybersicherheit. Eine Fehlklassifizierung kann Bußgelder bis zu **15 Mio. EUR oder 3 % des weltweiten Jahresumsatzes** (Art. 99 Abs. 4 KI-VO) auslösen.1112> **⚠️ Geltungsdaten nach dem Digital Omnibus on AI (Stand 2026-07):** Die Hochrisiko-Pflichten sind **verschoben**. Das KI-VO-Vereinfachungspaket wurde vom Europäischen Parlament am **16.06.2026** und vom Rat am **29.06.2026** endgültig angenommen.13>14> | Regelungsbereich | Geltung |15> |---|---|16> | Verbote Art. 5, KI-Kompetenz Art. 4 | 02.02.2025 (gilt) |17> | GPAI Art. 51–55 | 02.08.2025 (gilt) — **nicht verschoben** |18> | **Allgemeine Anwendung + Transparenz Art. 50** | **02.08.2026 — bleibt** |19> | **Hochrisiko Anhang III (Art. 6 Abs. 2, eigenständige Systeme)** | **02.12.2027** (vorher 02.08.2026) |20> | **Hochrisiko Anhang I (Art. 6 Abs. 1, Sicherheitsbauteil)** | **02.08.2028** (vorher 02.08.2027) |21> | Reallabore Art. 57 | 02.08.2027 (vorher 02.08.2026) |22> | Neue Verbote (NCII, CSAM) | 02.12.2026 |23> | Altmodelle GPAI (Art. 111 Abs. 3) | 02.08.2027 |24>25> **Keine pauschale Verschiebung:** Die Klassifizierung ist weiterhin einzelfallbezogen vorzunehmen — verschoben sind die *Pflichtenfolgen*, nicht die Einordnung. Art. 50 greift unabhängig von der Hochrisiko-Einstufung. Amtsblatt-Fundstelle der Änderungsverordnung `[unverifiziert - prüfen]`.2627## Eingaben2829- Funktion des KI-Systems (Use Case)30- Einsatzbereich (Anhang III prüfen: Biometrie, kritische Infrastruktur, Bildung, Beschäftigung, Zugang zu Diensten, Strafverfolgung, Migration, Justiz, Demokratie)31- Rolle des Mandanten (Anbieter, Betreiber, Importeur, Händler — Art. 3)32- Ist das KI-System Sicherheitsbauteil eines unter Anhang I fallenden Produkts?33- Greift eine Ausnahme nach Art. 6 Abs. 3 (vorbereitende Aufgabe, keine wesentliche Beeinflussung)?3435## Ablauf3637### 1. Anwendungsbereich der Hochrisiko-Klassifizierung (Art. 6)3839Zwei Pfade:4041- **Art. 6 Abs. 1** – KI-System ist Sicherheitsbauteil eines unter den in Anhang I gelisteten Harmonisierungsrechtsakten fallenden Produkts (z. B. MaschinenVO, MedizinprodukteVO, Spielzeug).42- **Art. 6 Abs. 2** – KI-System fällt in einen der 8 Anwendungsbereiche von Anhang III.4344### 2. Anhang III – die 8 Hochrisikobereiche45461. **Biometrie** – Fernidentifizierung, Emotions-/Kategorisierungssysteme472. **Kritische Infrastruktur** – Verkehr, Wasser, Gas, Strom, Heizung, digitale Infrastruktur483. **Bildung & Berufsausbildung** – Zugang/Bewertung/Überwachung494. **Beschäftigung & Personalmanagement** – Auswahl, Beförderung, Beendigung, Aufgabenzuweisung, Bewertung505. **Zugang zu wesentlichen Diensten** – Kreditscoring (außer Betrug), Versicherungsrisiko, Notrufpriorisierung516. **Strafverfolgung**527. **Migration, Asyl, Grenzkontrolle**538. **Justiz & demokratische Prozesse**5455### 3. Ausnahme Art. 6 Abs. 35657KI-System ist **NICHT** hochrisiko-klassifiziert, wenn es kein erhebliches Risiko für Gesundheit, Sicherheit oder Grundrechte birgt **und** mindestens eine der vier Bedingungen erfüllt:5859a) verrichtet eng begrenzte verfahrenstechnische Aufgabe60b) verbessert das Ergebnis einer zuvor abgeschlossenen menschlichen Tätigkeit61c) erkennt Entscheidungsmuster oder Abweichungen ohne Ersatz/Beeinflussung der menschlichen Bewertung62d) verrichtet vorbereitende Aufgabe für eine Bewertung im Sinne von Anhang III6364**Profiling natürlicher Personen** ist von der Ausnahme ausgeschlossen — bleibt immer hochrisiko-klassifiziert (Art. 6 Abs. 3 letzter UAbs.).6566### 4. Folgepflichten bei Hochrisiko-Einordnung6768**Anbieter (Provider):**6970- Risikomanagement-System Art. 971- Daten- und Datengovernance Art. 1072- Technische Dokumentation Art. 1173- Aufzeichnungspflichten / Logging Art. 1274- Transparenz und Bereitstellung von Informationen Art. 1375- Menschliche Aufsicht Art. 1476- Genauigkeit, Robustheit, Cybersicherheit Art. 1577- Qualitätsmanagementsystem Art. 1778- Konformitätsbewertung Art. 43, Anhang VI/VII79- CE-Kennzeichnung, Eintragung in EU-Datenbank Art. 48, 718081**Betreiber (Deployer):**8283- Nutzung gemäß Anbieter-Anweisungen Art. 26 Abs. 184- Menschliche Aufsicht durch geschulte Personen Art. 26 Abs. 285- Eingabedaten relevant und repräsentativ Art. 26 Abs. 486- Überwachung des Betriebs Art. 26 Abs. 587- Aufzeichnungen aufbewahren Art. 26 Abs. 688- Informationspflichten an Beschäftigte und deren Vertreter Art. 26 Abs. 789- DPIA-Verzahnung Art. 26 Abs. 9, Art. 27 (Grundrechte-Folgenabschätzung)90- Kennzeichnung gegenüber natürlichen Personen Art. 50 Abs. 39192### 5. Sanktionen Art. 999394- Verbotene Praktiken (Art. 5) → bis 35 Mio. EUR / 7 %95- Verstoß gegen Pflichten Art. 16/Art. 26 etc. → bis 15 Mio. EUR / 3 %96- Falsche Auskunft → bis 7,5 Mio. EUR / 1 %9798## Quellen99100### Statute101102- [VO (EU) 2024/1689 – EU AI Act / KI-VO](https://eur-lex.europa.eu/eli/reg/2024/1689/oj) — Volltext mit Anhängen103- Art. 6, Art. 26, Art. 50, Art. 99, Anhang III KI-VO (siehe Volltext)104105### Leitlinien106107- EU-Kommission, KI-Definitions-Leitlinien (Februar 2025)108- EU-Kommission, Leitlinien zur Anwendung von Verboten gemäß Art. 5 KI-VO109- Anhang III Use-Case-Verzeichnis der KI-VO110111### Sekundärliteratur112113- Hilgendorf/Roth-Isigkeit, KI-VO, 1. Aufl. 2024114- Spindler, in: Hofmann-Riem u.a., Handbuch der digitalen Verwaltung115- BeckOK KI-VO (Online)116117## Ausgabeformat118119```120HOCHRISIKO-KLASSIFIZIERUNG — <System-Bezeichnung> — <Datum>121122I. Rolle Mandant [Anbieter / Betreiber / Importeur / Händler]123II. Anwendungsbereich Anhang III [Nr. <X> / N/A]124 Begründung: <…>125III. Sicherheitsbauteil Anhang I [ja / nein]126IV. Ausnahme Art. 6 Abs. 3 [a / b / c / d / nicht anwendbar]127 Profiling-Einschränkung: <…>128V. Ergebnis [🟢 nicht hochrisiko / 🔴 HOCHRISIKO]129VI. Folgepflichten (falls 🔴)130 - Risikomanagement Art. 9 …131 - Datengovernance Art. 10 …132 - …133VII. Bußgeldrisiko Art. 99 [bis X Mio. EUR / Y %]134135Empfehlung: <…>136Nächste Schritte: <…>137```138139## Risiken / typische Fehler140141- **Ausnahme Art. 6 Abs. 3 fehlinterpretiert** — die Ausnahme greift nur kumulativ mit "kein erhebliches Risiko"; reine Vorbereitung genügt nicht.142- **Profiling übersehen** — Art. 6 Abs. 3 schließt Profiling aus, die Ausnahme greift dann nie.143- **Rolle nicht sauber bestimmt** — Anbieter-/Betreiber-Pflichten unterscheiden sich grundlegend. Self-Build = oft Anbieter UND Betreiber.144- **Überholte Geltungsdaten verwendet** — die Hochrisiko-Pflichten gelten nach dem Digital Omnibus **erst ab 02.12.2027 (Anhang III)** bzw. **02.08.2028 (Anhang I)**. Mandanten, die noch auf den 02.08.2026 hinarbeiten, planen gegen aufgehobenes Recht; umgekehrt ist **Art. 50 zum 02.08.2026 unverändert anwendbar** und wird wegen der Hochrisiko-Verschiebung häufig übersehen.145- **Verschiebung mit Entwarnung verwechselt** — verschoben sind die Pflichtenfolgen, nicht die Klassifizierung. GPAI-Pflichten (Art. 51–55) sind **nicht** verschoben und ab 02.08.2026 bußgeldbewehrt.146- **Nationale Zuständigkeit falsch adressiert** — Marktüberwachungsbehörde ist die **Bundesnetzagentur** (Auffangzuständigkeit, KI-MIG), nicht die Datenschutzaufsicht; für Biometrie in der Strafverfolgung die unabhängige KI-Marktüberwachungskammer. `[unverifiziert - prüfen]`147- **Wechselwirkung mit DSGVO** — Art. 27 KI-VO verlangt eine Grundrechte-Folgenabschätzung zusätzlich zur DPIA Art. 35 DSGVO.