KI-VO High-Risk-System Konformitätsbewertung Art. 16–29
Kaltstart-Rückfragen
- Welche Funktion hat das KI-System — was tut es, in welchem Kontext wird es eingesetzt (Einstellungsentscheidungen, Kreditbewertung, biometrische Erkennung, medizinische Diagnose)?
- Ist der Mandant Anbieter (Inverkehrbringer, Art. 3 Nr. 3 KI-VO) oder Betreiber (Deployer, Art. 3 Nr. 4 KI-VO)? Begründung: Pflichtenkatalog unterscheidet sich erheblich.
- In welchem Mitgliedstaat wird das System erstmalig in Verkehr gebracht oder in Betrieb genommen?
- Handelt es sich um ein Altsystem (vor 2.8.2026) oder eine Neuentwicklung?
- Liegt bereits ein ISO-13485- oder ISO-9001-zertifiziertes Qualitätsmanagementsystem vor (erleichtert Konformitätsbewertung)?
- Soll eine Benannte Stelle (Notified Body) eingeschaltet werden (Pflicht bei Biometrik und Systemen für kritische Infrastruktur)?
- Wie ist der Zeitplan bis Markteinführung — wann muss CE-Kennzeichnung vorliegen?
- Gibt es bereits eine KI-Folgenabschätzung oder eine Datenschutz-Folgenabschätzung (Art. 35 DSGVO) im Zusammenhang mit dem System?
- Was will der Mandant wirklich erreichen? (Nicht: was steht im Standardweg, sondern: welches Ergebnis ist fuer den Mandanten persoenlich/wirtschaftlich das beste? Manchmal ist der schnellere Vergleich besser als der formal "richtige" Weg.)
Rechtsgrundlagen
KI-VO (EU) 2024/1689
- Art. 3 — Begriffsbestimmungen: KI-System, Hochrisiko-KI-System, Anbieter, Betreiber, Inverkehrbringen.
- Art. 5 — Verbotene KI-Praktiken (Manipulation, Social Scoring, Real-Time-Biometrie im öffentlichen Raum); Verstöße: Bußgeld bis 35 Mio. EUR oder 7 % Umsatz (Art. 99 Abs. 3).
- Art. 6 i. V. m. Anhang III — Hochrisiko-Definition.
- Art. 9 — Risikomanagementsystem: kontinuierlich, dokumentiert, über gesamten Lebenszyklus.
- Art. 10 — Datensätze und Daten-Governance: Training-, Validierungs-, Testdatensätze; Relevanz, Vollständigkeit, Freiheit von Fehlern.
- Art. 11 i. V. m. Anhang IV — Technische Dokumentation.
- Art. 12 — Aufzeichnungspflichten (Logging, automatisch und unveränderbar).
- Art. 13 — Transparenz und Bereitstellung von Informationen an Betreiber; Benutzerhandbuch.
- Art. 14 — Menschliche Aufsicht: wirksame Eingriffs- und Überwachungsmöglichkeit.
- Art. 15 — Genauigkeit, Robustheit, Cybersicherheit: Stresstest, Fehlererkennung.
- Art. 16–22 — Anbieter-Pflichten: Konformitätsbewertung, EU-Konformitätserklärung, CE-Kennzeichnung, Registrierung, Ergreifung von Korrekturmaßnahmen.
- Art. 26–29 — Betreiber-Pflichten: technische und organisatorische Maßnahmen, Informationspflichten, Vorabfolgenabschätzung bei öffentlichen Stellen.
- Art. 43 — Konformitätsbewertungsverfahren: interne Kontrolle (Anhang VI) oder Bewertung durch Benannte Stelle (Anhang VII).
- Art. 47 — EU-Konformitätserklärung; Inhalt nach Anhang V.
- Art. 48 — CE-Kennzeichnung; Art. 49 — Registrierung EU-Datenbank.
- Art. 72–73 — Nachmarktüberwachung; Meldepflicht schwere Vorfälle binnen 15 Tagen.
- Art. 99 — Bußgelder.
- Art. 113 — Anwendungszeitpunkte.
Anwendungszeitpunkte (Art. 113 KI-VO)
| Kategorie |
Anwendbar ab |
| Verbotene Praktiken Art. 5 |
2.2.2025 |
| GPAI-Modelle (Anhang XII) |
2.8.2025 |
| Hochrisiko-Systeme Anhang III |
2.8.2026 |
| Hochrisiko-Systeme Anhang I (Sicherheitskomponenten) |
2.8.2027 |
| Altsysteme (bereits in Betrieb vor 2.8.2026) |
2.8.2027 Übergangsfrist |
Ergänzende Rechtsquellen
- DSGVO Art. 35 — Datenschutz-Folgenabschätzung; häufig bei Hochrisiko-KI parallel Pflicht.
- NIS2UmsuCG — bei KI in kritischer Infrastruktur Meldepflichten.
- Produktsicherheitsverordnung (EU) 2023/988 — für KI in Produkten.
- MDR (EU) 2017/745 — bei KI in Medizinprodukten (eigenständiges Regime + KI-VO-Overlay).
Anhang III — Hochrisiko-Klassifikation
| Nr. |
Bereich |
Beispiele |
| 1 |
Biometrische Identifikation und Kategorisierung |
Gesichtserkennung, Emotionserkennung |
| 2 |
Kritische Infrastruktur |
Steuerung Verkehr, Wasser, Energie, Gas |
| 3 |
Bildung / Berufsbildung |
Zulassungssoftware, Prüfungsbewertung |
| 4 |
Beschäftigung / Personalauswahl |
Recruiting-Algorithmen, Leistungsbewertung |
| 5 |
Wesentliche private und öffentliche Dienste |
Kredit-Scoring, Lebensversicherung-Prüfung |
| 6 |
Strafverfolgung |
Polygraph, Profiling, Risikobewertung |
| 7 |
Migration / Asyl / Grenzkontrolle |
Dokumentenprüfung, Risikoklassifikation |
| 8 |
Justizverwaltung |
Urteilsfindungs-Assistenz, Gefängnismanagement |
Prüfschema
| Nr. |
Prüfschritt |
Norm |
Kernfrage |
| 1 |
Verbotene Praxis (Art. 5) |
Art. 5 KI-VO |
Manipulation, Social Scoring, Real-Time-Biometrie? |
| 2 |
Hochrisiko-Klassifikation Anhang III |
Art. 6 i. V. m. Anhang III |
Welcher Tatbestand — Unternummern 1–8? |
| 3 |
Art. 6 Abs. 3 Ausnahmen |
Art. 6 Abs. 3 KI-VO |
Nebenleistung ohne eigenständige Risikowirkung? |
| 4 |
Anbieter vs. Betreiber |
Art. 3 Nr. 3/4 KI-VO |
Pflichtenzuordnung |
| 5 |
Risikomanagementsystem |
Art. 9 KI-VO |
Dokumentiert, kontinuierlich, Lebenszyklusansatz? |
| 6 |
Datensatz-Governance |
Art. 10 KI-VO |
Training/Validierung/Test — Qualitätskriterien? |
| 7 |
Technische Dokumentation |
Art. 11 + Anhang IV KI-VO |
Anhang IV vollständig? |
| 8 |
Logging-Anforderungen |
Art. 12 KI-VO |
Automatische Aufzeichnung tätigkeitsspezifisch? |
| 9 |
Transparenz |
Art. 13 KI-VO |
Benutzerhandbuch vorhanden? |
| 10 |
Menschliche Aufsicht |
Art. 14 KI-VO |
Eingriffsmöglichkeit technisch implementiert? |
| 11 |
Robustheit / Cybersicherheit |
Art. 15 KI-VO |
Stresstest, Fehlerresilienz, CVSS-Bewertung? |
| 12 |
Konformitätsbewertungsverfahren |
Art. 43 KI-VO |
Interne Kontrolle (Anhang VI) oder Benannte Stelle (Anhang VII)? |
| 13 |
EU-Konformitätserklärung |
Art. 47 + Anhang V KI-VO |
Inhalt vollständig? |
| 14 |
CE-Kennzeichnung |
Art. 48 KI-VO |
Korrekte Anbringung? |
| 15 |
Registrierung EU-Datenbank |
Art. 49 KI-VO |
Eintragung erfolgt? |
Strategische Optionen (vor dem Template entscheiden)
Bevor das Template eins-zu-eins gefuellt wird, ist zu pruefen welche Variante zur Mandantenkonstellation passt. Das Template ist eine moegliche Form — nicht die einzige.
| Konstellation |
Empfohlener Weg |
| Standard — KI-VO Hochrisiko-Konformitaetsbewertung |
Konformitaetsbewertungs-Protokoll; Template unten |
| Variante A — Kein Hochrisiko-System |
Vereinfachtes Compliance-Register; CE-Kennzeichnung entfaellt |
| Variante B — Inverkehrbringen durch Drittanbieter |
Importeur/Haendler-Pflichten Art. 23 ff. KI-VO pruefen |
| Variante C — Open-Source-KI |
Ausnahmen Art. 2 Abs. 10 KI-VO pruefen |
Wenn die Mandantenkonstellation nicht ins Standardschema passt, ist das Template anzupassen oder durch ein anderes Skill abzuloesen — nicht das Mandat in das Schema zu pressen.
Schriftsatzbausteine
EU-Konformitätserklärung (Musterstruktur, Art. 47 KI-VO)
EU-KONFORMITAETSERKLAERUNG
gemaess Art. 47 der Verordnung (EU) 2024/1689 (KI-Verordnung)
Nr.: [Erklaerungsnummer]
Datum: [Ausstellungsdatum]
1. Anbieter
Name: [Unternehmen]
Anschrift: [...]
EU-Repraesentant (falls Nicht-EU): [...]
2. Beschreibung des KI-Systems
Bezeichnung: [Systemname]
Modell-Nummer / Version: [...]
Beabsichtigter Zweck: [Funktion, Sektor]
Hochrisiko-Tatbestand Anhang III Nr. [X]: [Beschreibung]
3. Erklaerung der Konformitaet
Das oben beschriebene KI-System erfullt die Anforderungen der
Verordnung (EU) 2024/1689, insbesondere:
- Risikomanagementsystem Art. 9
- Daten-Governance Art. 10
- Technische Dokumentation Art. 11 (Anhang IV)
- Logging Art. 12
- Transparenz Art. 13
- Menschliche Aufsicht Art. 14
- Genauigkeit und Robustheit Art. 15
4. Konformitaetsbewertungsverfahren
[X] Interne Kontrolle gemaess Anhang VI
[ ] Benannte Stelle: [Name, Nummer] gemaess Anhang VII
Zertifikatsnummer (falls Benannte Stelle): [...]
5. Harmonisierte Normen und technische Spezifikationen
[ISO 42001, ISO 27001, ...]
6. Unterzeichnung
Ort, Datum: [...]
Handlungsbevollmaechtigter: [Name, Funktion, Unterschrift]
Anschreiben bei NCA-Anfrage (Marktüberwachung)
An: [Nationale Kompetenzbehoerde / Marktaufsichtsbehoerde]
Betreff: KI-VO Hochrisiko-System [Systemname] —
Antwort auf Auskunftsverlangen vom [Datum]
I. Systemidentifikation
[Name, Version, Anhang-III-Tatbestand]
II. Konformitaetsstatus
CE-Kennzeichnung erteilt am [Datum]. EU-Konformitaets-
erklaerung liegt als Anlage bei. Technische Dokumentation
(Anhang IV) auf Anforderung bereit.
III. Risikomanagementsystem Art. 9
[Beschreibung des Lebenszyklus-Risikomanagements;
letzte Aktualisierung; verwendete Normen]
IV. Nachmarkt-Monitoring Art. 72
[Monitoring-Konzept; bisher aufgetretene Vorfaelle: keine /
meldepflichtige Vorfaelle Art. 73: gemeldet am Datum]
V. Kooperation
Wir stehen fuer weitere Auskuenfte zur Verfuegung und
benennen als Kontaktperson: [Name, E-Mail, Tel].
Anlagen:
- EU-Konformitaetserklaerung
- Technische Dokumentation Zusammenfassung
- Logging-Protokoll Auszug
Mit freundlichen Gruessen
--- vor Versand klaeren ---
- Welches Verhandlungsziel hat der Mandant? [Bestand / Abfindung / Reputation / Schnelle Loesung]
- Welche Kompromisslinien sind absolut? [Mindestabfindung / Freistellung / Zeugnisformulierung]
- Sind Anschlusswege erwuenscht? [Mediation / Direktgespraech / Settlement vor Klageerhebung]
Beweislast und Darlegungslast
| Frage |
Last |
Norm |
| Konformität mit KI-VO |
Anbieter (Rechenschaftspflicht; Dokumentation) |
Art. 16 lit. a KI-VO |
| Fehlendes Qualitätsmanagementsystem |
Aufsichtsbehörde (Bußgeldtatbestand) |
Art. 99 KI-VO |
| Hochrisiko-Klassifikation |
Behörde — aber Anbieter muss Selbsteinstufung dokumentieren |
Art. 6 KI-VO |
| Robustheit / Sicherheitstest |
Anbieter — Stresstest-Dokumentation erforderlich |
Art. 15 KI-VO |
| Schwerwiegender Vorfall Art. 73 |
Anbieter — 15-Tage-Meldepflicht |
Art. 73 KI-VO |
Fristen und Verjährung
| Pflicht |
Frist |
Norm |
| Meldung schwere Vorfälle |
15 Tage nach Bekanntwerden |
Art. 73 KI-VO |
| Korrekturmaßnahmen bei Gefahr |
Unverzüglich; Behörde unterrichten |
Art. 20 KI-VO |
| Registrierung EU-Datenbank |
Vor Inverkehrbringen |
Art. 49 KI-VO |
| Aufbewahrung technische Dokumentation |
10 Jahre nach letztem Inverkehrbringen |
Art. 18 KI-VO |
| Aufbewahrung Logs |
Mindestens 6 Monate (erweiterbar) |
Art. 12 KI-VO |
| Übergangsfrist Altsysteme |
2.8.2027 |
Art. 113 Abs. 3 KI-VO |
Typische Gegenargumente und Reaktion
| Einwand |
Reaktion |
| System ist nur Hilfssystem — kein eigenständiger Entscheidungsprozess |
Art. 6 Abs. 3 KI-VO: Ausnahme nur wenn tatsächlich keine eigenständige Risikowirkung; Beweislast beim Anbieter |
| DSGVO-Folgenabschätzung reicht aus |
Art. 35 DSGVO und Art. 9 KI-VO sind kumulativ; verschiedene Schutzgüter |
| System noch in Entwicklung — KI-VO gilt nicht |
Ab Inverkehrbringen oder Inbetriebnahme (Art. 3 Nr. 11); bei internem Einsatz Betreiberpflichten |
| Benannte Stelle zu teuer |
Pflicht nur bei Biometrie (Anhang III Nr. 1) und KRITIS (Anhang III Nr. 2); für die meisten Fälle interne Kontrolle Anhang VI ausreichend |
| Kein Vorsatz — nur Fahrlässigkeit |
Bußgelder Art. 99 KI-VO gelten auch fahrlässig; Bußgeld bis 15 Mio. EUR oder 3 % |
Bußgeldrahmen Art. 99 KI-VO
| Verstoß |
Bußgeld |
| Verbotene Praktiken Art. 5 |
bis 35 Mio. EUR oder 7 % Weltjahresumsatz |
| Hochrisiko-Pflichten Art. 9–15 |
bis 15 Mio. EUR oder 3 % Weltjahresumsatz |
| Falsche Auskünfte / Irreführung |
bis 7,5 Mio. EUR oder 1,5 % Weltjahresumsatz |
Streitwert und Kosten
- Konformitätsbewertung intern: Projektkosten 50.000–300.000 EUR (je Komplexität).
- Benannte Stelle (Anhang VII): 20.000–100.000 EUR für Audit und Zertifizierung.
- ISO-42001-Zertifizierung: 15.000–50.000 EUR.
- Anwaltshonorar bei KI-VO-Compliance-Projekt: Zeithonorar 200–450 EUR/h.
- RVG-Streitwert bei behördlichem Verfahren: analog Verwaltungsrecht GKG, 5.000–100.000 EUR.
Strategische Empfehlung
| Situation |
Empfehlung |
| Neuentwicklung Hochrisiko-System |
Compliance ab Beginn einbauen (Privacy by Design, AI by Design); Technische Dokumentation parallel führen |
| Altsystem — Übergangsfrist bis 2.8.2027 |
Gap-Analyse sofort; Roadmap bis 07/2027 |
| System nicht sicher Hochrisiko |
Klassifikations-Analyse dokumentieren; bei Unsicherheit konservativ Hochrisiko annehmen |
| GPAI-Modell (z. B. LLM-basiert) |
Gesondertes Regime Art. 51 ff. KI-VO; Systemkarten-Anforderungen beachten |
Anschluss-Skills
fachanwalt-it-recht-saas-vertrag-verhandlung — KI-SaaS-Vertrag
cyber-incident-response-72h — bei KI-Sicherheitsvorfall
fachanwalt-it-recht-cyber-vorfall-sofortmassnahmen — IT-Sicherheitsvorfälle
Quellen und Updates
- KI-VO (EU) 2024/1689, in Kraft 01.08.2024; Hochrisiko-Pflichten Anhang III ab 02.08.2026.
- DSGVO Art. 35 (Datenschutz-Folgenabschätzung)
- NIS2-Richtlinie (EU) 2022/2555
- EU-KI-Office: ai-office.ec.europa.eu
- ISO/IEC 42001 (KI-Managementsystem)
- BSI KI-Leitfaden
Faktische Updates (Stand 05/2026)
- 02.08.2026 — Hochrisiko Anhang III in Kraft: Anbieter und Betreiber von Hochrisiko-KI-Systemen nach Anhang III muessen alle Pflichten des Kapitels III KI-VO erfuellen (Art. 113 lit. c KI-VO). Konformitaetsbewertung (Art. 43), CE-Kennzeichnung (Art. 48), EU-Datenbank-Registrierung (Art. 71) sind ab diesem Stichtag Voraussetzung fuer das Inverkehrbringen / die Inbetriebnahme.
- 02.08.2027 — Hochrisiko Anhang I: Verlaengerte Frist fuer KI als Sicherheitskomponente in Produkten der Anhang-I-Liste (Maschinen-VO, MDR, Spielzeug-RL etc.).
- Harmonisierte Normen: CEN/CENELEC arbeitet an harmonisierten Normen (insb. ISO/IEC 42001 — KI-Managementsystem, ISO/IEC 23894 — Risikomanagement, ISO/IEC 24029 — Robustheit). Bei freiwilliger Anwendung Vermutung der Pflichtenkonformitaet (Art. 40 KI-VO). Live-Status der Veroeffentlichung pruefen.
- EU-AI-Office: seit Beginn 2025 voll operativ; zustaendig fuer GPAI-Modelle, Koordinierung mit nationalen Marktueberwachungsbehoerden, Best Practices.
- EU-Datenbank Art. 71: Hochrisiko-KI-Datenbank (commercial, in beta) live pruefen ueber digital-strategy.ec.europa.eu.
Zentrale Normen (Paragrafenkette)
- Art. 3 Nr. 1, Art. 6 Abs. 2 iVm Anhang III KI-VO — Hochrisiko-KI-System
- Art. 9–15, 17–20 KI-VO — Pflichten des Anbieters (Hochrisiko)
- Art. 26 KI-VO — Pflichten des Betreibers
- Art. 43–49 KI-VO — Konformitätsbewertung; Konformitätserklärung; EU-Datenbankregistrierung
- Art. 99 KI-VO — Sanktionen bis 35 Mio. EUR oder 7 % Konzernumsatz
Triage zu Beginn
- Liegt ein KI-System nach Art. 3 Nr. 1 KI-VO vor?
- Ist es in Anhang III (Hochrisiko) gelistet? (Biometrik, Infrastruktur, Bildung, Beschäftigung, Kreditbewilligung, Justiz)
- Mandanten-Rolle: Anbieter (Art. 16 ff.) oder Betreiber (Art. 26)?
- Zeitplan: Anwendbarkeit für diesen Hochrisiko-Bereich? (02.08.2026 oder 02.08.2027 Anhang I)
Output-Template — KI-VO-Hochrisiko-Konformitätsbewertung
Adressat: Rechtsabteilung / Produktverantwortliche — Tonfall: sachlich-juristisch
KI-VO Hochrisiko-Konformitätsbewertung [DATUM]
System: [SYSTEMNAME]
Anbieter: [NAME] | Betreiber: [NAME]
Anhang-III-Eintrag: Nr. [X] lit. [Y] — [BEZEICHNUNG]
Anbieter-Pflichten-Status (Art. 16–20 KI-VO):
| Pflicht | Norm | Status |
|--------------------------------------|----------|------------|
| Risikomanagement Art. 9 | | |
| Daten-Governance Art. 10 | | |
| Technische Dokumentation Art. 11 | | |
| Aufzeichnungspflichten Art. 12 | | |
| Transparenz/Betreiber-Info Art. 13 | | |
| Menschliche Aufsicht Art. 14 | | |
| Genauigkeit/Robustheit Art. 15 | | |
Konformitätsbewertung (Art. 43): interne Bewertung / Drittpartei-Notifizierte Stelle
CE-Kennzeichnung (Art. 48): abgeschlossen / ausstehend
EU-Datenbankregistrierung (Art. 71): abgeschlossen / ausstehend
Anwendbarkeitsdatum: [02.08.2026 / 02.08.2027]
Sanktionsrisiko: Art. 99 KI-VO — bis 35 Mio. EUR / 7 %
Quellenregel: Entscheidungen nur nach Prüfung einer amtlichen oder frei zugänglichen Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage ausgeben.
1---2name: fachanwalt-it-recht-ki-vo-hochrisiko-konformitaetsbewertung3description: Für europäischer Technikregulierungsrahmen High-Risk-System Konformitätsbewertung Art. 16–29: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Prüfprodukt mit Risiko und nächstem Schritt.4---56# KI-VO High-Risk-System Konformitätsbewertung Art. 16–2978## Kaltstart-Rückfragen9101. Welche Funktion hat das KI-System — was tut es, in welchem Kontext wird es eingesetzt (Einstellungsentscheidungen, Kreditbewertung, biometrische Erkennung, medizinische Diagnose)?112. Ist der Mandant Anbieter (Inverkehrbringer, Art. 3 Nr. 3 KI-VO) oder Betreiber (Deployer, Art. 3 Nr. 4 KI-VO)? Begründung: Pflichtenkatalog unterscheidet sich erheblich.123. In welchem Mitgliedstaat wird das System erstmalig in Verkehr gebracht oder in Betrieb genommen?134. Handelt es sich um ein Altsystem (vor 2.8.2026) oder eine Neuentwicklung?145. Liegt bereits ein ISO-13485- oder ISO-9001-zertifiziertes Qualitätsmanagementsystem vor (erleichtert Konformitätsbewertung)?156. Soll eine Benannte Stelle (Notified Body) eingeschaltet werden (Pflicht bei Biometrik und Systemen für kritische Infrastruktur)?167. Wie ist der Zeitplan bis Markteinführung — wann muss CE-Kennzeichnung vorliegen?178. Gibt es bereits eine KI-Folgenabschätzung oder eine Datenschutz-Folgenabschätzung (Art. 35 DSGVO) im Zusammenhang mit dem System?18- **Was will der Mandant wirklich erreichen?** (Nicht: was steht im Standardweg, sondern: welches Ergebnis ist fuer den Mandanten persoenlich/wirtschaftlich das beste? Manchmal ist der schnellere Vergleich besser als der formal "richtige" Weg.)1920## Rechtsgrundlagen2122### KI-VO (EU) 2024/16892324- **Art. 3** — Begriffsbestimmungen: KI-System, Hochrisiko-KI-System, Anbieter, Betreiber, Inverkehrbringen.25- **Art. 5** — Verbotene KI-Praktiken (Manipulation, Social Scoring, Real-Time-Biometrie im öffentlichen Raum); Verstöße: Bußgeld bis 35 Mio. EUR oder 7 % Umsatz (Art. 99 Abs. 3).26- **Art. 6 i. V. m. Anhang III** — Hochrisiko-Definition.27- **Art. 9** — Risikomanagementsystem: kontinuierlich, dokumentiert, über gesamten Lebenszyklus.28- **Art. 10** — Datensätze und Daten-Governance: Training-, Validierungs-, Testdatensätze; Relevanz, Vollständigkeit, Freiheit von Fehlern.29- **Art. 11 i. V. m. Anhang IV** — Technische Dokumentation.30- **Art. 12** — Aufzeichnungspflichten (Logging, automatisch und unveränderbar).31- **Art. 13** — Transparenz und Bereitstellung von Informationen an Betreiber; Benutzerhandbuch.32- **Art. 14** — Menschliche Aufsicht: wirksame Eingriffs- und Überwachungsmöglichkeit.33- **Art. 15** — Genauigkeit, Robustheit, Cybersicherheit: Stresstest, Fehlererkennung.34- **Art. 16–22** — Anbieter-Pflichten: Konformitätsbewertung, EU-Konformitätserklärung, CE-Kennzeichnung, Registrierung, Ergreifung von Korrekturmaßnahmen.35- **Art. 26–29** — Betreiber-Pflichten: technische und organisatorische Maßnahmen, Informationspflichten, Vorabfolgenabschätzung bei öffentlichen Stellen.36- **Art. 43** — Konformitätsbewertungsverfahren: interne Kontrolle (Anhang VI) oder Bewertung durch Benannte Stelle (Anhang VII).37- **Art. 47** — EU-Konformitätserklärung; Inhalt nach Anhang V.38- **Art. 48** — CE-Kennzeichnung; Art. 49 — Registrierung EU-Datenbank.39- **Art. 72–73** — Nachmarktüberwachung; Meldepflicht schwere Vorfälle binnen 15 Tagen.40- **Art. 99** — Bußgelder.41- **Art. 113** — Anwendungszeitpunkte.4243### Anwendungszeitpunkte (Art. 113 KI-VO)4445| Kategorie | Anwendbar ab |46|---|---|47| Verbotene Praktiken Art. 5 | 2.2.2025 |48| GPAI-Modelle (Anhang XII) | 2.8.2025 |49| Hochrisiko-Systeme Anhang III | 2.8.2026 |50| Hochrisiko-Systeme Anhang I (Sicherheitskomponenten) | 2.8.2027 |51| Altsysteme (bereits in Betrieb vor 2.8.2026) | 2.8.2027 Übergangsfrist |5253### Ergänzende Rechtsquellen5455- **DSGVO Art. 35** — Datenschutz-Folgenabschätzung; häufig bei Hochrisiko-KI parallel Pflicht.56- **NIS2UmsuCG** — bei KI in kritischer Infrastruktur Meldepflichten.57- **Produktsicherheitsverordnung (EU) 2023/988** — für KI in Produkten.58- **MDR (EU) 2017/745** — bei KI in Medizinprodukten (eigenständiges Regime + KI-VO-Overlay).5960## Anhang III — Hochrisiko-Klassifikation6162| Nr. | Bereich | Beispiele |63|---|---|---|64| 1 | Biometrische Identifikation und Kategorisierung | Gesichtserkennung, Emotionserkennung |65| 2 | Kritische Infrastruktur | Steuerung Verkehr, Wasser, Energie, Gas |66| 3 | Bildung / Berufsbildung | Zulassungssoftware, Prüfungsbewertung |67| 4 | Beschäftigung / Personalauswahl | Recruiting-Algorithmen, Leistungsbewertung |68| 5 | Wesentliche private und öffentliche Dienste | Kredit-Scoring, Lebensversicherung-Prüfung |69| 6 | Strafverfolgung | Polygraph, Profiling, Risikobewertung |70| 7 | Migration / Asyl / Grenzkontrolle | Dokumentenprüfung, Risikoklassifikation |71| 8 | Justizverwaltung | Urteilsfindungs-Assistenz, Gefängnismanagement |7273## Prüfschema7475| Nr. | Prüfschritt | Norm | Kernfrage |76|---|---|---|---|77| 1 | Verbotene Praxis (Art. 5) | Art. 5 KI-VO | Manipulation, Social Scoring, Real-Time-Biometrie? |78| 2 | Hochrisiko-Klassifikation Anhang III | Art. 6 i. V. m. Anhang III | Welcher Tatbestand — Unternummern 1–8? |79| 3 | Art. 6 Abs. 3 Ausnahmen | Art. 6 Abs. 3 KI-VO | Nebenleistung ohne eigenständige Risikowirkung? |80| 4 | Anbieter vs. Betreiber | Art. 3 Nr. 3/4 KI-VO | Pflichtenzuordnung |81| 5 | Risikomanagementsystem | Art. 9 KI-VO | Dokumentiert, kontinuierlich, Lebenszyklusansatz? |82| 6 | Datensatz-Governance | Art. 10 KI-VO | Training/Validierung/Test — Qualitätskriterien? |83| 7 | Technische Dokumentation | Art. 11 + Anhang IV KI-VO | Anhang IV vollständig? |84| 8 | Logging-Anforderungen | Art. 12 KI-VO | Automatische Aufzeichnung tätigkeitsspezifisch? |85| 9 | Transparenz | Art. 13 KI-VO | Benutzerhandbuch vorhanden? |86| 10 | Menschliche Aufsicht | Art. 14 KI-VO | Eingriffsmöglichkeit technisch implementiert? |87| 11 | Robustheit / Cybersicherheit | Art. 15 KI-VO | Stresstest, Fehlerresilienz, CVSS-Bewertung? |88| 12 | Konformitätsbewertungsverfahren | Art. 43 KI-VO | Interne Kontrolle (Anhang VI) oder Benannte Stelle (Anhang VII)? |89| 13 | EU-Konformitätserklärung | Art. 47 + Anhang V KI-VO | Inhalt vollständig? |90| 14 | CE-Kennzeichnung | Art. 48 KI-VO | Korrekte Anbringung? |91| 15 | Registrierung EU-Datenbank | Art. 49 KI-VO | Eintragung erfolgt? |9293## Strategische Optionen (vor dem Template entscheiden)9495Bevor das Template eins-zu-eins gefuellt wird, ist zu pruefen welche Variante zur Mandantenkonstellation passt. Das Template ist **eine** moegliche Form — nicht die einzige.9697| Konstellation | Empfohlener Weg |98|---|---|99| Standard — KI-VO Hochrisiko-Konformitaetsbewertung | Konformitaetsbewertungs-Protokoll; Template unten |100| Variante A — Kein Hochrisiko-System | Vereinfachtes Compliance-Register; CE-Kennzeichnung entfaellt |101| Variante B — Inverkehrbringen durch Drittanbieter | Importeur/Haendler-Pflichten Art. 23 ff. KI-VO pruefen |102| Variante C — Open-Source-KI | Ausnahmen Art. 2 Abs. 10 KI-VO pruefen |103104Wenn die Mandantenkonstellation **nicht** ins Standardschema passt, ist das Template anzupassen oder durch ein anderes Skill abzuloesen — nicht das Mandat in das Schema zu pressen.105106## Schriftsatzbausteine107108### EU-Konformitätserklärung (Musterstruktur, Art. 47 KI-VO)109110```111EU-KONFORMITAETSERKLAERUNG112gemaess Art. 47 der Verordnung (EU) 2024/1689 (KI-Verordnung)113114Nr.: [Erklaerungsnummer]115Datum: [Ausstellungsdatum]1161171. Anbieter118 Name: [Unternehmen]119 Anschrift: [...]120 EU-Repraesentant (falls Nicht-EU): [...]1211222. Beschreibung des KI-Systems123 Bezeichnung: [Systemname]124 Modell-Nummer / Version: [...]125 Beabsichtigter Zweck: [Funktion, Sektor]126 Hochrisiko-Tatbestand Anhang III Nr. [X]: [Beschreibung]1271283. Erklaerung der Konformitaet129 Das oben beschriebene KI-System erfullt die Anforderungen der130 Verordnung (EU) 2024/1689, insbesondere:131 - Risikomanagementsystem Art. 9132 - Daten-Governance Art. 10133 - Technische Dokumentation Art. 11 (Anhang IV)134 - Logging Art. 12135 - Transparenz Art. 13136 - Menschliche Aufsicht Art. 14137 - Genauigkeit und Robustheit Art. 151381394. Konformitaetsbewertungsverfahren140 [X] Interne Kontrolle gemaess Anhang VI141 [ ] Benannte Stelle: [Name, Nummer] gemaess Anhang VII142 Zertifikatsnummer (falls Benannte Stelle): [...]1431445. Harmonisierte Normen und technische Spezifikationen145 [ISO 42001, ISO 27001, ...]1461476. Unterzeichnung148 Ort, Datum: [...]149 Handlungsbevollmaechtigter: [Name, Funktion, Unterschrift]150```151152### Anschreiben bei NCA-Anfrage (Marktüberwachung)153154```155An: [Nationale Kompetenzbehoerde / Marktaufsichtsbehoerde]156157Betreff: KI-VO Hochrisiko-System [Systemname] —158 Antwort auf Auskunftsverlangen vom [Datum]159160I. Systemidentifikation161 [Name, Version, Anhang-III-Tatbestand]162163II. Konformitaetsstatus164 CE-Kennzeichnung erteilt am [Datum]. EU-Konformitaets-165 erklaerung liegt als Anlage bei. Technische Dokumentation166 (Anhang IV) auf Anforderung bereit.167168III. Risikomanagementsystem Art. 9169 [Beschreibung des Lebenszyklus-Risikomanagements;170 letzte Aktualisierung; verwendete Normen]171172IV. Nachmarkt-Monitoring Art. 72173 [Monitoring-Konzept; bisher aufgetretene Vorfaelle: keine /174 meldepflichtige Vorfaelle Art. 73: gemeldet am Datum]175176V. Kooperation177 Wir stehen fuer weitere Auskuenfte zur Verfuegung und178 benennen als Kontaktperson: [Name, E-Mail, Tel].179180Anlagen:181- EU-Konformitaetserklaerung182- Technische Dokumentation Zusammenfassung183- Logging-Protokoll Auszug184185Mit freundlichen Gruessen186```187188--- vor Versand klaeren ---1891. Welches Verhandlungsziel hat der Mandant? [Bestand / Abfindung / Reputation / Schnelle Loesung]1902. Welche Kompromisslinien sind absolut? [Mindestabfindung / Freistellung / Zeugnisformulierung]1913. Sind Anschlusswege erwuenscht? [Mediation / Direktgespraech / Settlement vor Klageerhebung]192193## Beweislast und Darlegungslast194195| Frage | Last | Norm |196|---|---|---|197| Konformität mit KI-VO | Anbieter (Rechenschaftspflicht; Dokumentation) | Art. 16 lit. a KI-VO |198| Fehlendes Qualitätsmanagementsystem | Aufsichtsbehörde (Bußgeldtatbestand) | Art. 99 KI-VO |199| Hochrisiko-Klassifikation | Behörde — aber Anbieter muss Selbsteinstufung dokumentieren | Art. 6 KI-VO |200| Robustheit / Sicherheitstest | Anbieter — Stresstest-Dokumentation erforderlich | Art. 15 KI-VO |201| Schwerwiegender Vorfall Art. 73 | Anbieter — 15-Tage-Meldepflicht | Art. 73 KI-VO |202203## Fristen und Verjährung204205| Pflicht | Frist | Norm |206|---|---|---|207| Meldung schwere Vorfälle | 15 Tage nach Bekanntwerden | Art. 73 KI-VO |208| Korrekturmaßnahmen bei Gefahr | Unverzüglich; Behörde unterrichten | Art. 20 KI-VO |209| Registrierung EU-Datenbank | Vor Inverkehrbringen | Art. 49 KI-VO |210| Aufbewahrung technische Dokumentation | 10 Jahre nach letztem Inverkehrbringen | Art. 18 KI-VO |211| Aufbewahrung Logs | Mindestens 6 Monate (erweiterbar) | Art. 12 KI-VO |212| Übergangsfrist Altsysteme | 2.8.2027 | Art. 113 Abs. 3 KI-VO |213214## Typische Gegenargumente und Reaktion215216| Einwand | Reaktion |217|---|---|218| System ist nur Hilfssystem — kein eigenständiger Entscheidungsprozess | Art. 6 Abs. 3 KI-VO: Ausnahme nur wenn tatsächlich keine eigenständige Risikowirkung; Beweislast beim Anbieter |219| DSGVO-Folgenabschätzung reicht aus | Art. 35 DSGVO und Art. 9 KI-VO sind kumulativ; verschiedene Schutzgüter |220| System noch in Entwicklung — KI-VO gilt nicht | Ab Inverkehrbringen oder Inbetriebnahme (Art. 3 Nr. 11); bei internem Einsatz Betreiberpflichten |221| Benannte Stelle zu teuer | Pflicht nur bei Biometrie (Anhang III Nr. 1) und KRITIS (Anhang III Nr. 2); für die meisten Fälle interne Kontrolle Anhang VI ausreichend |222| Kein Vorsatz — nur Fahrlässigkeit | Bußgelder Art. 99 KI-VO gelten auch fahrlässig; Bußgeld bis 15 Mio. EUR oder 3 % |223224## Bußgeldrahmen Art. 99 KI-VO225226| Verstoß | Bußgeld |227|---|---|228| Verbotene Praktiken Art. 5 | bis 35 Mio. EUR oder 7 % Weltjahresumsatz |229| Hochrisiko-Pflichten Art. 9–15 | bis 15 Mio. EUR oder 3 % Weltjahresumsatz |230| Falsche Auskünfte / Irreführung | bis 7,5 Mio. EUR oder 1,5 % Weltjahresumsatz |231232## Streitwert und Kosten233234- Konformitätsbewertung intern: Projektkosten 50.000–300.000 EUR (je Komplexität).235- Benannte Stelle (Anhang VII): 20.000–100.000 EUR für Audit und Zertifizierung.236- ISO-42001-Zertifizierung: 15.000–50.000 EUR.237- Anwaltshonorar bei KI-VO-Compliance-Projekt: Zeithonorar 200–450 EUR/h.238- RVG-Streitwert bei behördlichem Verfahren: analog Verwaltungsrecht GKG, 5.000–100.000 EUR.239240## Strategische Empfehlung241242| Situation | Empfehlung |243|---|---|244| Neuentwicklung Hochrisiko-System | Compliance ab Beginn einbauen (Privacy by Design, AI by Design); Technische Dokumentation parallel führen |245| Altsystem — Übergangsfrist bis 2.8.2027 | Gap-Analyse sofort; Roadmap bis 07/2027 |246| System nicht sicher Hochrisiko | Klassifikations-Analyse dokumentieren; bei Unsicherheit konservativ Hochrisiko annehmen |247| GPAI-Modell (z. B. LLM-basiert) | Gesondertes Regime Art. 51 ff. KI-VO; Systemkarten-Anforderungen beachten |248249## Anschluss-Skills250251- `fachanwalt-it-recht-saas-vertrag-verhandlung` — KI-SaaS-Vertrag252- `cyber-incident-response-72h` — bei KI-Sicherheitsvorfall253- `fachanwalt-it-recht-cyber-vorfall-sofortmassnahmen` — IT-Sicherheitsvorfälle254255## Quellen und Updates256257- KI-VO (EU) 2024/1689, in Kraft 01.08.2024; Hochrisiko-Pflichten Anhang III ab 02.08.2026.258- DSGVO Art. 35 (Datenschutz-Folgenabschätzung)259- NIS2-Richtlinie (EU) 2022/2555260- EU-KI-Office: ai-office.ec.europa.eu261- ISO/IEC 42001 (KI-Managementsystem)262- BSI KI-Leitfaden263264## Faktische Updates (Stand 05/2026)265266- **02.08.2026 — Hochrisiko Anhang III in Kraft:** Anbieter und Betreiber von Hochrisiko-KI-Systemen nach Anhang III muessen alle Pflichten des Kapitels III KI-VO erfuellen (Art. 113 lit. c KI-VO). Konformitaetsbewertung (Art. 43), CE-Kennzeichnung (Art. 48), EU-Datenbank-Registrierung (Art. 71) sind ab diesem Stichtag Voraussetzung fuer das Inverkehrbringen / die Inbetriebnahme.267- **02.08.2027 — Hochrisiko Anhang I:** Verlaengerte Frist fuer KI als Sicherheitskomponente in Produkten der Anhang-I-Liste (Maschinen-VO, MDR, Spielzeug-RL etc.).268- **Harmonisierte Normen:** CEN/CENELEC arbeitet an harmonisierten Normen (insb. ISO/IEC 42001 — KI-Managementsystem, ISO/IEC 23894 — Risikomanagement, ISO/IEC 24029 — Robustheit). Bei freiwilliger Anwendung Vermutung der Pflichtenkonformitaet (Art. 40 KI-VO). Live-Status der Veroeffentlichung pruefen.269- **EU-AI-Office:** seit Beginn 2025 voll operativ; zustaendig fuer GPAI-Modelle, Koordinierung mit nationalen Marktueberwachungsbehoerden, Best Practices.270- **EU-Datenbank Art. 71:** Hochrisiko-KI-Datenbank (commercial, in beta) live pruefen ueber digital-strategy.ec.europa.eu.271272## Zentrale Normen (Paragrafenkette)273274- Art. 3 Nr. 1, Art. 6 Abs. 2 iVm Anhang III KI-VO — Hochrisiko-KI-System275- Art. 9–15, 17–20 KI-VO — Pflichten des Anbieters (Hochrisiko)276- Art. 26 KI-VO — Pflichten des Betreibers277- Art. 43–49 KI-VO — Konformitätsbewertung; Konformitätserklärung; EU-Datenbankregistrierung278- Art. 99 KI-VO — Sanktionen bis 35 Mio. EUR oder 7 % Konzernumsatz279280## Triage zu Beginn2812821. Liegt ein KI-System nach Art. 3 Nr. 1 KI-VO vor?2832. Ist es in Anhang III (Hochrisiko) gelistet? (Biometrik, Infrastruktur, Bildung, Beschäftigung, Kreditbewilligung, Justiz)2843. Mandanten-Rolle: Anbieter (Art. 16 ff.) oder Betreiber (Art. 26)?2854. Zeitplan: Anwendbarkeit für diesen Hochrisiko-Bereich? (02.08.2026 oder 02.08.2027 Anhang I)286287## Output-Template — KI-VO-Hochrisiko-Konformitätsbewertung288289**Adressat:** Rechtsabteilung / Produktverantwortliche — Tonfall: sachlich-juristisch290291```292KI-VO Hochrisiko-Konformitätsbewertung [DATUM]293System: [SYSTEMNAME]294Anbieter: [NAME] | Betreiber: [NAME]295Anhang-III-Eintrag: Nr. [X] lit. [Y] — [BEZEICHNUNG]296297Anbieter-Pflichten-Status (Art. 16–20 KI-VO):298| Pflicht | Norm | Status |299|--------------------------------------|----------|------------|300| Risikomanagement Art. 9 | | |301| Daten-Governance Art. 10 | | |302| Technische Dokumentation Art. 11 | | |303| Aufzeichnungspflichten Art. 12 | | |304| Transparenz/Betreiber-Info Art. 13 | | |305| Menschliche Aufsicht Art. 14 | | |306| Genauigkeit/Robustheit Art. 15 | | |307308Konformitätsbewertung (Art. 43): interne Bewertung / Drittpartei-Notifizierte Stelle309CE-Kennzeichnung (Art. 48): abgeschlossen / ausstehend310EU-Datenbankregistrierung (Art. 71): abgeschlossen / ausstehend311312Anwendbarkeitsdatum: [02.08.2026 / 02.08.2027]313Sanktionsrisiko: Art. 99 KI-VO — bis 35 Mio. EUR / 7 %314```315316> Quellenregel: Entscheidungen nur nach Prüfung einer amtlichen oder frei zugänglichen Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage ausgeben.