Technische Dokumentation — Art. 11 und Anhang IV KI-VO
Arbeitsweg
- Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?
- Fristen und Eilrisiken zuerst markieren: KI-VO Art. 5 Verbote ab 02.02.2025, Art. 51-55 GPAI ab 02.08.2025, Art. 50 Transparenz ab 02.08.2026, Hochrisiko Anhang III nach Digital-Omnibus-Zeitstrahl spätestens ab 02.12.2027, Anhang I spätestens ab 02.08.2028; vor Außenverwendung amtlichen Stand prüfen.
- Tragende Normen verifizieren: KI-VO (EU 2024/1689) Art. 3, 5 (Verbote), 6 (Hochrisiko), 8-15 (Anforderungen), 16, 26 (Pflichten Anbieter/Betreiber), 50 (Transparenz), 51-55 (GPAI), 73, 99 (Sanktionen) — Fundstellen über gesetze-im-internet.de, dejure.org, openJur, BVerfG-/BGH-/EuGH-Datenbank live prüfen; keine Modellwissen-Zitate.
- Zuständige Stelle bestimmen und Adressaten richtig wählen: Anbieter, Betreiber, Importeur, Händler, Marktüberwachungsbehörde (BNetzA/BMDV), benannte Stelle, EU-AI-Office, AI Board.
- Dokumente und Beweismittel sammeln und auf Lücken prüfen: Konformitätserklärung Art. 47, technische Dokumentation Anhang IV, Risikomanagement-System Art. 9, Datengovernance Art. 10, FRIA (Fundamental Rights Impact Assessment) Art. 27, EU-Datenbank-Registrierung Art. 49 — fehlende Belege durch Akteneinsicht oder Rückfrage beim Mandanten beschaffen, Live-Check für tagesaktuelle Normänderungen und Verwaltungspraxis.
Zeitpunkt der Erstellung
Die technische Dokumentation muss vor dem Inverkehrbringen oder der Inbetriebnahme des Hochrisiko-KI-Systems erstellt sein. Sie ist bei wesentlichen Änderungen zu aktualisieren.
Inhalt der technischen Dokumentation nach Anhang IV KI-VO
Abschnitt 1 — Allgemeine Beschreibung des KI-Systems
- Name, Version und Zweck des Systems
- Vorgesehene Verwendung und bestimmungsgemäßer Einsatz
- Beschreibung der Wechselwirkungen mit Hardware oder Software, mit der das System zusammenarbeitet
- Kategorien natürlicher Personen, die vom System betroffen sind
- Beschreibung der Ausgaben und deren Verwendung
- Hardware-Anforderungen
Abschnitt 2 — Detaillierte Beschreibung von Elementen und Entwicklungsprozess
- Entwicklungsmethoden und Verfahren (einschließlich Software-Entwicklungsverfahren)
- Systembeschreibung: Architektur, Methoden und Modelle
- Trainingsverfahren und -methodiken
- Beschreibung der Trainingsdaten und ihrer Eigenschaften (Herkunft, Umfang, Verarbeitungsschritte)
- Informationen über vortrainierte Modelle und externe Tools
- Ergebnisse der Validierungs- und Testverfahren
- Validierungs- und Testprotokolle
Abschnitt 3 — Informationen über die Überwachung, den Betrieb und die Kontrolle
- Leistungsmetriken und Messmethoden
- Leistungsniveaus und Schwellenwerte
- Annahmen und Einschränkungen des Systems
- Bekannte oder vorhersehbare Risiken
- Datenpflege und Datenpipeline
- Mögliche Einsatzszenarien außerhalb der vorgesehenen Verwendung
Abschnitt 4 — Überwachung nach dem Inverkehrbringen
- Plan für die Überwachung nach dem Inverkehrbringen (Art. 72 KI-VO)
Abschnitt 5 — Konformitätsbewertungsverfahren
- Ergebnisse der Konformitätsbewertung
- Beteiligung benannter Stellen (falls zutreffend)
- EU-Konformitätserklärung
Abschnitt 6 — EU-Konformitätserklärung
Verweis auf die EU-Konformitätserklärung nach Anhang V KI-VO.
Abschnitt 7 — Einfache Beschreibung für Betreiber
Kurzfassung der wesentlichen Merkmale des Systems, die für Betreiber verständlich sein muss.
Besonderheiten für GPAI-Modelle als Grundlage
Wenn das Hochrisiko-KI-System auf einem GPAI-Modell aufbaut, sind in der technischen Dokumentation auch die Eigenschaften des GPAI-Modells zu dokumentieren — soweit der Anbieter des GPAI-Modells entsprechende Informationen bereitgestellt hat (Art. 11 Abs. 3 KI-VO).
Aktualisierungspflichten
Die technische Dokumentation ist aktuell zu halten. Eine Aktualisierung ist insbesondere erforderlich:
- Bei wesentlichen Änderungen des Systems
- Bei Änderungen des vorgesehenen Verwendungszwecks
- Wenn neue Risiken bekannt werden
- Bei Änderungen der Marktüberwachungsvorschriften
Aufbewahrungspflichten
Die technische Dokumentation ist zehn Jahre nach Inverkehrbringen oder Inbetriebnahme aufzubewahren (Art. 18 KI-VO). Bei Hochrisiko-KI in sicherheitskritischen Bereichen können längere Fristen gelten.
Prüffragen
- Liegt eine schriftliche, aktuelle technische Dokumentation vor, die alle Abschnitte nach Anhang IV abdeckt?
- Wurde die Dokumentation bei der letzten wesentlichen Systemänderung aktualisiert?
- Ist die Dokumentation für die zuständige nationale Marktüberwachungsbehörde auf Anfrage bereit?
- Liegt eine verständliche Kurzbeschreibung für Betreiber vor?
Hinweis: Keine Rechtsberatung. Mechanische Prüfung anhand vom Nutzer behaupteter Tatsachen. Die KI-VO ist in Auslegung und Konkretisierung dynamisch; Leitlinien der Kommission und Durchführungsrechtsakte sind laufend zu beobachten.
Zentrale Normen (Paragrafenkette)
- Art. 3 Nr. 3/4 KI-VO — Anbieter / Betreiber-Definition
- Art. 5 KI-VO — verbotene Praktiken (absolut ab 02.02.2025)
- Art. 6 i.V.m. Anhang III KI-VO — Hochrisiko-Klassifikation
- Art. 26 KI-VO — Betreiberpflichten
- Art. 99 KI-VO — Bussgelder bis 35 Mio. EUR / 7 % Jahresumsatz
Triage zu Beginn
- Welche Rolle hat das Unternehmen im KI-Lieferkette (Art. 3 KI-VO — Anbieter, Betreiber, Importeur)?
- Liegt ein Hochrisiko-System vor (Art. 6 i.V.m. Anhang III Nr. 1-8 KI-VO)?
- Sind verbotene Praktiken nach Art. 5 KI-VO ausgeschlossen?
- Welche konkreten Pflichten aus dem aktuellen Skill-Kontext sind einschlaegig?
- Ist die Maßnahme nach aktuellem Art. 113- und Digital-Omnibus-Zeitstrahl fristgerecht umgesetzt?
Output-Template — Prüfergebnis
Adressat: Prüfer / Rechtsberater — Tonfall: strukturiert-rechtlich
PRUEFERGEBNIS — HOCHRISIKO TECHNISCHE DOKUMENTATION ART 11 UND ANHANG IV
[DATUM] — System: [SYSTEMNAME] — Mandant: [NAME MANDANT]
[AKTENZEICHEN]
Gepruefte Norm(en): [Art. 11 Rn. 5]
Ergebnis:
[ ] Anforderung erfuellt
[ ] Anforderung nicht erfuellt — Massnahmen erforderlich:
1. [MASSNAHME — Verantwortlicher: NAME — Frist: DATUM]
[ ] Nicht einschlaegig — Begruendung: [BEGRUENDUNG]
Sanktionsrisiko: [NIEDRIG / MITTEL / HOCH — bis [BETRAG] nach Art. 99 KI-VO]
Naechster Skill: [FOLGE-SKILL]
Geprueft: [NAME], [DATUM]
Quellenregel: Entscheidungen nur nach Prüfung einer amtlichen oder frei zugänglichen Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage ausgeben.
1---2name: hochrisiko-technische-dokumentation-art-11-und-anhang-iv3description: Für Technische Dokumentation — Art. 11 und Anhang IV europäischer Technikregulierungsrahmen: ordnet Akte, Belege und Lücken; Ergebnis: Prüfprodukt mit Risiko und nächstem Schritt.4---56# Technische Dokumentation — Art. 11 und Anhang IV KI-VO78## Arbeitsweg910- Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?11- Fristen und Eilrisiken zuerst markieren: KI-VO Art. 5 Verbote ab 02.02.2025, Art. 51-55 GPAI ab 02.08.2025, Art. 50 Transparenz ab 02.08.2026, Hochrisiko Anhang III nach Digital-Omnibus-Zeitstrahl spätestens ab 02.12.2027, Anhang I spätestens ab 02.08.2028; vor Außenverwendung amtlichen Stand prüfen.12- Tragende Normen verifizieren: KI-VO (EU 2024/1689) Art. 3, 5 (Verbote), 6 (Hochrisiko), 8-15 (Anforderungen), 16, 26 (Pflichten Anbieter/Betreiber), 50 (Transparenz), 51-55 (GPAI), 73, 99 (Sanktionen) — Fundstellen über gesetze-im-internet.de, dejure.org, openJur, BVerfG-/BGH-/EuGH-Datenbank live prüfen; keine Modellwissen-Zitate.13- Zuständige Stelle bestimmen und Adressaten richtig wählen: Anbieter, Betreiber, Importeur, Händler, Marktüberwachungsbehörde (BNetzA/BMDV), benannte Stelle, EU-AI-Office, AI Board.14- Dokumente und Beweismittel sammeln und auf Lücken prüfen: Konformitätserklärung Art. 47, technische Dokumentation Anhang IV, Risikomanagement-System Art. 9, Datengovernance Art. 10, FRIA (Fundamental Rights Impact Assessment) Art. 27, EU-Datenbank-Registrierung Art. 49 — fehlende Belege durch Akteneinsicht oder Rückfrage beim Mandanten beschaffen, Live-Check für tagesaktuelle Normänderungen und Verwaltungspraxis.1516## Zeitpunkt der Erstellung1718Die technische Dokumentation muss vor dem Inverkehrbringen oder der Inbetriebnahme des Hochrisiko-KI-Systems erstellt sein. Sie ist bei wesentlichen Änderungen zu aktualisieren.1920## Inhalt der technischen Dokumentation nach Anhang IV KI-VO2122### Abschnitt 1 — Allgemeine Beschreibung des KI-Systems2324- Name, Version und Zweck des Systems25- Vorgesehene Verwendung und bestimmungsgemäßer Einsatz26- Beschreibung der Wechselwirkungen mit Hardware oder Software, mit der das System zusammenarbeitet27- Kategorien natürlicher Personen, die vom System betroffen sind28- Beschreibung der Ausgaben und deren Verwendung29- Hardware-Anforderungen3031### Abschnitt 2 — Detaillierte Beschreibung von Elementen und Entwicklungsprozess3233- Entwicklungsmethoden und Verfahren (einschließlich Software-Entwicklungsverfahren)34- Systembeschreibung: Architektur, Methoden und Modelle35- Trainingsverfahren und -methodiken36- Beschreibung der Trainingsdaten und ihrer Eigenschaften (Herkunft, Umfang, Verarbeitungsschritte)37- Informationen über vortrainierte Modelle und externe Tools38- Ergebnisse der Validierungs- und Testverfahren39- Validierungs- und Testprotokolle4041### Abschnitt 3 — Informationen über die Überwachung, den Betrieb und die Kontrolle4243- Leistungsmetriken und Messmethoden44- Leistungsniveaus und Schwellenwerte45- Annahmen und Einschränkungen des Systems46- Bekannte oder vorhersehbare Risiken47- Datenpflege und Datenpipeline48- Mögliche Einsatzszenarien außerhalb der vorgesehenen Verwendung4950### Abschnitt 4 — Überwachung nach dem Inverkehrbringen5152- Plan für die Überwachung nach dem Inverkehrbringen (Art. 72 KI-VO)5354### Abschnitt 5 — Konformitätsbewertungsverfahren5556- Ergebnisse der Konformitätsbewertung57- Beteiligung benannter Stellen (falls zutreffend)58- EU-Konformitätserklärung5960### Abschnitt 6 — EU-Konformitätserklärung6162Verweis auf die EU-Konformitätserklärung nach Anhang V KI-VO.6364### Abschnitt 7 — Einfache Beschreibung für Betreiber6566Kurzfassung der wesentlichen Merkmale des Systems, die für Betreiber verständlich sein muss.6768## Besonderheiten für GPAI-Modelle als Grundlage6970Wenn das Hochrisiko-KI-System auf einem GPAI-Modell aufbaut, sind in der technischen Dokumentation auch die Eigenschaften des GPAI-Modells zu dokumentieren — soweit der Anbieter des GPAI-Modells entsprechende Informationen bereitgestellt hat (Art. 11 Abs. 3 KI-VO).7172## Aktualisierungspflichten7374Die technische Dokumentation ist aktuell zu halten. Eine Aktualisierung ist insbesondere erforderlich:75- Bei wesentlichen Änderungen des Systems76- Bei Änderungen des vorgesehenen Verwendungszwecks77- Wenn neue Risiken bekannt werden78- Bei Änderungen der Marktüberwachungsvorschriften7980## Aufbewahrungspflichten8182Die technische Dokumentation ist zehn Jahre nach Inverkehrbringen oder Inbetriebnahme aufzubewahren (Art. 18 KI-VO). Bei Hochrisiko-KI in sicherheitskritischen Bereichen können längere Fristen gelten.8384## Prüffragen8586- Liegt eine schriftliche, aktuelle technische Dokumentation vor, die alle Abschnitte nach Anhang IV abdeckt?87- Wurde die Dokumentation bei der letzten wesentlichen Systemänderung aktualisiert?88- Ist die Dokumentation für die zuständige nationale Marktüberwachungsbehörde auf Anfrage bereit?89- Liegt eine verständliche Kurzbeschreibung für Betreiber vor?9091---9293Hinweis: Keine Rechtsberatung. Mechanische Prüfung anhand vom Nutzer behaupteter Tatsachen. Die KI-VO ist in Auslegung und Konkretisierung dynamisch; Leitlinien der Kommission und Durchführungsrechtsakte sind laufend zu beobachten.9495## Zentrale Normen (Paragrafenkette)96- Art. 3 Nr. 3/4 KI-VO — Anbieter / Betreiber-Definition97- Art. 5 KI-VO — verbotene Praktiken (absolut ab 02.02.2025)98- Art. 6 i.V.m. Anhang III KI-VO — Hochrisiko-Klassifikation99- Art. 26 KI-VO — Betreiberpflichten100- Art. 99 KI-VO — Bussgelder bis 35 Mio. EUR / 7 % Jahresumsatz101102## Triage zu Beginn1031. Welche Rolle hat das Unternehmen im KI-Lieferkette (Art. 3 KI-VO — Anbieter, Betreiber, Importeur)?1042. Liegt ein Hochrisiko-System vor (Art. 6 i.V.m. Anhang III Nr. 1-8 KI-VO)?1053. Sind verbotene Praktiken nach Art. 5 KI-VO ausgeschlossen?1064. Welche konkreten Pflichten aus dem aktuellen Skill-Kontext sind einschlaegig?1075. Ist die Maßnahme nach aktuellem Art. 113- und Digital-Omnibus-Zeitstrahl fristgerecht umgesetzt?108109## Output-Template — Prüfergebnis110**Adressat:** Prüfer / Rechtsberater — Tonfall: strukturiert-rechtlich111```112PRUEFERGEBNIS — HOCHRISIKO TECHNISCHE DOKUMENTATION ART 11 UND ANHANG IV113[DATUM] — System: [SYSTEMNAME] — Mandant: [NAME MANDANT]114[AKTENZEICHEN]115116Gepruefte Norm(en): [Art. 11 Rn. 5]117118Ergebnis:119[ ] Anforderung erfuellt120[ ] Anforderung nicht erfuellt — Massnahmen erforderlich:121 1. [MASSNAHME — Verantwortlicher: NAME — Frist: DATUM]122[ ] Nicht einschlaegig — Begruendung: [BEGRUENDUNG]123124Sanktionsrisiko: [NIEDRIG / MITTEL / HOCH — bis [BETRAG] nach Art. 99 KI-VO]125Naechster Skill: [FOLGE-SKILL]126Geprueft: [NAME], [DATUM]127```128129> Quellenregel: Entscheidungen nur nach Prüfung einer amtlichen oder frei zugänglichen Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage ausgeben.