/ki-folgenabschätzung – KI-Folgenabschätzung
Zweck
Die KI-Folgenabschätzung ist eine dokumentierte Entscheidung, kein Formular. Sie beantwortet:
Was tut dieses KI-System, wie gelangt es zu seinen Ergebnissen, wen betrifft es bei Fehlern,
welche Aufsicht besteht, und ist der Einsatz vertretbar?
Dieses Skill kombiniert zwei rechtlich eigenständige Instrumente:
- FRIA (Fundamental Rights Impact Assessment) nach Art. 27 KI-VO – für Betreiber
hochriskanter KI-Systeme, insbesondere öffentliche Stellen sowie private Stellen, die
öffentlich finanzierte Dienste erbringen oder Kreditwürdigkeitsbewertungen bzw.
Lebens-/Krankenversicherungs-Risikobewertungen vornehmen.
- DSFA (Datenschutz-Folgenabschätzung) nach Art. 35 DSGVO – bei KI-Systemen, die
personenbezogene Daten verarbeiten und ein hohes Risiko für die Rechte und Freiheiten
natürlicher Personen begründen können.
Eine DSFA ist keine FRIA, und eine FRIA ist keine DSFA. Sie überschneiden sich häufig
und müssen parallel durchgeführt werden. Dieses Skill deckt beide ab und kennzeichnet explizit,
welche Abschnitte welchem Instrument zugehören.
Eingaben
- Konfiguration aus
~/.claude/plugins/config/claude-fuer-deutsches-recht/ki-governance/CLAUDE.md
(Hausformat Folgenabschätzung, Use-Case-Register, regulatorischer Fußabdruck)
- Systembeschreibung oder Triage-Ergebnis
- Seed-Folgenabschätzung (sofern im Setup übergeben)
Rechtlicher Rahmen
Kernvorschriften
- Art. 27 KI-VO (VO 2024/1689) — Folgenabschätzung für Grundrechte (FRIA): Betreiber hochriskanter KI-Systeme, insbesondere öffentliche Stellen sowie private Stellen, die öffentlich finanzierte Dienste erbringen oder Kreditwürdigkeitsbewertungen vornehmen, sind zur Durchführung verpflichtet.
- Art. 35 DSGVO — Datenschutz-Folgenabschätzung (DSFA): Pflicht bei hohem Risiko für Rechte und Freiheiten natürlicher Personen, insbesondere bei automatisierten Entscheidungen (Art. 22 DSGVO), Profiling oder Verarbeitung besonderer Datenkategorien (Art. 9 DSGVO).
- Art. 22 DSGVO — Automatisierte Einzelentscheidungen mit Rechtswirkung oder erheblicher Beeinträchtigung; nur bei Vorliegen einer Rechtsgrundlage nach Abs. 2 lit. a–c zulässig.
- Art. 26, Art. 6 i.V.m. Anhang III KI-VO — Betreiberpflichten bei Hochrisiko-KI; Klassifikation nach Anhang III bestimmt Pflichtumfang.
- § 26 BDSG — Beschäftigtendatenschutz; bei KI-Systemen zur Mitarbeiterüberwachung oder -bewertung einschlägig.
- § 44b UrhG, Art. 4 DSM-RL — Text- und Data-Mining-Schranke; Opt-out-Mechanismus bei Trainingsdaten.
- § 203 StGB — Berufsgeheimnis; KI-Einsatz in der Kanzlei muss mit Mandantenvertraulichkeit vereinbar sein.
Leitentscheidungen
- Rechtsprechung: keine Entscheidung aus Modellwissen zitieren; vor Ausgabe über offizielle oder frei zugängliche Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage verifizieren.
Kommentare
- Keine Kommentar-, Handbuch- oder Aufsatzfundstellen aus Modellwissen zitieren. Literatur nur nutzen, wenn der Nutzer die Quelle bereitstellt oder ein lizenzierter Live-Zugriff sie verifiziert.
- Wendehorst/Grinzinger, in: Wendehorst/Grinzinger, AI Act, 1. Aufl. 2024, Art. 27 Rn. 3 (FRIA-Anforderungen für Betreiber).
Ablauf
- Praxisprofil lesen; Hausformat Folgenabschätzung bestätigen.
- Risikotrack bestimmen (vereinfacht oder vollständig) anhand Governance-Stufe und
Systemeigenschaften.
- Aufnahme führen – gesprächig, kein Formular.
- Regulierungsklassifizierung für jeden einschlägigen Rechtsakt im Fußabdruck – Risikoklasse,
Verbots-Exposition, anwendbare Pflichten; Primärquellen zitieren.
- Abschätzung im Hausformat schreiben.
- Richtlinien-Diff gegen KI-Governance-Commitments in CLAUDE.md.
- Ausgabe: Abschätzungsdokument + Bedingungsliste + Übergabe-Flags (Datenschutz DSFA,
Vendor-Review bei Bedarf).
Mandate-Kontext
Mandate-Workspaces-Einstellung aus CLAUDE.md prüfen. Bei aktivierten Workspaces und fehlendem
aktivem Mandat fragen: "Für welches Mandat? Oder Praxisebene?" Ausgaben in den Mandatsordner
schreiben.
Schritt 0: Ist eine Folgenabschätzung erforderlich?
Auslöserkriterien aus CLAUDE.md prüfen.
Unabhängig davon stets prüfen:
- Trifft die KI eine oder beeinflusst sie wesentlich eine Entscheidung, die eine Person
betrifft (Beschäftigung, Kredit, Zugang, Preisgestaltung, Content-Moderation)?
- Verarbeitet die KI personenbezogene Daten von Personen?
- Handelt es sich um ein kundenseitiges KI-System und nicht rein intern?
- Nutzt die KI ein Drittanbieter-Modell, bei dem das Unternehmen Betreiber ist?
- Liegt der Anwendungsfall in der Erhöhten oder Hohen Governance-Stufe?
- Ist das System nach Art. 6 KI-VO i.V.m. Anhang III als hochriskant eingestuft?
Wenn nichts zutrifft und der Hausauslöser nicht greift:
"Eine vollständige Folgenabschätzung scheint nicht erforderlich. Hier ein Absatz für die
Akte, der erklärt warum – für den Fall, dass jemand fragt."
Schritt 1: Risikotrack
Vor der Aufnahme Track bestimmen. Tier-Definitionen aus CLAUDE.md (## Use-Case-Register
und ## Governance-Stufen), nicht aus einem fest codierten Rahmen.
Vereinfachter Track – Standard-Governance-Stufe, kein EU-Nexus, keine Hochrisiko-Klasse,
kein Art. 35 DSGVO-Auslöser.
Vollständige Abschätzung – Erhöhte oder Hohe Governance-Stufe, EU-Nexus, Hochrisiko-Klasse
nach KI-VO oder Art. 35-Auslöser.
Im Zweifel vollständige Abschätzung. Ein vereinfachter Track, der sich als falsch erweist,
ist schlechter als eine gründliche Abschätzung für etwas mit niedrigem Risiko.
Schritt 2: Aufnahme
Vor dem Schreiben Antworten auf folgende Fragen einholen. Gesprächig – kein Formular.
Das System
- Was tut die KI? In Alltagssprache, nicht Marketingtext.
- Welches Modell oder welcher Anbieter treibt es an? Fine-tuned oder off-the-shelf?
- Wo sitzt es im Arbeitsablauf – assistierend (Mensch prüft Ausgabe), augmentierend (Mensch kann
übersteuern, tut es aber meist nicht) oder automatisiert (kein Mensch im Ablauf)?
- Was ist die Ausgabe – generierter Text, ein Score, eine Klassifizierung, eine Empfehlung,
eine Aktion?
Betroffene Personen
- Wen betreffen die Ausgaben der KI – Mitarbeiter, Kunden, Dritte?
- Wenn die KI einen Fehler macht (False Positive, False Negative, Halluzination), wen
trifft der Schaden und was ist der schlimmste realistische Fall?
- Sind schutzbedürftige Gruppen unverhältnismäßig betroffen – Minderjährige, Bewerber,
Personen in finanzieller Not, Patienten?
Eingaben und Daten
- Welche Daten verarbeitet die KI?
- Verarbeitet sie personenbezogene Daten? Von wem? (Art. 4 Nr. 1 DSGVO)
- Wurde das Modell auf Unternehmensdaten trainiert oder ist es ein Foundation Model ohne
unternehmensspezifisches Training?
- Wohin gehen Eingabedaten – verlassen sie den Perimeter an eine Drittanbieter-Modell-API?
(Auftragsverarbeitung Art. 28 DSGVO prüfen)
- Trainingsdaten-Transparenz: Falls eigene Daten zum Training verwendet wurden, UrhG-Prüfung
(§ 44b UrhG, Art. 4 DSM-RL Text- und Data-Mining-Schranke) und GeschGehG-Prüfung.
Entscheidungsfindung und Aufsicht
- Löst die KI-Ausgabe automatisch eine Aktion aus, oder entscheidet ein Mensch?
(Automatisierte Entscheidungsfindung Art. 22 DSGVO prüfen)
- Falls menschliche Prüfung: Wie oft ändert der Mensch tatsächlich die Ausgabe der KI?
(Wenn "selten" – der Mensch prüft nicht wirklich; er stempelt ab.)
- Gibt es ein Widerspruchs- oder Korrekturverfahren für betroffene Personen? (Art. 22 Abs. 3
DSGVO; Art. 26 Abs. 6 KI-VO)
- Wer ist für die Ausgaben des KI-Systems verantwortlich – gibt es einen benannten Eigentümer?
Genauigkeit und Fehler
- Was ist die bekannte oder geschätzte Fehlerrate? Welche Tests wurden durchgeführt?
- Was passiert, wenn die KI falsch liegt – wird der Fehler angezeigt, protokolliert, korrigiert?
- Wurden Bias-Tests durchgeführt? Gegenüber welchen demografischen Gruppen?
Einsatzstufe und Umfang
- Stufe: Geplant und noch nicht gebaut / Pilotbetrieb / Live in Produktion / Live und skaliert?
- Umfang: Wie viele Personen sind ca. pro Monat/Jahr betroffen?
- Verlauf: Wurde es bereits bewertet? Gab es Entscheidungen, die angefochten oder
aufgehoben wurden?
Schritt 3: Regulierungsklassifizierung
Schritt 3 Vorprüfung – Fußabdruckaktualität. Betroffene Bevölkerungsgruppe und Entscheidungstyp
aus Schritt 2 gegen erfassten regulatorischen Fußabdruck prüfen. Falls der Anwendungsfall eine
neue betroffene Gruppe oder einen neuen Entscheidungstyp einführt, Regime neu ableiten statt
veralteten Fußabdruck zu iterieren.
Für jeden einschlägigen Rechtsakt im Fußabdruck:
KI-VO (VO 2024/1689):
- Risikoklasse nach Art. 6 KI-VO i.V.m. Anhang III
[prüfen]
- Verbotene Praktiken Art. 5 KI-VO
[prüfen]
- Betreiberpflichten Art. 26 KI-VO (technische Dokumentation, Protokollierung, menschliche
Aufsicht, Unterrichtung von Arbeitnehmern)
[prüfen]
- FRIA Art. 27 KI-VO – erforderlich? (Öffentliche Stellen oder öffentlich finanzierte private
Dienste; Kreditwürdigkeit; Lebens-/Krankenversicherungs-Risikobewertung)
[prüfen]
- Transparenzpflichten Art. 50 KI-VO (Chatbot-Offenlegung, Deepfake-Kennzeichnung)
[prüfen]
DSGVO / BDSG:
- DSFA-Pflicht Art. 35 DSGVO – bei hohem Risiko für Rechte und Freiheiten, insbesondere bei
automatisierten Entscheidungen (Art. 22), Profiling, Verarbeitung besonderer Kategorien
(Art. 9)
[prüfen]
- Auftragsverarbeitung Art. 28 DSGVO bei Drittanbietern
[prüfen]
- Automatisierte Entscheidungsfindung Art. 22 DSGVO
[prüfen]
- Beschäftigtendatenschutz § 26 BDSG bei Mitarbeiter-KI
[prüfen]
ProdHaftG / Produktsicherheitsrecht:
- KI-System als Produkt i.S.d. ProdHaftG – Herstellerhaftung für fehlerhafte KI-Ausgaben
bei körperlichen Schäden prüfen
[Modellwissen – prüfen]
§ 203 StGB:
- Bei Kanzleieinsatz: Mandantengeheimnis und KI-Einsatz vereinbar? Welche Schutzmechanismen
(On-Premise, Verarbeitung ohne Training) sind vorhanden?
[prüfen]
UrhG / GeschGehG:
- Trainings- oder Input-Daten: § 44b UrhG-Schranke, Art. 4 DSM-RL Opt-out-Mechanismus,
GeschGehG-Schutz für Modellarchitektur und proprietäre Daten
[prüfen]
Schritt 4: Abschätzung schreiben
Seed-Struktur aus CLAUDE.md verwenden. Falls keine erfasst, diese Grundstruktur:
[ARBEITSPRODUKT-HEADER – gemäß Plugin-Konfiguration]
# KI-Folgenabschätzung: [System-/Funktionsname]
**Erstellt von:** [Name] | **Datum:** [Datum] | **Status:** ENTWURF / GENEHMIGT
**Systemeigentümer:** [Name] | **KI-Governance-Prüfer:** [Name]
**Governance-Stufe:** [Standard / Erhöht / Hoch]
**Track:** [Vereinfacht / Vollständig]
**Instrument:** [FRIA nach Art. 27 KI-VO / DSFA nach Art. 35 DSGVO / Beide]
---
## Zusammenfassung
[Zwei Sätze: Was tut diese KI und ist der Einsatz vertretbar? Z. B. "Dieses System nutzt
ein Drittanbieter-KI-System, um Erstentwürfe für Kundensupport-Antworten vor menschlicher Prüfung
zu erstellen. Die Verarbeitung ist mit der KI-Richtlinie des Unternehmens vereinbar;
drei Bedingungen vor dem Produktiveinsatz erforderlich."]
**Gesamtrisiko:** 🟢 Niedrig / 🟡 Mittel / 🟠 Hoch / 🔴 Sehr hoch
---
## 1. Systembeschreibung
**Funktion:** [Alltagssprache – kein Marketing]
**Modell / Anbieter:** [Wer liefert die KI]
**Einsatzmodus:** [Assistierend / Augmentierend / Automatisiert]
**Ausgabetyp:** [Text / Score / Klassifizierung / Empfehlung / Aktion]
**Status:** [Nicht gestartet / Pilotbetrieb / Produktion]
---
## 2. Betroffene Personen
**Wen es betrifft:** [Mitarbeiter / Kunden / Dritte]
**Umfang:** [Wie viele Personen, wie oft]
**Schaden bei Fehler:** [Realistischster Worst Case – konkret, nicht generisch]
**Schutzbedürftige Gruppen betroffen:** [Ja – [wer] / Nein]
---
## 3. Dateneingaben (DSGVO-relevant)
**Datenkategorien:** [Konkrete Felder, nicht "Nutzerdaten"]
**Personenbezogene Daten:** [Ja – [von wem] / Nein]
**Daten verlassen Perimeter?** [Ja – an [Anbieter] / Nein]
**Auftragsverarbeitung Art. 28 DSGVO:** [Vereinbarung vorhanden / Erforderlich / Entfällt]
**Modell-Training:** [Unternehmensdaten verwendet / Foundation Model / Fine-tuned auf [Datensatz]]
**UrhG § 44b / Art. 4 DSM-RL:** [Opt-out erklärt / Prüfung erforderlich / Entfällt] `[prüfen]`
**GeschGehG:** [Schutz proprietärer Daten sichergestellt / Prüfung erforderlich] `[prüfen]`
---
## 4. Entscheidungsfindung und Aufsicht
**Mensch im Ablauf:** [Immer / Nominell (Stempel-Risiko) / Nein]
**Übersteuerungsmechanismus:** [Wie ein Mensch eingreifen oder korrigieren kann]
**Art. 22 DSGVO anwendbar?** [Ja – vollautomatisierte Entscheidung / Nein] `[prüfen]`
**Widerspruchs-/Korrekturverfahren:** [Ja – [wie] / Nein]
**Benannter Eigentümer:** [Name oder Rolle]
---
## 5. Genauigkeit und Verzerrungen
**Fehlerrate:** [Bekannt / Geschätzt / Nicht getestet]
**Fehlermodus:** [Was passiert, wenn die KI falsch liegt – angezeigt? protokolliert? korrigiert?]
**Bias-Test:** [Durchgeführt – [Ergebnisse] / Nicht durchgeführt / Nicht zutreffend]
---
## 6. Regulierungsklassifizierung
### 6.1 KI-VO (VO 2024/1689)
**Klassifizierung:** [Klasse + Pinpoint-Zitat der maßgeblichen Bestimmung] `[prüfen]`
**Verbotene Praktiken ausgelöst?** [Keine erkannt / [konkrete Bestimmung und warum]] `[prüfen]`
**Anwendbare Betreiberpflichten:** [Art. 26 KI-VO – Liste mit Zitaten] `[prüfen]`
**FRIA Art. 27 KI-VO erforderlich?** [Ja – separate Lieferung / Nein / Prüfung erforderlich] `[prüfen]`
**Art. 50 Transparenzpflichten:** [Offenlegung erforderlich / Entfällt] `[prüfen]`
**Inkrafttreten/Durchsetzungsdatum:** [Datum(en)] `[prüfen]`
**Offene Auslegungsfragen:** [Markierungen]
### 6.2 DSGVO / BDSG
**DSFA Art. 35 DSGVO erforderlich?** [Ja – gesonderte Durchführung / Nein] `[prüfen]`
**Art. 22 DSGVO (automatisierte Entscheidung):** [Greift / Greift nicht / Prüfung erforderlich] `[prüfen]`
**Art. 28 DSGVO (Auftragsverarbeitung):** [AVV abgeschlossen / Erforderlich / Entfällt] `[prüfen]`
**§ 26 BDSG (Beschäftigtendatenschutz):** [Einschlägig / Nicht einschlägig] `[prüfen]`
### 6.3 Sonstige einschlägige Rechtsakte
**ProdHaftG:** [Haftungsanalyse erforderlich / Entfällt] `[prüfen]`
**§ 203 StGB:** [Mandantengeheimnis gewahrt / Schutzmaßnahmen erforderlich] `[prüfen]`
**UrhG § 44b / GeschGehG:** [Trainingsdaten-Compliance sichergestellt / Prüfung erforderlich] `[prüfen]`
---
## 7. Richtlinien-Konsistenz
| Richtlinien-Commitment | Konsistent? | Hinweise |
|---|---|---|
| [Commitment aus CLAUDE.md KI-Richtlinien-Verpflichtungen] | 🟢 / 🟡 / 🟠 / 🔴 | |
[Falls ein Punkt 🟡 oder schlechter: Richtlinienaktualisierung vor dem Einsatz oder Design-
Änderung erforderlich. Einer von beiden muss sich ändern – nicht beides markiert lassen.]
---
## 8. Risiken und Mitigationen
| # | Risiko | Eintrittswahrscheinlichkeit | Auswirkung | Mitigation | Status | Eigentümer |
|---|---|---|---|---|---|---|
| 1 | [Konkretes Risiko, das an diesem Design haftet – nicht generisch "KI-Halluzination"] | N/M/H | N/M/H | [Konkrete Maßnahme] | Erledigt / Geplant / Lücke | [Name] |
**Restrisiko nach Mitigationen:** [Bewertung]
---
## 9. Empfehlung
**[GENEHMIGT / GENEHMIGT MIT BEDINGUNGEN / ÄNDERUNGEN ERFORDERLICH / NICHT GENEHMIGT]**
**Bedingungen (sofern vorhanden):**
- [ ] [Konkrete Maßnahme vor dem Einsatz – Eigentümer, Frist]
**DSFA Art. 35 DSGVO erforderlich?** [Ja – Datenschutzrecht-Plugin ausführen / Nein]
**FRIA Art. 27 KI-VO als separate Lieferung?** [Ja / Nein]
**Vendor-AI-Review erforderlich?** [Ja – `/ki-governance:ki-anbieter-prüfung` / Nein]
**Freigabe:** [Name, Datum]
---
## Zitatprüfung
Regulierungszitate in Abschnitt 6 wurden von einem KI-Modell generiert und nicht gegen
Primärquellen verifiziert. Vor Zertifizierung oder Nutzung der Abschätzung jeden zitierten
Artikel gegen EUR-Lex oder Gesetze im Internet prüfen: Pinpoint, Aktualität, Durchführungsakte.
`[Modellwissen – prüfen]`-Markierungen tragen das höchste Fabrikationsrisiko und sollten
zuerst geprüft werden.
Ausgabeformat
Das Ausgabedokument folgt der Seed-Struktur aus CLAUDE.md (Schritte 4 und 7). Das Dokument enthält:
- Arbeitsergebnis-Kopfzeile (gemäß Plugin-Konfiguration, privilegiert und vertraulich)
- Zusammenfassung — zwei Sätze: Was tut diese KI, ist der Einsatz vertretbar?
- Gesamtrisiko-Bewertung — 🟢 Niedrig / 🟡 Mittel / 🟠 Hoch / 🔴 Sehr hoch
- Abschnitte 1–9 (Systembeschreibung, Betroffene, Daten, Aufsicht, Genauigkeit, Klassifizierung, Richtlinien, Risiken, Empfehlung)
- Bedingungsliste mit benannten Eigentümern und Fristen
- Weiterleitungs-Flags: DSFA-Pflicht? Vendor-Review erforderlich?
Bei vereinfachtem Track: Abschnitte 1–3 und Abschnitt 9 sind Pflicht; Abschnitte 4–8 können zusammengefasst werden.
Beispiel
Anfrage: "Wir wollen einen Chatbot für die Erstberatung von Mandanten einsetzen — was müssen wir prüfen?"
Ablauf:
- Risikotrack: Vollständig (erhöhte Governance-Stufe; Drittanbieter-KI-System; Mandantendaten).
- Art. 6 Abs. 2 KI-VO i. V. m. Anhang III: Typischer Mandanten-Erstberatungs-Chatbot ist nicht schon deshalb Hochrisiko, weil er ein allgemeines KI-System nutzt. Entscheidend ist die Zweckbestimmung: Hochrisiko erst bei Einsatz für einen Anhang-III-Zweck, etwa Justiz-/Rechtsdurchsetzungsentscheidung, Beschäftigung, Kreditwürdigkeit oder Zugang zu wesentlichen Diensten.
- DSFA Art. 35 DSGVO: Prüfung erforderlich — Verarbeitung von Mandantendaten durch Drittanbieter-API (Art. 28 DSGVO); mögliche automatisierte Empfehlungen.
- Art. 50 KI-VO: Chatbot-Offenlegungspflicht gegenüber Mandanten.
- § 203 StGB: Mandantengeheimnis — Auftragsverarbeitungsvertrag mit KI-Anbieter erforderlich, Verarbeitung ohne Training sicherstellen.
Ergebnis: GENEHMIGT MIT BEDINGUNGEN — Art. 28 DSGVO AVV abschließen; Chatbot-Offenlegung implementieren; DSFA durchführen; Mandanteneinwilligung einholen.
Quellenpflicht
Verbindliche Zitierweise gemäß ../references/zitierweise.md.
Leitende Normen:
- Art. 27 KI-VO (VO 2024/1689) – FRIA
[Primärquelle – EUR-Lex]
- Art. 35 DSGVO – DSFA
[Primärquelle – EUR-Lex]
- Art. 5, 6, 14, 26, 50 KI-VO
[Primärquelle – EUR-Lex]
- Art. 22, 28 DSGVO – Automatisierte Entscheidungen, Auftragsverarbeitung
[Primärquelle – EUR-Lex]
- § 26 BDSG – Beschäftigtendatenschutz
[Primärquelle – gesetze-im-internet.de]
- § 44b UrhG – Text- und Data-Mining-Schranke
[Primärquelle – gesetze-im-internet.de]
- Art. 4 Richtlinie (EU) 2019/790 (DSM-RL) – Text- und Data-Mining
[Primärquelle – EUR-Lex]
- § 203 StGB – Mandantengeheimnis
[Primärquelle – gesetze-im-internet.de]
Leitentscheidungen:
Rechtsprechung: keine Entscheidung aus Modellwissen zitieren; vor Ausgabe über offizielle oder frei zugängliche Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage verifizieren.
Keine Kommentar-, Handbuch- oder Aufsatzfundstellen aus Modellwissen zitieren. Literatur nur nutzen, wenn der Nutzer die Quelle bereitstellt oder ein lizenzierter Live-Zugriff sie verifiziert.
Keine Kommentar-, Handbuch- oder Aufsatzfundstellen aus Modellwissen zitieren. Literatur nur nutzen, wenn der Nutzer die Quelle bereitstellt oder ein lizenzierter Live-Zugriff sie verifiziert.
Frenzel, in: Paal/Pauly, DSGVO BDSG, 3. Aufl. 2021, Art. 22 Rn. 12
Wendehorst/Grinzinger, AI Act, 1. Aufl. 2024, Art. 27 Rn. 3 (FRIA-Anforderungen)
Risiken / typische Fehler
- FRIA und DSFA verwechseln. Beide Instrumente explizit kennzeichnen und als getrennte
Lieferungen behandeln, wenn beide erforderlich sind.
- Art. 22 DSGVO ignorieren. Bei automatisierten Entscheidungen immer auf vollständige
Automatisierung prüfen – auch bei nominell menschlicher Prüfung (Stempel-Risiko).
- Pinpoint-Zitate ohne Prüfung. Artikel-Nummern der KI-VO haben sich während der
Konsolidierung verschoben; jeden Pinpoint gegen den Amtsblatttext prüfen.
- Zu viele generische Risiken. Ziel: 2–5 echte, am Design haftende Risiken, nicht 12
aufgeblähte.
- Zertifizierung ohne Anwalt (bei Nicht-Juristen). Vor Genehmigungsstempel auf
Anwaltsprüfung bestehen.
Triage zu Beginn
- Liegt ein Hochrisiko-KI-System nach Art. 6 KI-VO i.V.m. Anhang III vor (Nr. 1-8)?
- Ist eine DSFA nach Art. 35 DSGVO erforderlich — automatisierte Entscheidung, Profiling, Art. 9-Daten?
- Sind personenbezogene Daten betroffen — verlassen sie den Perimeter an Drittanbieter-API?
- Handelt es sich um eine oeffentliche Stelle oder einen oeffentlich finanzierten Dienst (FRIA Art. 27 KI-VO)?
- Ist der Einsatz assistierend oder vollautomatisiert — Stempel-Risiko beim nominellen Human-Review?
Output-Template — Folgenabschaetzungs-Zusammenfassung
Adressat: Systemeigentuemer / Governance-Team — Tonfall: strukturiert-berichtend
KI-FOLGENABSCHAETZUNG — ZUSAMMENFASSUNG
[DATUM] — System: [SYSTEMNAME] — Status: ENTWURF / GENEHMIGT
Governance-Stufe: [Standard / Erhoeht / Hoch]
Instrument: [FRIA Art. 27 KI-VO / DSFA Art. 35 DSGVO / Beide]
GESAMTRISIKO: [NIEDRIG / MITTEL / HOCH / SEHR HOCH]
KLASSIFIZIERUNG:
- KI-VO: [Risikoklass + Art./Anhang-III-Nr.]
- DSGVO Art. 22: [Einschlaegig / Nicht einschlaegig]
- FRIA Art. 27 KI-VO: [Erforderlich / Nicht erforderlich]
- DSFA Art. 35 DSGVO: [Erforderlich / Nicht erforderlich]
EMPFEHLUNG: [GENEHMIGT / GENEHMIGT MIT BEDINGUNGEN / ABGELEHNT]
Bedingungen:
1. [BEDINGUNG — Eigentuemer: NAME — Frist: DATUM]
2. [BEDINGUNG — Eigentuemer: NAME — Frist: DATUM]
Weiterleitungs-Flags:
- Vendor-Review: [Ja / Nein]
- Separate DSFA: [Ja / Nein]
Freigabe: [NAME], [DATUM]
1---2name: ki-folgenabschaetzung3description: KI-Folgenabschätzung (FRIA nach Art. 27 KI-VO + DSFA nach Art. 35 DSGVO) erstellen – strukturierte Aufnahme, Risikoanalyse, Regulierungsklassifizierung nach KI-VO und DSGVO, Richtlinien-Konsistenzprüfung und Empfehlung mit Bedingungen. Verwendet das Hausformat aus der Seed-Folgenabschätzung in der Praxisprofil-CLAUDE.md. Verwenden, wenn der Nutzer sagt "Folgenabschätzung für", "diesen KI-Anwendungsfall bewerten", "FRIA erstellen", "KI-Folgenabschätzung generieren", "wir müssen dieses KI-System dokumentieren", "KI-Risikoprüfung für X" oder nach einem bedingten Triage-Ergebnis.4---5
6# /ki-folgenabschätzung – KI-Folgenabschätzung
7
8## Zweck
9
10Die KI-Folgenabschätzung ist eine dokumentierte Entscheidung, kein Formular. Sie beantwortet:
11Was tut dieses KI-System, wie gelangt es zu seinen Ergebnissen, wen betrifft es bei Fehlern,
12welche Aufsicht besteht, und ist der Einsatz vertretbar?
13
14Dieses Skill kombiniert zwei rechtlich eigenständige Instrumente:
15- **FRIA (Fundamental Rights Impact Assessment)** nach Art. 27 KI-VO – für Betreiber
16 hochriskanter KI-Systeme, insbesondere öffentliche Stellen sowie private Stellen, die
17 öffentlich finanzierte Dienste erbringen oder Kreditwürdigkeitsbewertungen bzw.
18 Lebens-/Krankenversicherungs-Risikobewertungen vornehmen.
19- **DSFA (Datenschutz-Folgenabschätzung)** nach Art. 35 DSGVO – bei KI-Systemen, die
20 personenbezogene Daten verarbeiten und ein hohes Risiko für die Rechte und Freiheiten
21 natürlicher Personen begründen können.
22
23Eine DSFA ist **keine** FRIA, und eine FRIA ist **keine** DSFA. Sie überschneiden sich häufig
24und müssen parallel durchgeführt werden. Dieses Skill deckt beide ab und kennzeichnet explizit,
25welche Abschnitte welchem Instrument zugehören.
26
27## Eingaben
28
29- Konfiguration aus `~/.claude/plugins/config/claude-fuer-deutsches-recht/ki-governance/CLAUDE.md`
30 (Hausformat Folgenabschätzung, Use-Case-Register, regulatorischer Fußabdruck)
31- Systembeschreibung oder Triage-Ergebnis
32- Seed-Folgenabschätzung (sofern im Setup übergeben)
33
34## Rechtlicher Rahmen
35
36### Kernvorschriften
37
38- **Art. 27 KI-VO (VO 2024/1689)** — Folgenabschätzung für Grundrechte (FRIA): Betreiber hochriskanter KI-Systeme, insbesondere öffentliche Stellen sowie private Stellen, die öffentlich finanzierte Dienste erbringen oder Kreditwürdigkeitsbewertungen vornehmen, sind zur Durchführung verpflichtet.
39- **Art. 35 DSGVO** — Datenschutz-Folgenabschätzung (DSFA): Pflicht bei hohem Risiko für Rechte und Freiheiten natürlicher Personen, insbesondere bei automatisierten Entscheidungen (Art. 22 DSGVO), Profiling oder Verarbeitung besonderer Datenkategorien (Art. 9 DSGVO).
40- **Art. 22 DSGVO** — Automatisierte Einzelentscheidungen mit Rechtswirkung oder erheblicher Beeinträchtigung; nur bei Vorliegen einer Rechtsgrundlage nach Abs. 2 lit. a–c zulässig.
41- **Art. 26, Art. 6 i.V.m. Anhang III KI-VO** — Betreiberpflichten bei Hochrisiko-KI; Klassifikation nach Anhang III bestimmt Pflichtumfang.
42- **§ 26 BDSG** — Beschäftigtendatenschutz; bei KI-Systemen zur Mitarbeiterüberwachung oder -bewertung einschlägig.
43- **§ 44b UrhG, Art. 4 DSM-RL** — Text- und Data-Mining-Schranke; Opt-out-Mechanismus bei Trainingsdaten.
44- **§ 203 StGB** — Berufsgeheimnis; KI-Einsatz in der Kanzlei muss mit Mandantenvertraulichkeit vereinbar sein.
45
46### Leitentscheidungen
47
48- Rechtsprechung: keine Entscheidung aus Modellwissen zitieren; vor Ausgabe über offizielle oder frei zugängliche Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage verifizieren.
49
50### Kommentare
51
52- Keine Kommentar-, Handbuch- oder Aufsatzfundstellen aus Modellwissen zitieren. Literatur nur nutzen, wenn der Nutzer die Quelle bereitstellt oder ein lizenzierter Live-Zugriff sie verifiziert.
53- Wendehorst/Grinzinger, in: Wendehorst/Grinzinger, AI Act, 1. Aufl. 2024, Art. 27 Rn. 3 (FRIA-Anforderungen für Betreiber).
54
55## Ablauf
56
571. Praxisprofil lesen; Hausformat Folgenabschätzung bestätigen.
582. Risikotrack bestimmen (vereinfacht oder vollständig) anhand Governance-Stufe und
59 Systemeigenschaften.
603. Aufnahme führen – gesprächig, kein Formular.
614. Regulierungsklassifizierung für jeden einschlägigen Rechtsakt im Fußabdruck – Risikoklasse,
62 Verbots-Exposition, anwendbare Pflichten; Primärquellen zitieren.
635. Abschätzung im Hausformat schreiben.
646. Richtlinien-Diff gegen KI-Governance-Commitments in CLAUDE.md.
657. Ausgabe: Abschätzungsdokument + Bedingungsliste + Übergabe-Flags (Datenschutz DSFA,
66 Vendor-Review bei Bedarf).
67
68## Mandate-Kontext
69
70Mandate-Workspaces-Einstellung aus CLAUDE.md prüfen. Bei aktivierten Workspaces und fehlendem
71aktivem Mandat fragen: "Für welches Mandat? Oder Praxisebene?" Ausgaben in den Mandatsordner
72schreiben.
73
74---
75
76## Schritt 0: Ist eine Folgenabschätzung erforderlich?
77
78Auslöserkriterien aus CLAUDE.md prüfen.
79
80**Unabhängig davon stets prüfen:**
81- Trifft die KI eine oder beeinflusst sie wesentlich eine Entscheidung, die eine Person
82 betrifft (Beschäftigung, Kredit, Zugang, Preisgestaltung, Content-Moderation)?
83- Verarbeitet die KI personenbezogene Daten von Personen?
84- Handelt es sich um ein kundenseitiges KI-System und nicht rein intern?
85- Nutzt die KI ein Drittanbieter-Modell, bei dem das Unternehmen Betreiber ist?
86- Liegt der Anwendungsfall in der Erhöhten oder Hohen Governance-Stufe?
87- Ist das System nach Art. 6 KI-VO i.V.m. Anhang III als hochriskant eingestuft?
88
89Wenn nichts zutrifft und der Hausauslöser nicht greift:
90> "Eine vollständige Folgenabschätzung scheint nicht erforderlich. Hier ein Absatz für die
91> Akte, der erklärt warum – für den Fall, dass jemand fragt."
92
93---
94
95## Schritt 1: Risikotrack
96
97Vor der Aufnahme Track bestimmen. Tier-Definitionen aus CLAUDE.md (`## Use-Case-Register`
98und `## Governance-Stufen`), nicht aus einem fest codierten Rahmen.
99
100**Vereinfachter Track** – Standard-Governance-Stufe, kein EU-Nexus, keine Hochrisiko-Klasse,
101kein Art. 35 DSGVO-Auslöser.
102
103**Vollständige Abschätzung** – Erhöhte oder Hohe Governance-Stufe, EU-Nexus, Hochrisiko-Klasse
104nach KI-VO oder Art. 35-Auslöser.
105
106Im Zweifel vollständige Abschätzung. Ein vereinfachter Track, der sich als falsch erweist,
107ist schlechter als eine gründliche Abschätzung für etwas mit niedrigem Risiko.
108
109---
110
111## Schritt 2: Aufnahme
112
113Vor dem Schreiben Antworten auf folgende Fragen einholen. Gesprächig – kein Formular.
114
115### Das System
116
117- Was tut die KI? In Alltagssprache, nicht Marketingtext.
118- Welches Modell oder welcher Anbieter treibt es an? Fine-tuned oder off-the-shelf?
119- Wo sitzt es im Arbeitsablauf – assistierend (Mensch prüft Ausgabe), augmentierend (Mensch kann
120 übersteuern, tut es aber meist nicht) oder automatisiert (kein Mensch im Ablauf)?
121- Was ist die Ausgabe – generierter Text, ein Score, eine Klassifizierung, eine Empfehlung,
122 eine Aktion?
123
124### Betroffene Personen
125
126- Wen betreffen die Ausgaben der KI – Mitarbeiter, Kunden, Dritte?
127- Wenn die KI einen Fehler macht (False Positive, False Negative, Halluzination), wen
128 trifft der Schaden und was ist der schlimmste realistische Fall?
129- Sind schutzbedürftige Gruppen unverhältnismäßig betroffen – Minderjährige, Bewerber,
130 Personen in finanzieller Not, Patienten?
131
132### Eingaben und Daten
133
134- Welche Daten verarbeitet die KI?
135- Verarbeitet sie personenbezogene Daten? Von wem? (Art. 4 Nr. 1 DSGVO)
136- Wurde das Modell auf Unternehmensdaten trainiert oder ist es ein Foundation Model ohne
137 unternehmensspezifisches Training?
138- Wohin gehen Eingabedaten – verlassen sie den Perimeter an eine Drittanbieter-Modell-API?
139 (Auftragsverarbeitung Art. 28 DSGVO prüfen)
140- Trainingsdaten-Transparenz: Falls eigene Daten zum Training verwendet wurden, UrhG-Prüfung
141 (§ 44b UrhG, Art. 4 DSM-RL Text- und Data-Mining-Schranke) und GeschGehG-Prüfung.
142
143### Entscheidungsfindung und Aufsicht
144
145- Löst die KI-Ausgabe automatisch eine Aktion aus, oder entscheidet ein Mensch?
146 (Automatisierte Entscheidungsfindung Art. 22 DSGVO prüfen)
147- Falls menschliche Prüfung: Wie oft ändert der Mensch tatsächlich die Ausgabe der KI?
148 (Wenn "selten" – der Mensch prüft nicht wirklich; er stempelt ab.)
149- Gibt es ein Widerspruchs- oder Korrekturverfahren für betroffene Personen? (Art. 22 Abs. 3
150 DSGVO; Art. 26 Abs. 6 KI-VO)
151- Wer ist für die Ausgaben des KI-Systems verantwortlich – gibt es einen benannten Eigentümer?
152
153### Genauigkeit und Fehler
154
155- Was ist die bekannte oder geschätzte Fehlerrate? Welche Tests wurden durchgeführt?
156- Was passiert, wenn die KI falsch liegt – wird der Fehler angezeigt, protokolliert, korrigiert?
157- Wurden Bias-Tests durchgeführt? Gegenüber welchen demografischen Gruppen?
158
159### Einsatzstufe und Umfang
160
161- **Stufe:** Geplant und noch nicht gebaut / Pilotbetrieb / Live in Produktion / Live und skaliert?
162- **Umfang:** Wie viele Personen sind ca. pro Monat/Jahr betroffen?
163- **Verlauf:** Wurde es bereits bewertet? Gab es Entscheidungen, die angefochten oder
164 aufgehoben wurden?
165
166---
167
168## Schritt 3: Regulierungsklassifizierung
169
170**Schritt 3 Vorprüfung – Fußabdruckaktualität.** Betroffene Bevölkerungsgruppe und Entscheidungstyp
171aus Schritt 2 gegen erfassten regulatorischen Fußabdruck prüfen. Falls der Anwendungsfall eine
172neue betroffene Gruppe oder einen neuen Entscheidungstyp einführt, Regime neu ableiten statt
173veralteten Fußabdruck zu iterieren.
174
175Für jeden einschlägigen Rechtsakt im Fußabdruck:
176
177**KI-VO (VO 2024/1689):**
178- Risikoklasse nach Art. 6 KI-VO i.V.m. Anhang III `[prüfen]`
179- Verbotene Praktiken Art. 5 KI-VO `[prüfen]`
180- Betreiberpflichten Art. 26 KI-VO (technische Dokumentation, Protokollierung, menschliche
181 Aufsicht, Unterrichtung von Arbeitnehmern) `[prüfen]`
182- FRIA Art. 27 KI-VO – erforderlich? (Öffentliche Stellen oder öffentlich finanzierte private
183 Dienste; Kreditwürdigkeit; Lebens-/Krankenversicherungs-Risikobewertung) `[prüfen]`
184- Transparenzpflichten Art. 50 KI-VO (Chatbot-Offenlegung, Deepfake-Kennzeichnung) `[prüfen]`
185
186**DSGVO / BDSG:**
187- DSFA-Pflicht Art. 35 DSGVO – bei hohem Risiko für Rechte und Freiheiten, insbesondere bei
188 automatisierten Entscheidungen (Art. 22), Profiling, Verarbeitung besonderer Kategorien
189 (Art. 9) `[prüfen]`
190- Auftragsverarbeitung Art. 28 DSGVO bei Drittanbietern `[prüfen]`
191- Automatisierte Entscheidungsfindung Art. 22 DSGVO `[prüfen]`
192- Beschäftigtendatenschutz § 26 BDSG bei Mitarbeiter-KI `[prüfen]`
193
194**ProdHaftG / Produktsicherheitsrecht:**
195- KI-System als Produkt i.S.d. ProdHaftG – Herstellerhaftung für fehlerhafte KI-Ausgaben
196 bei körperlichen Schäden prüfen `[Modellwissen – prüfen]`
197
198**§ 203 StGB:**
199- Bei Kanzleieinsatz: Mandantengeheimnis und KI-Einsatz vereinbar? Welche Schutzmechanismen
200 (On-Premise, Verarbeitung ohne Training) sind vorhanden? `[prüfen]`
201
202**UrhG / GeschGehG:**
203- Trainings- oder Input-Daten: § 44b UrhG-Schranke, Art. 4 DSM-RL Opt-out-Mechanismus,
204 GeschGehG-Schutz für Modellarchitektur und proprietäre Daten `[prüfen]`
205
206---
207
208## Schritt 4: Abschätzung schreiben
209
210Seed-Struktur aus CLAUDE.md verwenden. Falls keine erfasst, diese Grundstruktur:
211
212```markdown
213[ARBEITSPRODUKT-HEADER – gemäß Plugin-Konfiguration]
214
215# KI-Folgenabschätzung: [System-/Funktionsname]
216
217**Erstellt von:** [Name] | **Datum:** [Datum] | **Status:** ENTWURF / GENEHMIGT
218**Systemeigentümer:** [Name] | **KI-Governance-Prüfer:** [Name]
219**Governance-Stufe:** [Standard / Erhöht / Hoch]
220**Track:** [Vereinfacht / Vollständig]
221**Instrument:** [FRIA nach Art. 27 KI-VO / DSFA nach Art. 35 DSGVO / Beide]
222
223---
224
225## Zusammenfassung
226
227[Zwei Sätze: Was tut diese KI und ist der Einsatz vertretbar? Z. B. "Dieses System nutzt
228ein Drittanbieter-KI-System, um Erstentwürfe für Kundensupport-Antworten vor menschlicher Prüfung
229zu erstellen. Die Verarbeitung ist mit der KI-Richtlinie des Unternehmens vereinbar;
230drei Bedingungen vor dem Produktiveinsatz erforderlich."]
231
232**Gesamtrisiko:** 🟢 Niedrig / 🟡 Mittel / 🟠 Hoch / 🔴 Sehr hoch
233
234---
235
236## 1. Systembeschreibung
237
238**Funktion:** [Alltagssprache – kein Marketing]
239**Modell / Anbieter:** [Wer liefert die KI]
240**Einsatzmodus:** [Assistierend / Augmentierend / Automatisiert]
241**Ausgabetyp:** [Text / Score / Klassifizierung / Empfehlung / Aktion]
242**Status:** [Nicht gestartet / Pilotbetrieb / Produktion]
243
244---
245
246## 2. Betroffene Personen
247
248**Wen es betrifft:** [Mitarbeiter / Kunden / Dritte]
249**Umfang:** [Wie viele Personen, wie oft]
250**Schaden bei Fehler:** [Realistischster Worst Case – konkret, nicht generisch]
251**Schutzbedürftige Gruppen betroffen:** [Ja – [wer] / Nein]
252
253---
254
255## 3. Dateneingaben (DSGVO-relevant)
256
257**Datenkategorien:** [Konkrete Felder, nicht "Nutzerdaten"]
258**Personenbezogene Daten:** [Ja – [von wem] / Nein]
259**Daten verlassen Perimeter?** [Ja – an [Anbieter] / Nein]
260**Auftragsverarbeitung Art. 28 DSGVO:** [Vereinbarung vorhanden / Erforderlich / Entfällt]
261**Modell-Training:** [Unternehmensdaten verwendet / Foundation Model / Fine-tuned auf [Datensatz]]
262**UrhG § 44b / Art. 4 DSM-RL:** [Opt-out erklärt / Prüfung erforderlich / Entfällt] `[prüfen]`
263**GeschGehG:** [Schutz proprietärer Daten sichergestellt / Prüfung erforderlich] `[prüfen]`
264
265---
266
267## 4. Entscheidungsfindung und Aufsicht
268
269**Mensch im Ablauf:** [Immer / Nominell (Stempel-Risiko) / Nein]
270**Übersteuerungsmechanismus:** [Wie ein Mensch eingreifen oder korrigieren kann]
271**Art. 22 DSGVO anwendbar?** [Ja – vollautomatisierte Entscheidung / Nein] `[prüfen]`
272**Widerspruchs-/Korrekturverfahren:** [Ja – [wie] / Nein]
273**Benannter Eigentümer:** [Name oder Rolle]
274
275---
276
277## 5. Genauigkeit und Verzerrungen
278
279**Fehlerrate:** [Bekannt / Geschätzt / Nicht getestet]
280**Fehlermodus:** [Was passiert, wenn die KI falsch liegt – angezeigt? protokolliert? korrigiert?]
281**Bias-Test:** [Durchgeführt – [Ergebnisse] / Nicht durchgeführt / Nicht zutreffend]
282
283---
284
285## 6. Regulierungsklassifizierung
286
287### 6.1 KI-VO (VO 2024/1689)
288
289**Klassifizierung:** [Klasse + Pinpoint-Zitat der maßgeblichen Bestimmung] `[prüfen]`
290**Verbotene Praktiken ausgelöst?** [Keine erkannt / [konkrete Bestimmung und warum]] `[prüfen]`
291**Anwendbare Betreiberpflichten:** [Art. 26 KI-VO – Liste mit Zitaten] `[prüfen]`
292**FRIA Art. 27 KI-VO erforderlich?** [Ja – separate Lieferung / Nein / Prüfung erforderlich] `[prüfen]`
293**Art. 50 Transparenzpflichten:** [Offenlegung erforderlich / Entfällt] `[prüfen]`
294**Inkrafttreten/Durchsetzungsdatum:** [Datum(en)] `[prüfen]`
295**Offene Auslegungsfragen:** [Markierungen]
296
297### 6.2 DSGVO / BDSG
298
299**DSFA Art. 35 DSGVO erforderlich?** [Ja – gesonderte Durchführung / Nein] `[prüfen]`
300**Art. 22 DSGVO (automatisierte Entscheidung):** [Greift / Greift nicht / Prüfung erforderlich] `[prüfen]`
301**Art. 28 DSGVO (Auftragsverarbeitung):** [AVV abgeschlossen / Erforderlich / Entfällt] `[prüfen]`
302**§ 26 BDSG (Beschäftigtendatenschutz):** [Einschlägig / Nicht einschlägig] `[prüfen]`
303
304### 6.3 Sonstige einschlägige Rechtsakte
305
306**ProdHaftG:** [Haftungsanalyse erforderlich / Entfällt] `[prüfen]`
307**§ 203 StGB:** [Mandantengeheimnis gewahrt / Schutzmaßnahmen erforderlich] `[prüfen]`
308**UrhG § 44b / GeschGehG:** [Trainingsdaten-Compliance sichergestellt / Prüfung erforderlich] `[prüfen]`
309
310---
311
312## 7. Richtlinien-Konsistenz
313
314| Richtlinien-Commitment | Konsistent? | Hinweise |
315|---|---|---|
316| [Commitment aus CLAUDE.md KI-Richtlinien-Verpflichtungen] | 🟢 / 🟡 / 🟠 / 🔴 | |
317
318[Falls ein Punkt 🟡 oder schlechter: Richtlinienaktualisierung vor dem Einsatz oder Design-
319Änderung erforderlich. Einer von beiden muss sich ändern – nicht beides markiert lassen.]
320
321---
322
323## 8. Risiken und Mitigationen
324
325| # | Risiko | Eintrittswahrscheinlichkeit | Auswirkung | Mitigation | Status | Eigentümer |
326|---|---|---|---|---|---|---|
327| 1 | [Konkretes Risiko, das an diesem Design haftet – nicht generisch "KI-Halluzination"] | N/M/H | N/M/H | [Konkrete Maßnahme] | Erledigt / Geplant / Lücke | [Name] |
328
329**Restrisiko nach Mitigationen:** [Bewertung]
330
331---
332
333## 9. Empfehlung
334
335**[GENEHMIGT / GENEHMIGT MIT BEDINGUNGEN / ÄNDERUNGEN ERFORDERLICH / NICHT GENEHMIGT]**
336
337**Bedingungen (sofern vorhanden):**
338- [ ] [Konkrete Maßnahme vor dem Einsatz – Eigentümer, Frist]
339
340**DSFA Art. 35 DSGVO erforderlich?** [Ja – Datenschutzrecht-Plugin ausführen / Nein]
341**FRIA Art. 27 KI-VO als separate Lieferung?** [Ja / Nein]
342**Vendor-AI-Review erforderlich?** [Ja – `/ki-governance:ki-anbieter-prüfung` / Nein]
343
344**Freigabe:** [Name, Datum]
345
346---
347
348## Zitatprüfung
349
350Regulierungszitate in Abschnitt 6 wurden von einem KI-Modell generiert und nicht gegen
351Primärquellen verifiziert. Vor Zertifizierung oder Nutzung der Abschätzung jeden zitierten
352Artikel gegen EUR-Lex oder Gesetze im Internet prüfen: Pinpoint, Aktualität, Durchführungsakte.
353`[Modellwissen – prüfen]`-Markierungen tragen das höchste Fabrikationsrisiko und sollten
354zuerst geprüft werden.
355```
356
357## Ausgabeformat
358
359Das Ausgabedokument folgt der Seed-Struktur aus CLAUDE.md (Schritte 4 und 7). Das Dokument enthält:
360
3611. **Arbeitsergebnis-Kopfzeile** (gemäß Plugin-Konfiguration, privilegiert und vertraulich)
3622. **Zusammenfassung** — zwei Sätze: Was tut diese KI, ist der Einsatz vertretbar?
3633. **Gesamtrisiko-Bewertung** — 🟢 Niedrig / 🟡 Mittel / 🟠 Hoch / 🔴 Sehr hoch
3644. **Abschnitte 1–9** (Systembeschreibung, Betroffene, Daten, Aufsicht, Genauigkeit, Klassifizierung, Richtlinien, Risiken, Empfehlung)
3655. **Bedingungsliste** mit benannten Eigentümern und Fristen
3666. **Weiterleitungs-Flags**: DSFA-Pflicht? Vendor-Review erforderlich?
367
368Bei vereinfachtem Track: Abschnitte 1–3 und Abschnitt 9 sind Pflicht; Abschnitte 4–8 können zusammengefasst werden.
369
370## Beispiel
371
372**Anfrage:** "Wir wollen einen Chatbot für die Erstberatung von Mandanten einsetzen — was müssen wir prüfen?"
373
374**Ablauf:**
375- Risikotrack: Vollständig (erhöhte Governance-Stufe; Drittanbieter-KI-System; Mandantendaten).
376- Art. 6 Abs. 2 KI-VO i. V. m. Anhang III: Typischer Mandanten-Erstberatungs-Chatbot ist nicht schon deshalb Hochrisiko, weil er ein allgemeines KI-System nutzt. Entscheidend ist die Zweckbestimmung: Hochrisiko erst bei Einsatz für einen Anhang-III-Zweck, etwa Justiz-/Rechtsdurchsetzungsentscheidung, Beschäftigung, Kreditwürdigkeit oder Zugang zu wesentlichen Diensten.
377- DSFA Art. 35 DSGVO: Prüfung erforderlich — Verarbeitung von Mandantendaten durch Drittanbieter-API (Art. 28 DSGVO); mögliche automatisierte Empfehlungen.
378- Art. 50 KI-VO: Chatbot-Offenlegungspflicht gegenüber Mandanten.
379- § 203 StGB: Mandantengeheimnis — Auftragsverarbeitungsvertrag mit KI-Anbieter erforderlich, Verarbeitung ohne Training sicherstellen.
380
381**Ergebnis:** GENEHMIGT MIT BEDINGUNGEN — Art. 28 DSGVO AVV abschließen; Chatbot-Offenlegung implementieren; DSFA durchführen; Mandanteneinwilligung einholen.
382
383## Quellenpflicht
384
385Verbindliche Zitierweise gemäß `../references/zitierweise.md`.
386
387**Leitende Normen:**
388- Art. 27 KI-VO (VO 2024/1689) – FRIA `[Primärquelle – EUR-Lex]`
389- Art. 35 DSGVO – DSFA `[Primärquelle – EUR-Lex]`
390- Art. 5, 6, 14, 26, 50 KI-VO `[Primärquelle – EUR-Lex]`
391- Art. 22, 28 DSGVO – Automatisierte Entscheidungen, Auftragsverarbeitung `[Primärquelle – EUR-Lex]`
392- § 26 BDSG – Beschäftigtendatenschutz `[Primärquelle – gesetze-im-internet.de]`
393- § 44b UrhG – Text- und Data-Mining-Schranke `[Primärquelle – gesetze-im-internet.de]`
394- Art. 4 Richtlinie (EU) 2019/790 (DSM-RL) – Text- und Data-Mining `[Primärquelle – EUR-Lex]`
395- § 203 StGB – Mandantengeheimnis `[Primärquelle – gesetze-im-internet.de]`
396
397**Leitentscheidungen:**
398- Rechtsprechung: keine Entscheidung aus Modellwissen zitieren; vor Ausgabe über offizielle oder frei zugängliche Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage verifizieren.
399
400- Keine Kommentar-, Handbuch- oder Aufsatzfundstellen aus Modellwissen zitieren. Literatur nur nutzen, wenn der Nutzer die Quelle bereitstellt oder ein lizenzierter Live-Zugriff sie verifiziert.
401- Keine Kommentar-, Handbuch- oder Aufsatzfundstellen aus Modellwissen zitieren. Literatur nur nutzen, wenn der Nutzer die Quelle bereitstellt oder ein lizenzierter Live-Zugriff sie verifiziert.
402- Frenzel, in: Paal/Pauly, DSGVO BDSG, 3. Aufl. 2021, Art. 22 Rn. 12
403- Wendehorst/Grinzinger, AI Act, 1. Aufl. 2024, Art. 27 Rn. 3 (FRIA-Anforderungen)
404
405## Risiken / typische Fehler
406
407- **FRIA und DSFA verwechseln.** Beide Instrumente explizit kennzeichnen und als getrennte
408 Lieferungen behandeln, wenn beide erforderlich sind.
409- **Art. 22 DSGVO ignorieren.** Bei automatisierten Entscheidungen immer auf vollständige
410 Automatisierung prüfen – auch bei nominell menschlicher Prüfung (Stempel-Risiko).
411- **Pinpoint-Zitate ohne Prüfung.** Artikel-Nummern der KI-VO haben sich während der
412 Konsolidierung verschoben; jeden Pinpoint gegen den Amtsblatttext prüfen.
413- **Zu viele generische Risiken.** Ziel: 2–5 echte, am Design haftende Risiken, nicht 12
414 aufgeblähte.
415- **Zertifizierung ohne Anwalt (bei Nicht-Juristen).** Vor Genehmigungsstempel auf
416 Anwaltsprüfung bestehen.
417
418## Triage zu Beginn
4191. Liegt ein Hochrisiko-KI-System nach Art. 6 KI-VO i.V.m. Anhang III vor (Nr. 1-8)?
4202. Ist eine DSFA nach Art. 35 DSGVO erforderlich — automatisierte Entscheidung, Profiling, Art. 9-Daten?
4213. Sind personenbezogene Daten betroffen — verlassen sie den Perimeter an Drittanbieter-API?
4224. Handelt es sich um eine oeffentliche Stelle oder einen oeffentlich finanzierten Dienst (FRIA Art. 27 KI-VO)?
4235. Ist der Einsatz assistierend oder vollautomatisiert — Stempel-Risiko beim nominellen Human-Review?
424
425## Output-Template — Folgenabschaetzungs-Zusammenfassung
426**Adressat:** Systemeigentuemer / Governance-Team — Tonfall: strukturiert-berichtend
427```
428KI-FOLGENABSCHAETZUNG — ZUSAMMENFASSUNG
429[DATUM] — System: [SYSTEMNAME] — Status: ENTWURF / GENEHMIGT
430
431Governance-Stufe: [Standard / Erhoeht / Hoch]
432Instrument: [FRIA Art. 27 KI-VO / DSFA Art. 35 DSGVO / Beide]
433
434GESAMTRISIKO: [NIEDRIG / MITTEL / HOCH / SEHR HOCH]
435
436KLASSIFIZIERUNG:
437- KI-VO: [Risikoklass + Art./Anhang-III-Nr.]
438- DSGVO Art. 22: [Einschlaegig / Nicht einschlaegig]
439- FRIA Art. 27 KI-VO: [Erforderlich / Nicht erforderlich]
440- DSFA Art. 35 DSGVO: [Erforderlich / Nicht erforderlich]
441
442EMPFEHLUNG: [GENEHMIGT / GENEHMIGT MIT BEDINGUNGEN / ABGELEHNT]
443
444Bedingungen:
4451. [BEDINGUNG — Eigentuemer: NAME — Frist: DATUM]
4462. [BEDINGUNG — Eigentuemer: NAME — Frist: DATUM]
447
448Weiterleitungs-Flags:
449- Vendor-Review: [Ja / Nein]
450- Separate DSFA: [Ja / Nein]
451
452Freigabe: [NAME], [DATUM]
453```