/ki-inventar
Zweck
Dieses Inventar dient der strukturierten Erfassung aller KI-Systeme einer Organisation nach
Art. 6 ff. KI-VO (VO 2024/1689). Der zentrale Grundsatz: Rolle und Risikoklasse werden
je KI-System bewertet, nicht je Unternehmen. Eine Organisation kann Anbieter von System A,
Betreiber von System B und Einführer von System C sein. Jede Kombination löst nach der KI-VO
unterschiedliche Pflichten aus (z. B. Art. 16 ff. für Anbieter, Art. 26 für Betreiber).
Verstöße können nach Art. 99 KI-VO mit Bußgeldern bis zu 35 Mio. EUR oder 7 % des weltweiten
Jahresumsatzes geahndet werden. Das Inventar dient als Basis für alle nachgelagerten Pflichten;
die eigentliche Obligationenanalyse erfolgt im Gespräch, nicht aus einer fest codierten Tabelle.
Eingaben
- Konfiguration aus
~/.claude/plugins/config/claude-fuer-deutsches-recht/ki-governance/CLAUDE.md
- Bestehendes Inventar unter
ki-systeme.yaml (gleicher Konfigurationspfad)
- Systembeschreibung des Nutzers oder vorhandene Unterlagen (technische Dokumentation, Verträge)
Ablauf
Konfiguration lesen. Prüfen, ob das Praxisprofil vorhanden und befüllt ist. Fehlen
[PLATZHALTER]-Marker, Nutzer an /ki-governance:ki-governance-kaltstart-interview verweisen.
Inventar lesen. Liegt unter ki-systeme.yaml. Existiert die Datei nicht, bei erstem
add-Befehl mit leerem systeme:-Block anlegen.
Befehl ausführen:
- Kein Argument oder
list → Inventartabelle anzeigen (siehe Listenformat)
add → Aufnahmefluss starten
edit <id> → aktuellen Datensatz zeigen, Änderungsfrage stellen, ein Feld ändern,
bestätigen, schreiben
classify <id> → Klassifizierungsdurchlauf für bestehenden Datensatz starten,
rolle, klasse, rollenbasis und klassenbasis aktualisieren
show <id> → vollständigen Datensatz anzeigen
Nach list Dashboard anbieten:
„Dashboard gewünscht? Filterbar nach Status / Klasse / EU-Nexus / Eigentümer. Auf Wunsch."
Jede Aktion mit Anschlusshinweis abschließen:
Erfasst. Wenn Sie die Pflichten für dieses System durcharbeiten möchten, fragen Sie
einfach – ich führe die Analyse im Gespräch durch und markiere, wo die Artikel-Zuordnung
Ihre Verifizierung erfordert. Pflichten werden nicht aus einer Tabelle abgeleitet, weil
die Zuordnung komplex und die KI-VO noch in der Einführungsphase (bis 2027) ist.
Listenformat
Kompakte Tabelle:
| ID |
Name |
Eigentümer |
Status |
EU-Nexus |
Rolle |
Klasse |
Nächste Prüfung |
| sys-001 |
Lebenslauf-Screening |
HR / Schmidt |
in_produktion |
ja |
Betreiber |
hochrisiko |
2026-08-01 |
| sys-002 |
E-Mail-Drafting-Assistent |
IT / Meier |
in_produktion |
nein |
Betreiber |
begrenzt |
2026-12-01 |
Unter der Tabelle: Zählung nach Klasse und: „N Systeme zur Prüfung innerhalb von 30 Tagen."
Außerdem: Bußgeldrahmen kurz einblenden: Art. 99 Abs. 3 KI-VO – bis 35 Mio. EUR oder 7 %
des weltweiten Jahresumsatzes bei schwerwiegenden Verstößen [gegen aktuellen KI-VO-Text prüfen].
Aufnahmefluss (Interview)
Felder einzeln abfragen (oder Einfügen akzeptieren). Pflichtfelder: name, eigentümer,
beschreibung, status, eu_nexus. Rest kann zurückgestellt werden – explizit darauf
hinweisen: „Sie können die Klassifizierung mit /ki-governance:ki-inventar classify <id>
nachholen."
- Name. Kurzbezeichnung des Systems.
- Eigentümer. Person oder Team, das täglich für das System verantwortlich ist.
- Beschreibung. Ein bis zwei Sätze: Was tut es, und mit welchen Daten?
- Status.
geplant | in_entwicklung | in_produktion | ausgemustert
- EU-Nexus. Wird das System in der EU/EWR betrieben, EU/EWR-Nutzern angeboten oder
erzeugt es Ausgaben, die Personen in der EU/EWR betreffen? Wenn ja, gilt die KI-VO.
Transparenzpflichten nach Art. 50 KI-VO beachten (z. B. Offenlegung bei Chatbots,
Deepfake-Kennzeichnung).
- Klassifizierung jetzt? Anbieten, den Durchlauf sofort zu starten oder zurückzustellen.
ID vergeben: sys-NNN (nächste aufsteigende Nummer in der Datei).
Klassifizierungsdurchlauf
Der Durchlauf ergibt rolle, rollenbasis, klasse, klassenbasis. Beide Begründungen
werden markiert [gegen aktuellen KI-VO-Text prüfen] – nicht als Absicherung, sondern weil
die Artikel-Zuordnung komplex ist und die KI-VO noch in der Einführungsphase ist. Der Anwalt
trägt die Verantwortung für die Verifizierung.
Schritt 1: Rolle
Wer macht was mit diesem System?
Optionen mit unterscheidendem Merkmal:
- Anbieter (Art. 3 Nr. 3 KI-VO) – Sie entwickeln das KI-System (oder lassen es entwickeln)
und bringen es unter eigenem Namen oder Warenzeichen auf den EU-Markt oder in Betrieb.
- Betreiber (Art. 3 Nr. 4 KI-VO) – Sie nutzen das KI-System in eigener Verantwortung,
nicht zu rein persönlichen nicht-beruflichen Zwecken. (Häufigster Fall innerhalb von
Unternehmen.) Betreiberpflichten: Art. 26 KI-VO.
- Einführer (Art. 3 Nr. 6 KI-VO) – Sie bringen ein KI-System aus einem Nicht-EU-Anbieter
in die EU/EWR.
- Händler (Art. 3 Nr. 7 KI-VO) – Sie machen ein KI-System auf dem EU-Markt verfügbar,
ohne Anbieter oder Einführer zu sein.
- Bevollmächtigter (Art. 3 Nr. 5 KI-VO) – Sie handeln im Auftrag eines Nicht-EU-Anbieters
und sind in der EU/EWR ansässig.
- Produkthersteller (Art. 3 Nr. 15 KI-VO) – Sie integrieren ein KI-System in ein Produkt
unter eigenem Namen/Warenzeichen. Werden wie ein Anbieter behandelt.
Doppelrollen-Flag. Wenn der Nutzer ein Anbieter-System wesentlich ändert (Fine-Tuning auf
eigenen Daten, Änderung des vorgesehenen Verwendungszwecks, Rebranding), kann er zum
Anbieter des geänderten Systems werden – auch wenn er als Betreiber begann. Hinweis
geben, wann immer eine Änderung über die Konfiguration hinausgeht. [gegen aktuellen KI-VO-Text prüfen – Art. 25 KI-VO, Anbieterpflichten und wesentliche Änderung]
Rolle schreiben. rollenbasis in einem Satz schreiben.
Schritt 2: Risikoklasse
Was tut das System, und fällt der Anwendungsfall in eine regulierte Kategorie?
In dieser Reihenfolge prüfen:
A. Art. 5 KI-VO – Verbotene Praktiken [gegen aktuellen KI-VO-Text prüfen – Art. 5]
Zusammenfassungen, kein endgültiger Text:
- Unterschwellige oder täuschende Techniken, die das Verhalten wesentlich verzerren
- Ausnutzung von Schwachstellen (Alter, Behinderung, sozioökonomische Lage) zur wesentlichen
Verhaltensbeeinflussung
- Social Scoring durch öffentliche Stellen mit nachteiligen Folgen
- Echtzeit-Fernidentifizierung biometrischer Merkmale in öffentlich zugänglichen Räumen zur
Strafverfolgung (enge Ausnahmen)
- Biometrische Kategorisierung zur Ableitung von Rasse, politischen Meinungen,
Gewerkschaftszugehörigkeit, religiösen oder weltanschaulichen Überzeugungen, Sexualleben
oder sexueller Orientierung
- Emotionserkennung am Arbeitsplatz oder in Bildungseinrichtungen (Ausnahmen: Medizin, Sicherheit)
- Anlegen von Gesichtserkennungs-Datenbanken durch Scraping aus Internet oder CCTV
- Prädiktive Polizeiarbeit allein auf Basis von Persönlichkeitsmerkmalen
Trifft zu → Klasse ist verboten. Anwendungsfall als Stopp markieren und an den
Prohibited-Practice-Ablauf des Governance-Teams übergeben.
B. Anhang III – Hochrisiko-Bereiche [gegen aktuellen KI-VO-Text prüfen – Anhang III]
- Biometrische Identifizierung und Kategorisierung
- Kritische Infrastruktur (digitale Infrastruktur, Straßenverkehr, Wasser, Gas, Heizung,
Strom)
- Allgemeine und berufliche Bildung (Zugang, Bewertung, Proctoring, Überwachung auf
unerlaubtes Verhalten)
- Beschäftigung, Arbeitnehmerverwaltung, Selbständigkeit – Einstellung, Auswahl, Beförderung,
Kündigung, Aufgabenzuweisung, Überwachung, Leistung
- Wesentliche private und öffentliche Dienste (Sozialleistungen, Kreditwürdigkeit natürlicher
Personen, Risikobewertung und -bepreisung bei Leben-/Krankenversicherung, Notfallmanagement)
- Strafverfolgung (Risikobewertung, Polygraphie, Deepfake-Erkennung, Zuverlässigkeit von
Beweisen, Profiling)
- Migration, Asyl, Grenzkontrolle (Risikobewertung, Reisedokumentenprüfung, Antragsbearbeitung)
- Justiz und demokratische Prozesse (Recherche und Auslegung, Beeinflussung von Wahlen)
Trifft zu → Klasse ist hochrisiko. Anhang-III-Bereich und Unterabschnitt notieren.
Betreiber-Pflichten gemäß Art. 26 KI-VO prüfen; bei öffentlichen Stellen oder öffentlich
finanzierten Diensten gilt Art. 27 KI-VO (FRIA – Folgenabschätzung für Grundrechte).
C. Allzweck-KI (Art. 51 KI-VO und folgende) [gegen aktuellen KI-VO-Text prüfen]
- Allzweck-KI: Auf großen Datenmengen trainiertes Modell, auf Allgemeinheit ausgelegt,
in der Lage, kompetent eine breite Palette verschiedener Aufgaben zu erfüllen.
- Allzweck-KI + systemisches Risiko: Kumulierter Rechenaufwand > 10^25 FLOPs oder von
der Kommission als systemisch eingestuft.
D. Begrenzte Risikoklasse. Chatbots im Kontakt mit natürlichen Personen, Deepfakes,
Emotionserkennung und biometrische Kategorisierung außerhalb des Anwendungsbereichs von
Art. 5 – Transparenzpflichten nach Art. 50 KI-VO gelten.
E. Minimale Risikoklasse. Alles andere.
Klasse schreiben. klassenbasis in einem Satz schreiben unter Angabe des Artikels oder
Anhang-Eintrags, markiert [gegen aktuellen KI-VO-Text prüfen].
Schritt 3: Empfehlungen
Drei nächste Schritte anbieten:
- „Möchten Sie, dass ich die Pflichten für dieses System durcharbeite? Ich mache das im
Gespräch – keine Tabelle."
- „Möchten Sie
/ki-governance:ki-folgenabschaetzung starten, um eine vollständige
KI-Folgenabschätzung zu erstellen?"
- „Möchten Sie ein nächstes Prüfdatum setzen? Ich füge es dem Inventar hinzu."
Datensatzformat
systeme:
- id: sys-001
name: "Lebenslauf-Screening-Tool"
eigentuemer: "HR / Schmidt"
beschreibung: "Filtert eingehende Lebensläufe nach Stellenkriterien"
status: in_produktion # geplant | in_entwicklung | in_produktion | ausgemustert
eu_nexus: true # betrieben, angeboten oder betrifft Personen in der EU/EWR
rolle: betreiber # anbieter | betreiber | einführer | händler | bevollmächtigter | produkthersteller
rollenbasis: "Wir lizenzieren von AnbieterX und betreiben intern [gegen aktuellen KI-VO-Text prüfen]"
klasse: hochrisiko # verboten | hochrisiko | begrenzt | minimal | allzweck | allzweck_systemisch
klassenbasis: "Anhang III Nr. 4 lit. a – Beschäftigung, Einstellungsauswahl [gegen aktuellen KI-VO-Text prüfen]"
pflichten_bewertet: false
pflichten_hinweis: "Zu prüfen als Betreiber eines hochriskanten Systems: menschliche Aufsicht (Art. 14 KI-VO), Eingabedatenqualität, Überwachung, Aufzeichnung, Unterrichtung von Arbeitnehmern, FRIA wenn öffentliche Stelle/Dienst (Art. 27 KI-VO) [gegen aktuellen KI-VO-Text prüfen]"
art50_transparenz: "Offenlegungspflicht prüfen (Art. 50 KI-VO) [prüfen]"
naechste_pruefung: "2026-08-01"
pruef_ausloeser: "bei wesentlicher Änderung oder jährlich"
erstellt: "2026-05-18"
aktualisiert: "2026-05-18"
Quellen und Zitierweise
Verbindliche Zitierweise gemäß ../references/zitierweise.md.
Leitende Normen:
- Art. 3 Nr. 3, 4, 5, 6, 7 KI-VO (VO 2024/1689) – Definitionen
[Primärquelle – EUR-Lex]
- Art. 5 KI-VO – Verbotene Praktiken
[Primärquelle – EUR-Lex]
- Art. 6 KI-VO i.V.m. Anhang III – Hochrisiko-KI-Systeme
[Primärquelle – EUR-Lex]
- Art. 14, 16, 26 KI-VO – Betreiber- und Anbieterpflichten
[Primärquelle – EUR-Lex]
- Art. 27 KI-VO – Folgenabschätzung für Grundrechte (FRIA)
[Primärquelle – EUR-Lex]
- Art. 50 KI-VO – Transparenzpflichten
[Primärquelle – EUR-Lex]
- Art. 99 KI-VO – Bußgeldrahmen
[Primärquelle – EUR-Lex]
Ausgabeformat
- List: Kompakte Inventartabelle mit Zählung nach Klasse und 30-Tage-Flag
- Add/Edit/Classify: YAML-Datensatz + Durchlauf-Protokoll im Gespräch
- Show: Vollständiger Datensatz mit allen Feldern
Beispiel
/ki-governance:ki-inventar classify sys-001
Klassifizierungsdurchlauf – sys-001: Lebenslauf-Screening-Tool
Schritt 1: Rolle
Sie lizenzieren das System von VendorX und setzen es intern für HR ein. Sie bestimmen den
Verwendungszweck und tragen die operative Verantwortung → Betreiber nach Art. 3 Nr. 4
KI-VO [gegen aktuellen KI-VO-Text prüfen].
Rollenbasis: „Lizenziertes System von VendorX, interner Betrieb durch HR-Team."
Schritt 2: Risikoklasse
Kein Treffer in Art. 5 (kein Verbot erkennbar).
Anhang III Nr. 4 lit. a: KI-Systeme für Einstellung, Auswahl, Beförderung → hochrisiko
[gegen aktuellen KI-VO-Text prüfen].
Klassenbasis: „Anhang III Nr. 4 lit. a KI-VO – Einstellungsauswahl."
Empfehlungen:
- Pflichten als Betreiber eines hochriskanten Systems durcharbeiten? (Art. 26, 14 KI-VO)
- KI-Folgenabschätzung erstellen?
/ki-governance:ki-folgenabschaetzung
- Nächstes Prüfdatum: 2027-05-18 (Jahresprüfung)?
Risiken / typische Fehler
- Stille Klassifizierung. Klassifizierungsdurchlauf muss sichtbar sein; kein Auto-Klassifizieren
aus einer Systembeschreibung.
[prüfen]-Markierungen entfernen. Diese sind kein Hedge, sondern der Mechanismus.
Nicht in Ausgaben entfernen.
- Wesentliche Änderung ignorieren. Wenn ein System über die Konfiguration hinaus geändert
wird,
/ki-inventar classify erneut ausführen – Änderungen können die Rolle verschieben.
- Pflichten aus Tabelle ableiten. Bei Anfragen die Analyse im Gespräch durchführen und
an
/ki-folgenabschaetzung für alles weiterleiten, das einen formellen Nachweis benötigt.
- Art. 99 KI-VO unterschätzen. Bußgeldrahmen von bis zu 35 Mio. EUR oder 7 % des
weltweiten Jahresumsatzes nicht als theoretisch behandeln – im Kontext jeder Klassifizierung
erwähnen.
[Modellwissen – prüfen]
1---2name: ki-inventar-23description: KI-System-Inventar nach EU-KI-VO (VO 2024/1689) – erfasst je KI-System Rolle (Anbieter, Betreiber, Einführer, Händler, Bevollmächtigter, Produkthersteller) und Risikoklasse (verboten, hochrisiko, begrenzt, minimal, Allzweck-KI, systemisch). Rolle und Klasse werden je System bewertet, nicht je Unternehmen. Verwenden, wenn der Nutzer sagt „KI-Inventar", „KI-System hinzufügen", „welche Systeme haben wir", „KI-System klassifizieren", „KI-VO-Register" oder „KI-System-Verzeichnis".4---56# /ki-inventar78## Zweck910Dieses Inventar dient der strukturierten Erfassung aller KI-Systeme einer Organisation nach11Art. 6 ff. KI-VO (VO 2024/1689). Der zentrale Grundsatz: **Rolle und Risikoklasse werden12je KI-System bewertet, nicht je Unternehmen.** Eine Organisation kann Anbieter von System A,13Betreiber von System B und Einführer von System C sein. Jede Kombination löst nach der KI-VO14unterschiedliche Pflichten aus (z. B. Art. 16 ff. für Anbieter, Art. 26 für Betreiber).15Verstöße können nach Art. 99 KI-VO mit Bußgeldern bis zu 35 Mio. EUR oder 7 % des weltweiten16Jahresumsatzes geahndet werden. Das Inventar dient als Basis für alle nachgelagerten Pflichten;17die eigentliche Obligationenanalyse erfolgt im Gespräch, nicht aus einer fest codierten Tabelle.1819## Eingaben2021- Konfiguration aus `~/.claude/plugins/config/claude-fuer-deutsches-recht/ki-governance/CLAUDE.md`22- Bestehendes Inventar unter `ki-systeme.yaml` (gleicher Konfigurationspfad)23- Systembeschreibung des Nutzers oder vorhandene Unterlagen (technische Dokumentation, Verträge)2425## Ablauf26271. **Konfiguration lesen.** Prüfen, ob das Praxisprofil vorhanden und befüllt ist. Fehlen28 `[PLATZHALTER]`-Marker, Nutzer an `/ki-governance:ki-governance-kaltstart-interview` verweisen.29302. **Inventar lesen.** Liegt unter `ki-systeme.yaml`. Existiert die Datei nicht, bei erstem31 `add`-Befehl mit leerem `systeme:`-Block anlegen.32333. **Befehl ausführen:**34 - Kein Argument oder `list` → Inventartabelle anzeigen (siehe **Listenformat**)35 - `add` → **Aufnahmefluss** starten36 - `edit <id>` → aktuellen Datensatz zeigen, Änderungsfrage stellen, ein Feld ändern,37 bestätigen, schreiben38 - `classify <id>` → **Klassifizierungsdurchlauf** für bestehenden Datensatz starten,39 `rolle`, `klasse`, `rollenbasis` und `klassenbasis` aktualisieren40 - `show <id>` → vollständigen Datensatz anzeigen41424. **Nach `list` Dashboard anbieten:**43 „Dashboard gewünscht? Filterbar nach Status / Klasse / EU-Nexus / Eigentümer. Auf Wunsch."44455. **Jede Aktion mit Anschlusshinweis abschließen:**46 > Erfasst. Wenn Sie die Pflichten für dieses System durcharbeiten möchten, fragen Sie47 > einfach – ich führe die Analyse im Gespräch durch und markiere, wo die Artikel-Zuordnung48 > Ihre Verifizierung erfordert. Pflichten werden nicht aus einer Tabelle abgeleitet, weil49 > die Zuordnung komplex und die KI-VO noch in der Einführungsphase (bis 2027) ist.5051## Listenformat5253Kompakte Tabelle:5455| ID | Name | Eigentümer | Status | EU-Nexus | Rolle | Klasse | Nächste Prüfung |56|----|------|-----------|--------|----------|-------|--------|-----------------|57| sys-001 | Lebenslauf-Screening | HR / Schmidt | in_produktion | ja | Betreiber | hochrisiko | 2026-08-01 |58| sys-002 | E-Mail-Drafting-Assistent | IT / Meier | in_produktion | nein | Betreiber | begrenzt | 2026-12-01 |5960Unter der Tabelle: Zählung nach Klasse und: „N Systeme zur Prüfung innerhalb von 30 Tagen."61Außerdem: Bußgeldrahmen kurz einblenden: Art. 99 Abs. 3 KI-VO – bis 35 Mio. EUR oder 7 %62des weltweiten Jahresumsatzes bei schwerwiegenden Verstößen `[gegen aktuellen KI-VO-Text prüfen]`.6364## Aufnahmefluss (Interview)6566Felder einzeln abfragen (oder Einfügen akzeptieren). Pflichtfelder: `name`, `eigentümer`,67`beschreibung`, `status`, `eu_nexus`. Rest kann zurückgestellt werden – explizit darauf68hinweisen: „Sie können die Klassifizierung mit `/ki-governance:ki-inventar classify <id>`69nachholen."70711. **Name.** Kurzbezeichnung des Systems.722. **Eigentümer.** Person oder Team, das täglich für das System verantwortlich ist.733. **Beschreibung.** Ein bis zwei Sätze: Was tut es, und mit welchen Daten?744. **Status.** `geplant | in_entwicklung | in_produktion | ausgemustert`755. **EU-Nexus.** Wird das System in der EU/EWR betrieben, EU/EWR-Nutzern angeboten oder76 erzeugt es Ausgaben, die Personen in der EU/EWR betreffen? Wenn ja, gilt die KI-VO.77 Transparenzpflichten nach Art. 50 KI-VO beachten (z. B. Offenlegung bei Chatbots,78 Deepfake-Kennzeichnung).796. **Klassifizierung jetzt?** Anbieten, den Durchlauf sofort zu starten oder zurückzustellen.8081ID vergeben: `sys-NNN` (nächste aufsteigende Nummer in der Datei).8283## Klassifizierungsdurchlauf8485Der Durchlauf ergibt `rolle`, `rollenbasis`, `klasse`, `klassenbasis`. Beide Begründungen86werden markiert `[gegen aktuellen KI-VO-Text prüfen]` – nicht als Absicherung, sondern weil87die Artikel-Zuordnung komplex ist und die KI-VO noch in der Einführungsphase ist. Der Anwalt88trägt die Verantwortung für die Verifizierung.8990### Schritt 1: Rolle9192> **Wer macht was mit diesem System?**9394Optionen mit unterscheidendem Merkmal:9596- **Anbieter (Art. 3 Nr. 3 KI-VO)** – Sie entwickeln das KI-System (oder lassen es entwickeln)97 und bringen es unter eigenem Namen oder Warenzeichen auf den EU-Markt oder in Betrieb.98- **Betreiber (Art. 3 Nr. 4 KI-VO)** – Sie nutzen das KI-System in eigener Verantwortung,99 nicht zu rein persönlichen nicht-beruflichen Zwecken. (Häufigster Fall innerhalb von100 Unternehmen.) Betreiberpflichten: Art. 26 KI-VO.101- **Einführer (Art. 3 Nr. 6 KI-VO)** – Sie bringen ein KI-System aus einem Nicht-EU-Anbieter102 in die EU/EWR.103- **Händler (Art. 3 Nr. 7 KI-VO)** – Sie machen ein KI-System auf dem EU-Markt verfügbar,104 ohne Anbieter oder Einführer zu sein.105- **Bevollmächtigter (Art. 3 Nr. 5 KI-VO)** – Sie handeln im Auftrag eines Nicht-EU-Anbieters106 und sind in der EU/EWR ansässig.107- **Produkthersteller (Art. 3 Nr. 15 KI-VO)** – Sie integrieren ein KI-System in ein Produkt108 unter eigenem Namen/Warenzeichen. Werden wie ein Anbieter behandelt.109110**Doppelrollen-Flag.** Wenn der Nutzer ein Anbieter-System wesentlich ändert (Fine-Tuning auf111eigenen Daten, Änderung des vorgesehenen Verwendungszwecks, Rebranding), kann er zum112**Anbieter** des geänderten Systems werden – auch wenn er als Betreiber begann. Hinweis113geben, wann immer eine Änderung über die Konfiguration hinausgeht. `[gegen aktuellen114KI-VO-Text prüfen – Art. 25 KI-VO, Anbieterpflichten und wesentliche Änderung]`115116Rolle schreiben. `rollenbasis` in einem Satz schreiben.117118### Schritt 2: Risikoklasse119120> **Was tut das System, und fällt der Anwendungsfall in eine regulierte Kategorie?**121122In dieser Reihenfolge prüfen:123124**A. Art. 5 KI-VO – Verbotene Praktiken** `[gegen aktuellen KI-VO-Text prüfen – Art. 5]`125126Zusammenfassungen, kein endgültiger Text:127- Unterschwellige oder täuschende Techniken, die das Verhalten wesentlich verzerren128- Ausnutzung von Schwachstellen (Alter, Behinderung, sozioökonomische Lage) zur wesentlichen129 Verhaltensbeeinflussung130- Social Scoring durch öffentliche Stellen mit nachteiligen Folgen131- Echtzeit-Fernidentifizierung biometrischer Merkmale in öffentlich zugänglichen Räumen zur132 Strafverfolgung (enge Ausnahmen)133- Biometrische Kategorisierung zur Ableitung von Rasse, politischen Meinungen,134 Gewerkschaftszugehörigkeit, religiösen oder weltanschaulichen Überzeugungen, Sexualleben135 oder sexueller Orientierung136- Emotionserkennung am Arbeitsplatz oder in Bildungseinrichtungen (Ausnahmen: Medizin, Sicherheit)137- Anlegen von Gesichtserkennungs-Datenbanken durch Scraping aus Internet oder CCTV138- Prädiktive Polizeiarbeit allein auf Basis von Persönlichkeitsmerkmalen139140Trifft zu → Klasse ist `verboten`. Anwendungsfall als Stopp markieren und an den141Prohibited-Practice-Ablauf des Governance-Teams übergeben.142143**B. Anhang III – Hochrisiko-Bereiche** `[gegen aktuellen KI-VO-Text prüfen – Anhang III]`1441451. Biometrische Identifizierung und Kategorisierung1462. Kritische Infrastruktur (digitale Infrastruktur, Straßenverkehr, Wasser, Gas, Heizung,147 Strom)1483. Allgemeine und berufliche Bildung (Zugang, Bewertung, Proctoring, Überwachung auf149 unerlaubtes Verhalten)1504. Beschäftigung, Arbeitnehmerverwaltung, Selbständigkeit – Einstellung, Auswahl, Beförderung,151 Kündigung, Aufgabenzuweisung, Überwachung, Leistung1525. Wesentliche private und öffentliche Dienste (Sozialleistungen, Kreditwürdigkeit natürlicher153 Personen, Risikobewertung und -bepreisung bei Leben-/Krankenversicherung, Notfallmanagement)1546. Strafverfolgung (Risikobewertung, Polygraphie, Deepfake-Erkennung, Zuverlässigkeit von155 Beweisen, Profiling)1567. Migration, Asyl, Grenzkontrolle (Risikobewertung, Reisedokumentenprüfung, Antragsbearbeitung)1578. Justiz und demokratische Prozesse (Recherche und Auslegung, Beeinflussung von Wahlen)158159Trifft zu → Klasse ist `hochrisiko`. Anhang-III-Bereich und Unterabschnitt notieren.160Betreiber-Pflichten gemäß Art. 26 KI-VO prüfen; bei öffentlichen Stellen oder öffentlich161finanzierten Diensten gilt Art. 27 KI-VO (FRIA – Folgenabschätzung für Grundrechte).162163**C. Allzweck-KI (Art. 51 KI-VO und folgende)** `[gegen aktuellen KI-VO-Text prüfen]`164165- **Allzweck-KI:** Auf großen Datenmengen trainiertes Modell, auf Allgemeinheit ausgelegt,166 in der Lage, kompetent eine breite Palette verschiedener Aufgaben zu erfüllen.167- **Allzweck-KI + systemisches Risiko:** Kumulierter Rechenaufwand > 10^25 FLOPs oder von168 der Kommission als systemisch eingestuft.169170**D. Begrenzte Risikoklasse.** Chatbots im Kontakt mit natürlichen Personen, Deepfakes,171Emotionserkennung und biometrische Kategorisierung außerhalb des Anwendungsbereichs von172Art. 5 – Transparenzpflichten nach Art. 50 KI-VO gelten.173174**E. Minimale Risikoklasse.** Alles andere.175176Klasse schreiben. `klassenbasis` in einem Satz schreiben unter Angabe des Artikels oder177Anhang-Eintrags, markiert `[gegen aktuellen KI-VO-Text prüfen]`.178179### Schritt 3: Empfehlungen180181Drei nächste Schritte anbieten:1821. „Möchten Sie, dass ich die Pflichten für dieses System durcharbeite? Ich mache das im183 Gespräch – keine Tabelle."1842. „Möchten Sie `/ki-governance:ki-folgenabschaetzung` starten, um eine vollständige185 KI-Folgenabschätzung zu erstellen?"1863. „Möchten Sie ein nächstes Prüfdatum setzen? Ich füge es dem Inventar hinzu."187188## Datensatzformat189190```yaml191systeme:192 - id: sys-001193 name: "Lebenslauf-Screening-Tool"194 eigentuemer: "HR / Schmidt"195 beschreibung: "Filtert eingehende Lebensläufe nach Stellenkriterien"196 status: in_produktion # geplant | in_entwicklung | in_produktion | ausgemustert197 eu_nexus: true # betrieben, angeboten oder betrifft Personen in der EU/EWR198 rolle: betreiber # anbieter | betreiber | einführer | händler | bevollmächtigter | produkthersteller199 rollenbasis: "Wir lizenzieren von AnbieterX und betreiben intern [gegen aktuellen KI-VO-Text prüfen]"200 klasse: hochrisiko # verboten | hochrisiko | begrenzt | minimal | allzweck | allzweck_systemisch201 klassenbasis: "Anhang III Nr. 4 lit. a – Beschäftigung, Einstellungsauswahl [gegen aktuellen KI-VO-Text prüfen]"202 pflichten_bewertet: false203 pflichten_hinweis: "Zu prüfen als Betreiber eines hochriskanten Systems: menschliche Aufsicht (Art. 14 KI-VO), Eingabedatenqualität, Überwachung, Aufzeichnung, Unterrichtung von Arbeitnehmern, FRIA wenn öffentliche Stelle/Dienst (Art. 27 KI-VO) [gegen aktuellen KI-VO-Text prüfen]"204 art50_transparenz: "Offenlegungspflicht prüfen (Art. 50 KI-VO) [prüfen]"205 naechste_pruefung: "2026-08-01"206 pruef_ausloeser: "bei wesentlicher Änderung oder jährlich"207 erstellt: "2026-05-18"208 aktualisiert: "2026-05-18"209```210211## Quellen und Zitierweise212213Verbindliche Zitierweise gemäß `../references/zitierweise.md`.214215**Leitende Normen:**216- Art. 3 Nr. 3, 4, 5, 6, 7 KI-VO (VO 2024/1689) – Definitionen `[Primärquelle – EUR-Lex]`217- Art. 5 KI-VO – Verbotene Praktiken `[Primärquelle – EUR-Lex]`218- Art. 6 KI-VO i.V.m. Anhang III – Hochrisiko-KI-Systeme `[Primärquelle – EUR-Lex]`219- Art. 14, 16, 26 KI-VO – Betreiber- und Anbieterpflichten `[Primärquelle – EUR-Lex]`220- Art. 27 KI-VO – Folgenabschätzung für Grundrechte (FRIA) `[Primärquelle – EUR-Lex]`221- Art. 50 KI-VO – Transparenzpflichten `[Primärquelle – EUR-Lex]`222- Art. 99 KI-VO – Bußgeldrahmen `[Primärquelle – EUR-Lex]`223224## Ausgabeformat225226- **List:** Kompakte Inventartabelle mit Zählung nach Klasse und 30-Tage-Flag227- **Add/Edit/Classify:** YAML-Datensatz + Durchlauf-Protokoll im Gespräch228- **Show:** Vollständiger Datensatz mit allen Feldern229230## Beispiel231232```233/ki-governance:ki-inventar classify sys-001234```235236> **Klassifizierungsdurchlauf – sys-001: Lebenslauf-Screening-Tool**237>238> **Schritt 1: Rolle**239> Sie lizenzieren das System von VendorX und setzen es intern für HR ein. Sie bestimmen den240> Verwendungszweck und tragen die operative Verantwortung → **Betreiber** nach Art. 3 Nr. 4241> KI-VO `[gegen aktuellen KI-VO-Text prüfen]`.242> Rollenbasis: „Lizenziertes System von VendorX, interner Betrieb durch HR-Team."243>244> **Schritt 2: Risikoklasse**245> Kein Treffer in Art. 5 (kein Verbot erkennbar).246> Anhang III Nr. 4 lit. a: KI-Systeme für Einstellung, Auswahl, Beförderung → **hochrisiko**247> `[gegen aktuellen KI-VO-Text prüfen]`.248> Klassenbasis: „Anhang III Nr. 4 lit. a KI-VO – Einstellungsauswahl."249>250> **Empfehlungen:**251> 1. Pflichten als Betreiber eines hochriskanten Systems durcharbeiten? (Art. 26, 14 KI-VO)252> 2. KI-Folgenabschätzung erstellen? `/ki-governance:ki-folgenabschaetzung`253> 3. Nächstes Prüfdatum: 2027-05-18 (Jahresprüfung)?254255## Risiken / typische Fehler256257- **Stille Klassifizierung.** Klassifizierungsdurchlauf muss sichtbar sein; kein Auto-Klassifizieren258 aus einer Systembeschreibung.259- **`[prüfen]`-Markierungen entfernen.** Diese sind kein Hedge, sondern der Mechanismus.260 Nicht in Ausgaben entfernen.261- **Wesentliche Änderung ignorieren.** Wenn ein System über die Konfiguration hinaus geändert262 wird, `/ki-inventar classify` erneut ausführen – Änderungen können die Rolle verschieben.263- **Pflichten aus Tabelle ableiten.** Bei Anfragen die Analyse im Gespräch durchführen und264 an `/ki-folgenabschaetzung` für alles weiterleiten, das einen formellen Nachweis benötigt.265- **Art. 99 KI-VO unterschätzen.** Bußgeldrahmen von bis zu 35 Mio. EUR oder 7 % des266 weltweiten Jahresumsatzes nicht als theoretisch behandeln – im Kontext jeder Klassifizierung267 erwähnen. `[Modellwissen – prüfen]`