Rückausnahme vom Hochrisiko — Art. 6 Abs. 3 KI-VO
Zweck
Dieser Skill wird nur genutzt, wenn zuvor ein Anhang-III-Tatbestand nach Art. 6 Abs. 2 KI-VO möglich oder wahrscheinlich ist. Er prüft, ob das System ausnahmsweise nicht als Hochrisiko-KI-System gilt, weil es kein erhebliches Risiko für Gesundheit, Sicherheit oder Grundrechte darstellt und in eine der eng auszulegenden Fallgruppen fällt.
Der Skill ist besonders wichtig bei allgemeinen Assistenzsystemen, LLM-Tools, Chatbots und Dokumentationshilfen, die in sensiblen Bereichen eingesetzt werden, aber nur vorbereitende oder eng begrenzte Aufgaben erfüllen sollen.
Prüfungsreihenfolge
- Anhang-III-Treffer konkret benennen.
- Profiling natürlicher Personen ausschließen.
- Erhebliches Risiko für Gesundheit, Sicherheit oder Grundrechte bewerten.
- Eine der vier Fallgruppen prüfen.
- Tatsächliche Nutzung und vorhersehbaren Fehlgebrauch gegen die behauptete Rückausnahme halten.
- Dokumentationspflicht nach Art. 6 Abs. 4 vorbereiten.
Sperre: Profiling natürlicher Personen
Wenn das System Profiling natürlicher Personen vornimmt, greift die Rückausnahme nicht.
Prüfe:
- Werden personenbezogene Daten automatisiert verarbeitet?
- Werden persönliche Aspekte bewertet, analysiert oder vorhergesagt?
- Geht es um Leistung, wirtschaftliche Lage, Gesundheit, Präferenzen, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Bewegung?
- Hat der Output individualisierende Wirkung?
Bei Bewerberranking, Beschäftigtenbewertung, Kredit-Scoring, individueller Risikobewertung, Eignungsbewertung oder personalisiertem Leistungsmonitoring ist die Profiling-Sperre besonders sorgfältig zu prüfen.
Erhebliches Risiko
Die Rückausnahme setzt voraus, dass das System kein erhebliches Risiko für Gesundheit, Sicherheit oder Grundrechte darstellt. Nicht nur technische Sicherheit zählt, sondern auch Gleichbehandlung, Datenschutz, Menschenwürde, Zugang zu Leistungen, Bildung, Arbeit, Rechtsschutz und effektiver menschlicher Kontrolle.
Risikofaktoren:
- Output beeinflusst Zugang, Ablehnung, Priorität, Score, Ranking oder Sanktion.
- Betroffene können Output kaum erkennen, bestreiten oder korrigieren.
- Menschliche Kontrolle ist nur formal oder faktisch überfordert.
- Datenqualität, Bias, Halluzinationen oder Fehlklassifikationen können Personen treffen.
- Nutzung erfolgt in Machtasymmetrie: Arbeitgeber, Schule, Behörde, Bank, Versicherung, Gericht.
- Off-label-Nutzung ist naheliegend und nicht wirksam abgesichert.
Vier Fallgruppen
1. Enge Verfahrensaufgabe
Das System führt eine eng begrenzte Verfahrensaufgabe aus und hat keinen wesentlichen Einfluss auf das Ergebnis der Entscheidung.
Beispiele:
- Vollständigkeitsprüfung eines Formulars
- Erkennung fehlender Anlagen
- Termin- oder Fristenhinweis ohne Bewertung des Anspruchs
Nicht ausreichend:
- "nur Vorprüfung", wenn die Vorprüfung praktisch über Weiterleitung, Ablehnung oder Ranking entscheidet
- automatische Priorisierung von Personenfällen mit realer Entscheidungswirkung
2. Verbesserung einer bereits abgeschlossenen menschlichen Tätigkeit
Das System verbessert das Ergebnis einer zuvor von einem Menschen erbrachten Tätigkeit, ohne dieses Ergebnis wesentlich zu verändern oder zu ersetzen.
Beispiele:
- sprachliche Glättung eines bereits entschiedenen Bescheids
- Barrierefreiheits- oder Lesbarkeitsverbesserung ohne Inhaltsänderung
- Formatierung, Übersetzung oder Zusammenfassung zur Nachvollziehbarkeit
Nicht ausreichend:
- das System schreibt die eigentliche Bewertung, Begründung oder Entscheidung
- der Mensch übernimmt die KI-Ausgabe regelmäßig ungeprüft
3. Mustererkennung ohne Ersetzung oder Beeinflussung menschlicher Bewertung
Das System erkennt Entscheidungsmuster oder Abweichungen von früheren Entscheidungsmustern, ohne eine bereits abgeschlossene menschliche Bewertung zu ersetzen oder zu beeinflussen.
Beispiele:
- Qualitätskontrolle, die auffällige Abweichungen für interne Audit-Zwecke markiert
- statistische Konsistenzprüfung ohne Einfluss auf Einzelfallentscheidung
Nicht ausreichend:
- Anomaliehinweis löst faktisch Ablehnung, Eskalation oder Benachteiligung aus
- System gibt einen Risikoscore aus, der die menschliche Bewertung prägt
4. Vorbereitende Aufgabe
Das System bereitet eine Bewertung vor, die für einen Anhang-III-Zweck relevant ist, ohne selbst die bewertungsrelevanten Aspekte zu beurteilen.
Beispiele:
- Dokumente sortieren, OCR, Dubletten erkennen
- Akten chronologisch strukturieren
- Lebenslaufdaten in Felder übertragen, ohne Eignung zu bewerten
Nicht ausreichend:
- das System extrahiert nicht nur, sondern bewertet Eignung, Glaubhaftigkeit, Risiko, Bedürftigkeit, Leistung oder Rechtsfolge
- die vorbereitende Ausgabe wird als Empfehlung oder Entscheidungsvorschlag genutzt
Allgemeiner Chatbot im sensiblen Bereich
Bei ChatGPT-ähnlichen oder GPAI-basierten Tools:
- Reine Textentwürfe, Zusammenfassungen oder Übersetzungen können unter die Rückausnahme fallen, wenn sie keine individuelle Bewertung steuern.
- Prompt-Vorlagen wie "bewerte die Eignung", "ranke Bewerber", "prognostiziere Prozessrisiko für Richter", "entscheide Leistungsanspruch" sprechen gegen die Rückausnahme.
- Wenn die Fachabteilung das Tool faktisch für Bewertungen nutzt, reicht eine schöne Richtlinie allein nicht. Prüfe Nutzung, Logs, Schulung, Freigabe und Kontrollen.
Dokumentationspflicht nach Art. 6 Abs. 4
Wenn ein Anbieter ein Anhang-III-System wegen Art. 6 Abs. 3 nicht als Hochrisiko einstuft, ist die Bewertung vor dem Inverkehrbringen oder der Inbetriebnahme zu dokumentieren. Die Dokumentation muss belastbar genug sein, um sie zuständigen Behörden auf Anfrage vorzulegen.
Dokumentieren:
- Anhang-III-Tatbestand
- konkrete Zweckbestimmung
- warum kein erhebliches Risiko besteht
- welche Fallgruppe greift
- warum kein Profiling natürlicher Personen vorliegt
- welche Kontrollen Fehlgebrauch verhindern
- Re-Evaluation-Trigger
Ergebnis und Routing
- Rückausnahme greift wahrscheinlich:
nicht-hochrisiko-bestaetigt-end-to-end-roadmap, zusätzlich Art. 50, GPAI und Art. 4 prüfen.
- Rückausnahme greift nicht:
hochrisiko-bestaetigt-end-to-end-roadmap.
- Fehlgebrauch oder Zweckänderung unklar:
betreiber-deployer-pflichten-art-26, anbieter-werden-art-25, ggf. mandatsabbruch-empfehlung-komplexe-faelle.
Output-Template — Rückausnahme-Vermerk
RUECKAUSNAHME-VERMERK — ART. 6 ABS. 3 KI-VO
Datum: [DATUM]
System: [NAME]
Anhang-III-Treffer: [NR. / BEREICH / KONKRETER TATBESTAND]
1. Profiling-Sperre
[Profiling natürlicher Personen: JA/NEIN/UNKLAR]
[Begründung]
2. Erhebliches Risiko
[Gesundheit/Sicherheit/Grundrechte betroffen?]
[Wirkpfad, betroffene Personen, Entscheidungseinfluss, Kontrollen]
3. Fallgruppe
[enge Verfahrensaufgabe / Verbesserung menschlicher Tätigkeit / Mustererkennung / vorbereitende Aufgabe / keine]
4. Tatsächliche Nutzung und Fehlgebrauch
[Zweckbestimmung, Richtlinie, Logs, Schulung, technische Sperren, bekannte Abweichungen]
5. Ergebnis
[Rückausnahme greift wahrscheinlich / greift nicht / offen]
6. Dokumentations- und Re-Evaluation-Punkte
[Was muss in der Art. 6 Abs. 4-Dokumentation stehen? Wann neu prüfen?]
7. Nächster Skill
[nicht-hochrisiko-bestaetigt-end-to-end-roadmap / hochrisiko-bestaetigt-end-to-end-roadmap / betreiber-deployer-pflichten-art-26 / anbieter-werden-art-25]
Quellen- und Aktualitätshinweis
Stand: 05/2026. Maßgeblich sind Art. 6 Abs. 3 und 4 KI-VO, Art. 3 Nr. 12/13/23 KI-VO und Anhang III. Keine Rechtsberatung; die Rückausnahme ist eng und tatsachenabhängig.
1---2name: rueckausnahme-art-6-abs-33description: Prueft nach positiver Anhang-III-Zuordnung, ob ein KI-System ausnahmsweise nicht Hochrisiko ist. Art. 6 Abs. 3 KI-VO: kein erhebliches Risiko fuer Gesundheit, Sicherheit oder Grundrechte, vier enge Fallgruppen, Profiling-Sperre, Begruendungs- und Dokumentationspflicht nach Art. 6 Abs. 4. Besonders wichtig fuer allgemeine Assistenzsysteme, Chatbots und vorbereitende Tools in Personal, Justiz, Bildung, Kredit und Verwaltung. Output: begruendeter Rueckausnahme-Vermerk mit Risikobegruendung und Folge-Skills.4license: Apache-2.05---67# Rückausnahme vom Hochrisiko — Art. 6 Abs. 3 KI-VO89## Zweck1011Dieser Skill wird nur genutzt, wenn zuvor ein Anhang-III-Tatbestand nach Art. 6 Abs. 2 KI-VO möglich oder wahrscheinlich ist. Er prüft, ob das System ausnahmsweise nicht als Hochrisiko-KI-System gilt, weil es kein erhebliches Risiko für Gesundheit, Sicherheit oder Grundrechte darstellt und in eine der eng auszulegenden Fallgruppen fällt.1213Der Skill ist besonders wichtig bei allgemeinen Assistenzsystemen, LLM-Tools, Chatbots und Dokumentationshilfen, die in sensiblen Bereichen eingesetzt werden, aber nur vorbereitende oder eng begrenzte Aufgaben erfüllen sollen.1415## Prüfungsreihenfolge16171. Anhang-III-Treffer konkret benennen.182. Profiling natürlicher Personen ausschließen.193. Erhebliches Risiko für Gesundheit, Sicherheit oder Grundrechte bewerten.204. Eine der vier Fallgruppen prüfen.215. Tatsächliche Nutzung und vorhersehbaren Fehlgebrauch gegen die behauptete Rückausnahme halten.226. Dokumentationspflicht nach Art. 6 Abs. 4 vorbereiten.2324## Sperre: Profiling natürlicher Personen2526Wenn das System Profiling natürlicher Personen vornimmt, greift die Rückausnahme nicht.2728Prüfe:29- Werden personenbezogene Daten automatisiert verarbeitet?30- Werden persönliche Aspekte bewertet, analysiert oder vorhergesagt?31- Geht es um Leistung, wirtschaftliche Lage, Gesundheit, Präferenzen, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Bewegung?32- Hat der Output individualisierende Wirkung?3334Bei Bewerberranking, Beschäftigtenbewertung, Kredit-Scoring, individueller Risikobewertung, Eignungsbewertung oder personalisiertem Leistungsmonitoring ist die Profiling-Sperre besonders sorgfältig zu prüfen.3536## Erhebliches Risiko3738Die Rückausnahme setzt voraus, dass das System kein erhebliches Risiko für Gesundheit, Sicherheit oder Grundrechte darstellt. Nicht nur technische Sicherheit zählt, sondern auch Gleichbehandlung, Datenschutz, Menschenwürde, Zugang zu Leistungen, Bildung, Arbeit, Rechtsschutz und effektiver menschlicher Kontrolle.3940Risikofaktoren:41- Output beeinflusst Zugang, Ablehnung, Priorität, Score, Ranking oder Sanktion.42- Betroffene können Output kaum erkennen, bestreiten oder korrigieren.43- Menschliche Kontrolle ist nur formal oder faktisch überfordert.44- Datenqualität, Bias, Halluzinationen oder Fehlklassifikationen können Personen treffen.45- Nutzung erfolgt in Machtasymmetrie: Arbeitgeber, Schule, Behörde, Bank, Versicherung, Gericht.46- Off-label-Nutzung ist naheliegend und nicht wirksam abgesichert.4748## Vier Fallgruppen4950### 1. Enge Verfahrensaufgabe5152Das System führt eine eng begrenzte Verfahrensaufgabe aus und hat keinen wesentlichen Einfluss auf das Ergebnis der Entscheidung.5354Beispiele:55- Vollständigkeitsprüfung eines Formulars56- Erkennung fehlender Anlagen57- Termin- oder Fristenhinweis ohne Bewertung des Anspruchs5859Nicht ausreichend:60- "nur Vorprüfung", wenn die Vorprüfung praktisch über Weiterleitung, Ablehnung oder Ranking entscheidet61- automatische Priorisierung von Personenfällen mit realer Entscheidungswirkung6263### 2. Verbesserung einer bereits abgeschlossenen menschlichen Tätigkeit6465Das System verbessert das Ergebnis einer zuvor von einem Menschen erbrachten Tätigkeit, ohne dieses Ergebnis wesentlich zu verändern oder zu ersetzen.6667Beispiele:68- sprachliche Glättung eines bereits entschiedenen Bescheids69- Barrierefreiheits- oder Lesbarkeitsverbesserung ohne Inhaltsänderung70- Formatierung, Übersetzung oder Zusammenfassung zur Nachvollziehbarkeit7172Nicht ausreichend:73- das System schreibt die eigentliche Bewertung, Begründung oder Entscheidung74- der Mensch übernimmt die KI-Ausgabe regelmäßig ungeprüft7576### 3. Mustererkennung ohne Ersetzung oder Beeinflussung menschlicher Bewertung7778Das System erkennt Entscheidungsmuster oder Abweichungen von früheren Entscheidungsmustern, ohne eine bereits abgeschlossene menschliche Bewertung zu ersetzen oder zu beeinflussen.7980Beispiele:81- Qualitätskontrolle, die auffällige Abweichungen für interne Audit-Zwecke markiert82- statistische Konsistenzprüfung ohne Einfluss auf Einzelfallentscheidung8384Nicht ausreichend:85- Anomaliehinweis löst faktisch Ablehnung, Eskalation oder Benachteiligung aus86- System gibt einen Risikoscore aus, der die menschliche Bewertung prägt8788### 4. Vorbereitende Aufgabe8990Das System bereitet eine Bewertung vor, die für einen Anhang-III-Zweck relevant ist, ohne selbst die bewertungsrelevanten Aspekte zu beurteilen.9192Beispiele:93- Dokumente sortieren, OCR, Dubletten erkennen94- Akten chronologisch strukturieren95- Lebenslaufdaten in Felder übertragen, ohne Eignung zu bewerten9697Nicht ausreichend:98- das System extrahiert nicht nur, sondern bewertet Eignung, Glaubhaftigkeit, Risiko, Bedürftigkeit, Leistung oder Rechtsfolge99- die vorbereitende Ausgabe wird als Empfehlung oder Entscheidungsvorschlag genutzt100101## Allgemeiner Chatbot im sensiblen Bereich102103Bei ChatGPT-ähnlichen oder GPAI-basierten Tools:104105- Reine Textentwürfe, Zusammenfassungen oder Übersetzungen können unter die Rückausnahme fallen, wenn sie keine individuelle Bewertung steuern.106- Prompt-Vorlagen wie "bewerte die Eignung", "ranke Bewerber", "prognostiziere Prozessrisiko für Richter", "entscheide Leistungsanspruch" sprechen gegen die Rückausnahme.107- Wenn die Fachabteilung das Tool faktisch für Bewertungen nutzt, reicht eine schöne Richtlinie allein nicht. Prüfe Nutzung, Logs, Schulung, Freigabe und Kontrollen.108109## Dokumentationspflicht nach Art. 6 Abs. 4110111Wenn ein Anbieter ein Anhang-III-System wegen Art. 6 Abs. 3 nicht als Hochrisiko einstuft, ist die Bewertung vor dem Inverkehrbringen oder der Inbetriebnahme zu dokumentieren. Die Dokumentation muss belastbar genug sein, um sie zuständigen Behörden auf Anfrage vorzulegen.112113Dokumentieren:114- Anhang-III-Tatbestand115- konkrete Zweckbestimmung116- warum kein erhebliches Risiko besteht117- welche Fallgruppe greift118- warum kein Profiling natürlicher Personen vorliegt119- welche Kontrollen Fehlgebrauch verhindern120- Re-Evaluation-Trigger121122## Ergebnis und Routing123124- **Rückausnahme greift wahrscheinlich:** `nicht-hochrisiko-bestaetigt-end-to-end-roadmap`, zusätzlich Art. 50, GPAI und Art. 4 prüfen.125- **Rückausnahme greift nicht:** `hochrisiko-bestaetigt-end-to-end-roadmap`.126- **Fehlgebrauch oder Zweckänderung unklar:** `betreiber-deployer-pflichten-art-26`, `anbieter-werden-art-25`, ggf. `mandatsabbruch-empfehlung-komplexe-faelle`.127128## Output-Template — Rückausnahme-Vermerk129130```text131RUECKAUSNAHME-VERMERK — ART. 6 ABS. 3 KI-VO132Datum: [DATUM]133System: [NAME]134Anhang-III-Treffer: [NR. / BEREICH / KONKRETER TATBESTAND]1351361. Profiling-Sperre137[Profiling natürlicher Personen: JA/NEIN/UNKLAR]138[Begründung]1391402. Erhebliches Risiko141[Gesundheit/Sicherheit/Grundrechte betroffen?]142[Wirkpfad, betroffene Personen, Entscheidungseinfluss, Kontrollen]1431443. Fallgruppe145[enge Verfahrensaufgabe / Verbesserung menschlicher Tätigkeit / Mustererkennung / vorbereitende Aufgabe / keine]1461474. Tatsächliche Nutzung und Fehlgebrauch148[Zweckbestimmung, Richtlinie, Logs, Schulung, technische Sperren, bekannte Abweichungen]1491505. Ergebnis151[Rückausnahme greift wahrscheinlich / greift nicht / offen]1521536. Dokumentations- und Re-Evaluation-Punkte154[Was muss in der Art. 6 Abs. 4-Dokumentation stehen? Wann neu prüfen?]1551567. Nächster Skill157[nicht-hochrisiko-bestaetigt-end-to-end-roadmap / hochrisiko-bestaetigt-end-to-end-roadmap / betreiber-deployer-pflichten-art-26 / anbieter-werden-art-25]158```159160## Quellen- und Aktualitätshinweis161162Stand: 05/2026. Maßgeblich sind Art. 6 Abs. 3 und 4 KI-VO, Art. 3 Nr. 12/13/23 KI-VO und Anhang III. Keine Rechtsberatung; die Rückausnahme ist eng und tatsachenabhängig.