Compliance · EU-KI-Verordnung

Die EU-KI-Verordnung: was jetzt gilt, und was später

Der Aufschub, von dem überall zu lesen ist, betrifft das Hochrisiko-Regime. Drei Pflichten gelten bereits, und sie betreffen nahezu jede Organisation, die KI einsetzt.

Jetzt
Verbotene Praktiken (Art. 5)seit Februar 2025
Jetzt
KI-Kompetenz (Art. 4)seit Februar 2025
Jetzt
Transparenzpflichten (Art. 50)seit 2. August 2026
2. Dez 2026
Neue VerboteEnde der Schonfrist für maschinenlesbare Kennzeichnung
2. Dez 2027
Hohes Risiko, Anhang IIIinklusive Betreiber und Grundrechte-Folgenabschätzung
2. Aug 2028
KI in Medizinprodukten

15 Fragen, 12 Seiten. Keine E-Mail-Adresse nötig.

Oder sehen Sie, wie Numaga diese Richtlinie durchsetzt

Für wen es ist

Datenschutzbeauftragter & Legal

Möchte der Aufsicht pro Entscheidung zeigen können, wie die Richtlinie angewendet wurde, statt sie im Nachhinein zu rekonstruieren.

CIO & Richtlinienverantwortliche

Hat AI-Richtlinien auf Papier und will sie jetzt in der Praxis durchsetzen, statt zu hoffen, dass Mitarbeitende sie lesen.

CISO & Security

Möchte, dass verbotene und riskante Nutzung am Tor abgefangen wird, nicht im Nachhinein entdeckt.

Das Problem

Die EU-KI-Verordnung tickt, und Richtlinien auf Papier halten keinen Prompt auf.

Verbotene Anwendungen und Nutzung mit hohem Risiko müssen nachweisbar behandelt werden. Ohne Protokoll pro Entscheidung können Sie einer Aufsichtsbehörde nichts zeigen.

Numaga prüft jeden Prompt vor dem Model-Call gegen Risikoklasse und Datensensibilität: verbotene Nutzung wird blockiert, hohes Risiko erhält Audit- und Validierungsnachweise, begrenztes Risiko Transparenzlabels. Richtlinienregeln, kein LLM-Urteil: reproduzierbar für Prüfer.

Risikobewusstes Routing & Datenklassifizierung

Die EU-KI-Verordnung, operationalisiert.

Nicht als Empfehlung auf Papier, sondern als durchgesetzte Richtlinie auf der Control Plane.

Risikoklassen-Routing
Klasse der EU-KI-VerordnungPlattform-Verhalten
Verbotenz. B. Social ScoringAuf der Control Plane blockiert.
Hohes RisikoEntscheidungs- & ProzessunterstützungAudit · Validierungsnachweise.
Begrenztes RisikoTransparenz erforderlichTransparenzlabels inline hinzugefügt.
Minimales RisikoStandard-Routing mit Monitoring.
Datensensibilitäts-Routing
SensibilitätVerhalten
ÖffentlichStandard-Routing.
InternIdentität + Audit.
VertraulichEU-konformer Anbieter + Maskierung.
Streng vertraulichpersonenbezogene Daten, GeschäftsgeheimnisseStrengste Anbieterklasse + Maskierung + Langzeitaufbewahrung.

In der Praxis

Bewährt, wo Daten am sensibelsten sind.

Numaga führt mit Ontdek Zorg, einer Organisation für häusliche Pflege in Gelderland, ein Pilotprojekt durch. Das Gesundheitswesen, mit personenbezogenen Daten besonderer Kategorien nach der DSGVO, ist der Bereich, in dem verantwortungsvolle AI am schwersten ist. Genau dort stellen wir die Control Plane auf die Probe.

  • Häusliche Pflege in Gelderland
  • Daten besonderer Kategorien (DSGVO Art. 9)
  • Richtlinie und Maskierung bei jedem Prompt
ontdekzorg.nl

Sehen Sie die Richtlinie live durchgesetzt.

In einer Demo-Umgebung zeigen wir, wie ein verbotener Prompt blockiert wird, und welchen Audit-Trail das erzeugt.

Demo-Zugang anfordern

Selbstcheck herunterladen (pdf)15 Fragen, 12 Seiten. Keine E-Mail-Adresse nötig.