Compliance · EU-KI-Verordnung

Die EU-KI-Verordnung, operationalisiert

Keine Empfehlung auf Papier, sondern Richtlinien, die die Control Plane durchsetzt: verbotene Nutzung blockiert, hohes Risiko auditiert, jede Entscheidung unveränderbar aufgezeichnet.

Für wen es ist

Datenschutzbeauftragter & Legal

Möchte der Aufsicht pro Entscheidung zeigen können, wie die Richtlinie angewendet wurde, statt sie im Nachhinein zu rekonstruieren.

CIO & Richtlinienverantwortliche

Hat AI-Richtlinien auf Papier und will sie jetzt in der Praxis durchsetzen, statt zu hoffen, dass Mitarbeitende sie lesen.

CISO & Security

Möchte, dass verbotene und riskante Nutzung am Tor abgefangen wird, nicht im Nachhinein entdeckt.

Das Problem

Die EU-KI-Verordnung tickt, und Richtlinien auf Papier halten keinen Prompt auf.

Verbotene Anwendungen und Nutzung mit hohem Risiko müssen nachweisbar behandelt werden. Ohne Protokoll pro Entscheidung können Sie einer Aufsichtsbehörde nichts zeigen.

Numaga prüft jeden Prompt vor dem Model-Call gegen Risikoklasse und Datensensibilität: verbotene Nutzung wird blockiert, hohes Risiko erhält Audit- und Validierungsnachweise, begrenztes Risiko Transparenzlabels. Richtlinienregeln, kein LLM-Urteil: reproduzierbar für Prüfer.

Risikobewusstes Routing & Datenklassifizierung

Die EU-KI-Verordnung, operationalisiert.

Nicht als Empfehlung auf Papier, sondern als durchgesetzte Richtlinie auf der Control Plane.

Risikoklassen-Routing
Klasse der EU-KI-VerordnungPlattform-Verhalten
Verbotenz. B. Social ScoringAuf der Control Plane blockiert.
Hohes RisikoEntscheidungs- & ProzessunterstützungAudit · Validierungsnachweise.
Begrenztes RisikoTransparenz erforderlichTransparenzlabels inline hinzugefügt.
Minimales RisikoStandard-Routing mit Monitoring.
Datensensibilitäts-Routing
SensibilitätVerhalten
ÖffentlichStandard-Routing.
InternIdentität + Audit.
VertraulichEU-konformer Anbieter + Maskierung.
Streng vertraulichpersonenbezogene Daten, GeschäftsgeheimnisseStrengste Anbieterklasse + Maskierung + Langzeitaufbewahrung.

In der Praxis

Bewährt, wo Daten am sensibelsten sind.

Numaga führt mit Ontdek Zorg, einer Organisation für häusliche Pflege in Gelderland, ein Pilotprojekt durch. Das Gesundheitswesen, mit personenbezogenen Daten besonderer Kategorien nach der DSGVO, ist der Bereich, in dem verantwortungsvolle AI am schwersten ist. Genau dort stellen wir die Control Plane auf die Probe.

  • Häusliche Pflege in Gelderland
  • Daten besonderer Kategorien (DSGVO Art. 9)
  • Richtlinie und Maskierung bei jedem Prompt
ontdekzorg.nl

Sehen Sie die Richtlinie live durchgesetzt.

In einer Demo-Umgebung zeigen wir, wie ein verbotener Prompt blockiert wird, und welchen Audit-Trail das erzeugt.

Demo-Zugang anfordern