EU AI Act · Art. 6-9
AIACT-002-KLASSIFIZIERUNG
Vollständige AI-Act-Risikoklassifizierung aller KI-Systeme durchführen
Anforderung
Alle KI-Systeme müssen nach Risikoklassen klassifiziert werden – verboten (Art. 5), Hochrisiko (Anhang III), begrenzte Risiken (Art. 52), minimale Risiken.
Fundstelle
EU AI Act Art. 6-9
Gap-Check
Sind alle KI-Systeme aus dem Inventar nach EU-AI-Act-Risikoklassen klassifiziert und ist die Klassifizierung dokumentiert und begründet?
Wenn ja
Klassifizierung bei Systemänderungen und jährlich überprüfen.
Teilweise
Teils klassifiziert. Vollständige Klassifizierung nach Anhang III abschließen.
Wenn nein
Keine Klassifizierung – ohne sie keine risikogerechte Compliance-Maßnahme möglich.
Maßnahme
- KI-Inventar als Grundlage nehmen
- Entscheidungsbaum Betreiberrolle je System durchlaufen
- Hochrisiko-KI nach Anhang III identifizieren
- Klassifizierungsdokumentation mit Begründung je System erstellen
Aufwand
mittel
Schätzung
2 bis 5 Personentage (Entscheidungsbaum je KI-System durchlaufen)
Zeithorizont
kurzfristig
Hilfsmittel
AI-Act-Entscheidungsbaum, Risikomatrix, Klassifizierungs-Template
Vertiefung
EU AI Act in der Praxis, Kap. 2 – Risikomatrix und Klassifizierung
Risiko
Fehlklassifizierung von Hochrisiko-KI führt zu unerfüllten Pflichten mit Bußgeldrisiko.
Eintritt
3 von 5
Auswirkung
4 von 5
Bußgeldrahmen
35.000.000 EUR oder 7% Jahresumsatz
EU AI Act Art. 99 – für verbotene Systeme; 15 Mio./3% für Hochrisiko
Control und Nachweis
Control
Vollständige Risikoklassifizierung aller KI-Systeme nach Anhang III mit jährlichem Review
Art
organisatorisch
Dringlichkeit
hoch
Nachweis
Klassifizierungsmatrix + Begründungsdokumentation
Vorlage
EU AI Act Risikoklassifizierung
Verknüpfungen
Querverweise
CRA Art. 6, ISO 27001 A.8.2.1
ISO 27001:2022
A.8.2.1, A.8.2.2, A.6.1.2 (teilweise)
Diesen Bezeichner zitieren
Stabilitätszusage
BAM-IDs sind stabil und werden nicht wiederverwendet. Regulierungskürzel, Nummer und Slug sind Lesehilfen, keine Aussage über den aktuellen Inhalt. Die vollständigen Zusagen stehen in docs/IDENTIFIERS.md.
Maschinenlesbar: index.json