EU AI Act · Art. 62 + Art. 74

AIACT-062-MELDUNG

KI-Incident-Meldeprozess für Hochrisiko-Systeme aufbauen

Modellversion

2.0

Stand

2026-09-08

Lebenszyklus

active

Priorität

mittel

meldungincidentmarktüberwachung

Betreiber von Hochrisiko-KI-Systemen müssen schwerwiegende Vorfälle und Fehlfunktionen an Marktüberwachungsbehörden melden.

Fundstelle

EU AI Act Art. 62 + Art. 74

Existiert ein dokumentierter Meldeprozess für schwerwiegende KI-Vorfälle mit Kriterien, Verantwortlichen und Meldevorlagen?

Wenn ja

Meldeprozess regelmäßig überprüfen und Behördenkontakte aktuell halten.

Teilweise

Allgemeiner Incident-Prozess vorhanden, aber kein KI-spezifischer Meldeprozess.

Wenn nein

Kein KI-Incident-Meldeprozess – Pflicht für Betreiber von Hochrisiko-Systemen.

  1. Schwerwiegende KI-Vorfälle nach AI-Act-Kriterien definieren
  2. Zuständige Marktüberwachungsbehörde und Kontaktdaten hinterlegen
  3. Meldevorlagen und Meldematrix erstellen
  4. KI-Incident-Meldeprozess in bestehende IR-Prozesse integrieren

Aufwand

gering

Schätzung

1 bis 3 Personentage (Meldematrix + Behördenkontakte hinterlegen)

Zeithorizont

mittelfristig

Hilfsmittel

Meldematrix, Meldevorlagen, Behördenkontakte

Vertiefung

EU AI Act in der Praxis, Kap. 7.2 – Meldepflichten nach Art. 62

Nicht gemeldete schwerwiegende KI-Vorfälle führen zu Nachforderungen durch Marktüberwachung.

Eintritt

2 von 5

Auswirkung

3 von 5

Bußgeldrahmen

35.000.000 EUR oder 7% Jahresumsatz
EU AI Act Art. 99 – für verbotene Systeme; 15 Mio./3% für Hochrisiko

Control

Dokumentierter KI-Incident-Meldeprozess mit Meldematrix und Behördenkontakten

Art

organisatorisch

Dringlichkeit

mittel

Nachweis

Meldeprozess-Dokumentation + Meldematrix

Vorlage

EU AI Act KI-Incident-Meldeprozess

Querverweise

NIS-2 Art. 23, DORA Art. 17, ISO 27001 A.16.1.2

ISO 27001:2022

A.16.1.2, A.16.1.3, A.16.1.6 (teilweise)

BAM:AIACT-062-MELDUNG@2.0
https://bam.brain-media.de/id/AIACT-062-MELDUNG

Stabilitätszusage

BAM-IDs sind stabil und werden nicht wiederverwendet. Regulierungskürzel, Nummer und Slug sind Lesehilfen, keine Aussage über den aktuellen Inhalt. Die vollständigen Zusagen stehen in docs/IDENTIFIERS.md.

Maschinenlesbar: index.json