From fachanwalt-it-recht
Assists with EU AI Act (KI-VO) high-risk system conformity assessment per Articles 16–29. Checks deadlines, jurisdiction, legal remedies, and provides a risk traffic light with immediate action steps.
How this skill is triggered — by the user, by Claude, or both
Slash command
/fachanwalt-it-recht:fachanwalt-it-recht-ki-vo-hochrisiko-konformitaetsbewertungThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
1. Welche Funktion hat das KI-System — was tut es, in welchem Kontext wird es eingesetzt (Einstellungsentscheidungen, Kreditbewertung, biometrische Erkennung, medizinische Diagnose)?
| Kategorie | Anwendbar ab |
|---|---|
| Verbotene Praktiken Art. 5 | 2.2.2025 |
| GPAI-Modelle (Anhang XII) | 2.8.2025 |
| Hochrisiko-Systeme Anhang III | 2.8.2026 |
| Hochrisiko-Systeme Anhang I (Sicherheitskomponenten) | 2.8.2027 |
| Altsysteme (bereits in Betrieb vor 2.8.2026) | 2.8.2027 Übergangsfrist |
| Nr. | Bereich | Beispiele |
|---|---|---|
| 1 | Biometrische Identifikation und Kategorisierung | Gesichtserkennung, Emotionserkennung |
| 2 | Kritische Infrastruktur | Steuerung Verkehr, Wasser, Energie, Gas |
| 3 | Bildung / Berufsbildung | Zulassungssoftware, Prüfungsbewertung |
| 4 | Beschäftigung / Personalauswahl | Recruiting-Algorithmen, Leistungsbewertung |
| 5 | Wesentliche private und öffentliche Dienste | Kredit-Scoring, Lebensversicherung-Prüfung |
| 6 | Strafverfolgung | Polygraph, Profiling, Risikobewertung |
| 7 | Migration / Asyl / Grenzkontrolle | Dokumentenprüfung, Risikoklassifikation |
| 8 | Justizverwaltung | Urteilsfindungs-Assistenz, Gefängnismanagement |
| Nr. | Prüfschritt | Norm | Kernfrage |
|---|---|---|---|
| 1 | Verbotene Praxis (Art. 5) | Art. 5 KI-VO | Manipulation, Social Scoring, Real-Time-Biometrie? |
| 2 | Hochrisiko-Klassifikation Anhang III | Art. 6 i. V. m. Anhang III | Welcher Tatbestand — Unternummern 1–8? |
| 3 | Art. 6 Abs. 3 Ausnahmen | Art. 6 Abs. 3 KI-VO | Nebenleistung ohne eigenständige Risikowirkung? |
| 4 | Anbieter vs. Betreiber | Art. 3 Nr. 3/4 KI-VO | Pflichtenzuordnung |
| 5 | Risikomanagementsystem | Art. 9 KI-VO | Dokumentiert, kontinuierlich, Lebenszyklusansatz? |
| 6 | Datensatz-Governance | Art. 10 KI-VO | Training/Validierung/Test — Qualitätskriterien? |
| 7 | Technische Dokumentation | Art. 11 + Anhang IV KI-VO | Anhang IV vollständig? |
| 8 | Logging-Anforderungen | Art. 12 KI-VO | Automatische Aufzeichnung tätigkeitsspezifisch? |
| 9 | Transparenz | Art. 13 KI-VO | Benutzerhandbuch vorhanden? |
| 10 | Menschliche Aufsicht | Art. 14 KI-VO | Eingriffsmöglichkeit technisch implementiert? |
| 11 | Robustheit / Cybersicherheit | Art. 15 KI-VO | Stresstest, Fehlerresilienz, CVSS-Bewertung? |
| 12 | Konformitätsbewertungsverfahren | Art. 43 KI-VO | Interne Kontrolle (Anhang VI) oder Benannte Stelle (Anhang VII)? |
| 13 | EU-Konformitätserklärung | Art. 47 + Anhang V KI-VO | Inhalt vollständig? |
| 14 | CE-Kennzeichnung | Art. 48 KI-VO | Korrekte Anbringung? |
| 15 | Registrierung EU-Datenbank | Art. 49 KI-VO | Eintragung erfolgt? |
Bevor das Template eins-zu-eins gefuellt wird, ist zu pruefen welche Variante zur Mandantenkonstellation passt. Das Template ist eine moegliche Form — nicht die einzige.
| Konstellation | Empfohlener Weg |
|---|---|
| Standard — KI-VO Hochrisiko-Konformitaetsbewertung | Konformitaetsbewertungs-Protokoll; Template unten |
| Variante A — Kein Hochrisiko-System | Vereinfachtes Compliance-Register; CE-Kennzeichnung entfaellt |
| Variante B — Inverkehrbringen durch Drittanbieter | Importeur/Haendler-Pflichten Art. 23 ff. KI-VO pruefen |
| Variante C — Open-Source-KI | Ausnahmen Art. 2 Abs. 10 KI-VO pruefen |
Wenn die Mandantenkonstellation nicht ins Standardschema passt, ist das Template anzupassen oder durch ein anderes Skill abzuloesen — nicht das Mandat in das Schema zu pressen.
EU-KONFORMITAETSERKLAERUNG
gemaess Art. 47 der Verordnung (EU) 2024/1689 (KI-Verordnung)
Nr.: [Erklaerungsnummer]
Datum: [Ausstellungsdatum]
1. Anbieter
Name: [Unternehmen]
Anschrift: [...]
EU-Repraesentant (falls Nicht-EU): [...]
2. Beschreibung des KI-Systems
Bezeichnung: [Systemname]
Modell-Nummer / Version: [...]
Beabsichtigter Zweck: [Funktion, Sektor]
Hochrisiko-Tatbestand Anhang III Nr. [X]: [Beschreibung]
3. Erklaerung der Konformitaet
Das oben beschriebene KI-System erfullt die Anforderungen der
Verordnung (EU) 2024/1689, insbesondere:
- Risikomanagementsystem Art. 9
- Daten-Governance Art. 10
- Technische Dokumentation Art. 11 (Anhang IV)
- Logging Art. 12
- Transparenz Art. 13
- Menschliche Aufsicht Art. 14
- Genauigkeit und Robustheit Art. 15
4. Konformitaetsbewertungsverfahren
[X] Interne Kontrolle gemaess Anhang VI
[ ] Benannte Stelle: [Name, Nummer] gemaess Anhang VII
Zertifikatsnummer (falls Benannte Stelle): [...]
5. Harmonisierte Normen und technische Spezifikationen
[ISO 42001, ISO 27001, ...]
6. Unterzeichnung
Ort, Datum: [...]
Handlungsbevollmaechtigter: [Name, Funktion, Unterschrift]
An: [Nationale Kompetenzbehoerde / Marktaufsichtsbehoerde]
Betreff: KI-VO Hochrisiko-System [Systemname] —
Antwort auf Auskunftsverlangen vom [Datum]
I. Systemidentifikation
[Name, Version, Anhang-III-Tatbestand]
II. Konformitaetsstatus
CE-Kennzeichnung erteilt am [Datum]. EU-Konformitaets-
erklaerung liegt als Anlage bei. Technische Dokumentation
(Anhang IV) auf Anforderung bereit.
III. Risikomanagementsystem Art. 9
[Beschreibung des Lebenszyklus-Risikomanagements;
letzte Aktualisierung; verwendete Normen]
IV. Nachmarkt-Monitoring Art. 72
[Monitoring-Konzept; bisher aufgetretene Vorfaelle: keine /
meldepflichtige Vorfaelle Art. 73: gemeldet am Datum]
V. Kooperation
Wir stehen fuer weitere Auskuenfte zur Verfuegung und
benennen als Kontaktperson: [Name, E-Mail, Tel].
Anlagen:
- EU-Konformitaetserklaerung
- Technische Dokumentation Zusammenfassung
- Logging-Protokoll Auszug
Mit freundlichen Gruessen
--- vor Versand klaeren ---
| Frage | Last | Norm |
|---|---|---|
| Konformität mit KI-VO | Anbieter (Rechenschaftspflicht; Dokumentation) | Art. 16 lit. a KI-VO |
| Fehlendes Qualitätsmanagementsystem | Aufsichtsbehörde (Bußgeldtatbestand) | Art. 99 KI-VO |
| Hochrisiko-Klassifikation | Behörde — aber Anbieter muss Selbsteinstufung dokumentieren | Art. 6 KI-VO |
| Robustheit / Sicherheitstest | Anbieter — Stresstest-Dokumentation erforderlich | Art. 15 KI-VO |
| Schwerwiegender Vorfall Art. 73 | Anbieter — 15-Tage-Meldepflicht | Art. 73 KI-VO |
| Pflicht | Frist | Norm |
|---|---|---|
| Meldung schwere Vorfälle | 15 Tage nach Bekanntwerden | Art. 73 KI-VO |
| Korrekturmaßnahmen bei Gefahr | Unverzüglich; Behörde unterrichten | Art. 20 KI-VO |
| Registrierung EU-Datenbank | Vor Inverkehrbringen | Art. 49 KI-VO |
| Aufbewahrung technische Dokumentation | 10 Jahre nach letztem Inverkehrbringen | Art. 18 KI-VO |
| Aufbewahrung Logs | Mindestens 6 Monate (erweiterbar) | Art. 12 KI-VO |
| Übergangsfrist Altsysteme | 2.8.2027 | Art. 113 Abs. 3 KI-VO |
| Einwand | Reaktion |
|---|---|
| System ist nur Hilfssystem — kein eigenständiger Entscheidungsprozess | Art. 6 Abs. 3 KI-VO: Ausnahme nur wenn tatsächlich keine eigenständige Risikowirkung; Beweislast beim Anbieter |
| DSGVO-Folgenabschätzung reicht aus | Art. 35 DSGVO und Art. 9 KI-VO sind kumulativ; verschiedene Schutzgüter |
| System noch in Entwicklung — KI-VO gilt nicht | Ab Inverkehrbringen oder Inbetriebnahme (Art. 3 Nr. 11); bei internem Einsatz Betreiberpflichten |
| Benannte Stelle zu teuer | Pflicht nur bei Biometrie (Anhang III Nr. 1) und KRITIS (Anhang III Nr. 2); für die meisten Fälle interne Kontrolle Anhang VI ausreichend |
| Kein Vorsatz — nur Fahrlässigkeit | Bußgelder Art. 99 KI-VO gelten auch fahrlässig; Bußgeld bis 15 Mio. EUR oder 3 % |
| Verstoß | Bußgeld |
|---|---|
| Verbotene Praktiken Art. 5 | bis 35 Mio. EUR oder 7 % Weltjahresumsatz |
| Hochrisiko-Pflichten Art. 9–15 | bis 15 Mio. EUR oder 3 % Weltjahresumsatz |
| Falsche Auskünfte / Irreführung | bis 7,5 Mio. EUR oder 1,5 % Weltjahresumsatz |
| Situation | Empfehlung |
|---|---|
| Neuentwicklung Hochrisiko-System | Compliance ab Beginn einbauen (Privacy by Design, AI by Design); Technische Dokumentation parallel führen |
| Altsystem — Übergangsfrist bis 2.8.2027 | Gap-Analyse sofort; Roadmap bis 07/2027 |
| System nicht sicher Hochrisiko | Klassifikations-Analyse dokumentieren; bei Unsicherheit konservativ Hochrisiko annehmen |
| GPAI-Modell (z. B. LLM-basiert) | Gesondertes Regime Art. 51 ff. KI-VO; Systemkarten-Anforderungen beachten |
fachanwalt-it-recht-saas-vertrag-verhandlung — KI-SaaS-Vertragcyber-incident-response-72h — bei KI-Sicherheitsvorfallfachanwalt-it-recht-cyber-vorfall-sofortmassnahmen — IT-SicherheitsvorfälleAdressat: Rechtsabteilung / Produktverantwortliche — Tonfall: sachlich-juristisch
KI-VO Hochrisiko-Konformitätsbewertung [DATUM]
System: [SYSTEMNAME]
Anbieter: [NAME] | Betreiber: [NAME]
Anhang-III-Eintrag: Nr. [X] lit. [Y] — [BEZEICHNUNG]
Anbieter-Pflichten-Status (Art. 16–20 KI-VO):
| Pflicht | Norm | Status |
|--------------------------------------|----------|------------|
| Risikomanagement Art. 9 | | |
| Daten-Governance Art. 10 | | |
| Technische Dokumentation Art. 11 | | |
| Aufzeichnungspflichten Art. 12 | | |
| Transparenz/Betreiber-Info Art. 13 | | |
| Menschliche Aufsicht Art. 14 | | |
| Genauigkeit/Robustheit Art. 15 | | |
Konformitätsbewertung (Art. 43): interne Bewertung / Drittpartei-Notifizierte Stelle
CE-Kennzeichnung (Art. 48): abgeschlossen / ausstehend
EU-Datenbankregistrierung (Art. 71): abgeschlossen / ausstehend
Anwendbarkeitsdatum: [02.08.2026 / 02.08.2027]
Sanktionsrisiko: Art. 99 KI-VO — bis 35 Mio. EUR / 7 %
Quellenregel: Entscheidungen nur nach Prüfung einer amtlichen oder frei zugänglichen Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage ausgeben.
npx claudepluginhub klotzkette/claude-fuer-deutsches-recht --plugin fachanwalt-it-rechtEvaluates EU AI Act (2024/1689) conformity for high-risk AI systems. Checks deadlines, authorities, legal remedies, and urgent measures. Output includes risk levels and immediate steps.
Triages incoming work on EU AI Act (Regulation 2024/1689) compliance: clarifies role, goal, deadlines, documents, and routes to specialized skills. Provides deadline/risk traffic light with immediate next steps.
Draftet KI-Verordnung Compliance-Prüfungen: prüft Anwendungsbereich, Rollen, Risikoklassen und erstellt verwertbare Entwürfe mit Anträgen, Begründung und Anlagenlogik.