Verordnung (EU) 2024/1689

Erfüllen Sie die Europäische KI-Verordnung mit Sicherheit

Verstehen Sie, was der AI Act in Ihrem Fall verlangt, und bereiten Sie sich mit einem europäischen GRC-Spezialisten vor — ohne bei null anzufangen oder auf Tabellenkalkulationen angewiesen zu sein.

  • Inventar und Klassifizierung nach Risikostufe
  • Konformität, technische Dokumentation und laufende Überwachung
  • AI Act, ISO 42001, DSGVO und NIS2 auf einer einzigen Plattform
Demo anfragen

Sprechen Sie mit unserem Team

Wir zeigen Ihnen, wie Sie die AI-Act-Konformität vorbereiten. Unverbindlich.

Dieses Feld dient zur Validierung und sollte nicht verändert werden.
Cláusulas legales*

Die Verordnung

Die gesamte AI-Act-Konformität auf einer einzigen Plattform

Bereiten Sie sich auf die Verordnung (EU) 2024/1689 mit GlobalSuite® vor, der Plattform, mit der Sie Ihre KI-Systeme inventarisieren, nach Risikostufe klassifizieren und die Konformität durchgängig steuern. Der AI Act gilt für Anbieter und Betreiber von KI in der EU — und auch für Organisationen außerhalb der Union, wenn das Ergebnis in der Union verwendet wird. GlobalSuite® macht aus einem komplexen Rechtstext einen klaren, umsetzbaren Arbeitsplan.

Fangen Sie nicht bei null an. Nutzen Sie die Kontrollen, die Sie bereits steuern — ISO 27001, DSGVO, NIS2 — und ordnen Sie sie den Artikeln des AI Act zu, gestützt auf die ISO/IEC 42001 als zertifizierbares KI-Managementsystem. Software und Expertenberatung von einem europäischen Anbieter, ausgerichtet am Europäischen KI-Büro, um Konformität sicher nachzuweisen und die Kontrolle dauerhaft zu behalten, nicht nur punktuell.

Das KI-Recht, klar erklärt

Was wann in Kraft tritt

Der AI Act gilt stufenweise. Diese Meilensteine bestimmen Ihre Pflichten.

Aug. 2024
Inkrafttreten
Die Verordnung (EU) 2024/1689 tritt in Kraft und der Zeitplan beginnt.
Feb. 2025
Verbote
KI-Systeme mit inakzeptablem Risiko sind verboten.
Aug. 2025
GPAI-Modelle
Pflichten für KI-Modelle mit allgemeinem Verwendungszweck.

Die vier Risikostufen des AI Act

Stufe 1

Inakzeptabel

Verbotene Praktiken: Manipulation, Social Scoring, invasive Biometrie.

Stufe 2

Hoch

Unterliegt Konformität, technischer Dokumentation und laufender Überwachung.

Stufe 3

Begrenzt

Transparenzpflichten gegenüber den Nutzern.

Stufe 4

Minimal

Keine besonderen Pflichten; bewährte Praktiken empfohlen.

Die Plattform

Steuern Sie Ihre gesamte KI über eine leistungsstarke, flexible Plattform

Vom Inventar bis zur Überwachung nach dem Inverkehrbringen, in einem einzigen Workflow. Keine Tabellenkalkulationen, keine verstreuten E-Mails.

Unternehmen/MS Darrell StewardDS
InventarKI-Systeme
Inventar der KI-Systeme24 Systeme erfasst
Hinzufügen KI-Panel
CodeKI-SystemBereichStufe
KI-01
Kredit-Scoring-Modell
Anbieter · Kreditentscheidungen
RisikenHoch
KI-02
Lebenslauf-Vorauswahl
Anbieter · Personalauswahl
HRHoch
KI-03
Kundenservice-Chatbot
Betreiber · Support
CXBegrenzt
KI-04
Spamfilter für E-Mails
Intern · Produktivität
ITMinimal
KI-05
Biometrische Fernidentifizierung
Pilot · verbotene Praktik
SicherheitInakzeptabel
AnalyseRisikoanalyseHochrisiko-KI-Systeme
Klassifizierung nach Risikostufe
Hinzufügen Bewertung KI-Panel
CodeRisikoBewertungStufe
Ag-01
Diskriminierende Verzerrung im Scoring
Fairness des Modells prüfen (Art. 10)
82,00Hoch
Ag-02
Fehlende menschliche Aufsicht
Wirksame menschliche Kontrolle sicherstellen (Art. 14)
65,00Mittel
Ag-03
Nicht gesteuerte Trainingsdaten
Nachvollziehbarkeit und Qualität des Datensatzes
90,00Hoch
Ag-04
Unzureichende Erklärbarkeit
Transparenz gegenüber dem Nutzer
40,00Niedrig
Ag-05
Unzulässige biometrische Nutzung
Verbotene Praktik (Art. 5)
100,00Inakzeptabel
ComplianceEU AI ActGap-Analyse
78%
EU-AI-Act-KonformitätKI-gestützte Gap-Analyse · 42 Anforderungen bewertet
30
Abgedeckte Anforderungen
8
Teilweise abgedeckt
4
Erkannte Lücken
ArtikelAnforderungKI-Status
Art. 9RisikomanagementsystemAbgedeckt
Art. 10Daten-Governance und -QualitätTeilweise abgedeckt
Art. 11Technische Dokumentation (Anhang IV)Nachweis fehlt
Art. 14Menschliche AufsichtAbgedeckt
Art. 15Genauigkeit, Robustheit und CybersicherheitNicht abgedeckt
AnalyseLaufende ÜberwachungNachweise
Laufende Überwachung und NachweiseBeobachtung nach dem Inverkehrbringen · letzter Zyklus
Exportieren
NachweisStatusAktualisiert
Log-Aufzeichnungen des Scoring-ModellsAktuellheute
Erhebung zur menschlichen AufsichtAbgeschlossen2 T
Überprüfung nach dem InverkehrbringenAusstehend5 T
Unterzeichnete technische Dokumentation (v3)Gültig1 Wo.

Und alles, was Sie drumherum brauchen

Normübergreifendes Mapping

Nutzen Sie Ihre Kontrollen aus ISO 42001, ISO 27001, DSGVO und NIS2 und ordnen Sie sie den für Sie geltenden Artikeln des AI Act zu, ohne doppelte Arbeit.

Technische Dokumentation (Anhang IV)

Erstellen und pflegen Sie die technische Dokumentation und die Aufzeichnungen, die für Hochrisiko-KI-Systeme gefordert sind.

KI-Risikomanagement

Identifizieren, bewerten und behandeln Sie die Risiken Ihrer KI-Systeme mit anpassbaren Methoden und Auswirkungs-Wahrscheinlichkeits-Matrizen.

Integrierte künstliche Intelligenz

GlobalSuite Quantum setzt KI ein, um Risikoklassifizierung, Erstellung und Prüfung zu beschleunigen. The smartest GRC. Now powered by AI.

API-Integrationen

Synchronisieren Sie Daten zwischen Ihren Systemen und GlobalSuite® über die API für ein stets aktuelles KI-Inventar.

Prozessautomatisierung

Automatisieren Sie wiederkehrende Konformitäts-Workflows und konzentrieren Sie sich auf die strategischen Entscheidungen.

Alles auf einer einzigen Plattform

Bündeln Sie die AI-Act-Konformität mit Ihren übrigen Normen — ISO 42001, ISO 27001, DSGVO, NIS2 — und lassen Sie Tabellenkalkulationen und verstreute E-Mails hinter sich.

Jederzeit nachweisbar

Jede Pflicht des AI Act ist mit Aufgaben, Verantwortlichen und nachvollziehbaren Nachweisen hinterlegt — bereit für ein Audit oder die Behörde.

Europäische Software und Beratung

Mehr als 2.000 GRC-Projekte umgesetzt und Spezialisten, die den Leitlinien des Europäischen KI-Büro folgen und Sie durchgängig begleiten, nicht nur eine Software.

Sie fangen nicht bei null an

Der AI Act passt zu dem, was Sie bereits tun

Nutzen Sie Ihre bestehenden Rahmenwerke weiter und steuern Sie die Konformität integriert.

Verpflichtend · EU

EU AI Act

Verordnung (EU) 2024/1689. Inventar, Risikoklassifizierung, Konformität und laufende Überwachung.

Sie sind hier

DSGVO

Schutz personenbezogener Daten. Die Daten-Governance-Grundlage, die der AI Act weiternutzt.

Lösung ansehen

ISO/IEC 42001

Zertifizierbares KI-Managementsystem. Die natürliche Ergänzung, um Governance nachzuweisen.

Lösung ansehen

NIS2

Cybersicherheit für wesentliche Sektoren. Kontrollen, die sich denen des AI Act zuordnen lassen.

Lösung ansehen

Führende Unternehmen, die auf GlobalSuite® vertrauen

Banken & Finanzen Enterprise +1.000 Risiken

GlobalSuite® hat es uns ermöglicht, unsere unternehmerische Resilienz zu stärken, indem wir Risiken mit einer globalen Sicht auf alle Assets und Kontrollen antizipieren.“

Banken & Finanzen Enterprise +1.000 Ganzheitliches Management

Wir haben eine globale Sicht auf all unsere Managementsysteme in einer einzigen Plattform erreicht und so die Corporate Governance vereinfacht.“

Versicherungen Enterprise +1.000 Risiken

Wir haben das gesamte Risikomanagement auf einer einzigen Plattform zentralisiert, Excel eliminiert und an operativer Effizienz gewonnen.“

Cybersicherheit Enterprise +1.000 ISMS

Wir haben das ISMS-Management automatisiert, wodurch der Zeitaufwand für Audits reduziert wurde und wir eine Echtzeit-Sichtbarkeit der Compliance erhalten haben.“

Um weiterzukommen

Ressourcen

Produktdatenblatt

AI Governance

Laden Sie das Datenblatt unserer Lösung für KI-Governance herunter: Funktionen, Umfang und wie sie Sie auf den AI Act vorbereitet.

PDF herunterladen
Download

White papers

Leitfäden und vertiefte Analysen zu KI, GRC und europäischer Regulierung.

White Papers ansehen
Webinar

Live-Sessions

Melden Sie sich für die Webinare zu AI Act, ISO 42001 und KI-Governance an oder sehen Sie sich die Aufzeichnungen an, wann immer Sie möchten.

Webinare ansehen

Häufige Fragen

Häufig gestellte Fragen zum AI Act

Seit wann gilt der AI Act?
Die Verordnung ist im August 2024 in Kraft getreten und gilt stufenweise: die Verbote seit Februar 2025, die Pflichten für GPAI-Modelle seit August 2025 und die Anforderungen an Hochrisiko-Systeme (Anhang III) ab Dezember 2027, sowie August 2028 für in regulierte Produkte eingebettete KI (Anhang I).
Für wen gilt er?
Für Anbieter und Betreiber von KI-Systemen, die in der EU tätig sind, und auch für Organisationen außerhalb der Union, wenn das Ergebnis des Systems innerhalb der Union verwendet wird.
Was ist ein Hochrisiko-KI-System?
Systeme, die die Sicherheit oder die Grundrechte von Personen erheblich beeinträchtigen können (zum Beispiel in Beschäftigung, Kreditvergabe, Bildung oder kritischen Infrastrukturen). Sie unterliegen Konformität, technischer Dokumentation und laufender Überwachung.
Wie hoch sind die Sanktionen?
Bis zu 35 Mio. € oder 7 % des Umsatzes bei verbotenen Praktiken; bis zu 15 Mio. € oder 3 % bei Verstößen gegen Hochrisiko-Pflichten; und bis zu 7,5 Mio. € oder 1 % bei falschen Angaben gegenüber den Behörden.
Wer beaufsichtigt den AI Act?
Das Europäische KI-Büro koordiniert die Anwendung in der gesamten Union, gemeinsam mit der nationalen Aufsichtsbehörde, die jeder Mitgliedstaat benennt.
Ersetzt der AI Act die DSGVO?
Nein. Sie ergänzen einander: Die DSGVO regelt die Verarbeitung personenbezogener Daten, der AI Act regelt KI-Systeme. Viele Daten-Governance-Kontrollen der DSGVO lassen sich für den AI Act weiterverwenden.
Wie kann ich mich vorbereiten?
Beginnen Sie damit, Ihre KI-Systeme zu inventarisieren und nach Risikostufe zu klassifizieren. Von dort aus führt Sie GlobalSuite® durch Konformität, Dokumentation und laufende Überwachung — unter Weiternutzung der Kontrollen, die Sie bereits steuern.

Bereiten Sie die AI-Act-Konformität noch heute vor

Sprechen Sie mit unserem Team und machen Sie den ersten Schritt mit einem europäischen GRC-Spezialisten.

Demo anfragen