🇪🇺Trust Center · Regulation (EU) 2024/1689

EU AI Act Compliance

KanzleiAI-Einordnung nach der EU-Verordnung über künstliche Intelligenz. Risiko-Klassifizierung, Transparenzpflichten, General Purpose AI (GPAI) Modell-Dokumentation und Nachweise zur Einhaltung der Hochrisiko-Anforderungen ab 2. August 2026.

Kritische Deadline: 2. August 2026

Ab diesem Datum gelten die Hochrisiko-Anforderungen nach Annex III der KI-Verordnung. Verstoß-Bußgelder: bis 35 Mio. EUR oder 7% des weltweiten Jahresumsatzes. KanzleiAI als Deployer (Betreiber) erfüllt die Vorgaben und unterstützt Kunden bei der eigenen Compliance-Dokumentation.

Risiko-Klassifizierung

Die Klassifizierung hängt vom konkreten Einsatzkontext beim Kunden ab. KanzleiAI liefert pro Einsatzszenario eine eindeutige Einordnung.

⚠️

Hochrisiko (Annex III, 4.a)

Einsatz bei automatisierten Beschäftigungsentscheidungen: Arbeitsverträge-Prüfung, die direkt zu Einstellungs- oder Kündigungsentscheidungen führt.

Pflichten: Risiko-Management, Daten-Governance, technische Dokumentation, Protokollierung, Transparenz, Human Oversight, Genauigkeit & Cybersicherheit.

📋

Begrenztes Risiko (Art. 50)

Standard-Vertragsprüfung ohne beschäftigungsrechtliche Automatisierung: NDA, SaaS-Vertrag, Lieferantenvertrag, Kaufvertrag, Mietvertrag.

Pflichten: Transparenzpflicht gegenüber Endnutzern (KI-Nutzung offenlegen), KI-generierte Inhalte kennzeichnen.

General Purpose AI (GPAI) Modelle

Gemäß Art. 53 EU AI Act müssen Deployer alle eingesetzten GPAI-Modelle dokumentieren. Nachstehend die vollständige Liste aller in KanzleiAI aktiven General-Purpose-Modelle, einschließlich Version, Herkunft und Trainings-Opt-Out-Status.

claude-sonnet-4-6Anthropic

Risiko-Analyse & Handlungsempfehlungen

Claude Sonnet 4.6 · Primary für Extraktion & Risiko-Analyse

Non-EU RegionGPAI · Standard
Training-Opt-Out
Standardmäßig aktiv (Provider-Policy)
Verarbeitungsregion
US (us-east-1)
gpt-4oOpenAI

Fallback-Routing

GPT-4o · Fallback-Provider bei Anthropic-Ausfall

Non-EU RegionGPAI · Standard
Training-Opt-Out
Standardmäßig aktiv (Provider-Policy)
Verarbeitungsregion
US (us-east-1)
gemini-2.5-flashGoogle

OCR-Fallback

Gemini 2.5 Flash · OCR-Extraktion und Fallback

EU-RegionGPAI · Standard
Training-Opt-Out
Vertraglich zugesichert
Verarbeitungsregion
EU (europe-west3)

Umsetzung der Hochrisiko-Anforderungen

Art. 9

Risiko-Managementsystem

Umgesetzt

Kontinuierliche Risiko-Identifikation über gesamten Lebenszyklus. Dokumentiert in der internen Risiko-Matrix.

Art. 10

Daten-Governance

Umgesetzt

Verarbeitete Daten kommen ausschließlich vom Kunden. Kein Training mit Mandantendaten. Datenminimierung auf Preview-Länge (16k Zeichen).

Art. 11

Technische Dokumentation

Umgesetzt

Architektur, Provider-Routing, Prompt-Versionierung und Audit-Trail vollständig dokumentiert (Enterprise-Kunden erhalten Technical Dossier).

Art. 12

Protokollierung

Umgesetzt

Hash-verketteter Audit-Trail über jede KI-Entscheidung. Akteur, Zeitstempel, Modell, Prompt-Version, Input-Hash, Output-Hash.

Art. 13

Transparenz

Umgesetzt

Prompts (Extraktion/Risiko) mit Version im UI sichtbar. Provider-Routing-Matrix pro Lauf in der Historie nachvollziehbar.

Art. 14

Human Oversight

Umgesetzt

Human-in-the-Loop-Pflicht nach BRAK-Leitfaden. Jedes KI-Finding mit Review-Controls (Akzeptiert / Abgelehnt / Angepasst / Kenntnisgenommen). Review-Historie mit Reviewer-Name und Zeitstempel.

Art. 15

Genauigkeit & Cybersicherheit

In Vorbereitung (Q3 2026)

Benchmark-Suite gegen 50+ Referenzverträge im Aufbau. ISO 27001-Zertifizierung in 6-9 Monaten geplant.

Art. 26

Pflichten von Deployern

Dokumentiert

Betreiber-Handbuch für Kanzlei-Kunden (Checkliste, Logs, Meldepflicht bei Zwischenfällen) als PDF-Download verfügbar.

Fragen zur EU AI Act Compliance?

Für Enterprise-Kunden stellen wir auf Anfrage ein detailliertes Technical Dossier bereit, das alle Anforderungen nach Annex III-4.a EU AI Act dokumentiert. Enthalten: Risiko-Assessment, Daten-Governance-Konzept, Prompt-Engineering-Dokumentation, Provider-Matrix, Benchmark-Ergebnisse.