Art. 9
Risiko-Managementsystem
UmgesetztKontinuierliche Risiko-Identifikation über gesamten Lebenszyklus. Dokumentiert in der internen Risiko-Matrix.
Verarbeitete Daten kommen ausschließlich vom Kunden. Kein Training mit Mandantendaten. Datenminimierung auf Preview-Länge (16k Zeichen).
Art. 11
Technische Dokumentation
UmgesetztArchitektur, Provider-Routing, Prompt-Versionierung und Audit-Trail vollständig dokumentiert (Enterprise-Kunden erhalten Technical Dossier).
Hash-verketteter Audit-Trail über jede KI-Entscheidung. Akteur, Zeitstempel, Modell, Prompt-Version, Input-Hash, Output-Hash.
Prompts (Extraktion/Risiko) mit Version im UI sichtbar. Provider-Routing-Matrix pro Lauf in der Historie nachvollziehbar.
Human-in-the-Loop-Pflicht nach BRAK-Leitfaden. Jedes KI-Finding mit Review-Controls (Akzeptiert / Abgelehnt / Angepasst / Kenntnisgenommen). Review-Historie mit Reviewer-Name und Zeitstempel.
Art. 15
Genauigkeit & Cybersicherheit
In Vorbereitung (Q3 2026)Benchmark-Suite gegen 50+ Referenzverträge im Aufbau. ISO 27001-Zertifizierung in 6-9 Monaten geplant.
Art. 26
Pflichten von Deployern
DokumentiertBetreiber-Handbuch für Kanzlei-Kunden (Checkliste, Logs, Meldepflicht bei Zwischenfällen) als PDF-Download verfügbar.