Zusammenfassung
- Modelle und Funktionen nach Nutzung, Eigentümer, Daten, Entscheidungsfolge und Ort erfassen.
- Hochrisikokontrollen brauchen Belege, Monitoring, menschliche Aufsicht und Vorfälle über Anbieterwechsel hinweg.
Der EU AI Act verteilt Pflichten nach Rolle und Risiko statt mit einer Regel für jede Software. Organisationen müssen je System Anbieter, Betreiber, Importeur oder Händler bestimmen und Beschaffungsetiketten nicht als Rechtsklasse lesen. Der nächste Beleg ist ein lebendes Register mit Technikakten, Schulung, Logs und Stilllegungsdaten. Compliance wird nützlich, wenn derselbe Eintrag sagt, wer eingreifen kann und was beim Versagen geschieht.


