AI Act & DSGVO – Master-Checkliste für KI-Systeme (mit Rechtsverweisen)
AI Act & DSGVO – Master-Checkliste für KI-Systeme (mit Rechtsverweisen)
Verfügbarkeit für Abholungen konnte nicht geladen werden
AI Act & DSGVO – Master-Checkliste für KI-Systeme (mit Rechtsverweisen)
Zweck dieses Dokuments: Dieses Master-Dokument dient als strukturierte Checkliste zur Bewertung von KI-Systemen im Unternehmen unter Berücksichtigung der EU-KI-Verordnung (KI-VO) und der Datenschutz-Grundverordnung (DSGVO). Es richtet sich an KI-Beauftragte, Datenschutzbeauftragte, Compliance, IT, Einkauf und Fachbereiche.
Hinweis: Die Checkliste ist bewusst streng als Maximalstandard angelegt. Für einzelne Anwendungsfälle lassen sich daraus verschlankte Varianten ableiten. Artikelnummern und Detailverweise sind vor produktivem Einsatz mit dem finalen Gesetzestext, amtlichen Konsolidierungen und aktueller Fachliteratur abzugleichen.
Legende
- Kategorie „Pflicht“: rechtlich erforderlich (KI-VO, DSGVO oder sonstiges zwingendes Recht)
- Kategorie „Best Practice“: dringend empfohlene Maßnahme zur Risikoreduktion
- Kategorie „Kür“: Reifegradmaßnahme für fortgeschrittene Governance
- Rollen (Beispiele): Deployer (Anwender), Provider (Inverkehrbringer), DSB, Legal, IT, Fachbereich, Einkauf, Management
Das erwartet Sie
- 1. Schnell-Classifier (Einstieg): Prüfschritte, ob der Use Case unter die KI-VO fällt, Hochrisiko-Einstufung, Trigger für DPIA (Art. 35 DSGVO) & FRIA (Art. 27 KI-VO).
- 2. DSGVO-Basics für KI-Einsatz: Rollenmodell (Verantwortlicher/Auftragsverarbeiter/gemeinsam Verantwortliche), Rechtsgrundlagen inkl. Art. 6/9 DSGVO, Betroffenenrechte & Transparenz, Datenminimierung & Speicherbegrenzung.
- 3. KI-VO: Rollen, Risikoklassen & Upstream-Modelle: Deployer-Pflichten, Provider-Pflichten (Dokumentation, Konformitätsbewertung, Human Oversight, Robustheit), Umgang mit Foundation/GPAI-Modellen, verbotene Praktiken.
- 4. FRIA (Grundrechts-Folgenabschätzung): Prüfschema für Pflicht/Freiwilligkeit, empfohlene Struktur und Dokumentation, behördliche Meldungen.
- 5. Verträge & Liefergegenstände: Mindestnachweise des Providers, zentrale Vertragsklauseln (KI-VO/DSGVO), Realismus-Check der Nachweise.
- 6. Logging, Monitoring & Incidents: Logging-Konzept (Nachvollziehbarkeit), Leistungs-Monitoring (Accuracy/Bias), Incident-Definition, Meldewege (KI-VO/DSGVO) & Nachbearbeitung.
- 7. Organisation & Governance: KI-Systemregister (Verknüpfung mit Art. 30 DSGVO), Konfigurations-/Änderungsprotokolle, Rollen & Schulungen, kontinuierliche Verbesserung.
Beispiele für Prüfpunkte (Auszug)
- KI-Begriff nach Art. 3 KI-VO erfüllt? Wenn nein: normale IT/DSGVO-Prüfung genügt.
- Unternehmensrolle geklärt (Deployer/Provider/Importeur/Händler)? Wesentliche Änderungen beachtet (Art. 25 KI-VO)?
- Risikoklassifizierung: Verbotene Praktik, Hochrisiko (Art. 5, Art. 6 i.V.m. Anhang III) oder begrenztes/minimales Risiko?
- DPIA erforderlich (Art. 35 DSGVO) und ggf. FRIA-Pflicht (Art. 27 KI-VO) identifiziert und geplant?
- Transparenz & Betroffenenrechte inkl. möglicher Art. 22 DSGVO-Konstellationen adressiert?
Für wen ist die Handreichung gedacht?
Für Deployer und Provider, KI-Beauftragte, Datenschutzbeauftragte, Compliance- und Legal-Teams, IT/Security, Einkauf, HR sowie Fachbereiche, die KI-Systeme rechtskonform, nachvollziehbar und risikobewusst einführen oder betreiben.
Lieferumfang
- Master-Checkliste mit Rechtsverweisen (KI-VO & DSGVO)
- Kommentierte Prüffragen inkl. Kategorien „Pflicht/Best Practice/Kür“
- Rollenzuordnungen & Verantwortlichkeitsmatrix (Beispiele)
So geht’s
- Legen Sie die Handreichung in den Warenkorb.
- Schließen Sie die Bestellung ab. Sie erhalten Bestellbestätigung und Rechnung per E-Mail.
- In der Bestellbestätigung finden Sie den Downloadlink für die Handreichung.
Service-Hinweis: Wenn Sie bereits Kunde von Wiemer Arndt oder ShapeMinds sind, beraten wir Sie im Rahmen Ihres Beratungskontingents zu diesem Thema und Sie haben die Möglichkeit, es über einen Rabattcode kostenlos zu erwerben. Wenn Sie noch kein Kunde sind, können Sie die Beratungsleistung gern dazubuchen.
Share

Häufig gestellte Fragen
Was ist eine AI Act Checkliste und wofür brauche ich sie?
Eine AI Act Checkliste hilft Unternehmen, ihre KI-Systeme strukturiert zu bewerten und sicherzustellen, dass sie die Anforderungen der EU-KI-Verordnung (AI Act) und der DSGVO erfüllen. Diese Master-Checkliste dient genau diesem Zweck und führt systematisch durch die relevanten Prüfpunkte.
Wie setze ich KI-Compliance nach DSGVO und KI-Verordnung im Unternehmen um?
Für KI-Compliance müssen Unternehmen sowohl Datenschutzanforderungen (DSGVO) als auch regulatorische Vorgaben des AI Acts berücksichtigen. Die Checkliste unterstützt dabei, Rollen, Rechtsgrundlagen, Risikoeinstufungen und Pflichten strukturiert zu prüfen und umzusetzen.
Gibt es eine Checkliste für KI-Sicherheit und Governance (z. B. für LLMs)?
Ja, die Master-Checkliste deckt zentrale Themen wie Governance, Risikoklassifizierung, Dokumentation, Human Oversight und Robustheit von KI-Systemen ab und eignet sich damit auch zur Bewertung moderner KI-Anwendungen wie Large Language Models.
Wie funktioniert ein Freigabeprozess für KI-Systeme im Unternehmen?
Ein strukturierter Freigabeprozess beginnt in der Regel mit der Einordnung des Use Cases, der Risikobewertung (z. B. Hochrisiko-KI) sowie der Prüfung von Datenschutz- und Compliance-Anforderungen. Die Checkliste bietet dafür einen systematischen Einstieg über einen sogenannten Schnell‑Classifier.
Wie kann ich prüfen, ob meine KI „trustworthy“ und gesetzeskonform ist?
Ob eine KI vertrauenswürdig und regelkonform ist, lässt sich anhand mehrerer Kriterien beurteilen, z. B. Transparenz, Datenminimierung, Einhaltung von Betroffenenrechten sowie technische und organisatorische Maßnahmen. Die Checkliste bündelt diese Anforderungen mit konkreten Prüfpunkten und Rechtsverweisen.
Weitere Online Schulungen und Compliance Lösungen nach Kategorien und Themen
-
Kostenlose Testversion
Zertifizierte & DSGVO konforme Schulung In diesen kostenlosen Online Schulungen finden Sie...
-
Arbeitsschutz-Schulungen
Arbeitsschutz – Online-Schulungen für sichere Arbeitsplätze Ein effektiver Arbeitsschutz ist essenziell, um...
-
Compliance-Schulungen
Compliance ist ein Begriff, der sich auf die Einhaltung von Gesetzen, Vorschriften...
-
Angebote für Anbieter digitaler Güter
Datenschutz-Schulungen für Anbieter digitaler Güter – Online, flexibel und praxisnah Für Anbieter...
-
Compliance & Datenschutz Gesundheitswesen
Datenschutz-Schulungen für das Gesundheitswesen – Online, praxisnah und flexibel Im Gesundheitswesen ist...
-
Compliance & Datenschutz Industrie und Handel
Datenschutz-Schulungen für Industrie und Handel – Online, flexibel und praxisnah In Industrie...
-
Compliance & Datenschutz Dienstleistungssektor
Datenschutz-Schulungen für den Dienstleistungssektor – Online und praxisnah Im Dienstleistungssektor spielt der...
-
Compliance & Datenschutz Einzelhandel
Datenschutz-Schulungen für den Einzelhandel – Online, flexibel und praxisnah Im Einzelhandel spielen...
-
Datenschutzbeauftragter und Datenschutzberatung
Wir informieren Sie, wie Sie Ihren externen Datenschutzbeauftragten wechseln und direkt neu...
-
Datenschutzzeichen
Datenschutz leben! Das Thema Datenschutz wird in Unternehmen von Mitarbeitern und verantwortlichen...
-
Pflege-Schulungen
Pflege-Schulungen – Fachwissen für die professionelle Betreuung und Pflege Regelmäßige Pflege-Schulungen sind...
-
Angebote für das Homeoffice (Arbeitsschutz / Datenschutz)
Datenschutz und Arbeitsschutz im Homeoffice – Online-Schulungen für sicheres Arbeiten Das Homeoffice...
Produkttypen
-
Online Schulungen für Mitarbeiter
Online Schulungen für Mitarbeiter – flexibel, zertifiziert, sofort verfügbar Gesetzliche Vorgaben zu...
-
Datenschutz Vorlagen, Tools & Materialien – sofort verwendbar
Datenschutz Tools und Vorlagen für Ihren Arbeitsalltag Datenschutz im Unternehmen funktioniert nur,...
-
Datenschutzberatung & Service
Datenschutzberatung für Ihr Unternehmen Datenschutz im Unternehmen zu organisieren erfordert mehr als...