Policy version: 2026-07-13 · DE

EU-KI-Verordnung — Risikoklassifizierung

Produkt: TrustOriginality.ai multimodale Erkennungs- und Compliance-Plattform
Version: 1.0 · Datum: 2026-06-22 Öffentliche URL: /regulatory/ai-risk-classification

Diese Erklärung dokumentiert die Risikoklassifizierung nach Artikel 6 der Verordnung (EU) 2024/1689. Information für Kunden und Prüfer, keine Rechtsberatung.


1. Zusammenfassung

Punkt Klassifizierung
TrustOriginality-Produkt Allgemeines B2B-Erkennungs- und Dokumentationstool
Typische Risikostufe Begrenztes Risiko — Transparenz / Deployersupport (Art. 50)
Eigenständiges Hochrisikosystem nach Anhang III Nein
Anbieterrolle Anbieter von KI-Erkennungsinfrastruktur
Kundenrolle In der Regel Deployer von Dritt- oder generativen Inhalten

TrustOriginality ersetzt nicht Konformitätsbewertung, CE-Kennzeichnung oder nationale Registrierungspflichten des Kunden bei einem separaten Hochrisiko-KI-System.


2. Artikel 6 — Warum kein eigenständiges Anhang-III-Hochrisikosystem

Anhang III listet Hochrisiko-Anwendungsbereiche (Beschäftigung, Bildung, Strafverfolgung, Migration, Justiz, kritische Infrastruktur usw.). TrustOriginality:

  1. Trifft nicht autonom Einstellungs-, Bewertungs-, Polizei- oder Gerichtsentscheidungen.
  2. Liefert probabilistische forensische Signale mit dokumentierten Grenzen.
  3. Verlangt qualifizierte menschliche Prüfung (siehe Nutzungsrichtlinie).
  4. Verbietet alleinige automatisierte Anhang-III-Entscheidungen in Verträgen und API-Governance.

Nutzt ein Kunde Scores als alleinige Grundlage einer Anhang-III-Entscheidung, kann der Kunde Hochrisiko-Pflichten auslösen — gemildert durch AUP, API-Sperren und Onboarding.


3. Umgesetzte Pflichten (Art. 9 / Anhang-IV-Stil)

Pflicht Umsetzung durch TrustOriginality
Risikomanagement Dokumentierte Missbrauchsrisiken, Benchmark-Transparenz, Publish-Gate-Schwellenwerte
Technische Dokumentation Öffentliche Unterlage im Stil von Anhang IV + technische Panelseite
Aufzeichnungen Aktivitätsprotokoll, Compliance-CSV/PDF, Evidence-ZIP, Zertifikatsschlüssel
Menschliche Aufsicht Erforderliche AUP-Akzeptanz; KYC-/Versicherungs-APIs verlangen humanOversightAcknowledged
Transparenz (Art. 50) JSON-LD-Labels, Disclosure-Vorlagen, Audit-Exporte

Wir beanspruchen keine CE-Kennzeichnung für TrustOriginality als eigenständiges Anhang-III-Produkt.


4. Verbotene Kundennutzung (Anhang III)

Siehe Nutzungsrichtlinie. API-useCase-Werte wie employment, education_grading, law_enforcement, migration, justice und critical_infrastructure mit alleiniger Automatisierung werden abgelehnt.


5. Überprüfung & Versionierung

  • Verantwortlich: Trust & Compliance
  • Prüfzyklus: Halbjährlich oder bei Änderungen der Leitlinien zum EU-KI-Gesetz
  • Zugehörig: Anhang IV, AUP, DPIA-Vorlage