These documents are template-level information for transparency. They are not certified legal translations or lawyer-approved equivalents in every language. For binding advice, consult qualified counsel. Enterprise customers receive executed MSA, Order Form, and counter-signed DPA — see Enterprise contracting.
Policy version: 2026-07-13 · DE
EU-KI-Verordnung — Risikoklassifizierung
Produkt: TrustOriginality.ai multimodale Erkennungs- und Compliance-Plattform
Version: 1.0 · Datum: 2026-06-22 Öffentliche URL:/regulatory/ai-risk-classification
Diese Erklärung dokumentiert die Risikoklassifizierung nach Artikel 6 der Verordnung (EU) 2024/1689. Information für Kunden und Prüfer, keine Rechtsberatung.
1. Zusammenfassung
| Punkt | Klassifizierung |
|---|---|
| TrustOriginality-Produkt | Allgemeines B2B-Erkennungs- und Dokumentationstool |
| Typische Risikostufe | Begrenztes Risiko — Transparenz / Deployersupport (Art. 50) |
| Eigenständiges Hochrisikosystem nach Anhang III | Nein |
| Anbieterrolle | Anbieter von KI-Erkennungsinfrastruktur |
| Kundenrolle | In der Regel Deployer von Dritt- oder generativen Inhalten |
TrustOriginality ersetzt nicht Konformitätsbewertung, CE-Kennzeichnung oder nationale Registrierungspflichten des Kunden bei einem separaten Hochrisiko-KI-System.
2. Artikel 6 — Warum kein eigenständiges Anhang-III-Hochrisikosystem
Anhang III listet Hochrisiko-Anwendungsbereiche (Beschäftigung, Bildung, Strafverfolgung, Migration, Justiz, kritische Infrastruktur usw.). TrustOriginality:
- Trifft nicht autonom Einstellungs-, Bewertungs-, Polizei- oder Gerichtsentscheidungen.
- Liefert probabilistische forensische Signale mit dokumentierten Grenzen.
- Verlangt qualifizierte menschliche Prüfung (siehe Nutzungsrichtlinie).
- Verbietet alleinige automatisierte Anhang-III-Entscheidungen in Verträgen und API-Governance.
Nutzt ein Kunde Scores als alleinige Grundlage einer Anhang-III-Entscheidung, kann der Kunde Hochrisiko-Pflichten auslösen — gemildert durch AUP, API-Sperren und Onboarding.
3. Umgesetzte Pflichten (Art. 9 / Anhang-IV-Stil)
| Pflicht | Umsetzung durch TrustOriginality |
|---|---|
| Risikomanagement | Dokumentierte Missbrauchsrisiken, Benchmark-Transparenz, Publish-Gate-Schwellenwerte |
| Technische Dokumentation | Öffentliche Unterlage im Stil von Anhang IV + technische Panelseite |
| Aufzeichnungen | Aktivitätsprotokoll, Compliance-CSV/PDF, Evidence-ZIP, Zertifikatsschlüssel |
| Menschliche Aufsicht | Erforderliche AUP-Akzeptanz; KYC-/Versicherungs-APIs verlangen humanOversightAcknowledged |
| Transparenz (Art. 50) | JSON-LD-Labels, Disclosure-Vorlagen, Audit-Exporte |
Wir beanspruchen keine CE-Kennzeichnung für TrustOriginality als eigenständiges Anhang-III-Produkt.
4. Verbotene Kundennutzung (Anhang III)
Siehe Nutzungsrichtlinie. API-useCase-Werte wie employment, education_grading, law_enforcement, migration, justice und critical_infrastructure mit alleiniger Automatisierung werden abgelehnt.
5. Überprüfung & Versionierung
- Verantwortlich: Trust & Compliance
- Prüfzyklus: Halbjährlich oder bei Änderungen der Leitlinien zum EU-KI-Gesetz
- Zugehörig: Anhang IV, AUP, DPIA-Vorlage