These documents are template-level information for transparency. They are not certified legal translations or lawyer-approved equivalents in every language. For binding advice, consult qualified counsel. Enterprise customers receive executed MSA, Order Form, and counter-signed DPA — see Enterprise contracting.
Policy version: 2026-07-13 · DE
Technische Dokumentation — EU-KI-Gesetz Anhang IV Stil
Produkt: TrustOriginality.ai multimodale Erkennungs- und Compliance-Plattform
Version: 1.0 · Datum: 2026-06-16
Rolle: Allgemeines B2B-Erkennungs- / Dokumentationstool (Transparenzunterstützung für begrenztes Risiko)
Öffentliche URL:https://trustoriginality.ai/technical-documentation
Dieses Dokument folgt der Struktur von Anhang IV des EU-KI-Gesetzes für Hochrisiko-KI-Systeme. TrustOriginality als Erkennungstool ist im Allgemeinen kein eigenständiges Hochrisikosystem nach Anhang III; diese Dokumentation unterstützt die Due Diligence des Kunden, ISO 42001 und den Unternehmenseinkauf.
1. Allgemeine Beschreibung
| Element | Beschreibung |
|---|---|
| Beabsichtigter Zweck | Probabilistische Erkennung von KI-generierten oder manipulierten Text, Bild, Audio und Video; Herkunftsnachweis (C2PA); Compliance-Kennzeichnung und Audit-Trails |
| Anbieter | Soluzyn OÜ, Ahtri tn 12, 15551 Tallinn, Estonia |
| Version / Build | SaaS — kontinuierliche Bereitstellung; API-Version in OpenAPI unter /swagger |
| Hardware / Software | Cloud: .NET 10, QuestPDF-Berichte, ONNX/CNN-Detektoren, optionale Blockchain-Bescheinigung |
| Vorhersehbare Fehlanwendung | Alleinige automatisierte Einstellungs-/Bewertungs-/Strafverfolgungsentscheidungen — gemäß AUP verboten |
2. Detaillierte Beschreibung — Logik und Daten
2.1 Erkennungspipeline
- Eingabeaufnahme — Datei-Upload, URL oder Text; optionales Text-Hashing (GDPR-Minimierung)
- Vorverarbeitung — modalitätsspezifische Normalisierung (Größenänderung, Spektrogramm, Tokenisierung)
- Detektor-Ensemble — gewichtete Scores von CNN-Klassifikatoren, FFT/heuristischen Hinweisen, Wasserzeichen-Lesern, C2PA-Manifest-Parser
- Verify Suite — Abgleich deklarierter Herkunft mit forensischem Score (
consistency_audit) - Ausgabe — Score 0–1,
isAIGeneratedLikely-Flag, Evidenz-Array, signiertes PDF + Zertifikatsschlüssel
2.2 Trainingsdaten (Zusammenfassung)
| Modalität | Ansatz |
|---|---|
| Bild | CNN-Ensembles, trainiert auf öffentlichen synthetischen/menschlichen Bilddatensätzen; periodisches Nachtraining |
| Audio | Spektrale + Klassifikatormodelle auf Voice-Clone-/TTS- vs. menschlichen Sprachkorpora |
| Video | Frame-Sampling + Bild-/Audio-Subpipelines |
| Text | Statistische und transformerbasierte KI-Textdetektoren |
Wir behaupten nicht, auf allen möglichen Generatoren trainiert zu sein. Neue Modelle können außerhalb der Kalibrierung bewerten.
2.3 Modellquellen
- Interne Ensemble-Gewichte, bereitgestellt über
TrustOriginality_ai_Detect_Infrastructure - Optionale Box-Offline-Bundles mit signiertem
manifest.json(ECDSA) - Drittanbieter-ONNX bei Lizenzierung — in SBOM aufgeführt (
docs/KAMU-IHALE.mdReferenz)
3. Überwachung, Funktionsweise, Kontrolle
| Kontrolle | Implementierung |
|---|---|
| Menschliche Aufsicht | Kundenkonfigurierte Schwellenwerte; Publish-Gate blockiert ausstehende Prüfungen |
| Protokollierung | Aktivitätsprotokoll, Compliance-CSV/PDF, Evidenz-ZIP pro Analyse |
| Genauigkeitsüberwachung | Interne Evaluierungssätze; öffentliche Benchmark-Offenlegung: docs/MODEL-BENCHMARK-TRANSPARENCY.md |
| Incident Response | SECURITY-ROTATION.md; Kundenbenachrichtigung gemäß DPA |
4. Risikomanagement (Art. 9 Ausrichtung)
| Risiko | Minderung |
|---|---|
| Falsch positiv | In Berichten dokumentiert; menschliche Überprüfung empfohlen |
| Falsch negativ | Multi-Detektor-Ensemble; C2PA-Widerspruchsflags |
| Hochrisiko-Fehlanwendung | AUP verbietet alleinige automatisierte Anhang-III-Entscheidungen |
| Datenschutz | DPA, Hashing, Aufbewahrung, Lösch-API |
| Irreführendes Marketing | FTC-sichere Haftungsausschlüsse auf allen PDFs und AGB |
5. Bekannte Einschränkungen
- Nur probabilistisch — kein Rechtsbeweis oder gerichtsexpertliche Zertifizierung
- Adversariale Kompression, Zuschnitt, neue Generatoren verringern die Genauigkeit
- C2PA: unsignierte oder entfernte Manifeste begrenzen Herkunftsansprüche
- Text: kurze Snippets weniger zuverlässig als längere Proben
- Wasserzeichenerkennung hängt von der Implementierung von Standards durch den Generator ab
6. Änderungen und Versionierung
- Modellupdates werden nach Möglichkeit ohne Kundenausfallzeit bereitgestellt
- Wesentliche Genauigkeitsänderungen in Release Notes und auf der Benchmark-Seite dokumentiert
- Zertifikatsschlüssel und Verify-URLs bleiben für ausgestellte Berichte gültig
7. Standards- und Compliance-Zuordnung
| Standard / Regulierung | Unterstützung |
|---|---|
| EU-KI-Gesetz Art. 50 | JSON-LD-Labels, Erkennungs-API, Compliance-Dashboard |
| Verhaltenskodex (Jun 2026) | C2PA, Audit-Exporte, Publish-Gate |
| GDPR / KVKK | DPA, DPIA-Vorlage, Minimierung |
| DSA | Transparenz-JSON-Export (/Compliance/ExportDsaTransparency) |
| C2PA | Manifest lesen/schreiben, Verify Suite |
| eIDAS 2 / QEAA | Bescheinigungs-JSON (Roadmap: qualifizierter Vertrauensdienst) |
8. Kontakt
- Sicherheit:
security@trustoriginality.ai - DPA / Datenschutz: siehe Datenschutzrichtlinie
- API-Dokumentation:
/developers·docs/API.md