Policy version: 2026-07-13 · DE

Technische Dokumentation — EU-KI-Gesetz Anhang IV Stil

Produkt: TrustOriginality.ai multimodale Erkennungs- und Compliance-Plattform
Version: 1.0 · Datum: 2026-06-16
Rolle: Allgemeines B2B-Erkennungs- / Dokumentationstool (Transparenzunterstützung für begrenztes Risiko)
Öffentliche URL: https://trustoriginality.ai/technical-documentation

Dieses Dokument folgt der Struktur von Anhang IV des EU-KI-Gesetzes für Hochrisiko-KI-Systeme. TrustOriginality als Erkennungstool ist im Allgemeinen kein eigenständiges Hochrisikosystem nach Anhang III; diese Dokumentation unterstützt die Due Diligence des Kunden, ISO 42001 und den Unternehmenseinkauf.


1. Allgemeine Beschreibung

Element Beschreibung
Beabsichtigter Zweck Probabilistische Erkennung von KI-generierten oder manipulierten Text, Bild, Audio und Video; Herkunftsnachweis (C2PA); Compliance-Kennzeichnung und Audit-Trails
Anbieter Soluzyn OÜ, Ahtri tn 12, 15551 Tallinn, Estonia
Version / Build SaaS — kontinuierliche Bereitstellung; API-Version in OpenAPI unter /swagger
Hardware / Software Cloud: .NET 10, QuestPDF-Berichte, ONNX/CNN-Detektoren, optionale Blockchain-Bescheinigung
Vorhersehbare Fehlanwendung Alleinige automatisierte Einstellungs-/Bewertungs-/Strafverfolgungsentscheidungen — gemäß AUP verboten

2. Detaillierte Beschreibung — Logik und Daten

2.1 Erkennungspipeline

  1. Eingabeaufnahme — Datei-Upload, URL oder Text; optionales Text-Hashing (GDPR-Minimierung)
  2. Vorverarbeitung — modalitätsspezifische Normalisierung (Größenänderung, Spektrogramm, Tokenisierung)
  3. Detektor-Ensemble — gewichtete Scores von CNN-Klassifikatoren, FFT/heuristischen Hinweisen, Wasserzeichen-Lesern, C2PA-Manifest-Parser
  4. Verify Suite — Abgleich deklarierter Herkunft mit forensischem Score (consistency_audit)
  5. Ausgabe — Score 0–1, isAIGeneratedLikely-Flag, Evidenz-Array, signiertes PDF + Zertifikatsschlüssel

2.2 Trainingsdaten (Zusammenfassung)

Modalität Ansatz
Bild CNN-Ensembles, trainiert auf öffentlichen synthetischen/menschlichen Bilddatensätzen; periodisches Nachtraining
Audio Spektrale + Klassifikatormodelle auf Voice-Clone-/TTS- vs. menschlichen Sprachkorpora
Video Frame-Sampling + Bild-/Audio-Subpipelines
Text Statistische und transformerbasierte KI-Textdetektoren

Wir behaupten nicht, auf allen möglichen Generatoren trainiert zu sein. Neue Modelle können außerhalb der Kalibrierung bewerten.

2.3 Modellquellen

  • Interne Ensemble-Gewichte, bereitgestellt über TrustOriginality_ai_Detect_Infrastructure
  • Optionale Box-Offline-Bundles mit signiertem manifest.json (ECDSA)
  • Drittanbieter-ONNX bei Lizenzierung — in SBOM aufgeführt (docs/KAMU-IHALE.md Referenz)

3. Überwachung, Funktionsweise, Kontrolle

Kontrolle Implementierung
Menschliche Aufsicht Kundenkonfigurierte Schwellenwerte; Publish-Gate blockiert ausstehende Prüfungen
Protokollierung Aktivitätsprotokoll, Compliance-CSV/PDF, Evidenz-ZIP pro Analyse
Genauigkeitsüberwachung Interne Evaluierungssätze; öffentliche Benchmark-Offenlegung: docs/MODEL-BENCHMARK-TRANSPARENCY.md
Incident Response SECURITY-ROTATION.md; Kundenbenachrichtigung gemäß DPA

4. Risikomanagement (Art. 9 Ausrichtung)

Risiko Minderung
Falsch positiv In Berichten dokumentiert; menschliche Überprüfung empfohlen
Falsch negativ Multi-Detektor-Ensemble; C2PA-Widerspruchsflags
Hochrisiko-Fehlanwendung AUP verbietet alleinige automatisierte Anhang-III-Entscheidungen
Datenschutz DPA, Hashing, Aufbewahrung, Lösch-API
Irreführendes Marketing FTC-sichere Haftungsausschlüsse auf allen PDFs und AGB

5. Bekannte Einschränkungen

  • Nur probabilistisch — kein Rechtsbeweis oder gerichtsexpertliche Zertifizierung
  • Adversariale Kompression, Zuschnitt, neue Generatoren verringern die Genauigkeit
  • C2PA: unsignierte oder entfernte Manifeste begrenzen Herkunftsansprüche
  • Text: kurze Snippets weniger zuverlässig als längere Proben
  • Wasserzeichenerkennung hängt von der Implementierung von Standards durch den Generator ab

6. Änderungen und Versionierung

  • Modellupdates werden nach Möglichkeit ohne Kundenausfallzeit bereitgestellt
  • Wesentliche Genauigkeitsänderungen in Release Notes und auf der Benchmark-Seite dokumentiert
  • Zertifikatsschlüssel und Verify-URLs bleiben für ausgestellte Berichte gültig

7. Standards- und Compliance-Zuordnung

Standard / Regulierung Unterstützung
EU-KI-Gesetz Art. 50 JSON-LD-Labels, Erkennungs-API, Compliance-Dashboard
Verhaltenskodex (Jun 2026) C2PA, Audit-Exporte, Publish-Gate
GDPR / KVKK DPA, DPIA-Vorlage, Minimierung
DSA Transparenz-JSON-Export (/Compliance/ExportDsaTransparency)
C2PA Manifest lesen/schreiben, Verify Suite
eIDAS 2 / QEAA Bescheinigungs-JSON (Roadmap: qualifizierter Vertrauensdienst)

8. Kontakt

  • Sicherheit: security@trustoriginality.ai
  • DPA / Datenschutz: siehe Datenschutzrichtlinie
  • API-Dokumentation: /developers · docs/API.md