Vigilia.
← Meldungen
11. Mai 2026EU-KI-Verordnung17 Min. Lesezeit

Abgelegt unter — EU AI Act · Annex III · High-Risk AI · Risk Classification · Compliance

Diese Quelle bei Google bevorzugen →

Anhang III der EU-KI-Verordnung: die vollständige Liste der Hochrisiko-KI-Systeme

Anhang III führt die Verwendungen auf, die ein KI-System nach der EU-KI-Verordnung hochriskant machen; Produkte nach Anhang I sind der andere Weg. Erfahren Sie, welche Anwendungsfälle vor der Frist am 2. Dezember 2027 Pflichten auslösen.

Die Depesche in zwei Minuten. Mit Ton; Stimme und Untertitel auf Englisch. Erstellt von Vigilias KI-Agent, von einem Menschen freigegeben.

Aktualisiert am 2. Oktober 2026 — Korrektur. Dieser Leitfaden sagte, ein System müsse eine Bedingung des Anhangs III und eine Bedingung des EU-Produktrechts erfüllen, um hochriskant zu sein, führte Praktiken, die Artikel 5 verbietet, als Hochrisiko-Beispiele auf und ordnete KI mit allgemeinem Verwendungszweck Artikel 50 zu. Jetzt legt er dar, dass Artikel 6 zwei getrennte Wege vorsieht (Produkte nach Anhang I oder Verwendungen nach Anhang III, mit der Ausnahme des Artikels 6 Absatz 3), kennzeichnet die verbotenen Praktiken als verboten, ordnet KI mit allgemeinem Verwendungszweck in Kapitel V (Artikel 51 bis 56) ein, vervollständigt die Liste des Anhangs III anhand des Texts im Amtsblatt und nennt keine Produkte mehr und bietet keine kostenpflichtige Prüfung mehr an.

Aktualisiert am 4. August 2026 — Frist geändert. Der Digital Omnibus (angenommen vom Europäischen Parlament am 16. Juni 2026 und vom Rat am 29. Juni 2026) hat die Hochrisiko-Pflichten aus Anhang III vom 2. August 2026 auf den 2. Dezember 2027 verschoben. Die Transparenzpflichten des Artikels 50 wurden nicht verschoben und gelten seit dem 2. August 2026. Dieser Artikel wurde entsprechend korrigiert.

Die EU-KI-Verordnung teilt KI-Systeme in vier Risikokategorien ein: unannehmbar, hoch, begrenzt und minimal. Nur Hochrisiko-KI-Systeme tragen das volle Gewicht der Pflichten — Artikel 9 bis 15, technische Dokumentation, Konformitätsbewertung, CE-Kennzeichnung und Beobachtung nach dem Inverkehrbringen.

Ob Ihr KI-System hochriskant ist, entscheidet Artikel 6, der zwei getrennte Wege vorsieht. Nach Artikel 6 Absatz 1 ist ein KI-System hochriskant, wenn es ein Produkt oder das Sicherheitsbauteil eines Produkts ist, das unter die in Anhang I aufgeführten Produktvorschriften der EU fällt, und dieses Produkt einer Konformitätsbewertung durch Dritte unterzogen werden muss. Nach Artikel 6 Absatz 2 ist ein KI-System hochriskant, wenn seine Verwendung in Anhang III aufgeführt ist, einer rechtsverbindlichen Liste von Anwendungsfällen — es sei denn, die Ausnahme des Artikels 6 Absatz 3 greift. Liegt Ihr System auf keinem der beiden Wege, ist es nicht hochriskant, kann aber dennoch den Transparenzanforderungen des Artikels 50 unterliegen (Verordnung (EU) 2024/1689).

Die Hochrisiko-Pflichten aus Anhang III gelten ab dem 2. Dezember 2027. Das gesetzliche Höchstmaß für Verstöße gegen die Hochrisiko-Pflichten beträgt nach Artikel 99 Absatz 4 15 Millionen Euro oder 3 % des weltweiten Jahresumsatzes — je nachdem, welcher Betrag höher ist; bei KMU und Start-ups begrenzt Artikel 99 Absatz 6 die Geldbuße dagegen auf den niedrigeren Betrag. Die Stufe von 35 Mio. € / 7 % gilt nur für die verbotenen Praktiken des Artikels 5. Dieser Artikel enthält die vollständige Liste des Anhangs III, erläutert, was jede Kategorie umfasst, und zeigt, wie Sie ermitteln, ob Ihr System hochriskant ist.

Wie Anhang III funktioniert

Anhang III ist keine unveränderliche Liste. Nach Artikel 7 kann die Europäische Kommission ihn durch delegierten Rechtsakt ändern, um Anwendungsfälle innerhalb der bereits aufgeführten Bereiche hinzuzufügen oder zu ändern; einen neuen Bereich kann sie auf diesem Weg nicht hinzufügen. Die im Amtsblatt veröffentlichte Liste umfasst acht Bereiche.

Es gibt zwei getrennte Wege zur Einstufung als hochriskant. Jeder genügt für sich; keiner setzt den anderen voraus:

  1. Weg über Anhang III (Artikel 6 Absatz 2): Die bestimmungsgemäße Verwendung des Systems fällt unter einen der acht Bereiche des Anhangs III (Biometrie, kritische Infrastruktur, Bildung, Beschäftigung, wesentliche Dienste, Strafverfolgung, Migration oder Rechtspflege und demokratische Prozesse). Nach der Ausnahme des Artikels 6 Absatz 3 ist ein solches System nicht hochriskant, wenn es kein erhebliches Risiko der Beeinträchtigung in Bezug auf die Gesundheit, Sicherheit oder Grundrechte birgt — etwa wenn es nur eine eng gefasste Verfahrensaufgabe oder eine vorbereitende Aufgabe durchführt —, es ist aber immer hochriskant, wenn es ein Profiling natürlicher Personen vornimmt.
  2. Weg über Anhang I (Artikel 6 Absatz 1): Das System ist ein Produkt oder das Sicherheitsbauteil eines Produkts, das unter die in Anhang I aufgeführten Harmonisierungsrechtsvorschriften der Union fällt (etwa Medizinprodukte, Maschinen, Spielzeug), und dieses Produkt muss nach diesen Rechtsvorschriften einer Konformitätsbewertung durch Dritte unterzogen werden.

Fällt Ihr System in keinen Bereich des Anhangs III und gelangt es auch nicht über Anhang I in das Regime, ist es nach der EU-KI-Verordnung kein Hochrisiko-KI-System, selbst wenn es erhebliche ethische oder gesellschaftliche Risiken birgt. Die Verordnung knüpft an den Anwendungsfall an, nicht an die Leistungsfähigkeit.

Die vollständige Liste des Anhangs III

Hier sind alle acht Bereiche des Anhangs III mit Erläuterungen und Beispielen.

1. Biometrie (Anhang III Nummer 1)

KI-Systeme zur biometrischen Fernidentifizierung, zur biometrischen Kategorisierung oder zur Emotionserkennung, soweit ihr Einsatz nach einschlägigem Unionsrecht oder nationalem Recht zugelassen ist.

Unterkategorie Beschreibung Beispiele
Biometrische Fernidentifizierung Identifizierung von Personen durch Abgleich ihrer biometrischen Daten (Gesicht, Gang, Stimme) mit einer Referenzdatenbank; ausgenommen ist die Verifizierung, die nur bestätigt, dass eine Person die ist, für die sie sich ausgibt Gesichtserkennung an Flughäfen, polizeiliche Überwachungskameras, Zutrittssysteme in Stadien
Biometrische Kategorisierung Zuordnung von Personen zu Kategorien nach sensiblen oder geschützten Attributen oder Merkmalen, die aus ihren biometrischen Daten abgeleitet werden Kategorisierung, die Artikel 5 nicht verbietet (siehe unten)
Emotionserkennung Erkennen oder Ableiten von Emotionen von Personen anhand ihrer biometrischen Daten Emotionserkennung außerhalb von Arbeitsplatz und Bildung

Kernpunkt: Nicht jedes biometrische System ist hochriskant. Die biometrische Authentifizierung (Entsperren des Telefons mit dem eigenen Gesicht) fällt nicht unter Anhang III Nummer 1, der die Verifizierung, die nur die Identität einer Person bestätigt, ausdrücklich ausnimmt. Und manche biometrischen Verwendungen sind nicht hochriskant, sondern nach Artikel 5 verboten: die Kategorisierung von Personen anhand ihrer biometrischen Daten, um ihre Rasse, ihre politischen Einstellungen, ihre Gewerkschaftszugehörigkeit, ihre religiösen oder weltanschaulichen Überzeugungen, ihr Sexualleben oder ihre sexuelle Ausrichtung zu erschließen oder abzuleiten (Artikel 5 Absatz 1 Buchstabe g), und das Ableiten von Emotionen am Arbeitsplatz und in Bildungseinrichtungen, außer aus medizinischen Gründen oder Sicherheitsgründen (Artikel 5 Absatz 1 Buchstabe f). Für sie gilt die Stufe von 35 Mio. € / 7 %.

2. Kritische Infrastruktur (Anhang III Nummer 2)

KI-Systeme, die als Sicherheitsbauteile im Rahmen der Verwaltung und des Betriebs kritischer digitaler Infrastruktur, des Straßenverkehrs oder der Wasser-, Gas-, Wärme- oder Stromversorgung verwendet werden.

Unterkategorie Beschreibung Beispiele
Kritische digitale Infrastruktur KI, die ein Sicherheitsbauteil bei der Verwaltung oder dem Betrieb kritischer digitaler Infrastruktur ist Sicherheitssysteme im Betrieb von Rechenzentren oder Netzen
Straßenverkehr KI, die ein Sicherheitsbauteil bei der Verwaltung oder dem Betrieb des Straßenverkehrs ist Lichtsignal- und Verkehrsmanagementsysteme
Versorgung mit Wasser, Gas, Wärme und Strom KI, die Angebot, Nachfrage oder Sicherheit in Versorgungsnetzen steuert Optimierung intelligenter Stromnetze, vorausschauende Wartung von Kraftwerken, Steuerungssysteme der Wasseraufbereitung

Kernpunkt: Das System muss ein Sicherheitsbauteil sein. Eine KI, die Energiekosten optimiert, ist nicht hochriskant; eine KI, die Stromausfälle oder Rohrleitungsschäden verhindert, ist es. KI in den Fahrzeugen selbst gelangt über das Produktrecht des Anhangs I in das Regime, nicht über Anhang III Nummer 2.

3. Allgemeine und berufliche Bildung (Anhang III Nummer 3)

KI-Systeme, die über den Zugang zur Bildung entscheiden, Lernergebnisse bewerten, das Bildungsniveau beurteilen, das eine Person erhalten wird, oder Lernende bei Prüfungen überwachen.

Unterkategorie Beschreibung Beispiele
Zulassung und Einschreibung KI, die entscheidet, wer an Schulen, Hochschulen oder Ausbildungsprogrammen aufgenommen wird, oder Personen ihnen zuweist Zulassungsalgorithmen von Hochschulen, Systeme zur Vergabe von Stipendien
Bewertung und Beurteilung KI, die Lernergebnisse bewertet, auch wenn diese Ergebnisse dazu dienen, den Lernprozess einer Person zu steuern Automatisierte Aufsatzbewertung, Plagiatserkennung mit Notenwirkung
Bildungsniveau KI, die das angemessene Bildungsniveau beurteilt, das eine Person erhalten wird oder zu dem sie Zugang erhalten wird Einstufungstests, die entscheiden, zu welchem Kurs oder Bildungsweg Lernende Zugang erhalten
Überwachung bei Prüfungen KI, die verbotenes Verhalten von Lernenden bei Prüfungen überwacht und erkennt KI-Prüfungsaufsicht, die Lernende wegen Täuschungsverdachts meldet

Kernpunkt: Auslöser sind Zugang, Bewertung, Einstufung oder Prüfungsüberwachung. Eine Lernhilfe, die Lernergebnisse bewertet, um das Lernen einer Person zu steuern, kann unter Anhang III Nummer 3 Buchstabe b fallen, auch wenn sie weder Noten noch Zulassungen beeinflusst.

4. Beschäftigung, Personalmanagement und Zugang zur Selbstständigkeit (Anhang III Nummer 4)

KI-Systeme, die bei der Personalbeschaffung, Einstellung, Beförderung, Kündigung, Aufgabenzuweisung oder Überwachung von Beschäftigten eingesetzt werden.

Unterkategorie Beschreibung Beispiele
Personalbeschaffung und Einstellung KI, die gezielte Stellenanzeigen schaltet, Bewerbungen sichtet und filtert oder Bewerber bewertet Videointerview-Analyse, Werkzeuge zum Auslesen und Sortieren von Lebensläufen
Beförderung und Kündigung KI, die Entscheidungen trifft, die die Arbeitsbedingungen, Beförderungen oder Kündigungen beeinflussen Algorithmen zur Leistungsbeurteilung, Auswahlmodelle bei Stellenabbau
Aufgabenzuweisung und Überwachung KI, die Aufgaben aufgrund des individuellen Verhaltens oder persönlicher Merkmale zuweist oder die Leistung und das Verhalten von Beschäftigten beobachtet und bewertet Aufgabenzuweisung im Lager, Fahrerüberwachung und -bewertungen, Leistungsbewertung im Callcenter

Kernpunkt: Dies ist einer der breitesten Hochrisikobereiche. Berührt Ihre KI Einstellung, Kündigung oder Leistungsbewertung, fällt sie sehr wahrscheinlich unter Anhang III Nummer 4; ob die Ausnahme des Artikels 6 Absatz 3 greift, ist zu prüfen und zu dokumentieren.

5. Wesentliche private und öffentliche Dienste (Anhang III Nummer 5)

KI-Systeme, die die Anspruchsberechtigung für wesentliche Dienste und Leistungen bewerten oder den Zugang dazu gewähren.

Unterkategorie Beschreibung Beispiele
Anspruch auf Sozialleistungen KI, die von Behörden oder in deren Namen verwendet wird, um den Anspruch auf grundlegende öffentliche Unterstützungsleistungen und -dienste, einschließlich Gesundheitsdiensten, zu beurteilen oder solche Leistungen zu gewähren, einzuschränken, zu widerrufen oder zurückzufordern Anspruchsprüfung für den sozialen Wohnungsbau oder die Sozialhilfe
Kreditwürdigkeit und Kreditscoring KI, die die Kreditwürdigkeit natürlicher Personen prüft oder ihre Bonität bewertet; ausgenommen sind Systeme zur Aufdeckung von Finanzbetrug Kreditscoring-Modelle, Algorithmen zur Kreditbewilligung, Bonitätsprüfungen für Ratenzahlung
Lebens- und Krankenversicherung KI zur Risikobewertung und Preisbildung in Bezug auf natürliche Personen bei Lebens- und Krankenversicherungen Modelle für Risikoprüfung und Prämienfestsetzung
Notrufabwicklung KI, die Notrufe bewertet und klassifiziert, den Einsatz von Not- und Rettungsdiensten entsendet oder priorisiert oder Patienten in der Notfallversorgung triagiert Triage-Systeme für Notrufe, Optimierung der Rettungswagendisposition

Kernpunkt: Das System muss den Zugang beeinflussen. Eine KI, die Ihnen beim Vergleich von Kreditangeboten hilft, ist nicht hochriskant; eine KI, die über die Bewilligung entscheidet, ist es.

6. Strafverfolgung (Anhang III Nummer 6)

KI-Systeme, die von Strafverfolgungsbehörden oder in deren Namen oder von Stellen der Union zu deren Unterstützung verwendet werden, soweit ihr Einsatz nach Unionsrecht oder nationalem Recht zugelassen ist.

Unterkategorie Beschreibung Beispiele
Risikobewertung für Opfer KI, die das Risiko einer natürlichen Person bewertet, Opfer von Straftaten zu werden Risikobewertung in Fällen häuslicher Gewalt
Polygraf und Lügendetektion KI, die als Lügendetektor oder ähnliches Instrument verwendet wird KI-gestützte Lügendetektoren, Stimmstressanalyse
Beweiswürdigung KI, die die Verlässlichkeit von Beweismitteln bei der Ermittlung oder Verfolgung von Straftaten bewertet Wahrscheinlichkeit von DNA-Treffern, forensische Bildanalyse
Risiko der Straffälligkeit KI, die das Risiko, dass eine Person eine Straftat begeht oder erneut begeht, nicht nur auf der Grundlage von Profiling bewertet, oder persönliche Merkmale oder vergangenes kriminelles Verhalten bewertet Werkzeuge zur Bewertung des Rückfallrisikos
Profiling bei Ermittlungen KI zur Erstellung von Profilen natürlicher Personen bei der Aufdeckung, Ermittlung oder Verfolgung von Straftaten Analyse krimineller Netzwerke

Kernpunkt: Diese Kategorie gilt nur für die Verwendung durch die Strafverfolgung, einschließlich der Verwendung im Namen von Strafverfolgungsbehörden. Die Vorhersage, dass eine Person eine Straftat begehen wird, ausschließlich auf der Grundlage von Profiling oder persönlichen Merkmalen ist nicht hochriskant, sondern verboten (Artikel 5 Absatz 1 Buchstabe d). Die Betrugserkennung eines privaten Unternehmens fällt nicht unter Anhang III Nummer 6, und Anhang III Nummer 5 Buchstabe b nimmt die Betrugserkennung ausdrücklich von der Kategorie des Kreditscorings aus.

7. Migration, Asyl und Grenzkontrolle (Anhang III Nummer 7)

KI-Systeme, die von zuständigen Behörden oder in deren Namen zur Steuerung von Migration, Asylanträgen oder Grenzsicherheit verwendet werden.

Unterkategorie Beschreibung Beispiele
Lügendetektoren KI, die als Lügendetektor oder ähnliches Instrument verwendet wird Lügendetektion an Grenzen
Risikobewertung KI, die ein Sicherheitsrisiko, ein Risiko der irregulären Einwanderung oder ein Gesundheitsrisiko bewertet, das von einer Person ausgeht, die in einen Mitgliedstaat einzureisen beabsichtigt oder eingereist ist Risikoprofilerstellung für Grenzkontrollen
Visum- und Asylanträge KI, die bei der Prüfung von Asyl- und Visumanträgen sowie Aufenthaltstiteln und damit verbundenen Beschwerden unterstützt, einschließlich der Bewertung der Verlässlichkeit von Beweismitteln Werkzeuge zur Risikobewertung bei Visa, automatisierte Prüfung von Unterlagen in Asylrechtsbehelfsverfahren
Identifizierung KI, die Personen aufdeckt, erkennt oder identifiziert; ausgenommen ist die Überprüfung von Reisedokumenten Biometrische Identifizierung an Grenzen

Kernpunkt: Diese Kategorie ist eng und betrifft zuständige Behörden sowie Stellen der Union, die Migration, Asyl und Grenzen verwalten.

8. Rechtspflege und demokratische Prozesse (Anhang III Nummer 8)

KI-Systeme zur Unterstützung von Justizbehörden oder zur Beeinflussung von Wahlen und Referenden.

Unterkategorie Beschreibung Beispiele
Rechtspflege KI, die von einer oder im Namen einer Justizbehörde verwendet wird, um Sachverhalte und Rechtsvorschriften zu ermitteln und auszulegen und das Recht auf konkrete Sachverhalte anzuwenden, oder die auf ähnliche Weise in der alternativen Streitbeilegung verwendet wird KI-gestützte Rechtsrecherche und Unterstützung bei der Strafzumessung für Gerichte
Demokratische Prozesse KI, die das Ergebnis einer Wahl oder eines Referendums oder das Wahlverhalten von Personen beeinflussen soll; ausgenommen sind Instrumente, deren Ausgaben Personen nicht direkt ausgesetzt sind, etwa für die Kampagnenlogistik Algorithmen zur Wähleransprache, KI-erzeugte politische Werbung

Kernpunkt: KI, die von einer oder im Namen einer Justizbehörde zur Unterstützung bei der Strafzumessung oder der Fallrecherche eingesetzt wird, ist hochriskant. KI, die von Anwälten für ihre eigene Recherche genutzt wird, ist in Anhang III Nummer 8 nicht aufgeführt (sofern sie nicht im Namen einer Justizbehörde oder in der alternativen Streitbeilegung verwendet wird).

Was, wenn Ihr System mehrere Kategorien berührt?

Fällt Ihr KI-System in mehr als einen Bereich des Anhangs III, halten Sie jede einschlägige Nummer fest. Zum Beispiel:

  • Ein KI-System, das Bewerbungen sichtet (Anhang III Nummer 4) und biometrische Fernidentifizierung nutzt (Anhang III Nummer 1), ist unter beiden Nummern aufgeführt.
  • Ein KI-System, das die Kreditwürdigkeit bewertet (Anhang III Nummer 5) und für die Strafverfolgung das Risiko bewertet, dass eine Person straffällig wird (Anhang III Nummer 6), ist unter beiden Nummern aufgeführt.

Sie können sich nicht die bequemere Kategorie „aussuchen“. Die Anforderungen der Artikel 9 bis 15 sind für jedes Hochrisiko-KI-System dieselben, manche Pflichten hängen aber von der Nummer ab: Biometrische Systeme nach Nummer 1 können für die Konformitätsbewertung eine notifizierte Stelle benötigen (Artikel 43 Absatz 1), und Betreiber von Systemen für Kreditscoring und Versicherungen nach Nummer 5 Buchstaben b und c müssen eine Grundrechte-Folgenabschätzung durchführen (Artikel 27).

Was, wenn Ihr System nicht auf der Liste steht?

Fällt Ihr KI-System in keinen Bereich des Anhangs III und gelangt es auch nicht über Anhang I in das Regime, ist es nach der EU-KI-Verordnung kein Hochrisiko-KI-System. Andere Pflichten können dennoch gelten:

  • Artikel 50 (Transparenz): Anbieter von Systemen, die direkt mit Menschen interagieren, müssen sicherstellen, dass die Menschen darüber informiert werden, dass sie mit KI interagieren; Anbieter von Systemen, die synthetische Inhalte erzeugen, müssen diese als solche kennzeichnen; Betreiber von Systemen zur Emotionserkennung oder biometrischen Kategorisierung müssen die betroffenen Personen informieren; Betreiber von Deepfakes müssen diese offenlegen.
  • Kapitel V (KI mit allgemeinem Verwendungszweck, Artikel 51 bis 56): Wenn Sie ein KI-Modell mit allgemeinem Verwendungszweck bereitstellen, gelten für Sie gesonderte Pflichten nach Artikel 53 und, wenn das Modell ein systemisches Risiko birgt, nach Artikel 55.

Viele KI-Systeme — Empfehlungsdienste, Inhaltsmoderation, Marketingoptimierung, interne Auswertungen — sind nicht in Anhang III aufgeführt und nicht hochriskant, sofern sie nicht über Anhang I in das Regime gelangen.

Häufige Fehleinstufungen

Mehrere Einstufungsfehler kehren immer wieder:

  • Zu hohe Einstufung: Anbieter nehmen an, ihr System sei hochriskant, weil es sensible Daten nutzt oder wichtige Entscheidungen trifft. Die EU-KI-Verordnung knüpft an den Anwendungsfall an, nicht an Risiko im allgemeinen Sinne. Steht Ihr System weder in Anhang III noch ist es ein Produkt oder Sicherheitsbauteil nach Anhang I, ist es nicht hochriskant.
  • Zu niedrige Einstufung: Anbieter nehmen an, ihr System sei nicht hochriskant, weil es Menschen „nur unterstützt“. Beeinflusst das System Entscheidungen über Einstellung, Kreditzugang oder Strafverfolgung, nimmt es der Umstand, dass ein Mensch die letzte Entscheidung trifft, nicht für sich allein aus Anhang III heraus. Die Ausnahme des Artikels 6 Absatz 3 erfasst nur Systeme, die kein erhebliches Risiko bergen — etwa bei eng gefassten Verfahrensaufgaben oder vorbereitenden Aufgaben —, sie erfasst nie das Profiling, und ein Anbieter, der sich auf sie beruft, muss seine Bewertung dokumentieren (Artikel 6 Absatz 4) und das System registrieren (Artikel 49 Absatz 2).
  • Randfälle übersehen: Ein System für interne HR-Auswertungen ist möglicherweise nicht hochriskant. Dasselbe System, mit dem Beförderungsentscheidungen getroffen werden, ist aufgeführt (Anhang III Nummer 4 Buchstabe b).

Maßgeblich sind Zweckbestimmung, Anwendungsfall und Einsatzkontext des Systems.

So stellen Sie fest, ob Ihr System hochriskant ist

Folgen Sie diesem Entscheidungsbaum:

  1. Ist Ihr System ein Produkt oder das Sicherheitsbauteil eines Produkts, das unter die in Anhang I aufgeführten EU-Rechtsvorschriften fällt, und muss dieses Produkt einer Konformitätsbewertung durch Dritte unterzogen werden?

    • Ja → Ihr System ist nach Artikel 6 Absatz 1 hochriskant. Beispiel: Ihre KI ist ein Sicherheitsbauteil eines Medizinprodukts, das nach der Medizinprodukteverordnung eine notifizierte Stelle benötigt.
    • Nein → weiter mit Schritt 2.
  2. Fällt die Zweckbestimmung Ihres Systems unter einen der Bereiche des Anhangs III?

    • Beispiel: Ihr System nutzt Gesichtserkennung, aber nur zum Entsperren eines Telefons (Verifizierung, keine Identifizierung). → nicht aufgeführt.
    • Beispiel: Ihr System nutzt Gesichtserkennung, um Personen in einer Menschenmenge zu identifizieren. → aufgeführt (Anhang III Nummer 1 Buchstabe a).
    • Beispiel: Ihre KI optimiert die kommerzielle Anzeigenauslieferung. → nicht aufgeführt (und kein Sicherheitsbauteil nach Anhang I).
    • Nicht aufgeführt → Ihr System ist nicht hochriskant. Prüfen Sie Artikel 50 auf Transparenzpflichten.
    • Aufgeführt → weiter mit Schritt 3.
  3. Greift die Ausnahme des Artikels 6 Absatz 3?

    • Wenn das System ein Profiling natürlicher Personen vornimmt → hochriskant, immer.
    • Wenn es kein erhebliches Risiko der Beeinträchtigung birgt — etwa weil es nur eine eng gefasste Verfahrensaufgabe oder eine vorbereitende Aufgabe durchführt —, ist es nicht hochriskant, Sie müssen diese Bewertung aber vor dem Inverkehrbringen dokumentieren und das System registrieren (Artikel 6 Absatz 4 und Artikel 49 Absatz 2).
    • Andernfalls → nach Artikel 6 Absatz 2 hochriskant.

Ein System, das auf einem der beiden Wege hochriskant ist, muss die Artikel 9 bis 15, die technische Dokumentation, die Konformitätsbewertung und die Beobachtung nach dem Inverkehrbringen erfüllen.


Zeitplan: Ab wann Anhang III durchsetzbar ist

Datum Meilenstein
2. August 2025 Die Pflichten für KI mit allgemeinem Verwendungszweck und das Sanktionsregime gelten
2. August 2026 Die Transparenzpflichten des Artikels 50 gelten (nicht verschoben)
2. Dezember 2027 Die Hochrisiko-Pflichten aus Anhang III gelten
2. August 2028 Die Hochrisiko-Pflichten aus Anhang I gelten (KI in regulierten Produkten)

Die Hochrisiko-Pflichten aus Anhang III werden am 2. Dezember 2027 rechtsverbindlich, und Sanktionen greifen unmittelbar nach diesem Datum. Beachten Sie: Interagiert Ihr System auch unmittelbar mit Menschen, binden Sie die Transparenzpflichten des Artikels 50 bereits heute — sie wurden nicht verschoben.


Abschließende Prüfliste: Ist Ihr System hochriskant?

Nutzen Sie diese Prüfliste zur Beurteilung Ihres Systems:

  • Mein System ist ein Produkt oder das Sicherheitsbauteil eines Produkts nach den Rechtsvorschriften des Anhangs I, das einer Konformitätsbewertung durch Dritte unterzogen werden muss
  • Mein System fällt in mindestens einen Bereich des Anhangs III (Biometrie, Infrastruktur, Bildung, Beschäftigung, wesentliche Dienste, Strafverfolgung, Migration, Rechtspflege und demokratische Prozesse)
  • Mein System wird für den in diesem Bereich genannten konkreten Zweck verwendet (kein Randanwendungsfall)
  • Ich habe geprüft, ob die Ausnahme des Artikels 6 Absatz 3 greift und ob das System ein Profiling natürlicher Personen vornimmt
  • Ich habe die Risikoeinstufung mit rechtlicher Begründung dokumentiert
  • Bei hohem Risiko habe ich mit der Umsetzung der Pflichten aus den Artikeln 9 bis 15 begonnen (Risikomanagement, Daten-Governance, technische Dokumentation, Aufzeichnungspflichten, Transparenz, menschliche Aufsicht, Genauigkeit, Robustheit und Cybersicherheit)

Haben Sie das erste Kästchen angekreuzt, ist Ihr System nach Artikel 6 Absatz 1 hochriskant. Haben Sie das zweite und das dritte Kästchen angekreuzt, ist es nach Artikel 6 Absatz 2 hochriskant, es sei denn, die Ausnahme des Artikels 6 Absatz 3 greift, und diese Ausnahme erfasst nie das Profiling. Haben Sie weder das erste noch das zweite Kästchen angekreuzt, ist Ihr System wahrscheinlich nicht hochriskant; halten Sie fest, warum.


Dieser Artikel dient ausschließlich der Information und stellt keine Rechtsberatung dar. Für auf Ihre Lage zugeschnittene Auskünfte wenden Sie sich an eine im Recht der EU-KI-Verordnung qualifizierte Anwältin oder einen qualifizierten Anwalt.

Verwandte Depeschen

Weitergeben

Senden Sie diese Meldung an jemanden, der sie lesen sollte.

An eine Redaktion, an Kolleginnen und Kollegen in der KI-Politik oder an alle, die Sie fragen, wohin die KI geht. Jede Aussage trägt ihre Quelle.

Diese Meldung senden