EUR-Lex — konsolidierte Verordnung
Primärer Rechtstext (CELEX 32024R1689). Sprachausgabe und EUR-Lex/AB-Referenz einfrieren, die Ihr Jurist nennt.
Offizielle Quellen, Rollen und browserbasierte Checkliste auf dieser Website. Praxisleitfaden, keine Rechtsberatung — der Umfang steht im ersten Abschnitt. Für viele Hochrisikosysteme laufen zentrale Fristen ab August 2026 — Termine in EUR-Lex und Ihrem Compliance-Kalender prüfen.
Warum Teams stecken bleiben
Diese Seite ist keine Rechtsberatung. Sie ist eine praxisnahe Orientierung: Entscheidungen an der konsolidierten Verordnung (EU) 2024/1689 in EUR-Lex ausrichten; den AI Act Service Desk der Kommission (Explorer und Compliance-Checker) nutzen, um sich neben diesem Text zu orientieren; Veröffentlichungen von Kommission und EU-KI-Amt ergänzen und interne Festlegungen mit konkreten Artikeln und Anhängen verknüpfen — nicht mit Marketing-Folien oder Social Media.
Man debattiert „was der Act sagt“ ohne dieselbe EUR-Lex-Fassung oder Amtsblatt-Referenz. Text, Sprache und Datum einfrieren; Änderungen und delegierte Rechtsakte verfolgen.
Hohes Risiko definiert Gesetzestext und Anhänge — nicht Herstelleretiketten. Mit Juristen gegen Anhang III und Definitionen triagieren, dann die Entscheidung dokumentieren.
Risiko wächst, wenn Marketing technische Dokumentation, Datenherkunft und proportionale Logs ersetzt — wo Regulierer und Kunden zusammenlaufen.
Anbieter vs. Betreiber teilen Verträge und Incident-Flow. Ohne klares RACI keine Konformität, kein DPIA-Follow-up, keine Vendor-Eskalation.
Offizielle Quellen
Sprachumschalter auf EU-Seiten nutzen; intern CELEX und Abrufdatum zitieren. Der AI Act Service Desk bietet Explorer und Compliance-Checker — EUR-Lex bleibt Primärrecht.
Die konsolidierte Verordnung (EU) 2024/1689 liegt in EUR-Lex (CELEX 32024R1689). Sprache im EUR-Lex-Header wählen und Abrufdatum in Memos festhalten. Nutzen Sie den AI Act Service Desk für Explorer und Checker bei der Arbeit — Zitate in der Akte müssen weiter auf EUR-Lex zeigen. Direkte Links unten, inkl. Checklistenseite mit derselben gebündelten Liste.
Primärer Rechtstext (CELEX 32024R1689). Sprachausgabe und EUR-Lex/AB-Referenz einfrieren, die Ihr Jurist nennt.
Offizieller Hub der Kommission: KI-Gesetz-Explorer, Compliance-Checker und Support — Ergänzung zu EUR-Lex, kein Ersatz.
Zusammenfassungen, Zeitpläne, Portale zu delegierten/durchführungsrechtlichen Akten — dieser Quelle den Vorzug vor reinen Drittanbieter-PDFs geben.
Rollout-Kommunikation, GPAI-Dokumentationserwartungen, Umsetzungsupdates — zusammen mit dem Primärrecht lesen.
Marktüberwachung / benannte Stellen je Mitgliedstaat und, sobald veröffentlicht, harmonisierte Normen im Amtsblatt — Ihr Legal pflegt die Live-Liste.
Lesereihenfolge
Vom verbindlichen Rechtstext zu dem, was Ihr Jurist für Ihre Organisation ab einem bestimmten Datum als anwendbar bestätigt.
Artikel, Definitionen, Hochrisiko-Kategorien in Anhang III, verbotene Praktiken, GPAI-Kapitel — Hauptpflichtenkarte. Der AI Act Explorer hilft, diese Teile interaktiv zu durchlaufen; das Audit zitiert weiter die EUR-Lex-Fassung, die Sie eingefroren haben.
Sekundäre EU-Texte füllen Schwellen, Vorlagen und Verfahren aus; in EUR-Lex mit derselben Disziplin wie die Mutterverordnung verfolgen.
Vermutung der Konformität über im AB veröffentlichte Ausgaben; Legal/Engineering legt fest, welche für Ihre Geräte oder Prozesse gelten.
Keine „Quelle“ auf EUR-Lex: EUR-Lex-PDFs versionieren, in Anspruch genommene Kommissions-FAQs und Vendor-DPAs — damit Audits rekonstruieren, warum eine Designentscheidung fiel.
Offizielle Einstiegspunkte zu Schritt 1: konsolidierter Text in EUR-Lex, danach AI Act Explorer und Service Desk der Kommission — das Audit zitiert weiter Ihre eingefrorene EUR-Lex-Fassung.
Sechs konkrete Outputs — vom ersten Inventar bis zur Akte, die eine Aufsicht nachlesen kann. Verantwortliche halten Legal, Produkt und Engineering aligned.
Output: Use-Case-Register (System, Fach-Owner, Datenklassen, Produkt-/Vendor-ID). Verantwortlich: Produkt-Sponsor + juristischer Ansprechpartner.
Output: vorläufiges Risikoband + Verweis auf Artikel/Anhang-III-Absätze + Datum des Legal-Sign-off. Verantwortlich: Legal, mit Input von Produkt und Engineering.
Output: RACI-Matrix mit Beschaffungsklauseln, Incident-SLAs und Übergaben technischer Dokumentation. Verantwortlich: Legal + Einkauf.
Output: lebendiges Dokumentenset (Architektur, Grenzen, Evaluierungen) + proportionale Logs für Audit-Replay. Verantwortlich: Engineering + Legal.
Output: Wireframes/Runbooks für Review, Eskalation und Override vor irreversiblen Aktionen. Verantwortlich: Produkt/UX + Legal.
Output: Monitoring-KPIs, Modelländerungs-Register, Re-Evaluierungsplan bei Scope- oder Vendor-Wechsel. Verantwortlich: Produkt + Engineering + Legal.
Interner Operating-Rhythmus
Die drei Blöcke richten Legal, Produkt und Engineering aus, bevor der Scope diskutiert wird. Danach folgt illustrierte Dokumentationstiefe nach Risikoband — kein endgültiger Katalog; den setzt Ihr Jurist.
Konsolidierten EUR-Lex-Text intern herunterladen oder ausdrucken; CELEX, Sprache und Abrufdatum im Repository erfassen. Der Explorer hilft bei der Orientierung — er ersetzt nicht das PDF oder die URL, die Ihr Jurist als maßgeblich behandelt.
Eine Zeile pro KI-System: Geschäftskontext, Daten, Anhang-III-Check, GPAI-Exposition falls ja, Links zu DPIA / GDPR-Akten.
Technische Erzählung + Testergebnisse + Oversight-Nachweise + Vendor-Attestierungen bündeln — für Legal Review und Kundendiligence.
Illustrativ — die finale Liste setzt der Jurist.
Minimal / allgemeiner Chat
Nutzungsrichtlinie, Vendor-DPA/DPIA-Paket, leichtes Logging von Enterprise-Prompts wo angemessen.
Transparenz begrenztes Risiko
Hinweistexte, UX-Belege, Plan für synthetische Medien-Kennzeichnung falls relevant, Schulung kundennaher Teams.
Hochrisiko-Haltung
QM-Hooks, Tiefe der technischen Akte, Konformitätsstrategie, FRIA falls zutreffend, laufende Post-Market-Logs.
Was hält, wenn jemand „zeig die Pflicht“ sagt
| Thema | Sekundäres Rauschen | Was Prüfungen standhält |
|---|---|---|
| Quelle der Wahrheit | Vendor-Pitches oder Social Threads. | EUR-Lex CELEX 32024R1689 plus Memo mit Artikeln; der Service Desk orientiert, ersetzt aber keine Zitate. |
| Hochrisiko-Behauptungen | „Unser Tool ist enterprise high-trust.“ | Anhang-III-/Legal-Test pro Use Case dokumentiert, nicht Produktmarketing. |
| Nachweise | Screenshots von Chat-Antworten. | Doku-Index, Eval-Logs, Tickets je Modellversion. |
| Zeitplan-Sicherheit | Vage „wir sind bereit“ ohne AB-Beleg. | Fristen im Amtsblatt prüfen (z. B. Hochrisiko August 2026) — keine vagen Versprechen. |
Nur illustrierte Muster — vier Skizzen dessen, was viele Teams pflegen, keine Vorlagenbibliothek und keine von uns versandten Dateien. Bezeichnungen je Branche unterschiedlich — mit Legal abstimmen vor externem Teilen.
Eine Tabelle: System, Owner, Daten, Anhang-III-Pfad, GPAI-Touchpoints, Legal Reviewer, Datum.
Lebendiger Index zu Architektur, Model Cards, Testprotokollen und Release-Nachweisen.
UX-Flows, Schulungslogs, Eskalations-Playbooks, Tickets die Review vor kritischen Aktionen belegen.
Subprozessor-Karten, Lizenzen Trainings-/Fine-Tune-Daten, DPAs, Vorfallhistorie, Änderungsmitteilungen.
Ihr Weg
Diese Seite ist der narrative Leitfaden. Die Checkliste ist ein separates, mobil-first-Arbeitsfeld mit offiziellen Links oben — nutzen Sie es, wenn Sie Aufgaben abhaken möchten.
Nein. Es ist ein operativer Begleiter zu offiziellen EU-Quellen. Nur qualifizierte Juristen interpretieren, wie Artikel auf Ihre Fakten passen.
Hängt von Produktklasse und Konformitätsstrategie ab. Legal + Engineering verfolgt, welche Normen das AB nennt und ob Sie die Vermutung der Konformität beanspruchen.
Viele KI-Systeme brauchen weiter DPIAs, Rechtsgrundlagen und Auftragsverarbeitungsklauseln — verknüpfen Sie diese mit Ihrem AI-Act-Aktenbestand.
Zitationsanker ist EUR-Lex CELEX 32024R1689 in Ihrer Arbeitssprache. Ergänzen Sie den AI Act Service Desk (Explorer und Compliance-Checker), die Kommissions-KI-Seite und das EU-KI-Amt; GPAI-Anbieter sollten auch den freiwilligen Verhaltenskodex verfolgen.
Sie lebt auf einer eigenen Fokusseite, damit Sie mobil von oben nach unten arbeiten können. Dieselben Governance-Punkte wie in Workshops; Häkchen bleiben im Browser — drucken oder PDF für Archive woanders.
Get started
Thinkia Mesh-Programme verbinden Daten, Plattformen und Nutzererfahrung mit derselben Evidenz wie Ihr Legal. August 2026 markiert für viele Hochrisiko-KI-Systeme den operativen Horizont — mit EUR-Lex abgleichen, dann Checkliste nutzen oder Kontakt aufnehmen.