Eine abgesteckte Bewertung Ihrer KI-Systeme, Kontrollen und Governance an den Pflichten, die für Ihre Landschaft und Ihre Rolle in der Wertschöpfungskette gelten.
Bringen Sie die Systeme und Anwendungsfälle mit, die Sie kennen, die beteiligten Gesellschaften und Rechtsräume, die vorhandene Dokumentation und die Teams, die sie verantworten. FenxLabs vereinbart die Systemzahl und die Bewertungsgrenze, bevor die Arbeit beginnt.Auf Ihre Anforderungen abgesteckt und je Projekt angeboten.FenxLabs erbringt eine technische und betriebliche Readiness-Bewertung. FenxLabs erbringt keine Rechtsberatung, zertifiziert keine Compliance und führt keine vorgeschriebene Konformitätsbewertung durch.
Das KI-Omnibus-Paket hat den Anwendungsbeginn für Hochrisikosysteme nach Anhang III auf den 2. Dezember 2027 verschoben und für Hochrisikosysteme in Produkten nach Anhang I auf den 2. August 2028.
Andere Bestimmungen des EU AI Act gelten bereits, darunter die Transparenzpflichten aus Artikel 50 seit dem 2. August 2026. Die Pflichten aus der DSGVO bleiben davon getrennt.
Der EU AI Act gilt in wesentlichen Teilen bereits. Die Befugnisse zur Marktüberwachung und Durchsetzung sind in Kraft, während für das Hochrisikoregime spätere Anwendungstermine gelten.
Die Pflichten von Anbieter, Betreiber, Einführer und Händler unterscheiden sich. Bestimmte Änderungen nach Artikel 25 können die Anbieterverantwortung verschieben. Die Bewertung ordnet jedem System eine vorläufige Rolle zu; der Rechtsbeistand prüft die Auslegung.
Dokumentation, Protokolle, Risikoaufzeichnungen und Nachweise zur Aufsicht müssen abbilden, wie ein System tatsächlich entworfen und betrieben wurde. Wer Inventar und Nachweisprüfung früh beginnt, legt Lücken offen, solange sie sich noch schließen lassen.
Bei Verstößen gegen verbotene KI-Praktiken können Geldbußen von bis zu 35 Millionen EUR verhängt werden oder, bei Unternehmen, von bis zu 7 Prozent des gesamten weltweiten Jahresumsatzes des vorangegangenen Geschäftsjahres, je nachdem, welcher Betrag höher ist.
Das ist der Höchstwert für verbotene Praktiken. Es ist nicht die Sanktion für jeden Verstoß.Das Projekt beginnt mit einer vereinbarten Zahl von Systemen und endet mit Arbeitspaketen, geordnet danach, was zuerst geschehen muss.
Jeder Befund wird der Bestimmung zugeordnet, auf die er sich bezieht, samt Schweregrad. So lässt sich der Maßnahmenplan abarbeiten statt auslegen.
Ein Readiness-Assessment ist ein Beitrag zu Ihrer Compliance-Position, nicht die Position selbst. Diese vier Verantwortlichkeiten bleiben durchgehend getrennt, und der Bericht benennt die Punkte, die eine rechtliche Prüfung brauchen.
Technische und betriebliche Bewertung, Prüfung der Nachweise, Feststellungen und priorisierter Readiness-Fahrplan.
Richtlinien, Prozesse, Dokumentation, Systemverantwortung, Schulung und Umsetzungsentscheidungen.
Rechtliche Auslegung, abschließende Beratung zur Betreiberrolle und Bestätigung der anwendbaren Pflichten.
Förmliche Konformitätsbewertung oder Zertifizierung, wo vorgeschrieben.
FenxLabs liefert eine technische und betriebliche Readiness-Bewertung. FenxLabs ist keine Kanzlei, keine benannte Stelle und keine Konformitätsbewertungsstelle. Die rechtliche Auslegung und die Konformitätsbewertung bleiben bei Ihrem Rechtsbeistand und, wo vorgeschrieben, bei einer zugelassenen Stelle.
Die Verordnung tritt bis 2028 schrittweise in Kraft, und ihr Zeitplan hat sich bereits einmal verschoben. Ein einzelnes Assessment zeigt, wo Sie heute stehen. Eine laufende Vereinbarung hält dieses Bild aktuell, während weitere Teile wirksam werden.
Inventar, Rollenzuordnung, Klassifizierung, Kontrollen und Nachweisprüfung für die Systeme, die Sie in das Scoping-Gespräch einbringen. Ein einmaliges Projekt, einmal zugeschnitten und mit einem Bericht abgeschlossen.
Vierteljährliche Neubewertung und Änderungsprüfung. Die Vorbereitung bleibt aktuell, während sich sowohl die Verordnung als auch Ihre eigene Systemlandschaft weiter bewegen.
Ein Assessment kann ergeben, dass Menschen, Anwendungen und Agenten einheitliche Kontrollen über die Modelle, Tools und freigegebenen Daten brauchen, die sie erreichen können. Diesen Teil des Plans auf der Modellebene kann ARC umsetzen.
ARC kann Governance und Nachweise auf der Modellebene unterstützen. ARC setzt nicht jede organisatorische, rechtliche, dokumentarische, schulungsbezogene, risikobezogene oder konformitätsbezogene Pflicht um, die eine Bewertung aufdeckt.
Die Readiness-Bewertung setzt nicht voraus, dass Sie ARC kaufen.
Die Regeln zu verbotenen Praktiken und die Bestimmungen zur KI-Kompetenz wurden anwendbar.
Die Governance-Regeln, die Pflichten für KI-Modelle mit allgemeinem Verwendungszweck und die einschlägigen Sanktionsbestimmungen wurden anwendbar.
Die Verordnung wurde allgemein anwendbar, einschließlich der Transparenzpflichten aus Artikel 50, vorbehaltlich ihrer besonderen Ausnahmen und Übergangsregeln.
Die Hochrisikopflichten aus Kapitel III gelten für Systeme, die nach Artikel 6 Absatz 2 und Anhang III eingestuft sind.
Die Hochrisikopflichten aus Kapitel III gelten für Systeme, die nach Artikel 6 Absatz 1 und Anhang I eingestuft sind.
Eine halbe Stunde mit einem Techniker. Ihre Zahlen. Eine klare Antwort.