EU AI Act · Gap-Erkennung

Ausnahmen-Erkennung — Gaps sehen, bevor sie eskalieren.

EAB überwacht kontinuierlich den Governance-Record aller KI-Systeme und erkennt Abweichungen vom Compliance-Soll: veraltende Nachweise, offene Pflichten, Systemänderungen ohne angepasste Dokumentation, ablaufende Zertifikate.

Compliance-Gaps entstehen nicht durch Böswilligkeit — sie entstehen durch das normale Voranschreiten der Zeit und die kontinuierliche Weiterentwicklung von Systemen und Recht. EAB macht sie sichtbar, bevor sie zur Haftung werden.

Erkennungs-Dimensionen
Nachweis-Ablaufdaten überwacht
Offene Pflichten flagged
Systemänderungen ohne Re-Screening
Rechtsänderungs-Drift erkannt
Unvollständige Dokumentation
Proaktive Alerts vor Ablauf
Gap-Kategorien

Sechs Typen von Compliance-Gaps, die EAB automatisch erkennt.

Nachweis-Verfall

Ablaufende und veraltete Nachweise

Schulungszertifikate, Risikoprüfungs-Dokumente, Datenschutz-Folgeabschätzungen — Nachweise haben Ablaufdaten. EAB verfolgt diese Daten und flaggt Nachweise, die bald ablaufen oder bereits abgelaufen sind, bevor sie zu einer Lücke im Compliance-Record werden.

Offene Pflichten

Aktivierte Pflichten ohne Nachweis

Nach dem Screening wird der Pflichtensatz aktiviert. Pflichten, die längere Zeit ohne Fortschritt bleiben, werden als offene Gaps markiert. Der Nachweis-Bereitschaftsscore sinkt — sichtbar für Supervisoren und Betreiber.

Systemdrift

Systemänderungen ohne Governance-Nachführung

Wenn ein KI-System wesentlich geändert wird, ohne dass der Governance-Record aktualisiert wird, entsteht ein Drift zwischen dem dokumentierten und dem tatsächlichen Systemzustand. EAB erkennt gemeldete Systemänderungen und prüft, ob Re-Screening initiiert wurde.

Rechtsdrift

Rechtsänderungen ohne Re-Screening

Wenn eine Rechtsänderung Re-Screening für ein System auslöst und dieses Re-Screening nicht innerhalb eines angemessenen Zeitraums durchgeführt wird, entsteht ein Rechtsdrift-Gap. EAB flaggt Systeme in der Re-Screening-Queue, die überfällig sind.

Dokumentations-Lücken

Unvollständige Anhang-IV-Dokumentation

Für Hochrisiko-Systeme ist die vollständige Anhang-IV-Technische Dokumentation Pflicht. EAB verfolgt den Vervollständigungsstatus pro Element und flaggt Systeme, bei denen Pflichtelemente fehlen oder unvollständig sind.

Profil-Inkonsistenz

Widersprüche im Systemprofil

Inkonsistente Einträge im technischen Profil — z.B. ein System, das als autonom klassifiziert ist, aber volle menschliche Aufsicht dokumentiert hat — werden als Profil-Inkonsistenz markiert und zur Klärung vorgelegt.

Alert-System

Wer wird wann über welchen Gap informiert.

1
Proaktiver Alert

Benachrichtigung vor dem Ablauf

EAB sendet strukturierte Alerts, bevor ein Nachweis abläuft oder eine Pflicht zur kritischen Lücke wird. Der Alert enthält das betroffene System, den Gap-Typ, die verbleibende Zeit und die empfohlene Aktion — kein allgemeiner Hinweis.

2
Rollenbasierte Zustellung

Richtige Person für den richtigen Gap

Nachweis-Alerts gehen an den KI-System-Eigentümer, der das technische Profil verantwortet. Pflichten-Alerts gehen an den Betreiber. Re-Screening-Alerts gehen an den Supervisor. Jeder erhält die Alerts, die für seine Rolle relevant sind.

3
Score-Aktualisierung

Gap sofort im Bereitschaftsscore sichtbar

Sobald ein Gap erkannt wird, aktualisiert EAB den Nachweis-Bereitschaftsscore des Systems in Echtzeit. Der Score ist für alle relevanten Rollen sichtbar — kein Gap bleibt unsichtbar bis zur nächsten Prüfung.

Ausnahmen-Erkennung

Compliance-Gaps — erkannt, bevor sie eskalieren.

Kontinuierliche Überwachung aller Governance-Dimensionen: Nachweise, Pflichten, Systemzustand, Rechtsquelle. Kein Gap bleibt unsichtbar bis der Prüfer kommt.

EU-gehostet · Verankert in CELEX 32024R1689

Kontakt aufnehmen
Mehr Informationen anfordern

Erzählen Sie uns von Ihrer Organisation und Ihrem Anliegen. Wir melden uns mit den relevanten Informationen.