Art. 9 EU AI Act verlangt ein Risikomanagementsystem als kontinuierlichen, iterativen Prozess. Nicht ein Dokument, das einmal erstellt und abgelegt wird — ein laufender Prozess, der im Record sichtbar ist.
EAB strukturiert die Risikoidentifikation, die Maßnahmenauswahl und das Restrisiko-Assessment — und macht sichtbar, welche Risiken noch offen, in Bearbeitung oder behandelt sind. Der Risikomanagement-Record ist Teil des Governance-Records — nicht eine separate Ablage.
Art. 9 EU AI Act verlangt, dass Anbieter von Hochrisiko-KI-Systemen ein Risikomanagementsystem als fortlaufenden, iterativen Prozess etablieren und aufrechterhalten. Dieser Prozess muss die gesamte Lebensdauer des Systems umfassen — von der Entwicklung bis zur Außerbetriebnahme.
EAB aktiviert einen strukturierten Risikomanagement-Record nach Screening-Abschluss. Die Risikokategorien werden aus dem Screening abgeleitet — welche Risikoklasse, welcher Anhang, welche spezifischen Risikobereiche sind nach Art. 9 zu adressieren. Die Risikoidentifikation beginnt nicht bei Null.
Für jedes identifizierte Risiko wird eine Risikobehandlungsentscheidung dokumentiert: Welche Maßnahme wird ergriffen? Wer ist verantwortlich? Was ist das Restrisiko nach der Maßnahme? Ist das Restrisiko akzeptiert, und von wem? Diese Kette ist der Kern des Art. 9 Nachweises.
Risiken, die beim vorgesehenen Einsatz entstehen können — einschließlich der Risiken, die sich aus Interaktionen mit natürlichen Personen, aus Fehlern im Output und aus der Abhängigkeit vom System ergeben.
Risiken, die nicht aus dem bestimmungsgemäßen Einsatz, sondern aus vernünftigerweise vorhersehbarer Fehlanwendung entstehen können. EAB strukturiert die Bewertung dieser Kategorie explizit — ein häufig unterschätzter Risikobereich.
Bei der Feststellung von Risikominderungsmaßnahmen müssen die aktuellsten einschlägigen Normen und die technisch und wissenschaftlich bewährten Methoden beachtet werden. EAB verfolgt, welche Normen als Grundlage herangezogen wurden.
Risiken identifiziert, Maßnahmen verknüpft, Restrisiko dokumentiert. Kontinuierlich, nicht einmalig — als lebendiger Record im Compliance-Flow.
EU-gehostet · Verankert in CELEX 32024R1689
Erzählen Sie uns von Ihrer Organisation und Ihrem Anliegen. Wir melden uns mit den relevanten Informationen.