Nächster Termin EU AI Act: — Kennzeichnung KI-generierter Inhalte nach Artikel 50 Absatz 2, für Systeme, die am 2. August 2026 bereits in Verkehr waren

KI-Governance, die Sie compliant hält

Automatisieren Sie Compliance nach EU AI Act, BaFin MaRisk und DSGVO für Ihre KI-Systeme. Von der Risikoklassifizierung bis zur Vorfallmeldung — eine Plattform für Konzerne, KMU und Start-ups.

Für regulatorische Compliance entwickelt

Wählen Sie einen Eintrag, um zu sehen, worum es geht und für wen er gilt.

EU AI ActVerordnung (EU) 2024/1689Die Verordnung der EU über künstliche Intelligenz. Sie ordnet KI-Systeme Risikostufen zu — verboten, hochriskant, begrenztes Risiko und minimales Risiko — und knüpft unterschiedliche Pflichten an den Anbieter, der ein System entwickelt, und den Betreiber, der es einsetzt. Sie trat am 1. August 2024 in Kraft und gilt gestaffelt; der Digital Omnibus, Verordnung (EU) 2026/1744, in Kraft seit dem 27. Juli 2026, hat die Hochrisiko-Stufen nach hinten verschoben, ohne die Sanktionen zu ändern. Artikel 99 belässt diese bei bis zu 35 Millionen € oder 7 % des weltweiten Jahresumsatzes für verbotene Praktiken und bei bis zu 15 Millionen € oder 3 % für die meisten sonstigen Verstöße, einschließlich der Hochrisiko- und Transparenzpflichten.Gilt fürAnbieter und Betreiber von KI-Systemen, die in der EU in Verkehr gebracht oder eingesetzt werden.Nächster Termin2. Dezember 2026 — Kennzeichnung KI-generierter Inhalte nach Artikel 50 Absatz 2, für Systeme, die am 2. August 2026 bereits in Verkehr warenZum Quelltext des Rechtsakts (öffnet in einem neuen Tab)Allgemeine Informationen zum genannten Rechtsakt, keine Rechtsberatung.
BaFin MaRiskMindestanforderungen an das Risikomanagement — BaFin-Rundschreiben 06/2024 (BA)Die Mindestanforderungen der BaFin an das Risikomanagement, erlassen als Rundschreiben auf Grundlage des § 25a KWG und nicht als Gesetz. Es handelt sich um Verwaltungsvorgaben, an denen die BaFin ihre Aufsicht ausrichtet — weshalb Institute sie in der Praxis wie bindend behandeln. Die IT-Vorgaben, früher die gesonderten BAIT, sind der Ort, an dem Modell- und KI-Risiko landet.Gilt fürVon der BaFin beaufsichtigte Kredit- und Finanzdienstleistungsinstitute.Zum Quelltext des Rechtsakts (öffnet in einem neuen Tab)Allgemeine Informationen zum genannten Rechtsakt, keine Rechtsberatung.
GDPRVerordnung (EU) 2016/679 — die Datenschutz-GrundverordnungDie Datenschutz-Grundverordnung der EU. Neben Rechtsgrundlage, Zweckbindung und Betroffenenrechten knüpft Artikel 35 eine Datenschutz-Folgenabschätzung an Verarbeitungen, die voraussichtlich ein hohes Risiko zur Folge haben — die Vorschrift, der ein KI-Vorhaben am häufigsten begegnet und die sich mit einer Risikobewertung nach der KI-Verordnung überschneidet, ohne dasselbe Dokument zu sein.Gilt fürAlle Verantwortlichen und Auftragsverarbeiter, die personenbezogene Daten von Personen in der EU verarbeiten.Zum Quelltext des Rechtsakts (öffnet in einem neuen Tab)Allgemeine Informationen zum genannten Rechtsakt, keine Rechtsberatung.
DORADigital Operational Resilience Act — Verordnung (EU) 2022/2554Die EU-Verordnung über die digitale operationale Resilienz im Finanzsektor. Sie umfasst IKT-Risikomanagement, Klassifizierung und Meldung von Vorfällen, Resilienztests und die Überwachung von IKT-Drittdienstleistern — und holt diese Anbieter in einen Aufsichtsbereich, der zuvor beim Finanzunternehmen endete. Das BaFin-Merkblatt vom 18. Dezember 2025 richtet sich an Unternehmen, die den Artikeln 5 bis 15 DORA unterliegen, und ordnet KI-Systeme in diesen bestehenden IKT-Rahmen ein statt in ein eigenes Regime; es betrachtet IKT-Risiken über den gesamten KI-Lebenszyklus hinweg — Datenbeschaffung, Modellentwicklung und -bereitstellung, laufender Betrieb und Außerbetriebnahme — mit besonderem Gewicht auf IKT-Drittparteirisiken.Gilt fürFinanzunternehmen in der EU sowie die als kritisch eingestuften IKT-Drittdienstleister.Zum Quelltext des Rechtsakts (öffnet in einem neuen Tab)Allgemeine Informationen zum genannten Rechtsakt, keine Rechtsberatung.
ISO 42001ISO/IEC 42001:2023Der internationale Managementsystem-Standard für künstliche Intelligenz, aufgebaut wie die ISO 27001: ein Managementsystem, ein Risikoprozess und ein Satz von Maßnahmen aus Anhang A. Er ist zertifizierbar und freiwillig, belegt also Governance, statt eine gesetzliche Pflicht zu erfüllen. In Deutschland werden Zertifizierungsstellen von der DAkkS akkreditiert.Gilt fürNiemanden kraft Gesetzes — ein freiwilliger Standard, für den sich eine Organisation zertifizieren lassen kann.Zum Quelltext des Rechtsakts (öffnet in einem neuen Tab)Allgemeine Informationen zum genannten Rechtsakt, keine Rechtsberatung.
NIS2 / BSIGRichtlinie (EU) 2022/2555, in Deutschland umgesetzt durch das NIS2-Umsetzungsgesetz zur Änderung des BSI-GesetzesDie zweite Netz- und Informationssicherheitsrichtlinie der EU und das deutsche Gesetz, das sie in nationales Recht überführt. Sie verlangt Risikomanagementmaßnahmen im Bereich der Cybersicherheit, ein gestuftes Meldeverfahren für Vorfälle und die Registrierung beim BSI. Nach § 38 Abs. 2 BSIG haftet die Geschäftsleitung der Einrichtung gegenüber persönlich für Verstöße gegen diese Pflichten — das unterscheidet es vom früheren deutschen IT-Sicherheitsrecht.Gilt für„Wichtige“ und „besonders wichtige“ Einrichtungen in 18 Sektoren, abgegrenzt nach Beschäftigtenzahl und Umsatz.Zum Quelltext des Rechtsakts (öffnet in einem neuen Tab)Allgemeine Informationen zum genannten Rechtsakt, keine Rechtsberatung.

KI-Modelle führender Anbieter steuern

OpenAI
Anthropic
Google
Azure
Meta
Mistral

Eine Plattform, vollständige KI-Governance

Speziell entwickelte Werkzeuge, um Ihre KI-Systeme über alle regulatorischen Rahmenwerke hinweg zu klassifizieren, zu überwachen und zu dokumentieren.

gavel

EU-AI-Act-Bereitschaft

Assistent zur Risikoklassifizierung, Konformitätsbewertungen, Model Cards und Compliance-Kalender, ausgerichtet an den Artikeln 9–15.

Mehr erfahren →
monitoring

Bias-Erkennung & Erklärbarkeit

Fairness-Dashboards, SHAP-/LIME-Erklärungen und automatische Benachrichtigungen, um ungleiche Auswirkungen zu erkennen, bevor sie in den Produktivbetrieb gelangen.

Mehr erfahren →
search_insights

Schatten-KI aufspüren

Durchsuchen Sie Repositories, SaaS-Werkzeuge und Beschaffungsunterlagen, um jedes KI-System in Ihrem Unternehmen zu finden und unter Governance zu stellen.

Mehr erfahren →

Nachweiserhebung, die Ihre Daten dort lässt, wo sie sind

Compliance-Formulare sind größtenteils Nachweiserhebung — der Beleg, dass eine Maßnahme existiert, einen Verantwortlichen hat und geprüft wurde. Der Compliance-Agent von Alleina läuft in Ihrer eigenen Umgebung und erledigt diese Arbeit dort, wo die Daten ohnehin liegen. Zurück kommt die Antwort, nicht der Datensatz.

lock_person

Lesend by design

Der Agent verbindet sich mit Ihren Cloud-Konten, Repositories, Ihrem Identity Provider und Ihren Dokumentenablagen, um den Sicherheitsstand zu lesen — und ausschließlich zu lesen. Die Konnektor-Schnittstelle besitzt überhaupt keine Schreibmethode; eine Fehlkonfiguration hat daher nichts, was sie offenlegen könnte.

fingerprint

Ergebnisse verlassen das Haus, Nachweise nicht

Für jede Maßnahme sendet der Agent ein signiertes Ergebnis: bestanden oder nicht bestanden, wie es ermittelt wurde, ein Konfidenzwert, ein Zeitstempel und eine SHA-256-Referenz auf den Nachweis. Der Nachweis selbst bleibt auf Ihrer Infrastruktur. Das Übertragungsformat weist jedes Feld außerhalb dieser Liste zurück.

description

Zustandsdaten, keine Dokumente

Um die Frage „Gibt es eine freigegebene Aufbewahrungsrichtlinie, und wann wurde sie zuletzt geprüft?“ zu beantworten, liest der Agent, ob das Dokument existiert, und sein Prüfdatum — niemals den Inhalt. Bezeichner wie Dateipfade, URLs und Ressourcen-IDs werden gehasht, bevor sie Ihr Netzwerk verlassen.

dns

Ihre Modelle — oder gar keine

Wo eine Ermessensentscheidung nötig ist, kann der Agent vollständig gegen Ihre eigene Ollama-, vLLM-, llama.cpp- oder LM-Studio-Instanz laufen. Eine fail-closed arbeitende Richtlinien-Engine weigert sich, als vertraulich oder eingeschränkt eingestufte Inhalte an ein gehostetes Modell zu senden — und behandelt ein Backend, das sie nicht identifizieren kann, als gehostet, statt vom sicheren Fall auszugehen.

Dieselbe Trennung gilt für Fairness und Erklärbarkeit: Die Metriken werden auf Ihrer Seite berechnet, übertragen werden nur die resultierenden Zahlen. Unser Backend enthält weder Fairlearn noch SHAP oder LIME — es könnte Ihre Daten aus dem Empfangenen nicht rekonstruieren, weil ihm sowohl die Werkzeuge als auch die Eingaben fehlen.

Regulatorische Abdeckung auf einen Blick

Alles, was Sie brauchen, um bei der KI-Regulierung in der EU und darüber hinaus vorn zu bleiben.

6+

Regulatorische Rahmenwerke

15+

Compliance-Prüfungen

72h

SLA-Verfolgung bei Vorfällen

100%

Abdeckung des Audit-Trails

Zwei Kolleginnen im Gespräch an einem Besprechungstisch vor einer Fensterfront.

Gefördert von Deutschland und Europa

Wir sind ein junges Unternehmen und arbeiten transparent — hier steht genau, wo wir stehen.

account_balance

Bundesgefördert

Ausgezeichnet mit dem EXIST-Gründungsstipendium des Bundesministeriums für Wirtschaft und Energie, kofinanziert aus dem Europäischen Sozialfonds Plus.

school

Ausgründung der Universität

Inkubiert an der Universität Koblenz, wo unsere Forschung zur angewandten KI-Governance begann.

balance

Recht und Technik, gemeinsam

Gegründet von Juristinnen und Systemingenieuren — den beiden Disziplinen, die dieses Problem wirklich braucht.

Universität Koblenz EXIST – Existenzgründungen aus der Wissenschaft StArfrica – Startup Germany-Africa Bundesministerium für Wirtschaft und Energie Kofinanziert von der Europäischen Union

Neues aus dem Blog

Article 5-min Read

EU AI Act Compliance: What German Businesses Need to Know Now

EU AI Act compliance for GPAI is now enforced. See who is in scope, the three most common gaps, and…

Daniella Esi Darlington · Aug. 6, 2026 Lesen →
Article 5-min Read

The Ethical Lens: Unpacking the Dancing AI Baby Trend Beyond the Cuteness

The viral AI baby trend raises critical questions about data sovereignty, consent, and digital identity. As AI governance experts, we…

Karyn Ewurakua Sawyerr · März 17, 2026 Lesen →
Article 5-min Read

Shadow AI: The Hidden Risk in Your Organization

Staff-adopted AI tools create an ungoverned AI estate that no inventory captures. Why shadow AI forms, what it exposes under…

Dominic Fui Dodzi-Nusenu · März 16, 2026 Lesen →
Article 5-min Read

AI Bias in Financial Services: How to Detect It and What the Law Requires

Bias in credit and lending models is both a fairness problem and an Article 10 obligation. How bias enters, which…

Dominic Fui Dodzi-Nusenu · März 16, 2026 Lesen →
Case Studies 5-min Read

How German Banks Are Adopting AI: Market Landscape 2026

German financial institutions are deploying AI faster than they are governing it. Where adoption is concentrated, why the governance gap…

Dominic Fui Dodzi-Nusenu · März 16, 2026 Lesen →
Toolkit 5-min Read

EU AI Act Compliance Checklist for High-Risk AI Systems

A working checklist for Articles 9 to 15, 17, 72 and 73 — what each one demands, what counts as…

Dominic Fui Dodzi-Nusenu · März 16, 2026 Lesen →
Article 5-min Read

German AI Regulation: Navigating BaFin, DORA, NIS2 and the KI-MIG

German AI governance is four overlapping regimes, not one. How the KI-MIG, BaFin's MaRisk and BAIT, DORA and NIS2 interact…

Dominic Fui Dodzi-Nusenu · März 16, 2026 Lesen →
Article 5-min Read

EU AI Act for Financial Institutions: The 2027 Deadline and What to Do Now

The EU AI Act's high-risk deadline moved to 2 December 2027, but credit scoring is still Annex III and the…

Dominic Fui Dodzi-Nusenu · März 16, 2026 Lesen →

Teile des EU AI Act gelten bereits

Die Verordnung tritt gestaffelt in Kraft, und mehrere Stufen gelten bereits — die verbleibenden bieten weniger Vorlauf, als sie klingen, sobald jedes System erfasst, klassifiziert und dokumentiert werden muss. Dies ist das Register, mit dem die Plattform arbeitet:

  1. giltEU AI Act — Verbotene Praktiken und Pflichten zur KI-Kompetenz gelten seitdem
  2. giltEU AI Act — Pflichten für KI-Modelle mit allgemeinem Verwendungszweck gelten seitdem
  3. giltEU AI Act — Allgemeine Geltung, einschließlich der Transparenzpflichten nach Artikel 50
  4. EU AI Act — Kennzeichnung KI-generierter Inhalte nach Artikel 50 Absatz 2, für Systeme, die am 2. August 2026 bereits in Verkehr waren
  5. EU AI Act — Hochrisiko-Pflichten für eigenständige Systeme nach Anhang III
  6. EU AI Act — Hochrisiko-Pflichten für Systeme nach Anhang I, die in regulierte Produkte eingebettet sind

Termine aus den je Rechtsakt verlinkten Quellen, nach bestem Wissen gepflegt. Allgemeine Informationen, keine Rechtsberatung und kein Ersatz für die eigene rechtliche Beobachtung.

Noch nicht so weit? Erhalten Sie stattdessen Compliance-Updates.

Alleina AI

Responsible AI governance platform for European enterprises, SMEs, and startups. EU AI Act compliance, bias detection, and model explainability.

Stay Updated

Get the latest on AI governance, regulatory updates, and platform news.

Gefördert durch

Universität Koblenz EXIST – Existenzgründungen aus der Wissenschaft StArfrica – Startup Germany-Africa Bundesministerium für Wirtschaft und Energie Kofinanziert von der Europäischen Union

Die Europäische Union fördert zusammen mit dem Bundesministerium für Wirtschaft und Energie über den Europäischen Sozialfonds Plus (ESF Plus) das Programm „Existenzgründungen aus der Wissenschaft (EXIST)“ in Deutschland.

Alleina AI ist ein an der Universität Koblenz inkubiertes Startup. Die Gründung wurde durch StArfrica („Startup Germany-Africa“) begleitet, ein Projekt des ZIFET an der Universität Koblenz.

© 2026 Alleina AI. Alle Rechte vorbehalten.