Autonome AI Agents: DSGVO Art. 22 und EU AI Act
Wir betreiben einen AI Agent der ohne menschliche Freigabe Aktionen ausführt
Begrenztes RisikoRange: limited / high_risk
Rechtliche Grundlage
Artikel
Art. 4 EU AI ActDSGVO Art. 22
Erwägungsgründe
Recital 105
Praxis-Beispiele
Hochrisiko
Agent entscheidet autonom über Kreditkartenlimit-Anpassungen — Annex III.5(b) high risk.
Grenzfall
Agent verarbeitet Kundenanfragen autonom inkl. Refund-Entscheidungen — DSGVO Art. 22 Trigger.
Pflicht-Trigger für diesen Fall
- Wirkt direkt auf natürliche Personen
- Automatisierte Entscheidungen
- Nutzt General-Purpose AI (GPAI)
Zusätzliche regulatorische Overlays
GDPRNDSG REVDSG CH
Neben dem AI Act greifen für diesen Fall sektorale Vorschriften, die zusätzliche Pflichten auslösen können.
Was muss konkret geklärt werden?
Ob Dein konkreter Use-Case unter Begrenztes Risiko fällt, hängt von folgenden Detailfragen ab:
- Führt der Agent finanzielle Aktionen autonom aus?
- Trifft der Agent rechtsverbindliche Entscheidungen über Personen?
- Welche autonomen Aktionen kann der Agent ausführen?
- Wie autonom entscheidet das System?
Verwandte Anwendungsfälle
Klassifiziere Deinen konkreten Fall
Der Sector-First Wizard nimmt diesen Use-Case als Vorlage und stellt nur die wirklich relevanten Rückfragen — Du bekommst Risikoklasse, Pflichten-Liste und Audit-Package in unter 5 Minuten.
Assessment starten