eID-KI: EU AI Act und Recital 16
Wir nutzen KI für eID / digitale Identitätsverifikation
Begrenztes RisikoRange: limited / high_risk
Rechtliche Grundlage
Artikel
Art. 50(3) EU AI ActeIDAS-VO 2024/1183DSGVO Art. 9
Erwägungsgründe
Recital 16
Praxis-Beispiele
Hochrisiko
Behördlicher Datenbankabgleich mit Bevölkerungsregister — Annex III.1(a).
Grenzfall
BankIdent / SwissID 1:1 Verifikation per Selfie — limited.
Pflicht-Trigger für diesen Fall
- Wirkt direkt auf natürliche Personen
- Automatisierte Entscheidungen
- Verarbeitet biometrische Daten
- Öffentlicher Sektor / Verwaltung
Zusätzliche regulatorische Overlays
GDPRNDSG REVDSG CH
Neben dem AI Act greifen für diesen Fall sektorale Vorschriften, die zusätzliche Pflichten auslösen können.
Was muss konkret geklärt werden?
Ob Dein konkreter Use-Case unter Begrenztes Risiko fällt, hängt von folgenden Detailfragen ab:
- Recital 16: 1:1-Verifikation user-initiiert ist KEIN remote biometric ID — limited.
- 1:n-Datenbank-Vergleich oder behördlich-initiiert → Annex III.1(a) Hochrisiko.
- Erfolgt die biometrische Identifikation in Echtzeit oder zeitversetzt (post-remote)?
Verwandte Anwendungsfälle
Klassifiziere Deinen konkreten Fall
Der Sector-First Wizard nimmt diesen Use-Case als Vorlage und stellt nur die wirklich relevanten Rückfragen — Du bekommst Risikoklasse, Pflichten-Liste und Audit-Package in unter 5 Minuten.
Assessment starten