RAG kundenfacing: EU AI Act und Sektor-Trigger
Wir betreiben ein RAG-basiertes Kundenservice- oder Beratungs-Tool
Begrenztes RisikoRange: limited / high_risk
Rechtliche Grundlage
Artikel
Art. 4 EU AI ActArt. 50(1) EU AI Act
Erwägungsgründe
Recital 105Recital 132
Praxis-Beispiele
Hochrisiko
Versicherer bietet RAG-Chat zur Tarifberatung — Annex III.5(c) high risk.
Unkritisch
E-Commerce-Shop bietet RAG-Chat zu Versand-Fragen — limited risk, Art. 50(1).
Pflicht-Trigger für diesen Fall
- Wirkt direkt auf natürliche Personen
- Entscheidungsunterstützung (Mensch im Loop)
- Nutzt General-Purpose AI (GPAI)
- Generiert synthetische Inhalte
Zusätzliche regulatorische Overlays
GDPRNDSG REVDSG CH
Neben dem AI Act greifen für diesen Fall sektorale Vorschriften, die zusätzliche Pflichten auslösen können.
Was muss konkret geklärt werden?
Ob Dein konkreter Use-Case unter Begrenztes Risiko fällt, hängt von folgenden Detailfragen ab:
- Berät das RAG zu Kredit/Bonität? → Annex III.5(b) prüfen.
- Berät das RAG zu Versicherungs-Pricing? → Annex III.5(c).
- Macht das RAG medizinische Aussagen? → MDR-Trigger prüfen.
- Ist der RAG-Zugriff intern oder Customer-facing?
- Sieht der Endnutzer den KI-Output direkt?
Verwandte Anwendungsfälle
Klassifiziere Deinen konkreten Fall
Der Sector-First Wizard nimmt diesen Use-Case als Vorlage und stellt nur die wirklich relevanten Rückfragen — Du bekommst Risikoklasse, Pflichten-Liste und Audit-Package in unter 5 Minuten.
Assessment starten