EU AI Act Compliance-Checkliste: 30 Punkte
Stand: Mai 2026 · Innopulse Consulting GmbH, Zug
Auf einen Blick
Diese 30-Punkte-Checkliste deckt alle EU-AI-Act-Pflichten in vier Phasen ab: KI-Inventar (5 Punkte), Klassifizierung (5), Compliance-Implementierung (15), Laufende Pflege (5). Geeignet für KMU bis 250 Mitarbeiter.
Eine systematische Compliance-Reise braucht Struktur. Diese Checkliste basiert auf Erfahrungen aus 50+ DACH-KMU-Projekten und ist sektor-übergreifend anwendbar. Sie ersetzt keine Anwalts-Beratung, aber strukturiert die wichtigsten Schritte.
Phase 1: KI-Inventar (Punkt 1-5)
- **Inventar starten:** Spreadsheet/Tool mit allen eingesetzten und geplanten KI-Systemen
- **Identifikation pro Abteilung:** HR, Sales, Marketing, Operations, Finance, IT separat
- **Vendor-Mapping:** Welcher Anbieter, welche Lizenz, welche Module aktiv?
- **Use-Case-Beschreibung:** Was macht das System konkret?
- **Stakeholder-Mapping:** Wer ist Owner, wer Ops, wer Compliance?
Phase 2: Klassifizierung (Punkt 6-10)
- **Art. 5 Verbots-Check:** Sind manipulative Praktiken, Social-Scoring, etc. dabei?
- **Annex I Check:** KI als Sicherheitskomponente in Maschine/MedTech/Kfz?
- **Annex III Check:** Pro System die 8 Kategorien durchgehen
- **Art. 6(3) Ausnahme prüfen:** Procedural? Pattern? Preparatory? Improvement?
- **Risikoklasse pro System dokumentieren:** Verbot / Hochrisiko / Limited / Minimal
Phase 3: Compliance-Implementierung (Punkt 11-25)
- **Verbote sofort beenden:** Alle Art. 5-Verstösse einstellen
- **KI-Literacy-Programm aufsetzen:** Curriculum pro Rolle
- **Schulungen durchführen:** Pflicht für alle Mitarbeiter mit KI-Kontakt
- **Tech-Doku Hochrisiko-Provider:** Annex IV systematisch abarbeiten
- **Risikomanagement-System:** Art. 9 Methodik
- **Daten-Governance:** Trainings-Daten-Qualität, Bias-Audits
- **Logging implementieren:** mind. 6 Monate Aufbewahrung
- **Human-Oversight-Mechanismen:** Review-Workflows einrichten
- **Genauigkeit/Robustheit testen:** Pre-Production-Tests dokumentieren
- **Cybersicherheits-Massnahmen:** Art. 15 für Hochrisiko
- **Konformitätsbewertung:** Annex VI oder VII
- **EU-Konformitätserklärung erstellen:** Art. 47
- **CE-Kennzeichnung anbringen:** Art. 48
- **EU-Datenbank-Registrierung:** Art. 49
- **FRIA durchführen:** Bei pflichtigen Deployer-Konstellationen
Phase 4: Laufende Pflege (Punkt 26-30)
- **Post-Market-Monitoring:** Art. 72 Pflicht
- **Schwerwiegende-Vorfälle-Reporting-Prozess:** Art. 73
- **Annual Review:** Klassifizierung, Tech-Doku, FRIA
- **Update-Management:** Bei substanziellen Änderungen Re-Konformitätsbewertung
- **Beschwerde-Mechanismus aktiv:** Art. 26 Abs. 11 für Betroffene
Häufige Fragen
Wie lange dauert ein vollständiger Durchlauf?
Brauchen wir externe Beratung?
Relevante Rechtsgrundlagen
EU AI Act gesamtKlassifizieren Sie Ihre KI-Systeme — kostenlos
In 5 Minuten Risiko-Klasse, FRIA-Pflicht und Compliance-Aufwand für jedes KI-System.
Kostenloser EU AI Act Quick-Check →Verfasst auf Basis der Verordnung (EU) 2024/1689, EDPB-Guidelines und CJEU-Rechtsprechung (C-634/21 SCHUFA, C-203/22 Dun & Bradstreet). Gotthardstrasse 30, 6300 Zug, Schweiz · UID CHE-219.727.921.
Hinweis: Technische Orientierung — kein Ersatz für anwaltliche Rechtsberatung.