Compliance · AI Act

Rolle und Risikoklasse nach dem AI Act bestimmt

Die Mandantschaft, die ihrem Produkt KI-Funktionen hinzufügte, wusste nicht, ob sie unter die Pflichten des Anbieters fällt. Über ein Inventar, eine Rollenanalyse und eine Risikoklassifizierung entstand ein Fahrplan zur Compliance, der an den Zeitplan der KI-Verordnung der EU (AI Act, Verordnung (EU) 2024/1689) gebunden ist.

UmfangAI ActFahrplan zu Rolle und Risiko
SprachenTR·DE·ENArbeitssprachen
ArbeitsfeldInventarRolle + Klasse + Zeitplan
BrancheTechnologieB2B-Software
Auf einen Blick
Unsere RolleAuf Seiten des künftigen Anbieters
Art der AkteAnalyse von Anwendungsbereich und Compliance nach dem AI Act
Profil der MandantschaftSoftwarehersteller
Gegenseite / BeteiligteKundschaft und regulatorischer Rahmen
ArbeitssprachenTürkisch · Deutsch · Englisch
StatusAbgeschlossen · Anonymisierte Akte
01 · Ausgangslage

Zuerst die Rolle, dann die Pflicht

Dasselbe Produkt konnte das Unternehmen je nach Zuschnitt zum Betreiber oder zum Anbieter machen — und dieser Unterschied veränderte den gesamten Pflichtenkatalog.

Investitionsentscheidungen ließen sich nicht treffen, solange nicht geklärt war, welche Funktion in welche Risikoklasse fällt.

Kontext der Akte anonymisierte Arbeit
02

Unser Vorgehen

Wir haben das unternehmerische Ziel in den Mittelpunkt gestellt und die rechtlichen Risiken in messbare Schritte zerlegt.

01 · Inventar

Sämtliche eingesetzten und in Entwicklung befindlichen KI-Komponenten wurden in einer einzigen Liste zusammengeführt.

02 · Rolle und Klasse

Für jede Komponente wurden Rolle und Risikoklasse begründet festgelegt.

03 · Fahrplan

Die Pflichten wurden an den gestuften Zeitplan und an benannte Verantwortliche gebunden.

03

Chronologie

Die wesentlichen Stufen des Ablaufs.

1InventarListe der KomponentenDer Einsatz von KI und die KI-Funktionen wurden kartiert.
2AnalyseBestimmung der RolleDie Abgrenzung von Anbieter und Betreiber wurde begründet.
3KlasseRisikobewertungDie Klassen und die ausgelösten Pflichten wurden herausgearbeitet.
4PlanZeitplan der ComplianceDie Schritte wurden mit Datum und Verantwortung geplant.
04 · Ergebnis

Statt Ungewissheit ein Compliance-Plan mit Zeitplan

Das Unternehmen verfügt nun über einen Fahrplan, der weiß, welche Funktion wann welche Pflicht auslöst, und trifft seine Investitionsentscheidungen danach.

  • Begründete Bestimmung der Rolle
  • Risikoklassifizierung auf Ebene der Komponenten
  • Ein Plan entlang des gestuften Zeitplans
  • Eine Compliance-Darstellung, die auf Fragen der Kundschaft vorbereitet ist
06

Zugehörige Fachgebiete

Die Rechtsgebiete und Schwerpunkte, die in diesem Mandat zum Tragen kommen.

Zugehöriger DeskLegal-Tech-DeskInternationale Beratung zu Prozessinnovation, Compliance und skalierbarer Rechtsarchitektur für Legal-Tech-Unternehmen und Geschäftsmodelle der nächsten Generation.Desk ansehen
09

Das Team in diesem Mandat

Unser mehrsprachiges Team, das das Mandat betreut.

Zuerst klären wir das unternehmerische Ziel, die Risikobereitschaft, den Zeitplan und den Informationsbedarf der Entscheidungsebene. Anschließend gliedern wir die Arbeit in rechtliche Analyse, Dokumenten- und Vertragsstruktur sowie Umsetzungsschritte und führen den Ablauf über eine einzige Ansprechperson. Fragen des türkischen Rechts bearbeitet Köksal in Istanbul; Fragen des deutschen Rechts bearbeitet unsere Partnerkanzlei activelaw (Hannover).

Wegen der anwaltlichen Verschwiegenheitspflicht und des Schutzes der Mandantschaft werden die Akten anonymisiert. Im Gespräch können wir unsere vergleichbare Erfahrung innerhalb der Grenzen der Verschwiegenheit konkreter darstellen.

In einem kurzen Vorgespräch nehmen wir Ziel, vorhandene Unterlagen, Beteiligte, Zeitdruck und die kritischen Risiken auf. Anschließend werden Umfang, Team, Zeitplan und Honorarmodell festgelegt.

Track Record

Damit auch Ihre Sache sicher zum Abschluss kommt.

Mit unserer Erfahrung aus vergleichbaren Akten steuern wir Ihren Ablauf von Anfang bis Ende.