Skip to main content
Logo der Europäischen Kommission
AI Act Service Desk

AI Act Explorer

Erwägungsgründe
KAPITEL I ALLGEMEINE BESTIMMUNGEN
KAPITEL II VERBOTENE PRAKTIKEN IM KI-BEREICH
KAPITEL III HOCHRISIKO-KI-SYSTEME

ABSCHNITT 1 Einstufung von KI-Systemen als Hochrisiko-KI-Systeme

ABSCHNITT 2 Anforderungen an Hochrisiko-KI-Systeme

ABSCHNITT 3 Pflichten der Anbieter und Betreiber von Hochrisiko-KI-Systemen und anderer Beteiligter

ABSCHNITT 4 Notifizierende Behörden und notifizierte Stellen

ABSCHNITT 5 Normen, Konformitätsbewertung, Bescheinigungen, Registrierung

KAPITEL IV TRANSPARENZPFLICHTEN FÜR ANBIETER UND BETREIBER BESTIMMTER KI-SYSTEME
KAPITEL V KI-MODELLE MIT ALLGEMEINEM VERWENDUNGSZWECK
KAPITEL VI MASSNAHMEN ZUR INNOVATIONSFÖRDERUNG
KAPITEL VII GOVERNANCE
KAPITEL VIII EU-DATENBANK FÜR HOCHRISIKO-KI-SYSTEME
KAPITEL IX BEOBACHTUNG NACH DEM INVERKEHRBRINGEN, INFORMATIONSAUSTAUSCH UND MARKTÜBERWACHUNG

ABSCHNITT 1 Beobachtung nach dem Inverkehrbringen

ABSCHNITT 2 Austausch von Informationen über schwerwiegende Vorfälle

ABSCHNITT 3 Durchsetzung

ABSCHNITT 4 Rechtsbehelfe

ABSCHNITT 5 Aufsicht, Ermittlung, Durchsetzung und Überwachung in Bezug auf Anbieter von KI-Modellen mit allgemeinem Verwendungszweck

KAPITEL X VERHALTENSKODIZES UND LEITLINIEN
KAPITEL XI BEFUGNISÜBERTRAGUNG UND AUSSCHUSSVERFAHREN
KAPITEL XII SANKTIONEN
KAPITEL XIII SCHLUSSBESTIMMUNGEN
Anhänge
  • Chapter III: High-Risk AI Systems
  • ABSCHNITT 2 Anforderungen an Hochrisiko-KI-Systeme

Artikel 15: Genauigkeit, Robustheit und Cybersicherheit

Summary

Hochrisiko-KI-Systeme müssen so konzipiert werden, dass sie während ihres gesamten Lebenszyklus ein angemessenes Maß an Genauigkeit, Robustheit und Cybersicherheit erreichen. Die Maße an Genauigkeit und die relevanten Genauigkeitsmetriken von Hochrisiko-KI-Systemen werden in den ihnen beigefügten Betriebsanleitungen angegeben. Hochrisiko-KI-Systeme sollten widerstandsfähig gegen Fehler, Unstimmigkeiten und Störungen sein. Die Cybersicherheit sollte durch Maßnahmen zur Verhinderung von Cyberangriffen wie „Daten- und Modellvergiftung“, „feindliche Beispiele“ und Verletzungen der Vertraulichkeit sichergestellt werden. Technische Lösungen sollten auf die Risiken und den Kontext des Systems zugeschnitten sein.

Die Zusammenfassungen sollen eine hilfreiche Erläuterung bieten, sind jedoch rechtlich nicht verbindlich.

(1)   Hochrisiko-KI-Systeme werden so konzipiert und entwickelt, dass sie ein angemessenes Maß an Genauigkeit, Robustheit und Cybersicherheit erreichen und in dieser Hinsicht während ihres gesamten Lebenszyklus beständig funktionieren.

(2)   Um die technischen Aspekte der Art und Weise der Messung des angemessenen Maßes an Genauigkeit und Robustheit gemäß Absatz 1 und anderer einschlägiger Leistungsmetriken anzugehen, fördert die Kommission in Zusammenarbeit mit einschlägigen Interessenträgern und Organisationen wie Metrologie- und Benchmarking-Behörden gegebenenfalls die Entwicklung von Benchmarks und Messmethoden.

(3)   Die Maße an Genauigkeit und die relevanten Genauigkeitsmetriken von Hochrisiko-KI-Systemen werden in den ihnen beigefügten Betriebsanleitungen angegeben.

(4)   Hochrisiko-KI-Systeme müssen so widerstandsfähig wie möglich gegenüber Fehlern, Störungen oder Unstimmigkeiten sein, die innerhalb des Systems oder der Umgebung, in der das System betrieben wird, insbesondere wegen seiner Interaktion mit natürlichen Personen oder anderen Systemen, auftreten können. In diesem Zusammenhang sind technische und organisatorische Maßnahmen zu ergreifen.

Die Robustheit von Hochrisiko-KI-Systemen kann durch technische Redundanz erreicht werden, was auch Sicherungs- oder Störungssicherheitspläne umfassen kann.

Hochrisiko-KI-Systeme, die nach dem Inverkehrbringen oder der Inbetriebnahme weiterhin dazulernen, sind so zu entwickeln, dass das Risiko möglicherweise verzerrter Ausgaben, die künftige Vorgänge beeinflussen („Rückkopplungsschleifen“), beseitigt oder so gering wie möglich gehalten wird und sichergestellt wird, dass auf solche Rückkopplungsschleifen angemessen mit geeigneten Risikominderungsmaßnahmen eingegangen wird.

(5)   Hochrisiko-KI-Systeme müssen widerstandsfähig gegen Versuche unbefugter Dritter sein, ihre Verwendung, Ausgaben oder Leistung durch Ausnutzung von Systemschwachstellen zu verändern.

Die technischen Lösungen zur Gewährleistung der Cybersicherheit von Hochrisiko-KI-Systemen müssen den jeweiligen Umständen und Risiken angemessen sein.

Die technischen Lösungen für den Umgang mit KI-spezifischen Schwachstellen umfassen gegebenenfalls Maßnahmen, um Angriffe, mit denen versucht wird, eine Manipulation des Trainingsdatensatzes („data poisoning“) oder vortrainierter Komponenten, die beim Training verwendet werden („model poisoning“), vorzunehmen, Eingabedaten, die das KI-Modell zu Fehlern verleiten sollen („adversarial examples“ oder „model evasions“), Angriffe auf vertrauliche Daten oder Modellmängel zu verhüten, zu erkennen, darauf zu reagieren, sie zu beseitigen und zu kontrollieren.

Relevant recitals