Die Risikopyramide des EU AI Gesetzes

Was ist die Risikopyramide des EU AI Act?

Der EU AI Act ist ein bahnbrechendes Regelwerk, das einen risikobasierten Ansatz zur Regulierung von KI-Systemen verfolgt. Diese Systeme werden nicht gleich behandelt; ihre Regulierung hängt vom Risiko ab, das sie für die Sicherheit, Rechte und gesellschaftlichen Werte darstellen. Die EU klassifiziert KI-Systeme in vier Kategorien:

1. Unakzeptables Risiko

An der Spitze der Pyramide stehen KI-Systeme, die als so gefährlich für grundlegende Rechte (Würde, Freiheit und Privatsphäre) und das öffentliches Vertrauen gelten, dass sie völlig verboten sind. Beispiele hierfür sind:

  • Soziale Bewertungssysteme (z.B. die Bewertung des Verhaltens von Bürgern für Belohnungen oder Bestrafungen).
  • Prädiktive Polizeitools, die die Wahrscheinlichkeit bewerten, dass Personen Straftaten begehen.
  • Echtzeitbiometrische Überwachung in öffentlichen Räumen, außer unter sehr engen und regulierten Ausnahmen (z.B. gezielte Strafverfolgung).

2. Hochrisiko-KI-Systeme

Diese Kategorie ist die umfassendste und komplexeste. Hochrisikosysteme sind erlaubt, aber unter strengen Bedingungen, da sie in Bereichen eingesetzt werden, in denen Fehler oder Vorurteile ernsthafte Folgen für Einzelpersonen haben könnten. Dazu gehören KI-Anwendungen in:

  • Medizinischen Geräten
  • Kritischer Infrastruktur wie Energie und Wasserversorgung
  • Beschäftigung und Rekrutierung (z.B. Lebenslauffilterung oder automatisierte Interviews)
  • Bildung (z.B. Prüfungsbewertung oder Notenvorhersagen)
  • Finanzdienstleistungen (z.B. Kreditbewertung)

Die Anbieter von Hochrisiko-KI-Systemen müssen sieben Kriterien erfüllen, darunter:

  • Risikomanagementsystem während des gesamten Lebenszyklus
  • Hochwertige Datensätze, um Vorurteile zu minimieren und die Leistung sicherzustellen
  • Menschliche Aufsicht, um Schäden durch Automatisierung zu verhindern
  • Robuste technische Dokumentation und Aufzeichnungen
  • Transparenz, um sicherzustellen, dass Benutzer verstehen, wie die KI funktioniert
  • Sicherstellung von Genauigkeit, Robustheit und Cybersicherheit
  • Ein vollständiges Qualitätsmanagementsystem, das mit den EU-Sicherheitsgesetzen übereinstimmt

Für viele Technologieunternehmen ist dies Neuland. Die meisten sind agile Entwicklung gewohnt, nicht die Einhaltung regulatorischer Anforderungen. Die Erfüllung dieser Verpflichtungen wird neue Ingenieurpraktiken, mehr interdisziplinäre Teams und erhebliche Investitionen erfordern.

3. Eingeschränktes Risiko

KI-Systeme in dieser Kategorie stellen keine ernsthaften Gefahren dar, erfordern jedoch von den Nutzern, dass sie wissen, wann KI beteiligt ist, weshalb sie weiterhin Transparenzverpflichtungen tragen. Beispiele sind:

  • Chatbots müssen klarstellen, dass Benutzer mit einer Maschine interagieren.
  • Generative KI-Tools müssen synthetische Inhalte kennzeichnen (z.B. KI-generierte Bilder oder Videos).

4. Minimales Risiko

An der Basis der Pyramide stehen KI-Systeme mit wenig bis gar keinem Risiko, alltägliche KI-Anwendungen mit geringen Einsätzen und ohne echte Auswirkungen auf Sicherheit oder Rechte, wie:

  • Spamfilter
  • KI, die in Videospielen verwendet wird
  • Empfehlungsalgorithmen für Filme oder Musik

Sie müssen jedoch weiterhin die bestehenden Gesetze (wie Verbraucher- und Antidiskriminierungsgesetze) einhalten, und die Anbieter werden ermutigt, freiwillige Verhaltenskodizes zu befolgen.

Diese Risikopyramide des EU AI Act ist ein wichtiger Schritt in der Regulierung von KI-Technologien und wird es ermöglichen, Risiken angemessen zu steuern und gleichzeitig Innovationen zu fördern.

More Insights

Vertrauen und Risiko im Zeitalter der KI

Für Vermarkter verspricht KI einen Sprung in der Produktivität – aber nur, wenn sie durch eine klare Strategie und menschliche Aufsicht geleitet wird. Die Frage ist nicht, ob man KI nutzen sollte...

Cloud Governance für die KI-Zukunft

In der heutigen Zeit, in der KI-Innovationen sprießen, wird oft übersehen, dass veraltete Cloud-Governance-Modelle ein kritisches Risiko darstellen. Diese Modelle sind nicht für die Geschwindigkeit...

Leitfaden zur verantwortungsvollen KI-Governance für Unternehmensvorstände

Mit der zunehmenden Bedeutung von Künstlicher Intelligenz (KI) in modernen Unternehmen hat die Confederation of Indian Industry (CII) am Sonntag ein neues Handbuch veröffentlicht, um...

KI-gestützte DevSecOps: Automatisierung, Risiken und Compliance im Zero-Trust-Umfeld

Die rasante Einführung von KI-gestützter Automatisierung im DevSecOps kann sowohl Chancen als auch Herausforderungen mit sich bringen. Während KI die Effizienz steigert, birgt sie auch das Risiko...

Ein Zentrum für KI, Recht und Regulierung in Indien

In einer wegweisenden Entwicklung haben Cyril Amarchand Mangaldas, Cyril Shroff und die O.P. Jindal Global University die Gründung des Cyril Shroff Centre for AI, Law & Regulation am Jindal Global Law...

Darwin präsentiert kostenlosen Policy-Wizard zur Vereinfachung der KI-Governance für Behörden

Darwin hat den AI Policy Wizard eingeführt, ein kostenloses und interaktives Tool, das lokalen Regierungen und öffentlichen Einrichtungen hilft, praktische, konforme und maßgeschneiderte...

Vertrauen in KI durch verantwortungsvolle Governance stärken

Unklare Bedrohungen und unvorhersehbares Verhalten erschweren das globale Vertrauen in KI. Der Aufbau eines gemeinsamen Verständnisses durch anpassbare Governance hilft, konsistente Erwartungen für...

Kultur als Schlüssel zu vertrauenswürdiger KI

In diesem Bericht wird die Bedeutung einer inklusiven KI-Governance hervorgehoben, um sicherzustellen, dass auch übersehene Stimmen im Globalen Süden an der Diskussion und Entscheidungsfindung über...

Die EU AI-Verordnung und die Einhaltung des Urheberrechts

Ein zentrales Problem beim Training generativer KI-Modelle ist die Einhaltung der Urheberrechtsgesetze. Das EU-AI-Gesetz verstärkt die Notwendigkeit der Urheberrechtskonformität, insbesondere in Bezug...