Ausgabe

Dies ist eine dauerhafte Ausgabe. Sie enthält das Briefing genau so, wie es an diesem Tag veröffentlicht wurde, und ändert sich nicht.

FRIA wird für Hochrisiko-KI-Systeme bis zum 1. Dezember 2027 obligatorisch

1. Dezember 2027

Bis zum 1. Dezember 2027 müssen Organisationen, die Hochrisiko-KI-Systeme (Künstliche Intelligenz) innerhalb der Europäischen Union einsetzen, für jedes System eine FRIA abgeschlossen haben. Diese Verpflichtung, die sich aus der KI-Verordnung ergibt, erfordert eine gründliche Bewertung potenzieller Auswirkungen auf die Grundrechte von Personen vor dem Einsatz. Organisationen müssen robuste interne Prozesse einrichten, um diese Bewertungen lange vor der Frist durchzuführen.

Die KI-Verordnung schreibt vor, dass vor dem 1. Dezember 2027 jede öffentliche oder private Organisation, die ein Hochrisiko-KI-System auf dem Markt bereitstellt oder in der EU in Betrieb nimmt, eine Folgenabschätzung für Grundrechte (FRIA) durchgeführt haben muss. Diese Bewertung ist ein entscheidender Bestandteil des Konformitätsbewertungsverfahrens und erfordert eine detaillierte Analyse der potenziellen negativen Auswirkungen des Systems auf Grundrechte, wie Privatsphäre, Nichtdiskriminierung und Meinungsfreiheit. Verantwortliche sind dafür verantwortlich, dass diese Bewertungen während des gesamten Lebenszyklus des KI-Systems abgeschlossen, dokumentiert und aktuell gehalten werden.

Organisationen müssen nachweisen, dass sie Risiken für Grundrechte identifiziert und gemindert haben, unter anderem durch menschliche Aufsichtsmaßnahmen und eine robuste Daten-Governance. Zu den Nachweisen, die eine Behörde erwarten würde, gehören umfassende FRIA-Berichte, Aufzeichnungen über Risikominderungsstrategien und gegebenenfalls die Dokumentation von Konsultationen mit Stakeholdern. Dieser proaktive Ansatz zielt darauf ab, den Schutz der Grundrechte direkt in die Entwicklung und den Einsatz von Hochrisiko-KI-Systemen zu integrieren und über die bloße Einhaltung hinaus eine auf Rechten basierende Entwicklungsmethodik zu etablieren.

Darüber hinaus ist die FRIA keine einmalige Übung; sie erfordert eine kontinuierliche Überwachung und Überprüfung, insbesondere wenn wesentliche Änderungen am KI-System oder seinem Verwendungszweck vorgenommen werden. Dieser iterative Prozess gewährleistet die fortlaufende Einhaltung der strengen Anforderungen der KI-Verordnung.

Die KI-Verordnung legt den 1. Dezember 2027 als Zeitpunkt des Inkrafttretens fest, und die erforderliche Vorbereitung liegt bei Teams, die an anderen Aufgaben gemessen werden, weshalb dieses Datum eher verschoben wird, als dass die Verpflichtung falsch interpretiert wird.

KI-Verordnung

Wen das bindet
Öffentliche und private Organisationen, die Hochrisiko-KI-Systeme in der EU einsetzen
Was sich geändert hat
Heute hat sich nichts geändert. Festgelegt ist das Datum, an dem die Verpflichtung in Kraft tritt: der 1. Dezember 2027, wenn die Verpflichtung zur Durchführung einer FRIA für bestimmte Hochrisiko-KI-Systeme, wie in der KI-Verordnung festgelegt, verbindlich wird.
Was zu prüfen ist
Organisationen müssen sicherstellen, dass sie Prozesse zur Durchführung von FRIAs eingerichtet haben, bevor sie Hochrisiko-KI-Systeme einsetzen.
Was das nicht bedeutet
Dies ist ein Datum im Kalender, keine heute veröffentlichte neue Verpflichtung. Heute Morgen hat sich nichts in Kraft Getretenes geändert.

An Ihr Team weiterleiten

Organisationen, die Hochrisiko-KI-Systeme in der EU einsetzen, müssen bis zum 1. Dezember 2027 für jedes System eine Folgenabschätzung für Grundrechte (FRIA) abschließen, wie es die KI-Verordnung vorschreibt.

Die Frage des Tages

Eine Organisation entwickelt ein KI-System mit hohem Risiko für den Einsatz innerhalb der EU. Welche der folgenden Aussagen beschreibt am besten ihre fortlaufende Verpflichtung bezüglich der Folgenabschätzung für Grundrechte (FRIA) für dieses System?

  1. Die Organisation muss eine FRIA vor dem 1. Dezember 2027 durchführen und diese während des gesamten Lebenszyklus des KI-Systems kontinuierlich überwachen und überprüfen.
  2. Die Organisation muss eine FRIA bis zum 1. Dezember 2027 abschließen, danach ist keine weitere Bewertung erforderlich, es sei denn, die KI-Verordnung wird aktualisiert.
  3. Die Organisation muss sicherstellen, dass eine FRIA vor dem 1. Dezember 2027 von einem unabhängigen Dritten durchgeführt wird, ohne weitere interne Verpflichtungen.
  4. Die Organisation ist nur dann verpflichtet, eine FRIA durchzuführen, wenn dies nach dem 1. Dezember 2027 ausdrücklich von einer Aufsichtsbehörde angefordert wird.

Diese Frage auf der Website beantworten

Ebenfalls wissenswert

  1. EFF berät zur Einschränkung des Datenzugriffs von Apples Siri KI in iOS 27

    Organisationen, die KI-Funktionen entwickeln oder einsetzen, sollten die Datenschutzkontrollen der Nutzer und die Transparenz beim Datenzugriff berücksichtigen, wie die Anleitung der EFF für Apples Siri KI in iOS 27 hervorhebt.

  2. HHS Office for Civil Rights schließt HIPAA-Untersuchung mit Ambry Genetics ab

    Gesundheitsdienstleister und Geschäftspartner müssen eine robuste Einhaltung der HIPAA Security Rule gewährleisten, um elektronische geschützte Gesundheitsinformationen zu schützen, wie die Einigung des HHS OCR mit Ambry Genetics zeigt.

An jenem Morgen aus Behörden, Gerichts und Aufsichtsquellen zusammengestellt. Primärquellen sind bei jeder Meldung verlinkt.