Der Nutzer möchte Konformitätsbewertung im Kontext des EU AI Act verstehen und sie auf praktische Arbeit in KI-Governance oder Compliance anwenden.
Eine Konformitätsbewertung ist das Verfahren zur Feststellung, ob ein System, Produkt oder Prozess festgelegte rechtliche oder technische Anforderungen erfüllt.
Eine Konformitätsbewertung für ein KI-System ist der Prozess, in dem geprüft und nachgewiesen wird, dass das System die rechtlichen und technischen Anforderungen erfüllt, die für es gelten, bevor es auf den Markt gebracht oder in Betrieb genommen wird. Im Kontext des EU AI Act ist die Konformitätsbewertung besonders wichtig für Hochrisiko-KI-Systeme, weil sie Designnachweise, technische Dokumentation, Qualitätsmanagement, Risikokontrollen, Tests und regulatorische Erklärungen zu einem formellen Compliance-Verfahren verbindet. Die zentralen Atlas-Konzepte sind conformity-assessment, ce-marking, notified-body und documentation. Eine Konformitätsbewertung ist nicht dasselbe wie ein allgemeines KI-Audit, eine Sicherheitsprüfung oder ein Modellbenchmark. Sie ist ein rechtlicher Compliance-Pfad, der an definierte Anforderungen gebunden ist. Je nach System und anwendbaren Regeln kann die Bewertung durch interne Kontrolle erfolgen oder die Einbindung einer benannten Stelle erfordern. Ein erfolgreicher Abschluss unterstützt die Konformitätserklärung und, soweit anwendbar, die CE-Kennzeichnung. Die Bewertung sollte als Teil der Produktentwicklung geplant und nicht als abschließende Papierübung behandelt werden.
Man kann sich die Konformitätsbewertung wie einen strukturierten Vorflugcheck vorstellen, bevor ein Flugzeug Passagiere befördern darf. Die Frage ist nicht nur, ob das Flugzeug einmal in einem Test fliegen kann; entscheidend ist, ob Design, Wartungsnachweise, Betriebsanweisungen, Sicherheitssysteme und verantwortliche Parteien den geforderten Standard erfüllen. Bei KI ist ein Modellgenauigkeitswert nur ein kleiner Teil des Bildes. Die Bewertung prüft, ob System, Dokumentation, Kontrollen, Aufsicht und Risikomanagement die anwendbaren rechtlichen Anforderungen erfüllen, bevor das System in der realen Welt eingesetzt wird. Die Checkliste ist nützlich, weil sie fehlende Nachweise aufdeckt, bevor das System Menschen, Kunden oder Aufsichtsbehörden ausgesetzt wird.
Analogie
Ein Vorflug-Zertifizierungscheck: Das System muss zeigen, dass es die erforderlichen Kontrollen erfüllt, bevor es in den regulierten Betrieb darf.
Die Konformitätsbewertung ist wichtig, weil Hochrisiko-KI-Systeme möglicherweise nicht wie gewöhnliche Software rechtmäßig bereitgestellt oder genutzt werden dürfen, wenn erforderliche Nachweise fehlen. Sie zwingt Teams, Compliance vor dem Marktzugang statt erst nach einem Fehler nachzuweisen. Das Verzögerungsrisiko ist praktisch: Wenn technische Dokumentation, Testaufzeichnungen, Daten-Governance, menschliche Aufsicht oder Cybersicherheitsnachweise während der Entwicklung nicht aufgebaut wurden, müssen Teams sie möglicherweise unter Termindruck rekonstruieren. Aktuelle Zeitpläne des EU AI Act machen dies besonders relevant für Organisationen, die Hochrisiko-Systeme, Transparenzpflichten oder KI in Produkten vorbereiten. Eine frühe Planung ist auch erforderlich, wenn Lieferantenkomponenten, Modellaktualisierungen oder Produktsicherheitsregeln das Nachweispaket beeinflussen.
Dringlichkeit
Wer Konformitätsnachweise bis zum Ende aufschiebt, kann Markteinführung, Beschaffungsfreigabe, CE-Kennzeichnung oder Kundendue-Diligence blockieren.
Ein Workflow für die Konformitätsbewertung sollte damit beginnen zu bestätigen, ob das KI-System hochriskant ist und welcher Bewertungsweg gilt. Der Anbieter sollte anschließend technische Dokumentation, Risikomanagementaufzeichnungen, Testergebnisse, Daten-Governance-Nachweise, Ausgestaltung menschlicher Aufsicht, Cybersicherheitskontrollen, Qualitätsmanagementverfahren und Gebrauchsanweisungen zusammenstellen. Wenn eine benannte Stelle erforderlich ist, muss der Anbieter Zeit für externe Prüfung und Nachweisanforderungen einplanen. Das Ergebnis sollte eine Konformitätserklärung und, soweit anwendbar, eine CE-Kennzeichnung stützen. Der Prozess sollte außerdem mit Marktüberwachung nach dem Inverkehrbringen verbunden sein, weil Compliance bei der Markteinführung nicht abgeschlossen ist. Teams sollten Verantwortliche für jedes Nachweiselement benennen, damit die Verantwortung zwischen Engineering, Recht, Sicherheit und Qualitätsfunktionen nicht unklar bleibt.
Teams reduzieren Konformitätsbewertung oft auf eine abschließende rechtliche Freigabe. Tatsächlich hängt sie von Nachweisen aus Engineering, Produkt, Daten, Sicherheit, Qualität und Recht ab, die über den gesamten Lebenszyklus erstellt werden.
Fehler 1: Einen Modellbenchmark als Konformitätsbewertung zu behandeln, ignoriert Dokumentation, Qualitätsmanagement, menschliche Aufsicht, Cybersicherheit und Lebenszykluskontrollen.
Fehler 2: Erst zur Markteinführung zu fragen, ob eine benannte Stelle benötigt wird, kann Terminverzögerungen und Probleme mit fehlenden Nachweisen verursachen.
Diese Seite sollte conformity-assessment mit ce-marking, notified-body, documentation, provider und ai-system verlinken. Der Vergleich conformity-assessment-vs-ce-marking sollte erklären, dass die Bewertung der Prozess ist, während die CE-Kennzeichnung ein sichtbares Compliance-Signal ist, sofern sie erforderlich ist. Diese Links helfen Lesern, die Kette von Klassifizierung über Bewertungsweg und sichtbare Kennzeichnung bis hin zu Lebenszyklusaufzeichnungen zu verstehen. Außerdem führen sie zu Nachweisen für die Markteinführungsbereitschaft.