Anwendungen nach Branchen
01 / 05

Nachprüfbare Belege.
Nach Branche. Nach Rechtsvorschrift.

Zwölf regulierte Bereiche, sieben Rechtsrahmen und ein einheitliches Evidenzsystem. Was sich von Sektor zu Sektor unterscheidet, ist die Vorschrift, die den Nachweis verlangt; die Art und Weise, wie dieser erbracht wird, ist dieselbe.

Branchen und Rahmenbedingungen
02. / 05.

Zwölf Sektoren, acht Rahmen, eine einzige Testebene.

KritischHohes RisikoReguliertGeltender Rechtsrahmen
BrancheEU AI ActDSGVODORANIS2ENSeIDASEU CRASektoral
Verteidigung und strategische Industrie
Gesundheitswesen und digitale Gesundheit
KI und Hochrisikosysteme
Energie und kritische Infrastrukturen
Banken und Versicherungen
Pharmazie und Biotechnologie
Regierungen und öffentliche Einrichtungen
Recht und Justiz
Personalwesen und Talentauswahl
Automobilindustrie und fortschrittliche Fertigung
Industrielle Fertigung und ISO 9001
Medien, Werbung und Unterhaltung

Als Orientierungshilfe: Der Begriff „Branchenbezogen“ umfasst MDR/IVDR, GxP, ISO 9001 und die DSM-Richtlinie. Die Anwendbarkeit hängt vom Produkt, dem Verwendungszweck und dem jeweiligen rechtlichen Rahmen ab.

Anwendungsbeispiele
03 / 05

Evidenz in regulierten Umgebungen.

In jedem Fall werden mögliche Anwendungsbereiche für technische Beweismittel beschrieben. Die Anwendbarkeit hängt vom jeweiligen Produkt, dem Verwendungszweck und dem konkreten rechtlichen Rahmen ab.

01Kritisch

Verteidigung und strategische Industrie

Nachweis der Lieferkette, Versionen, Zugriffsrechte und kritische Entscheidungen. Die Architektur muss unter Berücksichtigung von Klassifizierungen, Rechtsordnungen und nationalen Sicherheitsanforderungen bewertet werden.

Lieferkette · Gerichtsbarkeit
02Kritisch

Gesundheitswesen und digitale Gesundheit

Nachweis von Versionen, Validierungen, menschlichen Eingriffen und unterstützten klinischen Entscheidungen. Der Status „hohes Risiko“ hängt vom vorgesehenen Verwendungszweck und der Einstufung gemäß der MDR ab.

MDR / IVDR · DSGVO Art. 9
03Kritisch

KI und Hochrisikosysteme

Nachweis von Versionen, Protokollen, Genehmigungen, Vorfällen und menschlicher Überwachung. Unterstützt die Überprüfung der gemäß Anhang III für Systeme mit hohem Risiko vorgeschriebenen Kontrollen.

§§ 9, 12 und 14
04Kritisch

Energie und kritische Infrastrukturen

Nachweis von Vorfällen, Eindämmungsmaßnahmen, operativen Entscheidungen und Konfigurationsänderungen. NIS2 schreibt eine Frühwarnung innerhalb von 24 Stunden und eine anschließende Meldung vor.

NIS2, §§ 21 und 23 · Kontinuität
05Hohes Risiko

Banken und Versicherungen

Nachweis von IKT-Vorfällen, Reaktionsentscheidungen, kritischen Änderungen und Kontrollen in Bezug auf Dritte. Dies stärkt die Rückverfolgbarkeit des DORA-Risikomanagementrahmens.

DORA, Artikel 5 und 28 · IKT-Risiko
06Hohes Risiko

Pharmazie und Biotechnologie

Nachweis von Änderungen, Genehmigungen, Validierungen und Datenherkunft in regulierten Systemen. Unterstützt GxP-Inspektionen, klinische Studien und KI-Governance im Gesundheitswesen.

GxP · Systemvalidierung
07Hohes Risiko

Regierungen und öffentliche Einrichtungen

Rückverfolgbarkeit von Vorgängen, automatisierte Entscheidungen, Genehmigungen und Sicherheitskontrollen. Verbessert ENS-Audits sowie die Verwaltung von Dokumenten und elektronischen Diensten.

Automatisierte Entscheidung
08Hohes Risiko

Recht und Justiz

Kryptografische Fingerabdrücke und Zeitstempel zur Gewährleistung von Integrität, Übereinstimmung und Chronologie. Die Beweiskraft hängt zudem von der Nachverfolgbarkeitskette und von qualifizierten Diensten ab.

Integrität · Produktkette
09Hohes Risiko

Personalwesen und Talentauswahl

Protokollierung von Versionen, Kriterien, manuellen Eingriffen und Ausnahmen in Systemen für die Personalbeschaffung oder das Personalmanagement. Die Einstufung als „hohes Risiko“ hängt vom jeweiligen Anwendungsfall ab.

Anhang III · DSGVO Art. 22
10Reguliert

Automobilindustrie und fortschrittliche Fertigung

Nachweis von Softwareversionen, Firmware, Komponenten und Sicherheitslücken. Unterstützt die Anforderungen an den Lebenszyklus und die Produktsicherheit bei digitalen Elementen.

GPSR 2023/988 · OTA / Firmware
11Reguliert

Industrielle Fertigung und ISO 9001

Produktrückverfolgbarkeit, technische Änderungen, Softwareversionen und Freigaben. Unterstützt Qualitätsaudits und CRA-Anforderungen für Produkte mit digitalen Komponenten.

CRA § 13 · ISO 9001 · SBOM
12Reguliert

Medien, Werbung und Unterhaltung

Angaben zur Herkunft, Lizenzen, Vorbehalte und Versionen. Der AI Act legt spezifische Verpflichtungen für Anbieter von Modellen für den allgemeinen Gebrauch fest.

DSM, Artikel 3 und 4 · KI-Gesetz, Artikel 53
Aus dem Journal
05. Mai

Auslesen nach Sektoren.

Technische und regulatorische Analyse der einzelnen Geschäftsbereiche für die Compliance-Abteilung, die Rechtsabteilung und die Geschäftsleitung.

Alle Artikel des Journals anzeigen →

Ist Ihre Organisation in Anhang III aufgeführt?

Systeme mit hohem Risiko müssen die Anforderungen bis zum 2. Dezember 2027 erfüllen. Executive-Sitzung mit Analyse der Systemarchitektur, Übersicht über regulatorische Risiken und priorisierter Roadmap. Lieferung innerhalb von fünf Werktagen.

Technische und strategische Bewertung. Dies stellt weder eine Rechtsberatung noch eine Zertifizierung dar.