CIRIS has a new look. Visit the new site →
Diese Seite wurde maschinell übersetzt. Falls etwas falsch klingt, öffnen Sie bitte einen Issue, das Repository ist aus gutem Grund öffentlich. Ein Übersetzungsproblem melden

zurück zur Lobby

Der EU AI Act, Artikel für Artikel

Wie CIRIS mit dem EU AI Act übereinstimmt.

Für jede Hochrisiko-Pflicht im EU AI Act finden Sie hier den bereits eingesetzten CIRIS-Mechanismus, der ihr entspricht, sowie den Ort, an dem er in der Constitution und im Code verankert ist. Hochrisiko-Pflichten gelten ab August 2026, daher ist dies für Menschen geschrieben, die dafür geradestehen müssen.

Lesen Sie dies als informative technische Entsprechung, nicht als Rechtsberatung oder eine zertifizierte Konformitätsbewertung. Die CIRIS Constitution selbst kennzeichnet diese Artikelzuordnungen als „ausstehende rechtliche Prüfung“. Jeder Mechanismus unten wurde live im Code durch einen Skeptiker überprüft, dessen Aufgabe es war, ihn zu widerlegen. Doch ob dies die gesetzlichen Anforderungen erfüllt, ist eine Frage für Ihre Rechtsberatung, nicht für diese Seite.

ArtikelWas er verlangtWie CIRIS es adressiert
Artikel 9Einen kontinuierlichen, den gesamten Lebenszyklus umfassenden Risikoprozess betreiben: absehbare Risiken erkennen, bewerten und mindern, mit besonderem Gewicht auf schutzbedürftige Gruppen und, gemäß 9(7), auf Verzerrungen in Trainingsdaten.Jede Aktion durchläuft vor der Ausführung eine fünfstufige Entscheidungs-Pipeline (PDMA / CSDMA / DSDMA / IDMA / Aktionsauswahl) plus eine Gewissensebene, mit einem fest codierten DISCRIMINATION-Verbot und einer signierten Audit-Spur als Nachweis, dass die Maßnahmen wirken. Für Extremrisiken verlangt das Catastrophic-Risk-Evaluation-Gate der Constitution ein unabhängiges Red-Team und eine doppelte externe Freigabe.
Artikel 12Ereignisse über die gesamte Lebensdauer des Systems automatisch protokollieren, damit das Verhalten nachvollziehbar ist.Eine signierte, hash-verkettete Audit-Spur (SHA-256-verkettet, Ed25519-signiert) statt einer einfachen Protokolldatei, sodass jede erfasste Aktion manipulationssicher und unabhängig überprüfbar ist.
Artikel 13So transparent arbeiten, dass eine einsetzende Stelle die Ausgabe interpretieren und das System korrekt nutzen kann.Die PDMA trägt eine Veröffentlichungspflicht zur kontinuierlichen Überwachung, und die Reasoning-Trace-API legt die Stufen-IDs der Entscheidung sowie einen Anfechtungsweg offen, sodass die Überlegungen hinter einer Aktion einsehbar sind, statt undurchsichtig zu bleiben.
Artikel 14Für wirksame menschliche Aufsicht sorgen, mit der Möglichkeit für Menschen, einzugreifen oder das System zu stoppen.Die Autonomieskala A0 bis A4 bewertet jeden Einsatz danach, wer die Verantwortung für die Aktion trägt, Wisdom-Based Deferral leitet Unsicherheit an eine namentlich benannte menschliche Wise Authority weiter, und der sicher ausfallende Kill-Switch erlaubt es namentlich benannten Menschen, den Agenten zu stoppen.
Artikel 15Über den gesamten Lebenszyklus hinweg genau, robust und cybersicher sein, widerstandsfähig gegen Fehler und feindliche Manipulation.Hybride Post-Quanten-Signierung (Ed25519 + ML-DSA-65) mit sicher ausfallender Zwei-aus-drei-Mehrquellenprüfung, das Playbook der Constitution zur Widerstandsfähigkeit gegen feindliche Angriffe, und gemessene Widerstandsfähigkeit: null gruppenübergreifende Lecks bei 400 Knoten, und Rekonstruktion des Datenbestands bei einem Fünftel offline befindlicher Schlüsselinhaber.
Artikel 16Anbieter von Hochrisiko-KI müssen sicherstellen, dass Aufsicht, Protokollierung und Konformität durchgängig gewährleistet sind.Ein Gewissens-Gate vor der Ausführung jeder Aktion, zusammen mit den höheren Autonomiestufen, die Stufen-ID, Urteil und Risikoeinstufung jeder Entscheidung an eine menschliche Aufsichtsoberfläche weiterleiten.
Artikel 50Menschen mitteilen, wenn sie mit KI interagieren, und KI-generierte Inhalte maschinenlesbar kennzeichnen (gilt ab August 2026).Die KI-Selbstoffenlegung ist bereits im Einsatz: is_bot-Kennzeichnungen und eine fest codierte, sprachlich lokalisierte Offenlegung bei jedem Nachrichtenadapter. Die maschinenlesbare Inhaltskennzeichnung über C2PA Content Credentials wird an der Medienschnittstelle für die Frist im August 2026 eingeführt, sodass dieser Artikel zu einem Teil bereits umgesetzt und zum anderen Teil in Einführung ist.
Artikel 72Das System nach der Bereitstellung aktiv im Feld überwachen und Erkenntnisse zurückführen.Die kontinuierliche Compliance-Schleife der Constitution führt Telemetriedaten in die Drift-Erkennung und von dort in die Überprüfung, eine dauerhafte Überwachungsschleife statt einer einmaligen Prüfung, sichtbar gemacht durch die CIRISLens-Observability.

Abgeglichen mit der kanonischen CIRIS Constitution mit Stand Juli 2026. Informative Entsprechung, ausstehende rechtliche Prüfung. Sagen Sie uns, wenn eine Zuordnung falsch ist, und wir korrigieren sie.

Quellen
  1. Artikel 9CIRISAgent DMA pipeline + Constitution Annex D (CRE)
  2. Artikel 12CIRISAgent SignedAuditService (hash chain + signing)
  3. Artikel 13CIRISAgent reasoning-trace API + Constitution PDMA Step 6
  4. Artikel 14CIRISAgent DeferHandler + Constitution CC 7.5.3.1 autonomy tiers
  5. Artikel 15CIRISVerify PQC signer + CIRISServer measured robustness
  6. Artikel 16CIRISAgent conscience gate + defer routing
  7. Artikel 50CIRISAgent adapter disclosure + Constitution C2PA profile
  8. Artikel 72CIRISLens monitoring + Constitution Annex H

Dieselben Mechanismen, zugeordnet zur Sicherheitstaxonomie, und die gesamte Rechenschaftslandschaft.

CIRISsafe by structure · open by principle · kind by design