nucompliance ist die Compliance-Software
für den EU AI Act.

KI-Systeme einstufen, ins KI-Register eintragen, Pflichten abarbeiten — Nachweis auf Knopfdruck, bevor es in Produktion geht.

7 Fragen · 60 Sekunden · ohne Registrierung

KI-Register — Musterfirma GmbHLive
  • Kundenservice-ChatbotBegrenzt
    100%
  • Bewerber-VorauswahlHoch
    62%
  • Marketing-BildgeneratorBegrenzt
    88%
  • Interne Doku-SucheMinimal
    100%

Offene Pflichten

1 System mit hohem Risiko

Bewerber-Vorauswahl — 3 von 8 Pflichten offen

Audit-Bericht bereit

Beispielhafte Darstellung des Firmen-Dashboards.

  • Server in Deutschland
  • Eigene Datenbank je Mandant
  • Unveränderliches Audit-Log
  • DSGVO-konform, AVV inklusive
Warum jetzt

Der Engpass ist nicht die KI. Es ist der Nachweis.

Kaum ein Unternehmen scheitert daran, KI einzusetzen — viele daran, den Einsatz zu belegen.

Schatten-KI

Niemand weiß, was im Haus läuft

Chatbot im Marketing, Transkription im Vertrieb, Copilot über die IT-Lizenz. Ohne KI-Register ist keine Pflicht bewertbar.

Nachweislücke

Absichtserklärungen zählen nicht

Behörden und Auditoren wollen vier Dinge: Einstufung, Begründung, Maßnahme, Zeitpunkt — unveränderbar dokumentiert.

Marktzugang

Ausschreibungen fragen danach

Konzerne, öffentlicher Sektor, regulierte Branchen: Fehlende Unterlagen kosten selten ein Bußgeld — meist den Auftrag.

Bußgeldrahmen Art. 99

Obergrenze bei verbotenen Praktiken — es gilt der höhere Betrag.

35 Mio. €

Maximales Bußgeld

oder

7 %

des weltweiten Jahresumsatzes

Wo die Verordnung heute steht

  1. 02.02.2025

    Verbotene Praktiken wirksam

    Art. 5

    Social Scoring und Emotionserkennung am Arbeitsplatz sind untersagt.

  2. 02.08.2025

    Pflichten für universell einsetzbare KI-Modelle (GPAI)

    Art. 53

    Urheberrechtsstrategie und Trainingsdaten-Zusammenfassung sind vorzulegen.

  3. 27.07.2026

    Digital Omnibus entschärft die KI-Kompetenzpflicht

    Art. 4

    Bemühens- statt Ergebnispflicht — entfallen ist sie nicht.

  4. 03.08.2026

    Nationale Marktaufsicht übernimmt

    Art. 70

    Aus abstrakter Regulierung wird ein Ansprechpartner mit Auskunftsrechten.

Kein Fristdruck — aber wer KI einsetzt, braucht KI-Register, Einstufung und Nachweis.

Für Ihre Rolle

Ein Dashboard fürs Unternehmen. Klare Aufgaben je System.

Die Verordnung, übersetzt in das, was Ihre Rolle braucht — mit Beratung, wo es nötig ist.

Compliance-Verantwortung

Auskunftsfähig auf Knopfdruck — über alle KI-Systeme hinweg.

  • Firmen-Dashboard — Status-Ampel über alle KI-Systeme.
  • Aufgabenkatalog — je System, aus der Einstufung abgeleitet.
  • Audit-Log — jede Änderung mit Zeitpunkt und Person.
  • Audit-Bericht als PDF — für Behörde, Auditor, Kunde.

IT-Sicherheit & IT-Leitung

Wissen, welches KI-System welches Risiko ins Haus trägt.

  • Risiko-Deck — Verzerrung, Halluzination, Datenabfluss — je System.
  • Maßnahme je Risiko — mit Zuständigem, Status, Frist.
  • Eigene Datenbank je Mandant — kein geteiltes Schema.
  • Rollen und Rechte — je Projekt, nicht pauschal.

Geschäftsführung

KI verantworten — ohne 140 Seiten Verordnung zu lesen.

  • Ein Kennwert je System — statt Paragrafen.
  • Frühwarnung — sobald ein System hochriskant eingestuft wird.
  • Vorzeigbare Unterlagen — für Ausschreibungen und Kundenaudits.
  • Beratung — wenn ein Fall unklar ist.

Fachbereich & Produkt

Vor dem Launch in Minuten wissen, was rechtlich am Feature hängt.

  • Risikoklasse in 60 Sekunden — sieben Fragen, ein Ergebnis.
  • Aufgaben statt Rechtstext — direkt ins Backlog übernehmbar.
  • Fertige Transparenz-Texte — zum Übernehmen.
  • Neue Einstufung — sobald sich die Funktion ändert.
Die vier Stufen

Der EU AI Act reguliert nicht KI — er reguliert Risiko

Vier Risikoklassen bestimmen den Aufwand. Wer seine Stufe kennt, weiß, wie viel nötig ist — und wie viel nicht.

Unannehmbar

VerbotenArt. 5

Seit dem 2. Februar 2025 untersagt — hier hilft keine Dokumentation, nur Umgestaltung oder Abschaltung.

Soziale Bewertung von PersonenUnterschwellige ManipulationEmotionserkennung am ArbeitsplatzBiometrische Echtzeit-Fernidentifikation

Hohes Risiko

Voller PflichtenumfangArt. 6 i. V. m. Anhang III

Systeme, die über Arbeit, Bildung, Kredit oder Grundversorgung mitentscheiden — hier greift der volle Pflichtenkatalog von Risikomanagement bis Konformitätsbewertung.

Bewerber-Vorauswahl und -RankingBonitäts- und VersicherungsentscheidungenKritische InfrastrukturPrüfungsbewertung

Begrenztes Risiko

TransparenzpflichtenArt. 50

Der häufigste Fall im Mittelstand — Menschen müssen erkennen, dass sie mit KI interagieren, erzeugte Inhalte werden gekennzeichnet.

Kundenservice-ChatbotsKI-generierte Bilder und TexteSynthetische StimmenDeepfakes

Minimales Risiko

Keine besonderen PflichtenArt. 95

Alles Übrige — rechtlich wenig zu tun, nur die Einstufung selbst will dokumentiert und begründet sein.

SpamfilterInterne DokumentensuchePrognosen ohne PersonenbezugKI in Spielen
Welche Risikoklasse gilt für Ihr System?Jetzt einstufen — 60 Sekunden
Kostenloser Schnell-Check

In 60 Sekunden zur Risikoklasse

Sieben Fragen — dann stehen Einstufung, Artikelbezug und Pflichtenliste. Ohne Registrierung; die Auswertung läuft komplett in Ihrem Browser.

Frage 1 von 7 · Art des Systems0%
Art. 3 Nr. 63, Art. 53

Handelt es sich um generative KI — also um ein System, das Texte, Bilder, Audio, Video oder Code erzeugt?

Dazu zählen auch Systeme, die im Hintergrund ein Sprachmodell nutzen, etwa ein Assistent auf Basis von GPT oder Claude.

So arbeiten Sie damit

Vom KI-Register zum Nachweis — in vier Schritten

Ein Prozess, den Ihr Team selbst führt.

01

Erfassen

ca. 1 Stunde je System

02

Einstufen

unter 60 Sekunden

03

Pflichten abarbeiten

laufend

04

Nachweisen

auf Knopfdruck

Schritt 03

Aus der Einstufung wird Ihre Aufgabenliste

nucompliance leitet Ihre Pflichten aus der Risikoklasse ab — mit Artikelbezug an jedem Punkt.

  • Automatisch abgeleitet — ändert sich die Einstufung, ändert sich die Liste.
  • Status je Punkt — offen, in Arbeit, erledigt — mit Zuständigem.
  • Dokumente am Pflichtpunkt — der Nachweis liegt an der Pflicht, nicht im Netzlaufwerk.
Kundenservice-ChatbotBegrenztes Risiko
  • Hinweis auf KI-Interaktion im ChatfensterArt. 50 Abs. 1
  • Erzeugte Inhalte maschinenlesbar kennzeichnenArt. 50 Abs. 2
  • Transparenzmaßnahmen intern dokumentierenArt. 11
  • Verantwortlichen benennen und hinterlegenArt. 26
  • Hinweistexte auf Aktualität prüfenEmpfehlung
4 von 5 erledigt80 %

Schritt 04

Den Nachweis ziehen Sie auf Knopfdruck

Jede Änderung wird protokolliert — Zeitpunkt, Person, Alt- und Neu-Wert. Am Ende steht das Dokument, nach dem gefragt wird.

  • Nur anfügbar — jeder Eintrag wird mit dem vorherigen verkettet.
  • Ein PDF je System oder Firma — Einstufung, Begründung, Maßnahmen, Historie.
  • Für Behörde, Auditor und Einkauf — dasselbe Dokument — nicht dreimal neu zusammengestellt.
Audit-Log — nur anfügbarLive
  • 09:41VerantwortlicherS. Berger

    S. Berger

  • 14:02EinstufungM. Krause

    Begrenzt

  • 14:07HinweistextM. Krause

    leerhinterlegt

Audit-Bericht_Kundenservice-Chatbot.pdf

6 Seiten · Einstufung, Begründung, Maßnahmen, Historie

Laufend

Jedes Risiko bekommt eine Maßnahme

Was kann schiefgehen, und wer kümmert sich darum? Risiko und Gegenmaßnahme stehen im selben System wie die Pflicht.

  • Vier Risikoarten je System — Verzerrung, Halluzination, Prompt Injection, Datenabfluss.
  • Bewertung mit Gegenmaßnahme — eine Bewertung ohne Maßnahme hilft im Audit nicht.
  • Zuständig und terminiert — jede Maßnahme hat einen Namen und ein Datum.
Datenabfluss über EingabenHoch

Eingabefilter für Kundendaten, Schulung der Servicekräfte

Zuständig: IT-Sicherheit

Halluzinierte AuskünfteMittel

Antworten nur aus freigegebener Wissensbasis

Zuständig: Fachbereich

Manipulierte Eingaben (Prompt Injection)Mittel

Systemprompt gehärtet, Ausgaben protokolliert

Zuständig: IT-Sicherheit

Und was sonst noch dabei ist

Alles in jedem Zugang enthalten — ohne Funktionsstufen.

Firmen-Dashboard

Status aller KI-Systeme auf einem Blatt.

Schnell-Check

Jederzeit wiederholbar, mit Begründung und Artikelbezug.

Transparenz-Generator

Fertige Hinweistexte für Chatbots, KI-Medien und Deepfakes.

Dokumenten-Ablage

Nachweise liegen dort, wo die Pflicht steht.

Fristen und Erinnerungen

Wiedervorlagen per E-Mail, bevor Nachweise veralten.

Trainingsdaten-Register

Herkunft, Lizenz und Opt-out-Status je Datensatz.

Rollen und Einladungen

Owner, Bearbeiter, Leser je Projekt — Compliance liest alles.

KI-Assistent

Schlägt die Einstufung samt Begründung vor, Sie bestätigen — je Mandant abschaltbar.

Datenschutz & Architektur

Eine Compliance-Software darf kein neues Compliance-Problem sein

Hier liegt die Dokumentation dessen, was noch offen ist — die Architektur ist danach gebaut.

Betrieb in Deutschland

Hosting auf Hetzner Cloud am Standort Deutschland — keine Übermittlung in Drittländer im Regelbetrieb.

  • Hetzner Cloud, DE
  • Nutzerkonten in der EU
  • AVV im Vertrag

Eigene Datenbank je Mandant

Trennung über eigene Zugangsdaten je Firma — nicht über Filter in der Anwendung.

  • Eigene Zugangsdaten
  • Rollen je Projekt
  • Signierte Kurzzeit-Links

Nachweise, die standhalten

Jeder Eintrag wird mit dem Hashwert des vorherigen verkettet — nachträgliche Änderungen sind erkennbar, nicht nur untersagt.

  • Nur anfügbar
  • Zeit, Person, Alt/Neu
  • Tägliche Sicherung, verschlüsselt
Leistungen

Drei Wege in nucompliance — mit oder ohne Begleitung

Software allein macht nicht auskunftsfähig — deshalb bringen wir die Beratung mit.

Weg 1

Plattform im Selbstbetrieb

Für ein bis drei KI-Systeme in Eigenregie

Projekt anlegen, einstufen, Pflichten abarbeiten — ohne Compliance-Abteilung. Die erste Einstufung steht in unter einer Stunde.

  • Alle Module, beliebig viele Projekte
  • Eigene, getrennte Datenbank
  • E-Mail-Support und laufende Aktualisierungen
Weg 2

Begleitete Einführung

Für Unternehmen, die bei null anfangen

Kein KI-Register, keine Einstufung? Wir bauen die Grundlage mit Ihnen auf — danach führen Sie den Prozess selbst.

  • Betroffenheitsanalyse: Was läuft tatsächlich?
  • Erst-Einstufung aller Systeme im Workshop
  • Projekte, Rollen und Aufgaben eingerichtet
  • Priorisierung: dringend versus später
  • Übergabe an Ihre Verantwortlichen
Zur KI-Beratung
Weg 3

KI-Kompetenz im Team

Für alle, die KI im Alltag einsetzen

Art. 4 ist seit dem Digital Omnibus eine Bemühenspflicht. Dokumentiert zu schulen lohnt sich trotzdem — bei Haftung, Ausschreibung und Kundenaudit.

  • Halbtägige Schulung, remote oder vor Ort
  • Branchenbeispiele statt Paragrafenvortrag
  • Muster-Richtlinie für den KI-Einsatz
  • Teilnahmenachweis zur Ablage
Zu den KI-Schulungen

Noch nicht sicher, welcher Weg passt?

30 Minuten, kostenfrei, ohne Vorbereitung: Wir klären, welche Systeme betroffen sind und wo Ihr Einstieg liegt.

Häufige Fragen

Was im Erstgespräch immer gefragt wird

12 Fragen — mit den Antworten, die wir auch am Telefon geben.

Sehr wahrscheinlich ja. Die Verordnung gilt nicht nur für Unternehmen, die KI entwickeln, sondern für alle, die KI beruflich einsetzen — als sogenannte Betreiber. Sie greift auch extraterritorial, sobald die Ergebnisse eines Systems in der EU verwendet werden. Chatbot auf der Website, KI im Recruiting, generierte Marketingbilder: alles betroffen. Der Umfang der Pflichten hängt von der Risikoklasse ab — die ermitteln Sie mit dem Schnell-Check auf dieser Seite in etwa einer Minute.

Jetzt starten

Erst wissen, wo Sie stehen. Dann entscheiden.

Der Schnell-Check ordnet ein System in einer Minute ein — keine Daten, kein Login. Im kostenfreien Erstgespräch klären wir in 30 Minuten, welche Systeme in Ihrem Haus betroffen sind und was zuerst dokumentiert gehört.

Schnell-Check starten