Skip to main content
Ressourcen

Regulatorik, verständlich erklärt.

Fundierte Analysen zu EU AI Act, ISO 42001, DORA, MaRisk/BAIT und der KI-Governance in APAC — geschrieben für Compliance-Verantwortliche, nicht für die Suchmaschine. Jeder Fakt ist an der echten Verordnung belegt.

EU AI Act15. Juli 2026 · 5 Min. Lesezeit

Der Zeitplan des EU AI Act: Was ab wann gilt

Die Verordnung (EU) 2024/1689 gilt gestaffelt: Verbotene Praktiken seit Februar 2025, GPAI-Pflichten und Sanktionen seit August 2025, umfassende Transparenzpflichten ab August 2026. Die anspruchsvollsten Hochrisiko-Pflichten wurden durch die „Digital-Omnibus“-Änderung von 2026 verschoben — auf Dezember 2027 für eigenständige Anhang-III-Systeme. Dieser Überblick ordnet die Fristen und Bußgeldrahmen für regulierte Teams ein.

Ressourcen
DORA7. Juli 2026 · 6 Min. Lesezeit

DORA und KI im Finanzsektor: IKT-Drittparteirisiko für Modellanbieter

Der Digital Operational Resilience Act (Verordnung (EU) 2022/2554) gilt seit dem 17. Januar 2025 unmittelbar und macht KI- und LLM-Anbieter zu regulierten IKT-Drittdienstleistern. Compliance-Verantwortliche in Banken und Versicherungen müssen Register, Verträge, Ausstiegsstrategien und Konzentrationsrisiken entsprechend steuern.

Ressourcen
APAC · PDPA29. Juni 2026 · 5 Min. Lesezeit

KI-Governance in APAC: Singapurs PDPA und die Erwartungen der MAS

Singapur reguliert KI über ein abgestuftes Modell: das verbindliche Datenschutzgesetz PDPA als Fundament, freiwillige Governance-Rahmenwerke der PDPC/IMDA und sektorspezifische Erwartungen der MAS für den Finanzsektor. Dieser Beitrag ordnet die Instrumente ein und zeigt, was regulierte APAC-Teams operativ nachweisen müssen.

Ressourcen
ISO 4200118. Juni 2026 · 5 Min. Lesezeit

ISO/IEC 42001 und der EU AI Act: Wie ein KI-Managementsystem Ihre Compliance trägt

ISO/IEC 42001:2023 liefert ein zertifizierbares KI-Managementsystem, das viele Pflichten des EU AI Act organisatorisch abbildet – ersetzt aber nicht die rechtliche Konformitätsvermutung, die nur harmonisierte Normen begründen.

Ressourcen
MaRisk · BAIT8. Juni 2026 · 5 Min. Lesezeit

MaRisk, BAIT und KI: Auslagerung und Modell-Governance im deutschen Bankwesen

MaRisk und BAIT sind die BaFin-Rundschreiben, die Risikomanagement und IT in deutschen Banken prägen. Sie regeln KI nicht namentlich, steuern ihren Einsatz aber über Auslagerungs- und IT-Governance-Anforderungen – zunehmend im Zusammenspiel mit DORA.

Ressourcen
NIST AI RMF27. Mai 2026 · 5 Min. Lesezeit

Das NIST AI RMF als Brücke zum EU AI Act

Das NIST AI Risk Management Framework ist eine freiwillige, nicht zertifizierende US-Leitlinie. Seine vier Funktionen liefern eine praktische Struktur, um Risikomanagement, Tests und Dokumentation aufzubauen, die auch Pflichten des EU AI Act stützen.

Ressourcen
Demo anfragen

Aus der Verordnung ein laufendes System machen.

30 Minuten, zugeschnitten auf Ihre Frameworks und Integrationen. Sie gehen mit einem konkreten Plan – nicht mit einer Verkaufsschleife.