Pflicht für hochriskante KI-Systeme: EU-Konformitätserklärung gem. Art. 47 KI-VO
Geschrieben von Miriam Harringer, veröffentlicht am 18.06.2025KI-Anbieter von hochriskanten KI-Systemen benötigen gem. Art. 47 KI-VO einen offiziellen Nachweis, dass ihr System alle Anforderungen der KI-VO erfüllt: die verpflichtende EU-Konformitätserklärung. Für andere KI-Systeme gilt die Pflicht nicht.
Diese muss in schriftlicher, maschinenlesbarer Form, in physischer oder in elektronisch unterschriebener Form vorliegen – und in einfach verständlicher Sprache. Sie gilt für den zeitlichen Rahmen von zehn Jahren. (1)
Marktüberwachung und Prüfungen durch nationale Behörden sollen so erleichtert werden. Auf Anfrage muss die Erklärung jederzeit abrufbar sein und als Kopie vorgezeigt werden. Ansonsten drohen hohe Bußgelder.
Ob eine EU-Konformitätserklärung überhaupt vorliegt, prüfen die jeweiligen Stakeholder. Ein Anbieter von Hochrisiko-KI zeigt mit der Erklärung, dass das System allen Anforderungen entspricht. (2) Stichwort: Produkt Compliance. Sie bildet außerdem die Voraussetzung dafür, das CE-Kennzeichen (gem. Art. 48) anzubringen.
Diese Erklärung ist daher ein zentrales Dokument im Rahmen des Konformitätsbewertungsverfahrens. Sie muss ab dem Inverkehrbringen oder der Inbetriebnahme, also der ersten Bereitstellung am Markt (3), eines Hochrisiko-KI-Systems vorliegen und bleibt über die gesamte Lebensdauer (bis zu 10 Jahre) des Systems gültig. Falls sich wesentliche Merkmale der KI oder die zugrundeliegende Rechtslage ändern, soll die Erklärung aktualisiert werden.
Damit schafft Artikel 47 der KI-VO ein verpflichtendes und nachvollziehbares Verfahren für Hochrisiko-KI-Systeme, damit zuständige Behörden die Produktkonformität jederzeit und einfach überprüfen können.
(Quellenangaben:
1 Vgl.: BeckOK KI-Recht/Steege KI-VO Art. 47 Rn. 4-8
2 Vgl. ebd. Art. 47 Rn. 1, 2
3 Vgl. ebd. Art. 47 Rn. 6)
Sprechen Sie uns gerne an, bei Fragen zu Pflicht für hochriskante KI-Systeme: EU-Konformitätserklärung gem. Art. 47 KI-VO


Miriam Harringer,
Medien- und Kulturmanagerin sowie Redakteurin.
Auf unserem Blog schreibt sie Artikel für die Themenbereiche Datenschutz, Informationssicherheit und Künstliche Intelligenz.
Weitere Artikel
- Digitalzwang im Alltag: Auch ein Compliance-Thema – nicht nur ein Gesellschaftsproblem
- Neuer Einwilligungsdienst nach § 26 TDDDG: Macht Consenter bald Schluss mit Cookie-Banner-Flut?
- Meta muss zahlen: Tracking digitaler Bewegungen in Business Tools
- Jetzt gibt es den ersten virtuellen KI-Staatsminister
- Neues BSI-Portal: Zentrale Plattform für KRITIS – mit offener Cloud-Flanke
- Google Chrome: So prüfen Sie die Version und schließen Sicherheitslücken
Verwandte Artikel
- Was bedeutet „aktive Cyberabwehr“ im Sinne des neuen BSI-Sicherheitsgesetzes?
- Achtung, iPhone-User: DarkSword-Malware auf GitHub aufgetaucht
- KRITIS-Dachgesetz: Schutzschild für die physische Sicherheit
- Sind KI-Agenten ein IT-Sicherheitsrisiko?
- Mega-Leak bei WhatsApp: Was der Zugriff auf 3,5 Milliarden Profile jetzt bedeutet
- Sicherheitslücke bei Payback: Sind Millionen Konten und Punkte in Gefahr?