KI-VO-Cockpit
Die abgebildeten Rechtstexte
| Rechtstext | Amtliche Quelle | Berichtigung |
|---|---|---|
| KI-VO (EU 2024/1689) | EUR-Lex · CELEX 32024R1689 | R(01) eingearbeitet |
| DVO Wissenschaftliches Gremium (2025/454) | EUR-Lex · CELEX 32025R0454 | — |
Compliance-Hinweise
Urheberrechtshinweis
Alle Inhalte des KI-VO-Navigators (nachfolgend: „das Werk“), insbesondere Texte, Tabellen und Grafiken, sind zu Gunsten von Frau Dr. Marlen Hofmann urheberrechtlich geschützt, sie ist alleinige Urheberin.
Die Nutzungsrechte an diesem Werk werden wie nachfolgend dargestellt dem jeweiligen Nutzer eingeräumt, dies gegen Zahlung des vereinbarten Lizenzentgeltes.
Es wird ein einfaches, zeitlich unbegrenztes Nutzungsrecht eingeräumt. Die Nutzung des Werks ist ausschließlich für eigene interne Zwecke des erwerbenden Unternehmens gestattet. Eine Vervielfältigung ist in diesem internen Rahmen gestattet, etwa zur Verteilung an interne Fachabteilungen. Die Einbindung in interne IT-Systeme (etwa ISMS-Tools, GRC-Tools oder vergleichbare interne Anwendungen) des erwerbenden Unternehmens ist ebenfalls gestattet. Sollte diesbezüglich auf Grund technischer Gegebenheiten eine Bearbeitung des Werkes erforderlich sein (etwa im Sinne des Komprimierens oder einer Formatänderung) ist ein Bearbeitungsrecht genehmigt, was über diese technischen Erfordernisse jedoch nicht hinausgeht. Insbesondere darf eine inhaltliche Bearbeitung des Werkes nicht vorgenommen werden, wozu auch Übersetzungen gehören.
Die Übertragung der eingeräumten Nutzungsrechte an Dritte ist nicht gestattet. Davon erfasst sind ebenfalls in Verbindung mit dem erwerbenden Unternehmen stehende Gesellschaften (wie Tochter- oder Mutterunternehmen oder Beteiligungsgesellschaften). Solche Drittunternehmen haben eine eigenständige Lizenz zu erwerben, wobei eine umfangreiche Konzernlizenz bei Frau Dr. Marlen Hofmann angefragt werden kann.
Nicht gestattet ist im Rahmen dieser Lizenz zudem die Verwendung des Werks im Rahmen des Trainings eines KI-Modells (sei es ein externes oder internes). Zulässig ist jedoch die Einbindung des Werkes in eigene, unternehmensinterne KI-Systeme, welche als Wissensbasis dienen. Eine Einbindung des Werkes in Produkte, Dienstleistungen oder andere Tätigkeiten, die das erwerbende Unternehmen Dritten zur Verfügung stellt, ist nicht gestattet. Hierfür sind durch diese Dritte eigenständige Lizenzen zu erwerben.
Ein Verbreitungs-, Ausstellungs-, Vortrags-, Aufführungsrecht wird ebenso wenig eingeräumt wie das Recht der öffentlichen Zugänglichmachung. Es wird bestätigt, dass Frau Dr. Marlen Hofmann ausschließliche Urheberin des Werkes ist und ihr keine Rechte Dritter an dem Werk bekannt sind. Eine Gewährleistung für das Nichtbestehen solcher Rechte ist jedoch ausdrücklich ausgeschlossen. Gleichzeitig übernimmt Frau Dr. Marlen Hofmann keine Haftung für Ansprüche Dritter, welche sich aus einer unsachgemäßen und insbesondere nicht von der Rechteeinräumung umfassten Nutzung des Werkes ergeben.
Ebenso wird darauf hingewiesen, dass lediglich ein Nutzungsrecht an der hier angebotenen Version des Werkes eingeräumt wird. Ein Anspruch auf Vollständigkeit oder Richtigkeit des Inhalts besteht nicht. Ebenso entsteht kein Anspruch auf Weiterentwicklung, Ergänzung oder Aktualisierung des Werkes seitens Frau Dr. Marlen Hofmann.
Für die Einräumung etwaiger weitergehender Nutzungsrechte möge bitte eine Anfrage an Dr. Marlen Hofmann direkt gestellt werden.
Hinweis zur Autorenschaft und Nebentätigkeit
Das Werk wurde im Rahmen einer privaten Nebentätigkeit erstellt. Sämtliche Analysen, Interpretationen und Einschätzungen in diesem Werk spiegeln ausschließlich die persönliche fachliche Sichtweise der Autorin wider. Sie stehen in keinem Zusammenhang mit den Ansichten, Richtlinien oder Vorgaben ihres Arbeitgebers und stellen keine offizielle Stellungnahme ihres Arbeitgebers dar. Das Werk ist mit KI-Unterstützung entstanden: Softwarecode und Darstellung wurden überwiegend maschinell erzeugt, unter fachlicher Anleitung und Prüfung der Autorin; die Kopfmotive stammen aus einem KI-Bildgenerator. Die fachlichen Inhalte — Sollmaßnahmen, Einordnungen und Auslegungen — stammen von der Autorin und wurden einzeln geprüft und freigegeben.
Hinweis zur Verwendung und rechtlichen Einordnung
Die dargestellten Sollmaßnahmen basieren auf einer intensiven fachlichen Auseinandersetzung der Autorin mit den zugrunde liegenden Rechtsakten und den dazugehörigen Regulierungsstandards. Das Werk dient ausschließlich als fachliche Orientierungshilfe für die praktische Umsetzung der regulatorischen Anforderungen und erhebt keinen Anspruch auf Vollständigkeit oder rechtliche Verbindlichkeit.
Die Inhalte dieses Werks stellen keine Rechtsberatung dar und können eine solche nicht ersetzen. Für die konkrete Umsetzung regulatorischer Anforderungen im jeweiligen Einzelfall sollten bei Bedarf qualifizierte rechtliche oder fachliche Beratungen eingeholt werden. Die Herausgeberin übernimmt keine Haftung für Entscheidungen, Maßnahmen, Schäden oder Verluste, die unmittelbar oder mittelbar aus der Nutzung oder Interpretation dieses Werks entstehen.
Rechtsgrundlage der Quellennutzung
Dieses Werk bettet fremde, öffentlich zugängliche Rechts- und Aufsichtstexte ein und verwertet sie im Rahmen der jeweils geltenden Nutzungsbedingungen. Grundlage und Bedingungen je Quelle:
EU-Rechtsakte (EUR-Lex): Die eingebetteten EU-Rechtsakte werden gemäß dem Beschluss 2011/833/EU über die Weiterverwendung von Kommissionsdokumenten wiedergegeben; die kommerzielle Nutzung ist danach zulässig. Quelle: © Europäische Union, eur-lex.europa.eu. Verbindlich sind allein die im Amtsblatt der Europäischen Union veröffentlichten Fassungen.
Schriften: Das Werk bettet die Schriftarten Kanit (Copyright 2020 The Kanit Project Authors) und Open Sans (Copyright 2020 The Open Sans Project Authors) als Schriftdatei ein. Beide stehen unter der SIL Open Font License 1.1 (openfontlicense.org); sie werden unverändert weitergegeben. Der Lizenztext ist im folgenden Abschnitt im Wortlaut wiedergegeben. Die Lizenz erfasst allein die Schriftdateien, nicht das Werk im Übrigen.
Lizenztext der eingebetteten Schriften (SIL Open Font License 1.1)
Die beiden im Werk eingebetteten Schriften stehen unter der nachfolgend im Wortlaut wiedergegebenen SIL Open Font License, Version 1.1. Der Lizenztext ist die englische Originalfassung und wird unverändert wiedergegeben; er gilt allein für die Schriftdateien, nicht für das Werk im Übrigen.
Copyright 2020 The Kanit Project Authors (https://github.com/cadsondemak/kanit)
Copyright 2020 The Open Sans Project Authors (https://github.com/googlefonts/opensans)
This Font Software is licensed under the SIL Open Font License, Version 1.1. This license is copied below, and is also available with a FAQ at: https://openfontlicense.org
SIL OPEN FONT LICENSE Version 1.1 - 26 February 2007
PREAMBLE
The goals of the Open Font License (OFL) are to stimulate worldwide development of collaborative font projects, to support the font creation efforts of academic and linguistic communities, and to provide a free and open framework in which fonts may be shared and improved in partnership with others.
The OFL allows the licensed fonts to be used, studied, modified and redistributed freely as long as they are not sold by themselves. The fonts, including any derivative works, can be bundled, embedded, redistributed and/or sold with any software provided that any reserved names are not used by derivative works. The fonts and derivatives, however, cannot be released under any other type of license. The requirement for fonts to remain under this license does not apply to any document created using the fonts or their derivatives.
DEFINITIONS
"Font Software" refers to the set of files released by the Copyright Holder(s) under this license and clearly marked as such. This may include source files, build scripts and documentation.
"Reserved Font Name" refers to any names specified as such after the copyright statement(s).
"Original Version" refers to the collection of Font Software components as distributed by the Copyright Holder(s).
"Modified Version" refers to any derivative made by adding to, deleting, or substituting -- in part or in whole -- any of the components of the Original Version, by changing formats or by porting the Font Software to a new environment.
"Author" refers to any designer, engineer, programmer, technical writer or other person who contributed to the Font Software.
PERMISSION & CONDITIONS
Permission is hereby granted, free of charge, to any person obtaining a copy of the Font Software, to use, study, copy, merge, embed, modify, redistribute, and sell modified and unmodified copies of the Font Software, subject to the following conditions:
1) Neither the Font Software nor any of its individual components, in Original or Modified Versions, may be sold by itself.
2) Original or Modified Versions of the Font Software may be bundled, redistributed and/or sold with any software, provided that each copy contains the above copyright notice and this license. These can be included either as stand-alone text files, human-readable headers or in the appropriate machine-readable metadata fields within text or binary files as long as those fields can be easily viewed by the user.
3) No Modified Version of the Font Software may use the Reserved Font Name(s) unless explicit written permission is granted by the corresponding Copyright Holder. This restriction only applies to the primary font name as presented to the users.
4) The name(s) of the Copyright Holder(s) or the Author(s) of the Font Software shall not be used to promote, endorse or advertise any Modified Version, except to acknowledge the contribution(s) of the Copyright Holder(s) and the Author(s) or with their explicit written permission.
5) The Font Software, modified or unmodified, in part or in whole, must be distributed entirely under this license, and must not be distributed under any other license. The requirement for fonts to remain under this license does not apply to any document created using the Font Software.
TERMINATION
This license becomes null and void if any of the above conditions are not met.
DISCLAIMER
THE FONT SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO ANY WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT OF COPYRIGHT, PATENT, TRADEMARK, OR OTHER RIGHT. IN NO EVENT SHALL THE COPYRIGHT HOLDER BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, INCLUDING ANY GENERAL, SPECIAL, INDIRECT, INCIDENTAL, OR CONSEQUENTIAL DAMAGES, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF THE USE OR INABILITY TO USE THE FONT SOFTWARE OR FROM OTHER DEALINGS IN THE FONT SOFTWARE.
Hinweis zur Aktualisierung
Für die Erstellung der Anforderungen in diesem Werk wurden die im Überblick aufgeführten Rechtsquellen herangezogen. Der zugrunde liegende Sollmaßnahmen-Katalog ist ein fachlicher Entwurf (V0.1) und noch nicht abschließend geprüft.
Da sich regulatorische Anforderungen sowie technische und aufsichtsrechtliche Standards kontinuierlich weiterentwickeln, kann eine regelmäßige Aktualisierung erforderlich sein. Das Werk erhebt daher keinen Anspruch auf dauerhafte Vollständigkeit oder Aktualität.
Es liegt in der Verantwortung der Nutzerinnen und Nutzer, sich eigenständig über Änderungen relevanter Rechtsvorschriften, regulatorischer Vorgaben und technischer Standards zu informieren und diese bei der Umsetzung entsprechend zu berücksichtigen.
Sollmaßnahmen-Überblick
Alle 160 Sollmaßnahmen (K-Atome) als Lese-Tabelle. Klick auf eine ID springt zur Karte im Rechtstext.
Gegenstand
Anwendungsbereich
Begriffsbestimmungen
KI-Kompetenz
Verbotene Praktiken im KI-Bereich
Einstufungsvorschriften für Hochrisiko-KI-Systeme
Änderungen des Anhangs III
Einhaltung der Anforderungen
Risikomanagementsystem
Daten und Daten-Governance
Technische Dokumentation
Aufzeichnungspflichten
Transparenz und Bereitstellung von Informationen für die Betreiber
Menschliche Aufsicht
Genauigkeit, Robustheit und Cybersicherheit
Pflichten der Anbieter von Hochrisiko-KI-Systemen
Qualitätsmanagementsystem
Aufbewahrung der Dokumentation
Automatisch erzeugte Protokolle
Korrekturmaßnahmen und Informationspflicht
Zusammenarbeit mit den zuständigen Behörden
Bevollmächtigte der Anbieter von Hochrisiko-KI-Systemen
Pflichten der Einführer
Pflichten der Händler
Verantwortlichkeiten entlang der KI-Wertschöpfungskette
Pflichten der Betreiber von Hochrisiko-KI-Systemen
Grundrechte-Folgenabschätzung für Hochrisiko-KI-Systeme
Notifizierende Behörden
Antrag einer Konformitätsbewertungsstelle auf Notifizierung
Notifizierungsverfahren
Anforderungen an notifizierte Stellen
Vermutung der Konformität mit den Anforderungen an notifizierte Stellen
Zweigstellen notifizierter Stellen und Vergabe von Unteraufträgen
Operative Pflichten der notifizierten Stellen
Identifizierungsnummern und Verzeichnisse notifizierter Stellen
Änderungen der Notifizierungen
Anfechtungen der Kompetenz notifizierter Stellen
Koordinierung der notifizierten Stellen
Konformitätsbewertungsstellen in Drittländern
Harmonisierte Normen und Normungsdokumente
Gemeinsame Spezifikationen
Vermutung der Konformität mit bestimmten Anforderungen
Konformitätsbewertung
Bescheinigungen
Informationspflichten der notifizierten Stellen
Ausnahme vom Konformitätsbewertungsverfahren
EU-Konformitätserklärung
CE-Kennzeichnung
Registrierung
Transparenzpflichten für Anbieter und Betreiber bestimmter KI-Systeme
Einstufung von KI-Modellen mit allgemeinem Verwendungszweck als KI-Modelle mit allgemeinem Verwendungszweck mit systemischem Risiko
Verfahren
Pflichten für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck
Bevollmächtigte der Anbieter von KI-Modellen mit allgemeinem Verwendungszweck
Pflichten der Anbieter von KI-Modellen mit allgemeinem Verwendungszweck mit systemischem Risiko
Praxisleitfäden
KI-Reallabore
Detaillierte Regelungen für KI-Reallabore und deren Funktionsweise
Weiterverarbeitung personenbezogener Daten zur Entwicklung bestimmter KI-Systeme im öffentlichen Interesse im KI-Reallabor
Tests von Hochrisiko-KI-Systemen unter Realbedingungen außerhalb von KI-Reallaboren
Informierte Einwilligung zur Teilnahme an einem Test unter Realbedingungen außerhalb von KI-Reallaboren
Maßnahmen für Anbieter und Betreiber, insbesondere KMU, einschließlich Start-up-Unternehmen
Ausnahmen für bestimmte Akteure
Büro für Künstliche Intelligenz
Einrichtung und Struktur des Europäischen Gremiums für Künstliche Intelligenz
Aufgaben des KI-Gremiums
Beratungsforum
Wissenschaftliches Gremium unabhängiger Sachverständiger
Zugang zum Pool von Sachverständigen durch die Mitgliedstaaten
Benennung von zuständigen nationalen Behörden und zentrale Anlaufstelle
EU-Datenbank für die in Anhang III aufgeführten Hochrisiko-KI-Systeme
Beobachtung nach dem Inverkehrbringen durch die Anbieter und Plan für die Beobachtung nach dem Inverkehrbringen für Hochrisiko-KI-Systeme
Meldung schwerwiegender Vorfälle
Marktüberwachung und Kontrolle von KI-Systemen auf dem Unionsmarkt
Amtshilfe, Marktüberwachung und Kontrolle von KI-Systemen mit allgemeinem Verwendungszweck
Beaufsichtigung von Tests unter Realbedingungen durch Marktüberwachungsbehörden
Befugnisse der für den Schutz der Grundrechte zuständigen Behörden
Vertraulichkeit
Verfahren auf nationaler Ebene für den Umgang mit KI-Systemen, die ein Risiko bergen
Verfahren für den Umgang mit KI-Systemen, die vom Anbieter gemäß Anhang III als nicht hochriskant eingestuft werden
Schutzklauselverfahren der Union
Konforme KI-Systeme, die ein Risiko bergen
Formale Nichtkonformität
Unionsstrukturen zur Unterstützung der Prüfung von KI
Recht auf Beschwerde bei einer Marktüberwachungsbehörde
Recht auf Erläuterung der Entscheidungsfindung im Einzelfall
Meldung von Verstößen und Schutz von Hinweisgebern
Durchsetzung der Pflichten der Anbieter von KI-Modellen mit allgemeinem Verwendungszweck
Überwachungsmaßnahmen
Warnungen des wissenschaftlichen Gremiums vor systemischen Risiken
Befugnis zur Anforderung von Dokumentation und Informationen
Befugnis zur Durchführung von Bewertungen
Befugnis zur Aufforderung zu Maßnahmen
Verfahrensrechte der Wirtschaftsakteure des KI-Modells mit allgemeinem Verwendungszweck
Verhaltenskodizes für die freiwillige Anwendung bestimmter Anforderungen
Leitlinien der Kommission zur Durchführung dieser Verordnung
Ausübung der Befugnisübertragung
Ausschussverfahren
Sanktionen
Verhängung von Geldbußen gegen Organe, Einrichtungen und sonstige Stellen der Union
Geldbußen für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck
Änderung der Verordnung (EG) Nr. 300/2008
Änderung der Verordnung (EU) Nr. 167/2013
Änderung der Verordnung (EU) Nr. 168/2013
Änderung der Richtlinie 2014/90/EU
Änderung der Richtlinie (EU) 2016/797
Änderung der Verordnung (EU) 2018/858
Änderungen der Verordnung (EU) 2018/1139
Änderung der Verordnung (EU) 2019/2144
Änderung der Richtlinie (EU) 2020/1828
Bereits in Verkehr gebrachte oder in Betrieb genommene KI-Systeme und bereits in Verkehr gebrachte KI-Modelle mit allgemeinem Verwendungszweck
Bewertung und Überprüfung
Inkrafttreten und Geltungsbeginn
Liste der Harmonisierungsrechtsvorschriften der Union
Liste der Straftaten gemäß Artikel 5 Absatz 1 Unterabsatz 1 Buchstabe h Ziffer iii
Terrorismus,
Menschenhandel,
sexuelle Ausbeutung von Kindern und Kinderpornografie,
illegaler Handel mit Drogen oder psychotropen Stoffen,
illegaler Handel mit Waffen, Munition oder Sprengstoffen,
Mord, schwere Körperverletzung,
illegaler Handel mit menschlichen Organen oder menschlichem Gewebe,
illegaler Handel mit nuklearen oder radioaktiven Substanzen,
Entführung, Freiheitsberaubung oder Geiselnahme,
Verbrechen, die in die Zuständigkeit des Internationalen Strafgerichtshofs fallen,
Flugzeug- oder Schiffsentführung,
Vergewaltigung,
Umweltkriminalität,
organisierter oder bewaffneter Raub,
Sabotage,
Beteiligung an einer kriminellen Vereinigung, die an einer oder mehreren der oben genannten Straftaten beteiligt ist.
Hochrisiko-KI-Systeme gemäß Artikel 6 Absatz 2
Technische Dokumentation gemäß Artikel 11 Absatz 1
EU-Konformitätserklärung
Konformitätsbewertungsverfahren auf der Grundlage einer internen Kontrolle
Konformität auf der Grundlage einer Bewertung des Qualitätsmanagementsystems und einer Bewertung der technischen Dokumentation
Der Antrag des Anbieters muss Folgendes enthalten: a) Name und Anschrift des Anbieters sowie, wenn der Antrag von einem Bevollmächtigten eingereicht wird, auch dessen Namen und Anschrift; b) die Liste der unter dasselbe Qualitätsmanagementsystem fallenden KI-Systeme; c) die technische Dokumentation für jedes unter dasselbe Qualitätsmanagementsystem fallende KI-System; d) die Dokumentation über das Qualitätsmanagementsystem mit allen in Artikel 17 aufgeführten Aspekten; e) eine Beschreibung der bestehenden Verfahren, mit denen sichergestellt wird, dass das Qualitätsmanagementsystem angemessen und wirksam bleibt; f) eine schriftliche Erklärung, dass derselbe Antrag bei keiner anderen notifizierten Stelle eingereicht wurde.
Das Qualitätssicherungssystem wird von der notifizierten Stelle bewertet, um festzustellen, ob es die in Artikel 17 genannten Anforderungen erfüllt. Die Entscheidung wird dem Anbieter oder dessen Bevollmächtigten mitgeteilt. Die Mitteilung enthält die Ergebnisse der Bewertung des Qualitätsmanagementsystems und die begründete Bewertungsentscheidung.
Das genehmigte Qualitätsmanagementsystem wird vom Anbieter weiter angewandt und gepflegt, damit es stets angemessen und effizient funktioniert.
Der Anbieter unterrichtet die notifizierte Stelle über jede beabsichtigte Änderung des genehmigten Qualitätsmanagementsystems oder der Liste der unter dieses System fallenden KI-Systeme. Die notifizierte Stelle prüft die vorgeschlagenen Änderungen und entscheidet, ob das geänderte Qualitätsmanagementsystem die unter Nummer 3.2 genannten Anforderungen weiterhin erfüllt oder ob eine erneute Bewertung erforderlich ist. Die notifizierte Stelle teilt dem Anbieter ihre Entscheidung mit. Die Mitteilung enthält die Ergebnisse der Prüfung der Änderungen und die begründete Bewertungsentscheidung.
Zusätzlich zu dem unter Nummer 3 genannten Antrag stellt der Anbieter bei der notifizierten Stelle seiner Wahl einen Antrag auf Bewertung der technischen Dokumentation für das KI-System, das er in Verkehr zu bringen oder in Betrieb zu nehmen beabsichtigt und das unter das unter Nummer 3 genannte Qualitätsmanagementsystem fällt.
Der Antrag enthält Folgendes: a) den Namen und die Anschrift des Anbieters; b) eine schriftliche Erklärung, dass derselbe Antrag bei keiner anderen notifizierten Stelle eingereicht wurde; c) die in Anhang IV genannte technische Dokumentation.
Die technische Dokumentation wird von der notifizierten Stelle geprüft. Sofern es relevant ist und beschränkt auf das zur Wahrnehmung ihrer Aufgaben erforderliche Maß erhält die notifizierte Stelle uneingeschränkten Zugang zu den verwendeten Trainings-, Validierungs- und Testdatensätzen, gegebenenfalls und unter Einhaltung von Sicherheitsvorkehrungen auch über API oder sonstige einschlägige technische Mittel und Instrumente, die den Fernzugriff ermöglichen.
Bei der Prüfung der technischen Dokumentation kann die notifizierte Stelle vom Anbieter weitere Nachweise oder die Durchführung weiterer Tests verlangen, um eine ordnungsgemäße Bewertung der Konformität des KI-Systems mit den in Kapitel III Abschnitt 2 festgelegten Anforderungen zu ermöglichen. Ist die notifizierte Stelle mit den vom Anbieter durchgeführten Tests nicht zufrieden, so führt sie gegebenenfalls unmittelbar selbst angemessene Tests durch.
Sofern es für die Bewertung der Konformität des Hochrisiko-KI-Systems mit den in Kapitel III Abschnitt 2 festgelegten Anforderungen notwendig ist, und nachdem alle anderen sinnvollen Möglichkeiten zur Überprüfung der Konformität ausgeschöpft sind oder sich als unzureichend erwiesen haben, wird der notifizierten Stelle auf begründeten Antrag Zugang zu den Trainingsmodellen und trainierten Modellen des KI-Systems, einschließlich seiner relevanten Parameter, gewährt. Ein solcher Zugang unterliegt dem bestehenden EU-Recht zum Schutz von geistigem Eigentum und Geschäftsgeheimnissen.
Die Entscheidung der notifizierten Stelle wird dem Anbieter oder dessen Bevollmächtigten mitgeteilt. Die Mitteilung enthält die Ergebnisse der Bewertung der technischen Dokumentation und die begründete Bewertungsentscheidung. Erfüllt das KI-System die Anforderungen in Kapitel III Abschnitt 2, so stellt die notifizierte Stelle eine Unionsbescheinigung über die Bewertung der technischen Dokumentation aus. Diese Bescheinigung enthält den Namen und die Anschrift des Anbieters, die Ergebnisse der Prüfung, etwaige Bedingungen für ihre Gültigkeit und die für die Identifizierung des KI-Systems notwendigen Daten. Die Bescheinigung und ihre Anhänge enthalten alle zweckdienlichen Informationen für die Beurteilung der Konformität des KI-Systems und gegebenenfalls für die Kontrolle des KI-Systems während seiner Verwendung. Erfüllt das KI-System die in Kapitel III Abschnitt 2 festgelegten Anforderungen nicht, so verweigert die notifizierte Stelle die Ausstellung einer Unionsbescheinigung über die Bewertung der technischen Dokumentation und informiert den Antragsteller darüber, wobei sie ihre Verweigerung ausführlich begründet. Erfüllt das KI-System nicht die Anforderung in Bezug auf die verwendeten Trainingsdaten, so muss das KI-System vor der Beantragung einer neuen Konformitätsbewertung erneut trainiert werden. In diesem Fall enthält die begründete Bewertungsentscheidung der notifizierten Stelle, mit der die Ausstellung der Unionsbescheinigung über die Bewertung der technischen Dokumentation verweigert wird, besondere Erläuterungen zu den zum Trainieren des KI-Systems verwendeten Qualitätsdaten und insbesondere zu den Gründen für die Nichtkonformität.
Jede Änderung des KI-Systems, die sich auf die Konformität des KI-Systems mit den Anforderungen oder auf seine Zweckbestimmung auswirken könnte, bedarf der Bewertung durch die notifizierte Stelle, die die Unionsbescheinigung über die Bewertung der technischen Dokumentation ausgestellt hat. Der Anbieter informiert die notifizierte Stelle über seine Absicht, eine der oben genannten Änderungen vorzunehmen, oder wenn er auf andere Weise Kenntnis vom Eintreten solcher Änderungen erhält. Die notifizierte Stelle bewertet die beabsichtigten Änderungen und entscheidet, ob diese Änderungen eine neue Konformitätsbewertung gemäß Artikel 43 Absatz 4 erforderlich machen oder ob ein Nachtrag zu der Unionsbescheinigung über die Bewertung der technischen Dokumentation ausgestellt werden könnte. In letzterem Fall bewertet die notifizierte Stelle die Änderungen, teilt dem Anbieter ihre Entscheidung mit und stellt ihm, sofern die Änderungen genehmigt wurden, einen Nachtrag zu der Unionsbescheinigung über die Bewertung der technischen Dokumentation aus.
Mit der unter Nummer 3 genannten Überwachung durch die notifizierte Stelle soll sichergestellt werden, dass der Anbieter sich ordnungsgemäß an die Anforderungen und Bedingungen des genehmigten Qualitätsmanagementsystems hält.
Zu Bewertungszwecken gewährt der Anbieter der notifizierten Stelle Zugang zu den Räumlichkeiten, in denen die Konzeption, die Entwicklung und das Testen der KI-Systeme stattfindet. Außerdem übermittelt der Anbieter der notifizierten Stelle alle erforderlichen Informationen.
Die notifizierte Stelle führt regelmäßig Audits durch, um sicherzustellen, dass der Anbieter das Qualitätsmanagementsystem pflegt und anwendet, und übermittelt ihm einen Prüfbericht. Im Rahmen dieser Audits kann die notifizierte Stelle die KI-Systeme, für die eine Unionsbescheinigung über die Bewertung der technischen Dokumentation ausgestellt wurde, zusätzlichen Tests unterziehen.
Bei der Registrierung des Hochrisiko-KI-Systems gemäß Artikel 49 bereitzustellende Informationen
Bezüglich Tests unter Realbedingungen gemäß Artikel 60 bei der Registrierung von in Anhang III aufgeführten Hochrisiko-KI-Systemen bereitzustellende Informationen
Rechtsvorschriften der Union über IT-Großsysteme im Raum der Freiheit, der Sicherheit und des Rechts
Technische Dokumentation gemäß Artikel 53 Absatz 1 Buchstabe a — technische Dokumentation für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck
Transparenzinformationen gemäß Artikel 53 Absatz 1 Buchstabe b — technische Dokumentation für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck für nachgelagerte Anbieter, die das Modell in ihr KI-System integrieren
Kriterien für die Benennung von KI-Modellen mit allgemeinem Verwendungszweck mit systemischem Risiko gemäß Artikel 51
Gegenstand und Anwendungsbereich
Einrichtung des wissenschaftlichen Gremiums
Auswahlkriterien und Zusammensetzung des wissenschaftlichen Gremiums
Amtszeit
Vorsitz und stellvertretender Vorsitz
Sekretariat
Wahrnehmung von Aufgaben und Erstellung von Unterlagen
Geschäftsordnung
Vergütung
Unabhängigkeit, Unparteilichkeit und Objektivität
Verpflichtung
Transparenz
Vertraulichkeit
Unterstützungsersuchen der Marktüberwachungsbehörden
Antrag auf Unterstützung durch das KI-Büro
Bearbeitung des Unterstützungsantrags
Bedingungen für die Gewährung des Zugangs zu den erhaltenen Unterlagen oder Informationen
Verfahren zur Ausgabe qualifizierter Warnungen
Behandlung qualifizierter Warnungen
Inkrafttreten
Fachbeiträge und Material
Meine Fachbeiträge, Cheatsheets und Materialien stehen auf meiner Website — dort nach Themen geordnet, durchsuchbar und auf dem jeweils aktuellen Stand.
Zu den Fachbeiträgen auf marlen-hofmann.deMaßgeblich für die Umsetzung sind die Rechtstexte und die Sollmaßnahmen in diesem Handbuch, nicht die Beiträge. Die Links öffnen in einem neuen Tab.
Userhandbuch
Hinweis zur Vorschau: Diese Vorschau speichert nichts. Was Sie hier eintragen — Status, Notizen, Merkliste — bleibt im Arbeitsspeicher dieses Tabs und ist nach dem Neuladen verschwunden. Die folgenden Abschnitte beschreiben das Kundentool: Dort sichert der Navigator Ihren Stand automatisch im Browser-Speicher, und Sie können ihn als Datei mitnehmen.
Produkt-Version 1.1 · Stand 10.08.2026
Dieses Handbuch beschreibt die Bedienung. Welche Rechtstexte Ihr Navigator abbildet, auf welchem Rechtsstand sie sind und welche Katalog-Version er trägt, steht auf seiner Cockpit-Seite.
1. Was der Navigator ist
Eine einzige HTML-Datei, die Sie per Doppelklick im Browser öffnen. Kein Server, keine Installation, keine Internetverbindung, keine Anmeldung.
Darin drei Dinge:
- Der Rechtstext — die Artikel und Anhänge der abgebildeten Rechtsakte, gegen den amtlichen Volltext geprüft. Amtliche Berichtigungen sind eingearbeitet und im jeweiligen Artikel sichtbar vermerkt. Welche Rechtstexte enthalten sind, listet das Cockpit — je Text mit Link auf die amtliche Quelle.
- Der Sollmaßnahmenkatalog — die Sollmaßnahmen als aufklappbare Karten, jede direkt unter der Pflicht, aus der sie abgeleitet ist, mit einer thematischen ISO-27002-Einordnung.
- Ihre eigene Dokumentation — zu jeder Sollmaßnahme ein Umsetzungsstatus und drei Freitextfelder. Daraus rechnet der Navigator den Compliance-Reifegrad.
Was er nicht ist: kein Audit, keine Rechtsberatung, kein GRC-Tool. Er ist ein interaktives Handbuch mit Merkzettel. Maßgeblich bleibt in jedem Fall die amtliche Fassung.
Zwei Sätze, die Sie kennen sollten, bevor Sie anfangen:
- Lesen geht immer. Rechtstext und Katalog sind reines HTML. Nur die Dokumentations-Funktionen (Statusfelder, Umsetzen-Leiste, Suche, Sichern/Einlesen) brauchen JavaScript. Ist es abgeschaltet, existieren sie schlicht nicht — der Lese-Teil bleibt vollständig.
- Ihre Eingaben liegen im Browser, nicht in der Datei. Was das genau heißt und wie Sie damit sicher arbeiten, steht in Kapitel 5. Lesen Sie das Kapitel, bevor Sie ernsthaft dokumentieren.
2. Bildschirmaufbau
Ganz oben ein Bildband mit Titel, Produkt-Version, Suchfeld und dem Menü „Hilfe & Doku" (dieses Handbuch und „Was ist neu"). Scrollen Sie einmal daran vorbei — dann füllt das Werkzeug den Bildschirm und die Umsetzen-Leiste steht am unteren Rand.
- Links die Navigation. Unter Verstehen die Einstiege — Cockpit, Sollmaßnahmen-Überblick und „Fachbeiträge und Material“. Unter Rechtsakte die abgebildeten Rechtstexte mit ihren Artikellisten. Unter Sonstiges die Compliance-Hinweise, dieses Userhandbuch und „Was ist neu" — die beiden letzten erreichen Sie auch über das Menü „Hilfe & Doku" oben.
- In der Mitte der gewählte Inhalt — Normtext mit den Sollmaßnahmen-Karten darunter.
- Rechts die Kontextspalte mit Kästen, die sich am Farbstrich unterscheiden: „Worum geht es" (grau), der Relevanz-Kasten (grün), „Konkretisierung & Verweise" (aubergine) und, je nach Rechtsakt, Kästen mit Hinweisen der zuständigen Aufsicht (blau und petrol).
- Unten die Umsetzen-Leiste (
▸ Umsetzen) — der eine Ort für alles Arbeiten: Fortschritt, „Stand sichern", „Stand einlesen", „Weitergabe-Kopie", „Stand löschen" und rechts der Hinweis, wann Sie zuletzt gesichert haben. - Die Zähler an den Artikeln (etwa
3/7) zeigen, wie viele der dortigen Sollmaßnahmen Sie bewertet haben. Vollständig bewertete Artikel werden grün, Artikel ohne Sollmaßnahmen tragen keinen Zähler.
Ein Einstieg ist kein Katalog-Inhalt: „Fachbeiträge und Material" verweist auf marlen-hofmann.de — dort stehen meine Beiträge und Materialien, beim DORA-Navigator zusätzlich die Sammlung der Veröffentlichungen von BaFin, Bundesbank und den europäischen Aufsichtsbehörden. Eine Linkliste in der Datei wäre ab dem Tag der Auslieferung im Rückstand, die Website ist es nie.
3. Lesen und Finden
Suche. Das Suchfeld oben rechts (Taste / springt hinein) durchsucht ab zwei Zeichen den gesamten Navigator: Normtext, Artikeltitel, Sollmaßnahmen mit ID, Titel und Text sowie ISO-Kennungen — ohne Rücksicht auf Groß-/Kleinschreibung und Umlaute („prufung" findet „Prüfung"). Die Treffer erscheinen gruppiert nach Fundort; ein Klick oder Pfeiltaste plus Enter öffnet den Artikel, klappt die Karte auf und hebt die Fundstelle kurz hervor. Strg/Cmd + F durchsucht dagegen nur die gerade geöffnete Seite.
Die Sollmaßnahmen-Karte. Ein Klick auf die Titelzeile klappt sie auf. Oben der Maßnahmentext, darunter die Einordnung — welche Angaben dort stehen, hängt vom Rechtsakt ab:
- Ergibt sich aus — die Fundstelle. Folgt eine Sollmaßnahme aus mehreren Absätzen zusammengenommen, steht die Karte unter der letzten beteiligten Stelle und nennt die Fundstelle vollständig (etwa „Art. 4 Abs. 1 und 2"), damit Sie sie direkt zitieren können.
- ISO-2700X — eine rein thematische Einordnung, keine Deckungsaussage. Sie sagt, wo die Anforderung thematisch hingehört, nicht, ob das Control sie inhaltlich abdeckt.
- Adressat — wen die Pflicht trifft, wo der Rechtsakt mehrere Adressaten kennt.
- Steht auch bei — blau und anklickbar; springt zur anderen Fundstelle derselben Sollmaßnahme.
Vermerke im Text sind Absicht: Sie zeigen, wo der Wortlaut von der ursprünglichen Verkündung abweicht oder wo eine Lücke ehrlich markiert ist.
Drucken blendet alle Bedienelemente aus; gedruckt wird der Lesetext.
Sollmaßnahmen-Überblick. Der Nav-Eintrag (oder „Alle Sollmaßnahmen (Tabelle) ▸" im Cockpit) zeigt den ganzen Katalog als eine Tabelle: ID, Titel, Anforderungstext, Anforderungstyp, Rechtsgrundlage(n), ISO-Einordnung, Zuletzt geändert. Jede Rechtsgrundlage ist anklickbar und führt an ihre Stelle im Rechtstext. Die Tabelle ist zum Lesen und Herauskopieren da — bearbeitet wird an der Karte.
4. Dokumentieren
In jeder aufgeklappten Karte steht unten der Block „Umsetzungs-Doku — Status:":
- Status aus der Auswahlliste wählen (Voreinstellung „— offen —").
- Verantwortlich — Person, Rolle oder Organisationseinheit.
- Beschreibung — worauf sich Ihre Einstufung stützt.
- Nachweis — Dokument, Ticket, Fundstelle im ISMS.
Es gibt keinen Speichern-Knopf: Jede Eingabe wird sofort im Browser abgelegt. Unter den Feldern erscheint „Stand der Einstufung" mit dem Tagesdatum, und rechts in der Titelzeile der Karte steht der Kurzstatus (z. B. „Teilweise (2)"), sodass Sie ihn auch bei zugeklappter Karte sehen.
Kommt dieselbe Sollmaßnahme an mehreren Artikeln vor, gilt Ihre Eingabe für alle Vorkommen — Sie dokumentieren je Sollmaßnahme, nicht je Karte.
Die sieben Stufen
| Auswahl | Punkte | zählt als bewertet |
|---|---|---|
| In Prüfung (zählt nicht als bewertet) | — | nein, wird getrennt geführt |
| Nicht anwendbar (ohne Wertung) | — | ja, aber ohne Punktwert |
| Nicht verfügbar (0 Pkt) | 0 | ja |
| Ansätze vorhanden (1 Pkt) | 1 | ja |
| Teilweise umgesetzt (2 Pkt) | 2 | ja |
| Überwiegend umgesetzt (3 Pkt) | 3 | ja |
| Vollständig umgesetzt (4 Pkt) | 4 | ja |
„Bewertet" heißt: eine definitive Einstufung liegt vor — einschließlich „Nicht anwendbar". Offene Sollmaßnahmen und „In Prüfung" zählen nicht.
Wo Sie beim Durcharbeiten stehen, zeigen die Zähler an den Artikeln (3/7) und der Fortschrittsbalken in der Umsetzen-Leiste.
Compliance-Reifegrad
Am Ende der Cockpit-Seite steht die Tafel „Compliance-Reifegrad": der Durchschnitt Ihrer vergebenen Punktwerte (0–4), wahlweise nach ISO-Control oder nach Artikel/Einheit. Das Kennzahlenband im Cockpit fasst dasselbe in drei Zahlen zusammen — Reifegrad gesamt, Zahl der bewerteten Sollmaßnahmen, Zahl der Bereiche unter Ø 1,0.
- Die Liste ist vollständig: Jede Gruppe erscheint, mit Zwischenstand („Ø 3,0 / 4 · 2 von 5 bewertet") oder mit „noch nichts bewertet".
- Die Zeilenfläche färbt sich nach dem Durchschnitt, von Rot unter 1,0 bis Grün ab 3,5. Unbewertete Gruppen bleiben grau.
- Ein Klick auf eine Zeile zeigt die zugehörigen Sollmaßnahmen als farbige Kürzel; ein Klick darauf springt zur Karte.
- „Nicht anwendbar" senkt den Durchschnitt nicht; offene Sollmaßnahmen und „In Prüfung" bleiben draußen. Bereiche, in denen Sie noch nichts bewertet haben, zählen auch nicht als schlechtes Ergebnis.
Die Tafel ist eine Selbstauskunft aus Ihren eigenen Angaben, kein Prüfurteil. Ohne JavaScript gibt es sie nicht.
5. Wo Ihre Eingaben liegen
Der eine Satz: Ihre Eingaben liegen im lokalen Speicher Ihres Browsers — nicht in der HTML-Datei, nicht auf einem Server, nirgendwo sonst. Die Datei, die Sie weitergeben oder sichern, entsteht erst, wenn Sie „Stand sichern" oder „Weitergabe-Kopie" klicken.
Daraus folgt alles Weitere:
| Situation | Folge |
|---|---|
| Sie öffnen dieselbe Datei in einem anderen Browser | leerer Stand — jeder Browser hat seinen eigenen |
| Sie öffnen die Datei auf einem anderen Rechner | leerer Stand |
| Sie verschieben oder kopieren die HTML-Datei | Ihr Stand bleibt, er hängt nicht an der Datei |
| Sie löschen Browserdaten („Cookies und Websitedaten") | Stand weg, ohne Rückfrage |
| Sie arbeiten im privaten Fenster | Stand endet mit dem Fenster |
| Mehrere Personen nutzen denselben Rechner-Login | alle teilen sich einen Stand |
| Sie wechseln auf eine neue Fassung des Navigators | neue Datei, eigener Stand — Übernahme siehe Kapitel 7 |
Praktische Konsequenz: Bleiben Sie bei einer Kopie der Datei, an einem Ort, in einem Browser. Und sichern Sie nach jeder Arbeitssitzung (Kapitel 6) — nur die gesicherte Datei überlebt eine Browser-Bereinigung.
Der Stand liegt unter einem sprechenden Namen, den Ihre IT im Browser wiederfindet, nach dem Muster „Name des Navigators · Umsetzungsstand · Katalog-Version" (technisch: localStorage). Der Navigator sendet nichts — keine Telemetrie, keine Netzwerkzugriffe. Ihre Compliance-Daten verlassen das Haus nur, wenn Sie selbst eine Datei exportieren und weitergeben.
Ein Stand, ein Tab. Öffnen Sie den Navigator nicht in zwei Tabs oder Fenstern gleichzeitig. Passiert es doch, schützt er Ihre Daten: Der Tab mit dem älteren Stand speichert nicht mehr und zeigt „Dieser Stand wurde in einem anderen Tab geändert" — dort weiterarbeiten oder die Seite neu laden.
Lokalen Stand löschen. Der Knopf „Stand löschen" entfernt den gespeicherten Stand und die Rückfall-Kopie aus dem Browser — nach einer Rückfrage. Ihre gesicherten JSON-Dateien bleiben unberührt. Der Speicher ist browser- und gerätegebunden und wird weder verschlüsselt noch revisionssicher abgelegt — die Sicherung Ihrer Arbeitsstände sind die exportierten Dateien, nicht der Browser.
Wenn das Speichern nicht geht. Im privaten Fenster oder wenn eine Firmenrichtlinie Website-Daten blockiert, kann der Navigator nichts ablegen. Er sagt das: In der Umsetzen-Leiste steht dann dauerhaft „Automatisches Speichern fehlgeschlagen — der Stand liegt nur in diesem Tab. Jetzt „Stand sichern" nutzen." Der Stand ist dann beim Schließen des Tabs verloren — sichern Sie sofort und auch zwischendurch.
6. Sichern, Einlesen, Weitergeben
Drei Knöpfe in der Umsetzen-Leiste, drei verschiedene Zwecke.
„Stand sichern" — Ihre Sicherung
Erzeugt eine kleine JSON-Datei mit Status, Punkten, Verantwortlichen, Beschreibungen und Nachweisen; der Dateiname trägt den Navigator und das Tagesdatum. Sie landet im Download-Ordner; legen Sie sie in Ihre Dokumentenablage. Danach verschwindet der rote Hinweis „ungesicherte Änderungen".
Das ist die einzige belastbare Sicherung. Machen Sie sie nach jeder Sitzung; das Datum im Namen macht sie versionierbar.
„Stand einlesen" — zurückholen
Nimmt eine JSON-Sicherung oder eine Weitergabe-Kopie (.html) als Quelle. Der Import ersetzt Ihren lokalen Stand vollständig; er führt nichts zusammen. Ist schon ein Stand da, fragt der Navigator vorher nach — und bricht ab, falls die Rückfall-Kopie nicht geschrieben werden kann (dann zuerst „Stand sichern", danach erneut einlesen).
Danach zieht er eine ehrliche Bilanz: „Import: X Bewertungen übernommen, Y Maßnahmen sind neu (offen), Z nicht zuordenbar (unbekannte IDs — Datei aus anderer Katalog-Version?)." Nicht zuordenbare Einträge werden nicht übernommen, sie wären im Dokument unsichtbar.
Vier Fälle weist der Navigator ab, ohne Ihren Stand anzufassen: keine gültige Sicherungsdatei · eine HTML-Datei ohne eingebetteten Stand (die ausgelieferte Originaldatei enthält keinen) · eine Datei aus einem anderen Navigator · eine Datei, von der keine einzige ID zu diesem Katalog passt.
Unmittelbar vor dem Überschreiben legt der Navigator den bisherigen Stand in eine einzige Rückfall-Kopie im Browser. Sie ist eine Notreserve für den Support, kein Ersatz für Ihre Sicherungen — der nächste Import überschreibt sie.
„Weitergabe-Kopie" — zeigen statt schicken
Erzeugt eine vollständige HTML-Datei mit Ihrem Stand fest eingebettet (mehrere Megabyte — bei E-Mail die Postfachgrenze beachten). Der Empfänger öffnet sie per Doppelklick und sieht sofort Ihre Einstufungen und Notizen.
- Sie ist als Kopie erkennbar: ein Band am oberen Rand nennt Herkunft und Datum, der Browser-Tab trägt „KOPIE · …".
- Sie ist eine Momentaufnahme. Was Sie danach ändern, wandert nicht mehr hinein.
- Arbeitet der Empfänger darin weiter, entsteht bei ihm ein eigener, unabhängiger Stand. Soll er zu Ihnen zurück, sichert er ihn und Sie lesen die Datei ein — mit der Ersetzungs-Regel von oben. Ein automatisches Zusammenführen zweier Stände gibt es nicht; teilen Sie die Arbeit deshalb zeitlich oder nach Abschnitten auf.
- Notizen können Internes enthalten. Behandeln Sie die Kopie wie jedes andere interne Dokument.
Arbeitsroutine
- Öffnen. Ist der Stand leer oder falsch, zuerst die letzte Sicherung einlesen.
- Arbeiten — Artikel für Artikel; die Zähler an den Artikeln zeigen, wo noch offene Sollmaßnahmen liegen.
- Zwischenstand am Compliance-Reifegrad prüfen.
- „Stand sichern" und die Datei ablegen. Erst schließen, wenn „ungesicherte Änderungen" verschwunden ist.
7. Wechsel auf eine neue Fassung
Ein Versionswechsel läuft hier wie bei einem Dokument, nicht wie bei einer Software: Sie bekommen die neue Fassung als eigene Datei, übertragen selbst, was Sie brauchen, und legen die alte erst weg, wenn Sie fertig sind. Es gibt keinen Automatismus und kein Nachschauen im Hintergrund.
Jede Auslieferung trägt ihre Katalog-Version im Dateinamen; alte und neue Fassung liegen nebeneinander, nichts wird überschrieben.
- Neue Fassung speichern. Die alte bleibt, wo sie ist.
- Alte Fassung öffnen → „Stand sichern" → Datei ablegen. (Eine Weitergabe-Kopie tut es auch.)
- Neue Fassung öffnen → „Stand einlesen" → gesicherte Datei wählen. Die Bilanz sagt Ihnen, was übernommen wurde und was neu ist.
- „Hilfe & Doku → Was ist neu" lesen: neue Sollmaßnahmen (bei Ihnen auf „offen"), sprachlich korrigierte (Bedeutung unverändert, Ihre Bewertung gilt weiter) und entfallene (deren Bewertung finden Sie in Ihrer alten Fassung).
- Erst jetzt die alte Fassung löschen — oder als Nachweis behalten.
Wer Schritt 2 vergisst, merkt es in Schritt 3 an einem leeren Stand („0 / n bewertet") und geht zurück; die alte Fassung ist ja noch da, samt ihrem eigenen Browser-Stand. Es geht nichts verloren.
Warum eine Prüfroutine nicht nötig ist: Für den Katalog gilt die Regel der Autorin — eine Sollmaßnahme wird sprachlich korrigiert, aber nie inhaltlich verändert. Ändert sich die Anforderung, entfällt die alte ID und eine neue kommt hinzu. Gleiche ID heißt also gleiche Bedeutung, Ihre übernommenen Bewertungen bleiben gültig. Die Regel wird bei jeder Auslieferung maschinell geprüft.
8. Die Excel-Beilage
Liegt Ihrer Auslieferung eine Excel-Arbeitsmappe bei, enthält sie denselben Sollmaßnahmenkatalog mit Arbeitsspalten und einem Auswertungsblatt, das den Reifegrad je ISO-Bereich per Formel rechnet. Wer die GRC-übliche Excel-Arbeit will — filtern, pivotieren, in ein GRC-Tool übernehmen —, arbeitet dort.
Sie entscheiden sich für einen Arbeitsort. Es gibt keinen Übertragungsweg zwischen Excel und Navigator, in keine Richtung. Wer im Excel dokumentiert, liest im Navigator nach; wer im Navigator dokumentiert, nutzt das Excel allenfalls auf Basis eines manuellen Abgleichs. Das ist der Preis dafür, dass der Navigator ein Handbuch bleibt und kein GRC-Tool wird.
9. Grenzen
- Selbstauskunft, kein Audit. Der Navigator prüft nicht, ob ein „Vollständig umgesetzt" zutrifft.
- Import ersetzt, er ergänzt nicht. Vor jedem Import sichern.
- Kein Mehrbenutzerbetrieb. Kein gemeinsamer Speicher, kein Zusammenführen, keine Konfliktauflösung — das regeln Sie organisatorisch.
- Die ISO-Einordnung ist thematisch, keine Deckungsaussage.
- Rechtstext-Treue: Der Text ist gegen den amtlichen Volltext geprüft; wo er abweicht, steht das im Artikel. Maßgeblich bleibt die amtliche Fassung — das Cockpit verlinkt sie je Rechtstext.
- Desktop ist die Zielplattform. Unter 760 px Fensterbreite weist ein Balken darauf hin.
- Browser: aktueller Chrome, Edge, Firefox oder Safari; maschinell gegen alle drei Engines geprüft. Entscheidend ist, bei einem zu bleiben.
- Ohne JavaScript entfallen Suche, Statusfelder, Umsetzen-Leiste und Reifegrad-Tafel. Lesen bleibt vollständig möglich.
10. Wenn etwas klemmt
„Website verlassen?" beim Schließen. Es gibt Änderungen seit der letzten Sicherung. Zurück in den Tab, „Stand sichern", dann schließen. Wegklicken kostet nichts — außer wenn die Leiste „Automatisches Speichern fehlgeschlagen" zeigt; dann ist der Stand danach weg.
Meine Eingaben sind weg. Anderer Browser, anderes Gerät, gelöschte Browserdaten oder eine geöffnete Weitergabe-Kopie statt der Arbeitsdatei. Abhilfe: letzte Sicherung einlesen. Gab es keine, gibt es nichts wiederherzustellen.
„Der lokal gespeicherte Doku-Stand war beschädigt und wurde verworfen." Der Browser-Speicher enthielt unlesbare Daten. Der Navigator startet leer, statt mit kaputten Daten weiterzurechnen — letzte Sicherung einlesen.
Ich habe versehentlich importiert. Der vorherige Stand liegt in der Rückfall-Kopie und lässt sich über die Browser-Konsole zurückholen (__dokuBackup(true)) — ein Fall für die IT. Ein weiterer Import überschreibt sie.
In der Karte ist kein Statusfeld. Der Block sitzt am Ende der aufgeklappten Karte, also nach unten scrollen. Fehlt er ganz, ist JavaScript für lokale Dateien deaktiviert; dann fehlt auch die Umsetzen-Leiste.
Ich finde die Reifegrad-Tafel nicht. Sie steht am Ende der Cockpit-Seite. Fehlt sie, siehe voriger Punkt.
Der Import wird abgewiesen. Der Navigator nennt den Grund in der Meldung: falsches Format, HTML ohne eingebetteten Stand, Datei aus einem anderen Navigator oder aus einer anderen Katalog-Version. Die richtige Datei ist die per „Stand sichern" erzeugte JSON-Datei, unverändert.
Anhang — Die Dateien
| Datei | Entsteht durch | Zweck |
|---|---|---|
die Navigator-Datei (….html) | Auslieferung | der Navigator selbst |
die Excel-Arbeitsmappe (….xlsx) | Auslieferung, sofern beigelegt | der zweite Arbeitsort (Kapitel 8) |
umsetzungs-doku_…_JJJJ-MM-TT.json | „Stand sichern" | Ihre Sicherung — wieder einlesbar |
…-umsetzungs-doku_JJJJ-MM-TT.html | „Weitergabe-Kopie" | Navigator mit eingebettetem Stand |
Exporte landen im Download-Ordner des Browsers; von dort in die Dokumentenablage verschieben.
Fragen und Korrekturen an die Autorin.
Was ist neu
Produkt-Version 1.1 — der Stand der Oberfläche und ihrer Funktionen; er steht auch oben neben dem Titel. Davon getrennt läuft die Katalog-Version — der Stand der Sollmaßnahmen. Beide ändern sich unabhängig voneinander.
Jede Auslieferung ist eine eigene Datei mit eigenem Namen; nichts wird überschrieben. Beim Wechsel auf eine neue Fassung nehmen Sie Ihren Arbeitsstand selbst mit — „Stand sichern“ in der alten Fassung, „Stand einlesen“ in der neuen (Schritt für Schritt im Userhandbuch, Abschnitt „Wechsel auf eine neue Fassung“). Was sich je Auslieferung geändert hat, steht hier.
Dies ist die erste Fassung dieses Navigators — es gibt noch keine Vorgänger-Fassung. Änderungen künftiger Fassungen erscheinen hier.