DSGVO & EU AI Act

DSGVO-konforme KI: EU AI Act von Anfang an mitgedacht

Habicht ist eine KI-Plattform aus Österreich, entwickelt nach den Vorgaben der DSGVO: Datenminimierung, Auskunft, Export und Löschung direkt in der Anwendung, lückenlose Protokollierung, Betrieb im eigenen Haus oder im EU-Rechenzentrum. Jeder Anwendungsfall wird zusätzlich automatisch nach EU-AI-Act-Risikoklasse eingestuft, samt exportierbarer Dokumentation für Auditoren.

Habicht im Porträt mit wachsamem Blick, steht für Datenschutz mit Transparenz und Nachvollziehbarkeit. Mit KI erzeugtes Bild.
Nahaufnahme des wachsamen Habicht-Auges, steht für Transparenz und Nachvollziehbarkeit. Mit KI erzeugtes Bild.

Was die Plattform von sich aus erledigt

  • Risikoklasse automatischJede App und jeder KI-Endpunkt wird nach EU-AI-Act-Risiko eingestuft, mit nachvollziehbarer Begründung.
  • Prüfnachweis auf KnopfdruckEine Compliance-Dokumentation (PDF/Word) je Version, ausgelegt auf AI-Act, DSGVO Art. 30, NIS2 und CRA.
  • Lückenlose ProtokollierungJede KI-Aktion nachvollziehbar, 7 Jahre aufbewahrt; jedes Ergebnis trägt eine Transparenz-Kennzeichnung.
  • Betroffenenrechte ohne Ticket-ProzessAuskunft, Export und Löschung nach DSGVO erledigen Ihre Anwender direkt in der Anwendung.
Annex-VII-Felder für die technische Dokumentation, SBOM-Snapshot je Release, transaktionale Lösch-Kaskaden über alle Datenspeicher, Breach-Meldung in 72 h sowie eine auf NIS2/CRA ausgelegte Lieferkette mit signierten Container-Images. Diese Funktionen sind in Umsetzung bzw. auf die jeweiligen Anforderungen ausgelegt.
EU AI Act

Der EU AI Act in drei Sätzen

  1. Der EU AI Act stuft KI-Anwendungen nach Risiko ein und knüpft daran Pflichten, von Transparenz bis zu technischer Dokumentation.
  2. Der Großteil der Pflichten gilt seit dem 2. August 2026; für bestimmte Hochrisiko-Systeme laufen Übergangsfristen bis 2027 (Art. 113 VO (EU) 2024/1689).
  3. Wer KI im Unternehmen einsetzt, muss die Risikoklasse seiner Anwendungen kennen und belegen können.
Risikoklasse in 2 Minuten einschätzen

Zugesichert oder umgesetzt

Datenschutz lässt sich vertraglich zusichern oder in der Anwendung umsetzen. Den Unterschied merken Sie im Alltag.

Nur im Vertrag

Compliance steht im Kleingedruckten, die Umsetzung bleibt Ihre Aufgabe.

  • Konformität steht in AGB und Auftragsverarbeitungsvertrag, nicht im Produkt.
  • Daten liegen in einer US-Cloud; der Zugriff Dritter ist vertraglich, nicht technisch ausgeschlossen.
  • Nachweise müssen manuell zusammengetragen werden.
  • Löschung und Auskunft sind ein Ticket-Prozess.
In der Anwendung

Risikoklasse, Protokoll und Nachweis entstehen automatisch bei der Nutzung.

  • Datenschutz und Risikoklassifizierung sind fester Bestandteil der Plattform.
  • Betrieb im eigenen Haus oder im EU-Rechenzentrum: kein Datenabfluss in die US-Cloud.
  • Compliance-Dokumentation entsteht automatisch pro Version.
  • Auskunft, Export und Löschung erledigen Anwender selbst, ohne Ticket.
Souveränität & Datenschutz

Souveränität ist Teil des Datenschutzes.

Ihre Daten bleiben im eigenen Haus oder im EU-Rechenzentrum. Sie werden nicht für Training verwendet und fließen nicht an US-Cloud-Dienste ab.

Mehr zu Betrieb & Souveränität
FAQ

Häufige Fragen zu DSGVO & EU AI Act

Habicht ist nach den Vorgaben der DSGVO entwickelt: Datenminimierung, Auskunft, Export und Löschung direkt in der Anwendung, lückenlose Protokollierung und Betrieb im eigenen Haus oder im EU-Rechenzentrum, ohne Datenabfluss in die US-Cloud.

Jeder Anwendungsfall wird automatisch nach Risikoklasse eingestuft, und Sie erhalten eine exportierbare Compliance-Dokumentation für Auditoren.

Nein. Ihre Daten werden weder für das Training von Modellen verwendet noch über die Verarbeitung hinaus gespeichert (Zero-Retention).

Wahlweise vollständig in Ihrem eigenen Rechenzentrum (On-Premise), hybrid oder als SaaS im EU-Rechenzentrum, nie in der US-Cloud.

Sehen Sie Habicht in Ihrer Umgebung.

Eine kurze Demo, abgestimmt auf Ihren Anwendungsfall: on-premise, hybrid oder in der EU-Cloud.