DSGVO-konforme KI: EU AI Act von Anfang an mitgedacht
Habicht ist eine KI-Plattform aus Österreich, entwickelt nach den Vorgaben der DSGVO: Datenminimierung, Auskunft, Export und Löschung direkt in der Anwendung, lückenlose Protokollierung, Betrieb im eigenen Haus oder im EU-Rechenzentrum. Jeder Anwendungsfall wird zusätzlich automatisch nach EU-AI-Act-Risikoklasse eingestuft, samt exportierbarer Dokumentation für Auditoren.


Was die Plattform von sich aus erledigt
- Risikoklasse automatischJede App und jeder KI-Endpunkt wird nach EU-AI-Act-Risiko eingestuft, mit nachvollziehbarer Begründung.
- Prüfnachweis auf KnopfdruckEine Compliance-Dokumentation (PDF/Word) je Version, ausgelegt auf AI-Act, DSGVO Art. 30, NIS2 und CRA.
- Lückenlose ProtokollierungJede KI-Aktion nachvollziehbar, 7 Jahre aufbewahrt; jedes Ergebnis trägt eine Transparenz-Kennzeichnung.
- Betroffenenrechte ohne Ticket-ProzessAuskunft, Export und Löschung nach DSGVO erledigen Ihre Anwender direkt in der Anwendung.
Der EU AI Act in drei Sätzen
- Der EU AI Act stuft KI-Anwendungen nach Risiko ein und knüpft daran Pflichten, von Transparenz bis zu technischer Dokumentation.
- Der Großteil der Pflichten gilt seit dem 2. August 2026; für bestimmte Hochrisiko-Systeme laufen Übergangsfristen bis 2027 (Art. 113 VO (EU) 2024/1689).
- Wer KI im Unternehmen einsetzt, muss die Risikoklasse seiner Anwendungen kennen und belegen können.
Zugesichert oder umgesetzt
Datenschutz lässt sich vertraglich zusichern oder in der Anwendung umsetzen. Den Unterschied merken Sie im Alltag.
Compliance steht im Kleingedruckten, die Umsetzung bleibt Ihre Aufgabe.
- Konformität steht in AGB und Auftragsverarbeitungsvertrag, nicht im Produkt.
- Daten liegen in einer US-Cloud; der Zugriff Dritter ist vertraglich, nicht technisch ausgeschlossen.
- Nachweise müssen manuell zusammengetragen werden.
- Löschung und Auskunft sind ein Ticket-Prozess.
Risikoklasse, Protokoll und Nachweis entstehen automatisch bei der Nutzung.
- Datenschutz und Risikoklassifizierung sind fester Bestandteil der Plattform.
- Betrieb im eigenen Haus oder im EU-Rechenzentrum: kein Datenabfluss in die US-Cloud.
- Compliance-Dokumentation entsteht automatisch pro Version.
- Auskunft, Export und Löschung erledigen Anwender selbst, ohne Ticket.
Souveränität ist Teil des Datenschutzes.
Ihre Daten bleiben im eigenen Haus oder im EU-Rechenzentrum. Sie werden nicht für Training verwendet und fließen nicht an US-Cloud-Dienste ab.
Mehr zu Betrieb & SouveränitätHäufige Fragen zu DSGVO & EU AI Act
Sehen Sie Habicht in Ihrer Umgebung.
Eine kurze Demo, abgestimmt auf Ihren Anwendungsfall: on-premise, hybrid oder in der EU-Cloud.