Anhang IV technische Dokumentation: Die 9 Abschnitte erklärt
Kompletter Leitfaden zur technischen Dokumentation nach Anhang IV der KI-Verordnung. Alle 9 Pflichtabschnitte erklärt — mit erforderlichen Inhalten, Umsetzungstipps und Hinweisen zur Dokumentationsautomatisierung.
Anhang IV der KI-Verordnung legt die technische Dokumentation fest, die Anbieter von Hochrisiko-KI-Systemen erstellen und pflegen müssen.
Technische Dokumentation ist kein einmaliges Dokument. Sie muss während des gesamten Lebenszyklus aktualisiert und 10 Jahre nach dem Inverkehrbringen aufbewahrt werden.
Eckdaten
Pflichtabschnitte der Dokumentation
Mindestaufbewahrungsfrist nach Inverkehrbringen
Geschätzter manueller Aufwand pro KI-System (erstmalig)
Die 9 Abschnitte von Anhang IV
Allgemeine Beschreibung des KI-Systems
Beschreibung des Verwendungszwecks, der Anbieteridentität, der Systemversion und der Interaktion mit anderer Soft- und Hardware.
Pflichtinhalte
- Systemname, Version und eindeutige Kennung
- Anbietername, Adresse und Kontaktdaten
- Verwendungszweck und Nutzungsbedingungen
- Beschreibung der Interaktion mit anderen Systemen
- Hard- und Softwareanforderungen
- Produkt, in das die KI integriert ist
Umsetzungstipps
Pflegen Sie dies als lebendes Dokument in Ihrem Repository. Automatisieren Sie die Versionsverfolgung über CI/CD-Metadaten.
Systemelemente und Entwicklungsprozess
Methoden und Werkzeuge der KI-Systementwicklung einschließlich Architektur, Algorithmen und Rechenressourcen.
Pflichtinhalte
- Designspezifikationen und Architekturdiagramme
- Algorithmen und Modellarchitektur
- Datenanforderungen und Spezifikationen
- Trainingsmethodik und Hyperparameter
- Rechenressourcen für die Entwicklung
- Integrierte Drittanbieter-Komponenten
Umsetzungstipps
Extrahieren Sie Architekturdetails programmatisch aus Ihrem Code. Nutzen Sie Model Cards und Experiment-Tracking.
Überwachung, Funktionsweise und Kontrolle
Informationen zu Leistungsüberwachung, Fähigkeiten und Einschränkungen, menschlicher Aufsicht und Eingabedaten.
Pflichtinhalte
- Leistungsüberwachungsmechanismen
- Systemfähigkeiten und bekannte Einschränkungen
- Menschliche Aufsicht und Eingriffsmechanismen
- Eingabedaten-Spezifikationen
- Erwartetes Ausgabeverhalten
- Ausfallsichere Modi
Umsetzungstipps
Implementieren Sie strukturiertes Logging (Artikel 12). Definieren Sie SLIs/SLOs, die den regulatorischen Anforderungen entsprechen.
Risikomanagementsystem
Beschreibung des Risikomanagementsystems gemäß Artikel 9.
Pflichtinhalte
- Methodik der Risikoidentifizierung
- Risikobewertungsergebnisse
- Umgesetzte Maßnahmen
- Restrisikobewertung
- Kontinuierlicher Überwachungsprozess
- Stakeholder-Beteiligung
Umsetzungstipps
Nutzen Sie ein strukturiertes Risikoregister. Verknüpfen Sie Risiken mit konkreten Maßnahmen im Code.
Daten-Governance-Maßnahmen
Beschreibung der Daten-Governance gemäß Artikel 10.
Pflichtinhalte
- Beschreibung der Trainings-, Validierungs- und Testdaten
- Datenerhebungsmethodik
- Datenaufbereitung
- Labeling-Prozesse
- Bias-Erkennung und -Minderung
- Datenherkunftsdokumentation
Umsetzungstipps
Implementieren Sie Datenversionierung. Automatisieren Sie Datenqualitätsprüfungen in Ihrer Pipeline.
Tests und Validierung
Informationen zu Test- und Validierungsverfahren einschließlich Methodik, Metriken und Ergebnisse.
Pflichtinhalte
- Testmethodik und Testplan
- Metriken und KPIs
- Testdatensätze und Repräsentativität
- Testergebnisse
- Adversarial-Testing-Ergebnisse
- Post-Deployment-Monitoring-Plan
Umsetzungstipps
Integrieren Sie Compliance-relevante Testsuiten in CI/CD. Nutzen Sie stratifizierte Evaluation.
Änderungen und Modifikationen
Beschreibung aller Änderungen während des Lebenszyklus.
Pflichtinhalte
- Änderungsprotokoll
- Art und Begründung jeder Änderung
- Auswirkungsanalyse
- Erneute Test- und Validierungsergebnisse
- Konformitätsbewertungs-Updates
- Vordefinierte Änderungsgrenzen
Umsetzungstipps
Nutzen Sie Ihre Git-Historie und CI/CD-Pipeline. Definieren Sie klare Kriterien für wesentliche Änderungen gemäß Artikel 43.
Konformitätsbewertungsverfahren
Dokumentation des angewandten Konformitätsbewertungsverfahrens.
Pflichtinhalte
- Angewandtes Verfahren (Anhang VI oder VII)
- Nachweise der Kapitel-III-Konformität
- EU-Konformitätserklärung (Art. 47)
- CE-Kennzeichnungsdokumentation
- Beteiligung benannter Stellen
- QMS-Dokumentation (Art. 17)
Umsetzungstipps
Für die meisten softwarebasierten KI-Systeme gilt das interne Kontrollverfahren (Anhang VI).
Marktüberwachung nach Inverkehrbringen
Beschreibung des Post-Market-Monitoring-Systems gemäß Artikel 72.
Pflichtinhalte
- Post-Market-Monitoring-Plan
- Datenerhebungsmechanismen
- Leistungsverschlechterungserkennung
- Korrekturmaßnahmen
- Schwerwiegende Vorfallmeldung (Art. 73)
- Kommunikationsplan
Umsetzungstipps
Implementieren Sie automatische Drift-Erkennung. Etablieren Sie einen klaren Incident-Response-Prozess.
Automatisierung der Anhang-IV-Dokumentation
Manuelle Erstellung und Pflege der Anhang-IV-Dokumentation ist aufwändig und fehleranfällig. Documentation-as-Code-Ansätze generieren Compliance-Dokumentation direkt aus dem Code.
Code-basierte Dokumentation
Scanara extrahiert Architekturdetails, Abhängigkeiten und Testergebnisse direkt aus Ihrem Code und ordnet sie den Anhang-IV-Abschnitten zu.
Kontinuierliche Compliance
Integrieren Sie Dokumentationsgenerierung in Ihre CI/CD-Pipeline, damit Ihre Anhang-IV-Dokumentation immer aktuell ist.
Häufig gestellte Fragen
Verwandte Leitfäden
So hilft Scanara
Scanara automatisiert die EU AI Act Compliance vom Code bis zum Dossier. Verbinden Sie Ihre GitHub-Repos und erhalten Sie Compliance-Berichte in Minuten.