Skip to main content

Anhang IV technische Dokumentation: Die 9 Abschnitte erklärt

Kompletter Leitfaden zur technischen Dokumentation nach Anhang IV der KI-Verordnung. Alle 9 Pflichtabschnitte erklärt — mit erforderlichen Inhalten, Umsetzungstipps und Hinweisen zur Dokumentationsautomatisierung.

Anhang IV der KI-Verordnung legt die technische Dokumentation fest, die Anbieter von Hochrisiko-KI-Systemen erstellen und pflegen müssen.

Technische Dokumentation ist kein einmaliges Dokument. Sie muss während des gesamten Lebenszyklus aktualisiert und 10 Jahre nach dem Inverkehrbringen aufbewahrt werden.

Eckdaten

9

Pflichtabschnitte der Dokumentation

10 Jahre

Mindestaufbewahrungsfrist nach Inverkehrbringen

40-80h

Geschätzter manueller Aufwand pro KI-System (erstmalig)

Die 9 Abschnitte von Anhang IV

1

Allgemeine Beschreibung des KI-Systems

Beschreibung des Verwendungszwecks, der Anbieteridentität, der Systemversion und der Interaktion mit anderer Soft- und Hardware.

Pflichtinhalte

  • Systemname, Version und eindeutige Kennung
  • Anbietername, Adresse und Kontaktdaten
  • Verwendungszweck und Nutzungsbedingungen
  • Beschreibung der Interaktion mit anderen Systemen
  • Hard- und Softwareanforderungen
  • Produkt, in das die KI integriert ist

Umsetzungstipps

Pflegen Sie dies als lebendes Dokument in Ihrem Repository. Automatisieren Sie die Versionsverfolgung über CI/CD-Metadaten.

2

Systemelemente und Entwicklungsprozess

Methoden und Werkzeuge der KI-Systementwicklung einschließlich Architektur, Algorithmen und Rechenressourcen.

Pflichtinhalte

  • Designspezifikationen und Architekturdiagramme
  • Algorithmen und Modellarchitektur
  • Datenanforderungen und Spezifikationen
  • Trainingsmethodik und Hyperparameter
  • Rechenressourcen für die Entwicklung
  • Integrierte Drittanbieter-Komponenten

Umsetzungstipps

Extrahieren Sie Architekturdetails programmatisch aus Ihrem Code. Nutzen Sie Model Cards und Experiment-Tracking.

3

Überwachung, Funktionsweise und Kontrolle

Informationen zu Leistungsüberwachung, Fähigkeiten und Einschränkungen, menschlicher Aufsicht und Eingabedaten.

Pflichtinhalte

  • Leistungsüberwachungsmechanismen
  • Systemfähigkeiten und bekannte Einschränkungen
  • Menschliche Aufsicht und Eingriffsmechanismen
  • Eingabedaten-Spezifikationen
  • Erwartetes Ausgabeverhalten
  • Ausfallsichere Modi

Umsetzungstipps

Implementieren Sie strukturiertes Logging (Artikel 12). Definieren Sie SLIs/SLOs, die den regulatorischen Anforderungen entsprechen.

4

Risikomanagementsystem

Beschreibung des Risikomanagementsystems gemäß Artikel 9.

Pflichtinhalte

  • Methodik der Risikoidentifizierung
  • Risikobewertungsergebnisse
  • Umgesetzte Maßnahmen
  • Restrisikobewertung
  • Kontinuierlicher Überwachungsprozess
  • Stakeholder-Beteiligung

Umsetzungstipps

Nutzen Sie ein strukturiertes Risikoregister. Verknüpfen Sie Risiken mit konkreten Maßnahmen im Code.

5

Daten-Governance-Maßnahmen

Beschreibung der Daten-Governance gemäß Artikel 10.

Pflichtinhalte

  • Beschreibung der Trainings-, Validierungs- und Testdaten
  • Datenerhebungsmethodik
  • Datenaufbereitung
  • Labeling-Prozesse
  • Bias-Erkennung und -Minderung
  • Datenherkunftsdokumentation

Umsetzungstipps

Implementieren Sie Datenversionierung. Automatisieren Sie Datenqualitätsprüfungen in Ihrer Pipeline.

6

Tests und Validierung

Informationen zu Test- und Validierungsverfahren einschließlich Methodik, Metriken und Ergebnisse.

Pflichtinhalte

  • Testmethodik und Testplan
  • Metriken und KPIs
  • Testdatensätze und Repräsentativität
  • Testergebnisse
  • Adversarial-Testing-Ergebnisse
  • Post-Deployment-Monitoring-Plan

Umsetzungstipps

Integrieren Sie Compliance-relevante Testsuiten in CI/CD. Nutzen Sie stratifizierte Evaluation.

7

Änderungen und Modifikationen

Beschreibung aller Änderungen während des Lebenszyklus.

Pflichtinhalte

  • Änderungsprotokoll
  • Art und Begründung jeder Änderung
  • Auswirkungsanalyse
  • Erneute Test- und Validierungsergebnisse
  • Konformitätsbewertungs-Updates
  • Vordefinierte Änderungsgrenzen

Umsetzungstipps

Nutzen Sie Ihre Git-Historie und CI/CD-Pipeline. Definieren Sie klare Kriterien für wesentliche Änderungen gemäß Artikel 43.

8

Konformitätsbewertungsverfahren

Dokumentation des angewandten Konformitätsbewertungsverfahrens.

Pflichtinhalte

  • Angewandtes Verfahren (Anhang VI oder VII)
  • Nachweise der Kapitel-III-Konformität
  • EU-Konformitätserklärung (Art. 47)
  • CE-Kennzeichnungsdokumentation
  • Beteiligung benannter Stellen
  • QMS-Dokumentation (Art. 17)

Umsetzungstipps

Für die meisten softwarebasierten KI-Systeme gilt das interne Kontrollverfahren (Anhang VI).

9

Marktüberwachung nach Inverkehrbringen

Beschreibung des Post-Market-Monitoring-Systems gemäß Artikel 72.

Pflichtinhalte

  • Post-Market-Monitoring-Plan
  • Datenerhebungsmechanismen
  • Leistungsverschlechterungserkennung
  • Korrekturmaßnahmen
  • Schwerwiegende Vorfallmeldung (Art. 73)
  • Kommunikationsplan

Umsetzungstipps

Implementieren Sie automatische Drift-Erkennung. Etablieren Sie einen klaren Incident-Response-Prozess.

Automatisierung der Anhang-IV-Dokumentation

Manuelle Erstellung und Pflege der Anhang-IV-Dokumentation ist aufwändig und fehleranfällig. Documentation-as-Code-Ansätze generieren Compliance-Dokumentation direkt aus dem Code.

Code-basierte Dokumentation

Scanara extrahiert Architekturdetails, Abhängigkeiten und Testergebnisse direkt aus Ihrem Code und ordnet sie den Anhang-IV-Abschnitten zu.

Kontinuierliche Compliance

Integrieren Sie Dokumentationsgenerierung in Ihre CI/CD-Pipeline, damit Ihre Anhang-IV-Dokumentation immer aktuell ist.

Häufig gestellte Fragen

Verwandte Leitfäden


So hilft Scanara

Scanara automatisiert die EU AI Act Compliance vom Code bis zum Dossier. Verbinden Sie Ihre GitHub-Repos und erhalten Sie Compliance-Berichte in Minuten.