Artikel 55: Pflichten für GPAI mit systemischem Risiko
KI-Verordnung Artikel 55: Pflichten für GPAI-Modelle mit systemischem Risiko – 10^25-FLOPs-Schwelle, Adversarial-Tests und Vorfallmeldung.
Was löst Artikel 55 aus? Ein GPAI-Modell gilt als systemisches Risiko, wenn seine Trainingsdaten-Rechenleistung 10^25 FLOPs übersteigt. Trainingsdaten-Rechenleistung über 10^25 FLOPs oder behördliche EU-Einstufung basierend auf großflächigen Funktionen. Die EU-Kommission kann Modelle auch unabhängig von der Rechenleistung als systemisches Risiko-GPAI einstufen, wenn ihre Funktionen und potenziellen Auswirkungen dies rechtfertigen. Anbieter müssen die Kommission innerhalb von 2 Wochen nach Erfüllung der Kriterien benachrichtigen. Wirksam ab 2. August 2025.
Artikel 55 führt kritische Verpflichtungen für Anbieter von KI-Modellen für allgemeine Zwecke (GPAI) ein, die als Systemerisiko eingestuft sind.
Diese erweiterten Anforderungen gelten für die größten und fähigsten Modelle und erfordern robuste Risikobewertung, Risikominderung und Berichterstattung über Vorfälle.
Artikel 53 vs. Artikel 55: GPAI-Verpflichtungen
Vier Kernverpflichtungen
Modellbewertung & Adversariales Testen
Führen Sie rigorose Bewertungen durch, einschließlich Rot-Team-Tests und gegnerischer Tests, um Systemrisiken vor und nach dem Einsatz zu erkennen und zu mindern.
Systemrisikobeurteilung & Risikominderung
Bewerten Sie mögliche Systemrisiken und deren Quellen auf EU-Ebene. Setzen Sie robuste Maßnahmen zur Risikominderung um.
Incident-Tracking & Berichterstattung
Verfassen und dokumentieren Sie ernsthafte Vorfälle und Abhilfemaßnahmen. Melden Sie diese ohne unnötige Verzögerung dem KI-Büro und den zuständigen Behörden.
Cybersicherheitsschutz
Implementieren Sie angemessene Cybersicherheitsschutzmaßnahmen für das Modell und seine physische Infrastruktur zur Verhinderung von unbefugtem Zugriff und Manipulation.
Wichtige Zahlen
So hilft Scanara
Rechenleistungs- & Modellverfolgung
Überwachen und dokumentieren Sie Trainingsdaten-Rechenleistung, Modellfunktionen und Leistungsmetriken in einem Compliance-Dashboard.
Systemrisikobeurteilungs-Workflows
Organisieren Sie Modellbewertung, Rot-Team-Ergebnisse und Risikominderungspläne in Artikel 55-konformen Dokumentvorlagen.
Incident-Berichterstattung & Audit-Trail
Protokollieren und melden Sie ernsthafte Vorfälle, Abhilfemaßnahmen und Compliance-Maßnahmen mit vollständiger Audit-Spur für Behörden.
Häufig gestellte Fragen
Verwandte Artikel
So hilft Scanara
Scanara automatisiert die EU AI Act Compliance vom Code bis zum Dossier. Verbinden Sie Ihre GitHub-Repos und erhalten Sie Compliance-Berichte in Minuten.