Skip to main content

Artikel 55: Pflichten für GPAI mit systemischem Risiko

KI-Verordnung Artikel 55: Pflichten für GPAI-Modelle mit systemischem Risiko – 10^25-FLOPs-Schwelle, Adversarial-Tests und Vorfallmeldung.

Was löst Artikel 55 aus? Ein GPAI-Modell gilt als systemisches Risiko, wenn seine Trainingsdaten-Rechenleistung 10^25 FLOPs übersteigt. Trainingsdaten-Rechenleistung über 10^25 FLOPs oder behördliche EU-Einstufung basierend auf großflächigen Funktionen. Die EU-Kommission kann Modelle auch unabhängig von der Rechenleistung als systemisches Risiko-GPAI einstufen, wenn ihre Funktionen und potenziellen Auswirkungen dies rechtfertigen. Anbieter müssen die Kommission innerhalb von 2 Wochen nach Erfüllung der Kriterien benachrichtigen. Wirksam ab 2. August 2025.

Artikel 55 führt kritische Verpflichtungen für Anbieter von KI-Modellen für allgemeine Zwecke (GPAI) ein, die als Systemerisiko eingestuft sind.

Diese erweiterten Anforderungen gelten für die größten und fähigsten Modelle und erfordern robuste Risikobewertung, Risikominderung und Berichterstattung über Vorfälle.

Artikel 53 vs. Artikel 55: GPAI-Verpflichtungen

Verpflichtung
Artikel 53 (Alle GPAI)
Artikel 55 (Systemisches Risiko GPAI)
Technische Dokumentation
Erforderlich
Erforderlich
Nachgelagertes Disclosure
Erforderlich
Erforderlich
Urheberrechtspolitik
Erforderlich
Erforderlich
Trainingszusammenfassung
Erforderlich
Erforderlich
Modellbewertung & Rot-Team-Tests
Nicht erforderlich
Erforderlich
Systemrisikobeurteilung
Nicht erforderlich
Erforderlich
Incident-Berichterstattung
Nicht erforderlich
Erhöhte Anforderung
Cybersicherheit
Nicht erforderlich
Erforderlich

Vier Kernverpflichtungen

Modellbewertung & Adversariales Testen

Führen Sie rigorose Bewertungen durch, einschließlich Rot-Team-Tests und gegnerischer Tests, um Systemrisiken vor und nach dem Einsatz zu erkennen und zu mindern.

Systemrisikobeurteilung & Risikominderung

Bewerten Sie mögliche Systemrisiken und deren Quellen auf EU-Ebene. Setzen Sie robuste Maßnahmen zur Risikominderung um.

Incident-Tracking & Berichterstattung

Verfassen und dokumentieren Sie ernsthafte Vorfälle und Abhilfemaßnahmen. Melden Sie diese ohne unnötige Verzögerung dem KI-Büro und den zuständigen Behörden.

Cybersicherheitsschutz

Implementieren Sie angemessene Cybersicherheitsschutzmaßnahmen für das Modell und seine physische Infrastruktur zur Verhinderung von unbefugtem Zugriff und Manipulation.

Wichtige Zahlen

10²⁵
€15 Mio. oder 3% Jahresumsatz — Höchstgeldbuße bei Nichtbeachtung
Aug 2025
10^25 FLOPs — Schwellenwert für vermutetes Systemerisiko
4
2 Wochen — Benachrichtigungsfrist

So hilft Scanara

Rechenleistungs- & Modellverfolgung

Überwachen und dokumentieren Sie Trainingsdaten-Rechenleistung, Modellfunktionen und Leistungsmetriken in einem Compliance-Dashboard.

Systemrisikobeurteilungs-Workflows

Organisieren Sie Modellbewertung, Rot-Team-Ergebnisse und Risikominderungspläne in Artikel 55-konformen Dokumentvorlagen.

Incident-Berichterstattung & Audit-Trail

Protokollieren und melden Sie ernsthafte Vorfälle, Abhilfemaßnahmen und Compliance-Maßnahmen mit vollständiger Audit-Spur für Behörden.

Häufig gestellte Fragen

Verwandte Artikel


So hilft Scanara

Scanara automatisiert die EU AI Act Compliance vom Code bis zum Dossier. Verbinden Sie Ihre GitHub-Repos und erhalten Sie Compliance-Berichte in Minuten.