Skip to main content

KI-Verordnung kritische Infrastruktur: Compliance

KI-Verordnung Compliance für KI in kritischer Infrastruktur: Energie, Wasser, Verkehr und digitale Infrastruktur.

KI-Systeme für kritische Infrastrukturen müssen strenge Standards des EU-Gesetzes über künstliche Intelligenz erfüllen. Sicherheitskomponenten in Stromnetzen, Wasserversorgung, Verkehrsnetzen und digitaler Infrastruktur werden nach Anhang III(2) als hochriskant eingestuft und lösen verbindliche Compliance-Anforderungen und erhebliche Strafen aus.

Anhang III(2) des EU-AI-Gesetzes klassifiziert KI-Systeme, die als Sicherheitskomponenten im Betrieb kritischer Infrastrukturen eingesetzt werden, als hochriskant. Dies überschneidet sich mit den Verpflichtungen der NIS2-Richtlinie und der CER-Richtlinie. Bußgelder bei Nichtkonformität erreichen 15 Millionen Euro oder 3% des weltweiten Jahresumsatzes.

Anhang III(2): Hochriskante Sicherheitskomponenten

Geltungsbereich Anhang III(2)

KI als Sicherheitskomponenten in Energie-, Wasser-, Gas-, Heiz- und Elektrizitätswirtschaft — direkte gesetzliche Einstufung als hochriskant.

Überschneidung mit NIS2-Meldepflicht

Betreiber kritischer Infrastrukturen müssen KI-bezogene Vorfälle innerhalb von 24 Stunden (Frühwarnung) und 72 Stunden (Detailbericht) nach NIS2 melden.

Behördliche Überschneidungen

NIS2-Meldepflicht

Frühwarnung (24 Stunden) und Detailbericht (72 Stunden) sind erforderlich für KI-bezogene Ausfälle in kritischen Infrastrukturen.

CER-Physische Widerstandskraft

Die Richtlinie über die Resilienz kritischer Einrichtungen schreibt physische Sicherheit und Vorfallreaktionsmaßnahmen vor, die auf Cybersicherheitsanforderungen abgestimmt sind.

Sektorspezifische Regulierer

Energie-, Verkehrs-, Wasser- und digitale Infrastruktursektoren haben unterschiedliche Regulierer, die überlappende KI-Compliance-Standards durchsetzen.

Cybersicherheit-Ausrichtung

Die Cybersicherheitsanforderungen des EU-AI-Gesetzes Artikel 15 sind mit NIS2 und sektorspezifischen Meldepflichten abgestimmt.

Echte hochriskante Szenarien

KI-gestützte Netzlastausgleichung

KI-Systeme optimieren die Stromverteilung in Elektrizitätsnetzen, um Ausfälle zu verhindern und Stabilität zu gewährleisten.

Artikel 9 (Risikomanagement), Artikel 15 (Cybersicherheit, Genauigkeit, Robustheit).

KI-Sicherheitssysteme in Wasseraufbereitungsanlagen

KI überwacht chemische Dosierung, pH-Wert und Kontaminationserkennung in der Trinkwasserversorgung.

Artikel 12 (Protokollierung), Artikel 13 (Transparenz), Artikel 14 (menschliche Aufsicht).

KI für Eisenbahnsignalisierung

KI prognostiziert Zugkollisionen, verwaltet Weichen und koordiniert den Verkehrsfluss in Eisenbahnnetzen.

Artikel 11 (technische Dokumentation), Artikel 15 (Cybersicherheit).

KI-gesteuerte Verkehrsleitsysteme

KI optimiert Ampeln, erkennt Stauungen und leitet Fahrzeuge um, um Unfälle und Gridlock zu verhindern.

Artikel 9 (Risikomanagement), Artikel 10 (Datenverwaltung), Artikel 14 (menschliche Aufsicht).

Compliance-Checkliste für KI in kritischer Infrastruktur

Article 9
euAiAct.industryCriticalInfrastructure.checklist1Title

euAiAct.industryCriticalInfrastructure.checklist1Desc

Article 10
euAiAct.industryCriticalInfrastructure.checklist2Title

euAiAct.industryCriticalInfrastructure.checklist2Desc

Article 12
euAiAct.industryCriticalInfrastructure.checklist3Title

euAiAct.industryCriticalInfrastructure.checklist3Desc

Article 13
euAiAct.industryCriticalInfrastructure.checklist4Title

euAiAct.industryCriticalInfrastructure.checklist4Desc

Article 14
euAiAct.industryCriticalInfrastructure.checklist5Title

euAiAct.industryCriticalInfrastructure.checklist5Desc

Article 15
euAiAct.industryCriticalInfrastructure.checklist6Title

euAiAct.industryCriticalInfrastructure.checklist6Desc

Article 17
euAiAct.industryCriticalInfrastructure.checklist7Title

euAiAct.industryCriticalInfrastructure.checklist7Desc

NIS2
euAiAct.industryCriticalInfrastructure.checklist8Title

euAiAct.industryCriticalInfrastructure.checklist8Desc

Bußgelder bei Nichtkonformität

Verstöße gegen hochriskante Bestimmungen können mit Geldstrafen bis zu 15 Millionen Euro oder 3% des weltweiten Jahresumsatzes geahndet werden — je nachdem, welcher Betrag höher ist. Betreiber kritischer Infrastrukturen unterliegen doppelter Kontrolle durch EU-AI-Gesetz-Durchsetzung und sektorspezifische Regulierer.

Häufig gestellte Fragen

Wichtigste Anforderungen & Vergleiche


So hilft Scanara

Scanara automatisiert die EU AI Act Compliance vom Code bis zum Dossier. Verbinden Sie Ihre GitHub-Repos und erhalten Sie Compliance-Berichte in Minuten.