Klarsicht
Compliance-Nachweis
Menschliche Aufsicht über KI-Systeme — Status zum 22.08.2026
Strukturierte Selbstauskunft zu 14 Prüfpunkten in vier Dimensionen, geprüft gegen die Verordnung (EU) 2024/1689. Kein Zertifikat und keine Rechtsberatung — ein datierter, nachvollziehbarer Stand für Ablage, interne Revision und Kundenanfragen.
- Dokument-ID
- KS-20260822-0N12JNO
- Organisation
- Mustermann Logistik GmbH (Beispiel)
- Prüfkatalog
- Version 1.2.0
- Verfahren
- Selbstauskunft
Abschnitt 1
Zusammenfassung für die Prüfung
Was geprüft wurde: die menschliche Aufsicht über die eingesetzten KI-Systeme, entlang von 14 Prüfpunkten in vier Dimensionen (Autoritätskette, Schadensradius, Reversibilität, Eskalationslogik). Grundlage ist der Prüfkatalog Version 1.2.0 mit Bezug auf Verordnung (EU) 2024/1689, Rechtsstand Digital Omnibus (EU) 2026/1744. Verfahren: Selbstauskunft ohne Einsicht in Systeme oder Unterlagen, erhoben am 22.08.2026.
Ergebnis: Teilweise menschliche Aufsicht — Ampel Gelb, ein gewichteter Erfüllungsgrad von 46 % und ein Reifegrad von durchschnittlich 1,8 von 4 Stufen. 3 von 14 Prüfpunkten sind erfüllt, 7 teilweise, 4 nicht erfüllt.
Handlungsbedarf: 11 Maßnahmen. 4 davon sind vorrangig — dort ist der Prüfpunkt nicht erfüllt. Die größte Lücke liegt in der Dimension Schadensradius. Jede Maßnahme steht in Abschnitt 4 direkt neben dem Prüfpunkt, der sie auslöst, und noch einmal als Liste mit Belegspalte in Abschnitt 6.
Aussagekraft: Die Bewertung ist deterministisch aus dem Prüfkatalog abgeleitet — dieselben Antworten ergeben stets dieselbe Bewertung und dieselbe Dokument-ID (KS-20260822-0N12JNO). Sie beruht ausschließlich auf den Angaben der ausfüllenden Person. Das Dokument ersetzt weder ein Audit noch eine Konformitätsbewertung; es zeigt, was die Organisation über sich selbst erklärt, in prüfbarer Form.
Abschnitt 2
Kennzahlen
Gesamturteil
Gelb
Teilweise menschliche Aufsicht
Erfüllungsgrad
46 %
gewichtet über alle Prüfpunkte
Erfüllt
3 / 14
Prüfpunkte
Teilweise erfüllt
7 / 14
Prüfpunkte
Nicht erfüllt
4 / 14
Prüfpunkte
Reifegrad Ø
1,8 / 4
niedrigste Stufe: 1
Kritischste Lücke
Schadensradius
niedrigster Dimensionswert
Maßnahmen
11
davon 4 vorrangig
Abschnitt 3
Status je Dimension
| Dimension | Ampel | Reifegrad | Erfüllt / Prüfpunkte | Rechtsbezug |
|---|---|---|---|---|
| Autoritätskette | Gelb | 2/4 · Dokumentiert | 1 / 4 | Art. 14 · Art. 12 |
| Schadensradius | Rot | 1/4 · Theater | 0 / 4 | Art. 15 · Art. 9 |
| Reversibilität | Grün | 3/4 · Erzwungen | 2 / 3 | Art. 14 |
| Eskalationslogik | Rot | 1/4 · Theater | 0 / 3 | Art. 14 · Art. 26 |
Abschnitt 4
Kontrollmatrix
Jeder Prüfpunkt mit Kennung, Bewertung, der Begründung der prüfenden Person — soweit erfasst — und der Maßnahme, die sich aus dem Befund ergibt. Ein erfüllter Prüfpunkt braucht keine Maßnahme.
| ID | Prüfpunkt | Bewertung | Begründung | Maßnahme |
|---|---|---|---|---|
| Autoritätskette · Art. 14 · Art. 12 | ||||
| authority-1 | Wird jede Aktion eines KI-Systems einer konkreten Person zugeordnet, bevor sie ausgeführt wird?Antwort: Ja, protokolliert vor Ausführung | erfüllt | Freigaben laufen über das Ticketsystem, der Auslöser steht aber erst im Nachgang im Protokoll. | keine — erfüllt |
| authority-2 | Hat die zuständige Person tatsächlich die Befugnis, die Entscheidung zu verändern oder zu stoppen?Antwort: Theoretisch ja, praktisch selten genutzt | teilweise erfüllt | — | Eingriffe regelmäßig tatsächlich ausüben und dokumentieren — eine Befugnis, die nie genutzt wird, hält im Ernstfall nicht.nachrangig · Quick Win · unter 1 Woche |
| authority-3 | Verfügt diese Person über genug Fachwissen und Zeit, die Entscheidung wirklich zu prüfen?Antwort: Teilweise, oft unter Zeitdruck | teilweise erfüllt | — | Zeitdruck aus der Prüfung nehmen: Prüfvolumen begrenzen und auf risikoreiche Fälle konzentrieren, statt alles oberflächlich zu sichten.nachrangig · Quick Win · unter 1 Woche |
| authority-4 | Gibt es eine namentliche, manipulationssichere Aufzeichnung, wer wann welche Entscheidung autorisiert hat?Antwort: Nein | nicht erfüllt | Protokolle liegen in der Anwendung selbst und sind durch Administratoren änderbar. | Autorisierungen protokollieren: Wer wann welche Entscheidung freigegeben hat, gehört in eine Aufzeichnung, die nachträglich nicht änderbar ist.vorrangig · Projekt · Wochen |
| Schadensradius · Art. 15 · Art. 9 | ||||
| blast-1 | Kann eine fehlerhafte KI-Aktion auf andere Systeme oder Daten übergreifen?Antwort: Begrenzt, aber nicht vollständig isoliert | teilweise erfüllt | — | Verbleibende Übergriffspfade inventarisieren und schließen — beginnend bei Schreibzugriffen auf produktive Daten.nachrangig · Projekt · Wochen |
| blast-2 | Gibt es klare Obergrenzen (Budget, Umfang, Berechtigungen) für das, was ein KI-Agent tun darf?Antwort: Nein | nicht erfüllt | Budgetgrenzen stehen in der internen Richtlinie, sind im System aber nicht hinterlegt. | Obergrenzen definieren und technisch erzwingen (Budget, Umfang, Berechtigungen): Berechtigungen des Agenten auf Leserechte reduzieren, Schreibrechte nur über Freigabe.vorrangig · Projekt · Wochen |
| blast-3 | Existiert ein funktionierender Not-Aus-Mechanismus, der sofort wirkt?Antwort: Vorhanden, aber ungetestet | teilweise erfüllt | — | Vorhandenen Not-Aus unter realen Bedingungen testen und den Test fest terminieren — wie eine Brandschutzübung.nachrangig · Quick Win · unter 1 Woche |
| blast-4 | Wurde je ein Ernstfall realistisch simuliert (Table-Top-Test)?Antwort: Nie | nicht erfüllt | Ein Störfall wurde bisher nicht durchgespielt; für Q4 ist eine erste Übung geplant. | Einen Ernstfall als Planübung durchspielen (Table-Top): ein fehlgeleiteter Agent, zwei Stunden, alle Beteiligten an einem Tisch.vorrangig · Quick Win · unter 1 Woche |
| Reversibilität · Art. 14 | ||||
| reversible-1 | Kann eine Aktion gestoppt werden, bevor sie Wirkung entfaltet (z. B. Freigabe vor Ausführung)?Antwort: Ja, standardmäßig | erfüllt | — | keine — erfüllt |
| reversible-2 | Können bereits ausgeführte Aktionen rückgängig gemacht oder korrigiert werden?Antwort: Nur mit hohem manuellem Aufwand | teilweise erfüllt | — | Korrekturwege vereinfachen und automatisieren, bis eine Rücknahme im Ernstfall Minuten statt Tage kostet.nachrangig · Projekt · Wochen |
| reversible-3 | Wird im System zwischen reversiblen und irreversiblen Aktionen unterschieden?Antwort: Ja, explizit klassifiziert | erfüllt | — | keine — erfüllt |
| Eskalationslogik · Art. 14 · Art. 26 | ||||
| escalation-1 | Gibt es klar definierte Schwellenwerte, ab denen ein Mensch zwingend einbezogen wird?Antwort: Nur als Empfehlung | teilweise erfüllt | — | Empfohlene Schwellen in erzwungene Übergaben überführen — eine Empfehlung, die ein Agent ignorieren kann, ist keine Schwelle.nachrangig · Projekt · Wochen |
| escalation-2 | Wurde diese Eskalationsschwelle je unter realen Bedingungen ausgelöst und beobachtet?Antwort: Nie | nicht erfüllt | Die Schwelle wurde bisher nur im Abnahmetest ausgelöst, nicht im laufenden Betrieb. | Die Eskalation einmal kontrolliert auslösen und beobachten: Kommt der Fall beim richtigen Menschen an — mit genug Kontext, um zu entscheiden?vorrangig · Quick Win · unter 1 Woche |
| escalation-3 | Bei mehreren KI-Agenten im Zusammenspiel: ist geregelt, wer wem Rechenschaft schuldet?Antwort: Unklar, wird im Einzelfall entschieden | teilweise erfüllt | — | Einzelfallentscheidungen durch eine dokumentierte Zuständigkeitsmatrix ersetzen.nachrangig · Quick Win · unter 1 Woche |
Abschnitt 5
Anforderungsstatus
Zwei Gruppen: oben die Pflichten, die dieser Check bewertet — der Status ergibt sich fest aus den Antworten. Darunter die Pflichten der Verordnung, die er nicht bewertet, damit der Prüfumfang ablesbar ist.
| Anforderung | Fundstelle | Bezug | Status |
|---|---|---|---|
| Menschliche Aufsicht ist so ausgestaltet, dass sie tatsächlich wirken kann | Art. 14 Abs. 1–4 | Autoritätskette | teilweise erfüllt |
| Zuständige Person kann eingreifen, korrigieren oder den Betrieb stoppen | Art. 14 Abs. 4 lit. d, e | Reversibilität | erfüllt |
| Aufzeichnungen erlauben es, Entscheidungen im Nachhinein nachzuvollziehen | Art. 12 | Autoritätskette | teilweise erfüllt |
| Risiken werden über den Lebenszyklus erkannt, begrenzt und erprobt | Art. 9 | Schadensradius | nicht erfüllt |
| Genauigkeit, Robustheit und Cybersicherheit begrenzen die Fehlerwirkung | Art. 15 | Schadensradius | nicht erfüllt |
| Betrieb nach Anweisung, mit kompetenter Aufsicht und definierter Eskalation | Art. 26 | Eskalationslogik | nicht erfüllt |
| AI-Kompetenz der handelnden Personen ist sichergestellt | Art. 4 | Einordnung | teilweise erfüllt |
| Eigene Rolle (Betreiber, Anbieter) ist bestimmt und der Pflichtenkatalog zugeordnet | Art. 16 · Art. 25 · Art. 26 | Einordnung | erfüllt |
| Einsatzfelder sind auf Hochrisiko-Tatbestände geprüft | Anhang III | Einordnung | erfüllt |
| Dokumentationspflichten sind bestimmt (inklusive KMU-Erleichterung) | Art. 11 Abs. 1 · Art. 99 Abs. 6 | Einordnung | erfüllt |
| Nicht Gegenstand dieses Checks | |||
| Verbotene Praktiken sind ausgeschlossen | Art. 5 | gilt seit 02.02.2025 | nicht geprüft |
| Formale Einstufung des Systems als Hochrisiko-KI ist dokumentiert | Art. 6 · Anhang III | Klarsicht liefert nur eine Indikation | nicht geprüft |
| Trainings- und Eingabedaten sind auf Qualität und Bias geprüft | Art. 10 | Daten-Governance | nicht geprüft |
| Technische Dokumentation liegt vollständig vor | Art. 11 · Anhang IV | Anbieterpflicht | nicht geprüft |
| Betreiber erhalten die vorgeschriebene Gebrauchsanweisung und Information | Art. 13 | Anbieterpflicht | nicht geprüft |
| Qualitätsmanagementsystem ist eingerichtet | Art. 17 | Anbieterpflicht | nicht geprüft |
| Grundrechte-Folgenabschätzung ist durchgeführt | Art. 27 | nur bestimmte Betreiber | nicht geprüft |
| Konformitätsbewertung ist durchlaufen | Art. 43 | Anbieterpflicht | nicht geprüft |
| EU-Konformitätserklärung und CE-Kennzeichnung liegen vor | Art. 47 · Art. 48 | Anbieterpflicht | nicht geprüft |
| Registrierung in der EU-Datenbank ist erfolgt | Art. 49 | Anbieter und bestimmte Betreiber | nicht geprüft |
| Transparenzpflichten gegenüber betroffenen Personen sind erfüllt | Art. 50 | gilt seit 02.08.2026 | nicht geprüft |
| Beobachtung nach dem Inverkehrbringen ist eingerichtet | Art. 72 | Anbieterpflicht | nicht geprüft |
| Meldeweg für schwerwiegende Vorfälle ist festgelegt | Art. 73 | Anbieter, Betreiber wirken mit | nicht geprüft |
Die untere Gruppe ist bewusst nicht bewertet: Klarsicht prüft die menschliche Aufsicht über den Katalog Version 1.2.0, nicht die Verordnung im Ganzen. Diese Zeilen stehen hier, damit erkennbar ist, was noch offen zu klären ist — sie sind kein Mangel des Checks, sondern seine Grenze.
Abschnitt 6
Nachweis-Checkliste
Offene Punkte in der Reihenfolge, in der sie zu schließen sind. Die rechte Spalte ist für den Beleg gedacht, der die Erledigung zeigt — Ticket, Protokoll, Richtlinie, Testbericht.
| Maßnahme | Dimension | Aufwand | Nachweis / Fundstelle |
|---|---|---|---|
| vorrangigAutorisierungen protokollieren: Wer wann welche Entscheidung freigegeben hat, gehört in eine Aufzeichnung, die nachträglich nicht änderbar ist. | Autoritätskette | Projekt · Wochen | |
| vorrangigObergrenzen definieren und technisch erzwingen (Budget, Umfang, Berechtigungen): Berechtigungen des Agenten auf Leserechte reduzieren, Schreibrechte nur über Freigabe. | Schadensradius | Projekt · Wochen | |
| vorrangigEinen Ernstfall als Planübung durchspielen (Table-Top): ein fehlgeleiteter Agent, zwei Stunden, alle Beteiligten an einem Tisch. | Schadensradius | Quick Win · unter 1 Woche | |
| vorrangigDie Eskalation einmal kontrolliert auslösen und beobachten: Kommt der Fall beim richtigen Menschen an — mit genug Kontext, um zu entscheiden? | Eskalationslogik | Quick Win · unter 1 Woche | |
| nachrangigEingriffe regelmäßig tatsächlich ausüben und dokumentieren — eine Befugnis, die nie genutzt wird, hält im Ernstfall nicht. | Autoritätskette | Quick Win · unter 1 Woche | |
| nachrangigZeitdruck aus der Prüfung nehmen: Prüfvolumen begrenzen und auf risikoreiche Fälle konzentrieren, statt alles oberflächlich zu sichten. | Autoritätskette | Quick Win · unter 1 Woche | |
| nachrangigVerbleibende Übergriffspfade inventarisieren und schließen — beginnend bei Schreibzugriffen auf produktive Daten. | Schadensradius | Projekt · Wochen | |
| nachrangigVorhandenen Not-Aus unter realen Bedingungen testen und den Test fest terminieren — wie eine Brandschutzübung. | Schadensradius | Quick Win · unter 1 Woche | |
| nachrangigKorrekturwege vereinfachen und automatisieren, bis eine Rücknahme im Ernstfall Minuten statt Tage kostet. | Reversibilität | Projekt · Wochen | |
| nachrangigEmpfohlene Schwellen in erzwungene Übergaben überführen — eine Empfehlung, die ein Agent ignorieren kann, ist keine Schwelle. | Eskalationslogik | Projekt · Wochen | |
| nachrangigEinzelfallentscheidungen durch eine dokumentierte Zuständigkeitsmatrix ersetzen. | Eskalationslogik | Quick Win · unter 1 Woche |
Abschnitt 7
Freigabe
Klarsicht erfasst bewusst keine Namen. Die Zuordnung zu Personen entsteht erst hier, mit der Unterschrift auf dem Ausdruck.
Erstellt von (Name, Funktion)
Geprüft / freigegeben von
Ort, Datum
Unterschrift
Gültigkeit und Grenzen: Dieses Dokument beruht ausschließlich auf den Angaben der ausfüllenden Person und wurde ohne Einsicht in Systeme oder Unterlagen erstellt. Es ist eine Selbstauskunft, keine Zertifizierung, kein Audit und keine Rechtsberatung. Die Bewertung ist deterministisch aus dem Prüfkatalog Version 1.2.0 abgeleitet; dieselben Antworten ergeben stets dieselbe Bewertung und dieselbe Dokument-ID.
made by RB Design · KlarsichtKS-20260822-0N12JNO · 22.08.2026