AI Act: Pflichten von Anbietern und Betreibern, was Ihre Organisation wirklich tun muss
Der EU AI Act weist Anbietern und Betreibern grundlegend unterschiedliche Pflichten zu. Stufen Sie Ihre Rolle falsch ein, bauen Sie vom ersten Tag an das falsche Compliance-Programm auf.
«Priverion verschaffte uns zentrale Transparenz über all unsere Einheiten hinweg, sodass wir nicht mehr raten mussten, welche Pflichten wo gelten, sondern Compliance tatsächlich steuern konnten.»
Head of Data Protection
Gesundheitsdienstleister, Gesundheitsgruppe mit mehreren Einheiten, 100 % Abdeckung bei Lieferanten-Risikobewertungen
Holen Sie sich die Checkliste zu den AI-Act-Pflichten von Anbietern und Betreibern
Eine Gegenüberstellung jeder Pflicht, sortiert nach Rolle, Risikokategorie und Frist. Ohne Füllwörter. Direkt in Ihr Postfach.
Kennen Sie Ihre AI-Act-Pflichten: Anbieter oder Betreiber.
Checkliste holenAI-Act-Pflichten über jede Einheit hinweg operativ umsetzen, ohne Tabellen-Chaos
Ob Sie als Anbieter, Betreiber oder beides in verschiedenen Tochtergesellschaften eingestuft sind: Priverion gibt Ihrem Compliance-Team zentrale Massnahme und auditfähige Nachweise.
Anbieter + Betreiber
KI-Register für die EU-AI-Act-Bereitschaft
Erfassen Sie jedes KI-System Ihrer Gruppe mit Rollenklassifizierung (Anbieter, Betreiber oder beides), Risikostufe und verantwortlicher Einheit, alles in einem Register. Kein Nachjagen mehr bei den Geschäftsbereichen, um herauszufinden, wer was nutzt.
Die KI-gestützte Klassifizierung weist darauf hin, wenn die Änderungen einer Tochtergesellschaft sie nach Artikel 25 vom Betreiber zum Anbieter machen, so erkennen Sie Auslöser für eine Neueinstufung, bevor es die Aufsichtsbehörden tun.
5 Rollen
in der KI-Wertschöpfungskette werden pro System erfasst (Anbieter, Betreiber, Einführer, Händler, Bevollmächtigter), wie in Artikel 3 des EU AI Act (Verordnung 2024/1689) definiert
Anbieterpflichten
Technische Dokumentation und Konformitätsmanagement
Anbieter von Hochrisiko-KI müssen Dokumentation zu 11 konkreten technischen Bereichen nach Anhang IV führen. Priverion strukturiert dies in geführte Workflows mit Versionskontrolle, sodass Ihr Team die Inhalte einträgt, während die Plattform Struktur und Audit-Trail übernimmt.
Erstellen Sie auditfähige Nachweispakete für Aufsichtsbehörden in Minuten, statt der Wochen, die es braucht, wenn die Dokumentation über SharePoint-Ordner und E-Mail-Verläufe verstreut ist.
200+ Stunden gespart
Ein Medizintechnikunternehmen sparte mit Priverions strukturierten Nachweis-Workflows über 200 Stunden bei der Vorbereitung der ISO-27001-Dokumentation. Derselbe Ansatz wird nun auf die technische Dokumentation nach dem AI Act ausgeweitet
Betreiberpflichten
Grundrechte-Folgenabschätzungen und menschliche Aufsicht
Betreiber, die Hochrisiko-KI in den Bereichen Beschäftigung, Kreditwürdigkeitsprüfung oder Strafverfolgung einsetzen, müssen vor der Inbetriebnahme Grundrechte-Folgenabschätzungen durchführen. Priverions KI-gestützte DSFA- und FRIA-Workflows führen Ihr Team mit strukturierten Vorlagen und Risikobewertung durch die Beurteilung, sodass nichts übersehen wird.
Weisen Sie Verantwortlichkeiten für die menschliche Aufsicht je System zu, verfolgen Sie Kompetenzanforderungen und überwachen Sie Vorfälle, alles verknüpft mit dem jeweiligen KI-System in Ihrem Register. Die KI unterstützt beim Entwurf; Ihr Team trifft jede Entscheidung.
100 % Abdeckung
Ein Gesundheitsdienstleister erreichte mit Priverion eine 100-prozentige Abdeckung bei Lieferanten-Risikobewertungen. Derselbe zentrale Ansatz wird auf die Betreiberpflichten unter dem AI Act über alle Einheiten hinweg angewendet
Gruppenweite Transparenz
Einheitenübergreifende KI-Compliance-Dashboards
Eine Tochtergesellschaft ist Anbieter. Eine andere betreibt dasselbe System. Eine dritte hat es so stark verändert, dass eine Neueinstufung ausgelöst wird. Ohne zentrale Transparenz steuern Sie drei verschiedene Compliance-Ansätze in drei verschiedenen Tabellen und hoffen, dass sie konsistent sind.
Priverions vorstandsreife Dashboards zeigen den AI-Act-Compliance-Status pro Einheit, pro System, pro Risikostufe. Ihr CISO und Ihr Head of Legal sehen dasselbe Bild, und es ist stets aktuell.
50+ Einheiten
Priverion betreut Unternehmensgruppen, die 50+ Einheiten über mehrere Jurisdiktionen hinweg mit zentraler Compliance-Aufsicht steuern
Vorfälle + Überwachung
Incident-Management und Meldungen an Behörden
Sowohl Anbieter als auch Betreiber müssen schwerwiegende Vorfälle mit Hochrisiko-KI-Systemen melden. Anbieter benötigen zusätzlich Systeme zur Beobachtung nach dem Inverkehrbringen. Priverion verknüpft Incident-Workflows mit Ihrem KI-Register, so wissen Sie bei einem Vorfall sofort, welches System, welche Einheit und welche Pflichten betroffen sind.
Die automatisierte Protokollaufbewahrung stellt sicher, dass Betreiber die Mindestanforderung von 6 Monaten für systemgenerierte Protokolle erfüllen, ohne manuelle Backup-Prozesse.
24/7-Support
Datensouveränität
In der Schweiz gehostete Infrastruktur ohne Datennutzung für KI-Training
Ihre AI-Act-Compliance-Unterlagen (Risikobewertungen, technische Dokumentation, Vorfallmeldungen) enthalten einige der sensibelsten operativen Daten Ihrer Organisation. Sie sollten den europäischen Rechtsraum nicht verlassen und niemals das Modell eines anderen trainieren.
Die gesamte Datenverarbeitung von Priverion erfolgt innerhalb der Schweizer Infrastruktur. KI-gestützte Funktionen helfen Ihrem Team, schneller zu entwerfen und Lücken zu erkennen, doch es werden niemals Kundendaten für das Modelltraining verwendet. Die KI unterstützt, Menschen entscheiden.
0 Datenpunkte
werden für das Modelltraining verwendet. Priverions Transparenzversprechen. Alle KI-Ergebnisse erfordern eine menschliche Prüfung, bevor sie zu Compliance-Unterlagen werden.
Messbare Ergebnisse von echten Kunden
Was sich ändert, wenn Sie Datenschutz nicht mehr in Tabellen verwalten
200+
Stunden gespart bei der Verwaltung des Verarbeitungsverzeichnisses
Ein Medizintechnikunternehmen verlagerte über 200 Stunden von manuellen Aktualisierungen des Verarbeitungsverzeichnisses auf die ISO-27001-Vorbereitung und schloss die Zertifizierung 3 Monate vor Plan ab.
60 %
Geringere Kosten als bei OneTrust
Ein Flugzeughersteller erzielte gruppenweite Compliance auf Enterprise-Niveau zu einem Bruchteil der Kosten, mit einem Preismodell auf Basis von Einheiten statt teurer Pro-Nutzer-Aufschläge.
3 Mon.
Vor Plan bei ISO 27001
Ein Medizintechnikunternehmen nutzte Priverions auditfähige Nachweispakete, um die ISO-27001-Zertifizierung um drei Monate zu beschleunigen.
«Wir mussten den Geschäftsbereichen früher wochenlang hinterherjagen. Jetzt haben wir ein aktuelles, korrektes Verarbeitungsverzeichnis über jede Tochtergesellschaft. Unsere Freitagnachmittage gehören wieder uns.»
Datenschutzbeauftragter, Flugzeughersteller (nach 6 Monaten mit Priverion)
Warum Datenschutzteams im Mittelstand von OneTrust wechseln
Compliance auf Enterprise-Niveau sollte weder ein Enterprise-Budget noch eine sechsmonatige Einführung erfordern.
Typische Erfahrung mit Enterprise-Plattformen
Preise pro Nutzer und pro Modul
Die Kosten explodieren, sobald Sie Tochtergesellschaften onboarden. Budgetgespräche finden jedes Quartal statt, nicht jedes Jahr.
In den USA gehostete Infrastruktur
Nach Schrems II schafft US-Hosting ausgerechnet bei dem Tool, das Ihre Compliance steuern soll, ein Compliance-Risiko. Für die Compliance-Plattform selbst sind zusätzliche Standardvertragsklauseln erforderlich.
200+ oberflächliche Integrationen
Hunderte von Konnektoren, die ständige Wartung erfordern. Die meisten Teams nutzen fünf oder weniger, zahlen aber den Komplexitätsaufwand für alle 200.
Einführung von 6+ Monaten
Eigene Implementierungsberater, umfangreiche Schulungsprogramme und laufende Professional-Services-Budgets, bevor Sie überhaupt einen Mehrwert sehen.
Funktionsüberladung
ESG-Module, Ethik-Hotlines, Cookie-Einwilligung, GRC: Sie zahlen für eine Plattform, die alles macht, während Sie eine brauchen, die Datenschutzmanagement aussergewöhnlich gut beherrscht.
Die Priverion-Erfahrung
Berechenbare Preise pro Unternehmen
Auf Basis der Anzahl Einheiten und der Organisationsgrösse, nicht pro Nutzer oder pro Modul. Onboarden Sie Ihr gesamtes Team, ohne die Kosten in die Höhe schnellen zu sehen.
In der Schweiz entwickelt, in der Schweiz gehostet
Alle Daten werden innerhalb der Schweizer Infrastruktur verarbeitet. Europäischer Datenstandort garantiert. Ihre Compliance-Plattform sollte nicht ihr eigenes Compliance-Problem schaffen.
Tiefgehende Integrationen, die zählen
Gezielte Integrationen mit HR-, Beschaffungs- und IT-Asset-Management-Systemen: jenen Workflows, die Datenschutz-Compliance tatsächlich vorantreiben. Kein Wartungsaufwand durch Konnektoren, die Sie nie nutzen.
In Wochen einsatzbereit
Intuitive Bedienung, entwickelt für Datenschutzexperten, nicht für IT-Abteilungen. Ein Medizintechnikunternehmen sparte über 200 Stunden bei der ISO-27001-Vorbereitung, schon wenige Wochen nach dem Onboarding.
Medizintechnikunternehmen, Phase der ISO-27001-Vorbereitung
Eigens für Datenschutz entwickelt
Verarbeitungsverzeichnis, DSFA/TIA, Lieferantenrisiko, Incident-Management, Bearbeitung von Betroffenenanfragen und AI-Act-Bereitschaft: alles, was ein Gruppen-Datenschutzbeauftragter braucht. Nichts, was er nicht braucht. Wir decken kein ESG, keine Ethik-Hotlines und keine Cookie-Einwilligung ab, und das ist Absicht.
100 %
Rezertifizierungsquote des Verarbeitungsverzeichnisses
Schweizer Versicherer, vollständig automatisiert
100 %
Abdeckung des Lieferantenrisikos
Gesundheitsdienstleister
24/7
Datenschutz-Support über alle Einheiten
200+
Stunden gespart bei der ISO-27001-Vorbereitung
Medizintechnikunternehmen
Sehen Sie, wie Priverion für Ihre spezifische Gruppenstruktur abschneidet, ganz unverbindlich
Verwalten Sie Datenschutz nicht länger in Tabellen. Steuern Sie ihn als Programm.
Sehen Sie in einer 30-minütigen, auf Ihre Struktur zugeschnittenen Demo, wie Priverion Organisationen mit mehreren Einheiten gruppenweite Compliance-Transparenz, automatisierte Rezertifizierung und Auditfähigkeit verschafft.
«Wir mussten den Geschäftsbereichen über alle Tochtergesellschaften hinweg für Aktualisierungen des Verarbeitungsverzeichnisses hinterherjagen. Jetzt haben wir eine vollständig automatisierte Rezertifizierung. Unser Datenschutzbeauftragter konzentriert sich endlich auf strategische Datenschutzarbeit statt auf Tabellenpflege.»
Datenschutzverantwortlicher, Flugzeughersteller
60 % weniger Compliance-Verwaltungszeit innerhalb der ersten 6 Monate
Wochen
Zeit bis zum Go-live
Durchschnitt über den Kundenstamm
200+
Stunden gespart bei ISO 27001
Medizintechnikunternehmen, Zertifizierungsvorbereitung
100 %
Abdeckung des Lieferantenrisikos
Gesundheitsdienstleister, erstes Jahr


