top of page
Donau City DC Tower,  Wien in Austria

COMPLIANCE ÖSTERREICH

Compliance Österreich.
EU AI Act & Co. zur Laufzeit.

Auch in Österreich gilt der EU AI Act unmittelbar – ergänzt um DSGVO, das österreichische Datenschutzgesetz und die KI-Servicestelle als nationale Anlaufstelle. EVEDY setzt diese Vorgaben dort durch, wo KI tatsächlich arbeitet: zur Laufzeit.

KLARE KONTROLLE. SICHERE REGULIERUNGEN

Der regulatorische Rahmen für KI in Österreich

Kein eigenes österreichisches KI-Gesetz, sondern unmittelbar geltendes EU-Recht plus nationale Aufsichtsstrukturen und sektorale Erwartungen. Dies ist ein unvollständiger Auszug aus der aktuellen Konformitätserklärung.

Regulierung

Was sie verlangt

Wie EVEDY sie durchsetzt

EU AI Act

In Kraft seit 08/2024; Pflichten stufenweise bis 2027

Risikobasierte Pflichten: verbotene Praktiken, KI-Kompetenz (Art. 4), Transparenz, Logging, menschliche Aufsicht und Robustheit – besonders streng für Hochrisiko-Systeme.

Durchgängiges Logging jeder Interaktion, Richtlinien pro Risikoklasse, Human-Oversight-Eskalationen, Nachweisdokumentation für Konformitätsbewertungen.

DSGVO & DSG

EU-Datenschutz-Grundverordnung und österreichisches Datenschutzgesetz

Rechtsgrundlagen, Datenminimierung, Betroffenenrechte, Grenzen automatisierter Einzelentscheidungen (Art. 22 DSGVO); Aufsicht durch die Datenschutzbehörde.

Automatische PII-Schwärzung in Prompts und Antworten, Zugriffskontrolle über Ihr IAM, Kennzeichnung automatisierter Entscheidungen, lückenlose Protokollierung.

KI-Servicestelle & nationale Aufsicht

KI-Servicestelle bei der RTR; Marktüberwachungsstrukturen im Aufbau

Koordinations- und Informationspflichten; Unternehmen müssen den konformen Einsatz ihrer KI-Systeme nachweisen können.

Revisionssichere Audit Trails pro Regulierung – belastbare Nachweise für Behördenanfragen und Audits.

FMA-Erwartungen

Finanzsektor: Erwartungen der Finanzmarktaufsicht

Governance und Risikomanagement beim KI-Einsatz in Banken, Versicherungen und Wertpapierfirmen; Klare Verantwortlichkeiten und Kontrollen.

Zentrale Steuerungsebene über alle Modelle und Agenten, Testing und Evaluation jeder Version, laufende Überwachung nichtdeterministischer Ergebnisse.

ISO/IEC 42001 & interne Richtlinien

AI-Management-Standard und Ihre eigenen Weisungen

Systematisches KI-Management: Rollen kontinuierlich, Prozesse, Verbesserung – plus Ihre unternehmenseigenen KI-Weisungen.

Unternehmensrichtlinien werden als Policies hinterlegt und bei jeder KI-Interaktion automatisch angewendet – nicht nur dokumentiert.

Stand: August 2026. Diese Übersicht ersetzt keine Rechtsberatung.

DER UNTERSCHIED

Von der Dokumentation zur Durchsetzung

Die meisten Unternehmen haben KI-Richtlinien. Die wenigsten können nachweisen, dass sie eingehalten werden. EVEDY schliesst genau diese Lücke.

1

Regulierung

Gesetzliche Vorgaben und interne Dokumentationen werden als maschinenlesbare Richtlinien modelliert – auf Wunsch synchronisiert aus Ihrer GRC-Plattform.

2

Zur Laufzeit durchgesetzt

Jede Anfrage an ein Modell oder einen Agenten passiert EVEDY. Verstöße werden blockiert, korrigiert oder eskaliert – in Echtzeit, nicht im Nachhinein.

3

Einhaltung Nachweisen

Audit Trails pro Nutzer, pro Agent und pro Regulierung liefern Revision, Verwaltungsrat und Aufsicht jederzeit belastbare Nachweise.

bottom of page