
COMPLIANCE ÖSTERREICH
Compliance Österreich.
EU AI Act & Co. zur Laufzeit.
Auch in Österreich gilt der EU AI Act unmittelbar – ergänzt um DSGVO, das österreichische Datenschutzgesetz und die KI-Servicestelle als nationale Anlaufstelle. EVEDY setzt diese Vorgaben dort durch, wo KI tatsächlich arbeitet: zur Laufzeit.
KLARE KONTROLLE. SICHERE REGULIERUNGEN
Der regulatorische Rahmen für KI in Österreich
Kein eigenes österreichisches KI-Gesetz, sondern unmittelbar geltendes EU-Recht plus nationale Aufsichtsstrukturen und sektorale Erwartungen. Dies ist ein unvollständiger Auszug aus der aktuellen Konformitätserklärung.
Regulierung
Was sie verlangt
Wie EVEDY sie durchsetzt
EU AI Act
In Kraft seit 08/2024; Pflichten stufenweise bis 2027
Risikobasierte Pflichten: verbotene Praktiken, KI-Kompetenz (Art. 4), Transparenz, Logging, menschliche Aufsicht und Robustheit – besonders streng für Hochrisiko-Systeme.
Durchgängiges Logging jeder Interaktion, Richtlinien pro Risikoklasse, Human-Oversight-Eskalationen, Nachweisdokumentation für Konformitätsbewertungen.
DSGVO & DSG
EU-Datenschutz-Grundverordnung und österreichisches Datenschutzgesetz
Rechtsgrundlagen, Datenminimierung, Betroffenenrechte, Grenzen automatisierter Einzelentscheidungen (Art. 22 DSGVO); Aufsicht durch die Datenschutzbehörde.
Automatische PII-Schwärzung in Prompts und Antworten, Zugriffskontrolle über Ihr IAM, Kennzeichnung automatisierter Entscheidungen, lückenlose Protokollierung.
KI-Servicestelle & nationale Aufsicht
KI-Servicestelle bei der RTR; Marktüberwachungsstrukturen im Aufbau
Koordinations- und Informationspflichten; Unternehmen müssen den konformen Einsatz ihrer KI-Systeme nachweisen können.
Revisionssichere Audit Trails pro Regulierung – belastbare Nachweise für Behördenanfragen und Audits.
FMA-Erwartungen
Finanzsektor: Erwartungen der Finanzmarktaufsicht
Governance und Risikomanagement beim KI-Einsatz in Banken, Versicherungen und Wertpapierfirmen; Klare Verantwortlichkeiten und Kontrollen.
Zentrale Steuerungsebene über alle Modelle und Agenten, Testing und Evaluation jeder Version, laufende Überwachung nichtdeterministischer Ergebnisse.
ISO/IEC 42001 & interne Richtlinien
AI-Management-Standard und Ihre eigenen Weisungen
Systematisches KI-Management: Rollen kontinuierlich, Prozesse, Verbesserung – plus Ihre unternehmenseigenen KI-Weisungen.
Unternehmensrichtlinien werden als Policies hinterlegt und bei jeder KI-Interaktion automatisch angewendet – nicht nur dokumentiert.
Stand: August 2026. Diese Übersicht ersetzt keine Rechtsberatung.
