top of page
town of USA

COMPLIANCE UNITED STATES 

Wird zur Laufzeit erzwungen.

Die USA regulieren KI durch ein sich schnell veränderndes Flickwerk aus einzelstaatlichen KI-Gesetzen, Bundesgesetzen und Branchenvorschriften. Was in einem Bundesstaat zulässig ist, kann in einem anderen einen Verstoß darstellen. EVEDY setzt die jeweils geltenden Vorschriften in der entsprechenden Gerichtsbarkeit – zur Laufzeit – durch.

Fragmentierte KI-Regulierung

Die regulatorischen Rahmenbedingungen für KI in den USA

Es gibt kein umfassendes Bundesgesetz zur KI – stattdessen gelten bis 2026 einzelstaatliche Gesetze, die FTC setzt die Vorschriften aktiv durch, Branchenregulierungsbehörden und der KI-Risikomanagementrahmen des NIST fungiert als De-facto-Standard. Dies ist ein unvollständiger Auszug der aktuellen Bestimmungen.

Regulierung

Was sie verlangt

WIE ES JEDER DURCHSETZT

Staatliche KI-Gesetze

Colorado AI Act, Texas TRAIGA, California transparency laws and more – key duties effective in 2026

Pflichten für Entwickler und Anwender von risikoreichen KI-Systemen: Folgenabschätzungen, Verbraucherinformation, Schutz vor algorithmischer Diskriminierung, Offenlegung der KI-Nutzung.

Jurisdiction-aware policy enforcement, automated consumer-notice controls, discrimination and accuracy monitoring, evidence per statute.

Federal enforcement & executive action

FTC enforcement; shifting executive orders; sector regulators (SEC, OCC)

Keine unlauteren oder irreführenden Geschäftspraktiken – einschließlich übertriebener KI-Versprechen und schädlicher Ergebnisse; branchenspezifische Überwachung des KI-Einsatzes.

Non-compliant outputs are detected, blocked or escalated in real time; complete, tamper-evident records for investigations.

NIST AI Risk Management Framework

De-facto-Standard für die KI-Governance in den USA

Steuern, kartieren, messen, managen: Kontinuierliche Risikoidentifizierung und -kontrolle über den gesamten KI-Lebenszyklus hinweg.

The framework's controls become runtime policies: testing and evaluation of every version, continuous monitoring, measurable risk reporting.

State privacy laws

CCPA/CPRA und eine wachsende Zahl umfassender Datenschutzgesetze der Bundesstaaten

Verbraucherrechte, Beschränkungen der Profilerstellung und automatisierten Entscheidungsfindung, Datenminimierung und Sicherheitsverpflichtungen.

Automatische Schwärzung personenbezogener Daten in Eingabeaufforderungen und Antworten, Zugriffskontrolle über Ihr IAM-System, Opt-out-fähige Verarbeitung, vollständige Prüfprotokolle.

Sectoral rules & internal policies

HIPAA, GLBA, EEOC-Richtlinien, NYC Local Law 144 – plus Ihre eigenen Richtlinien

Branchenspezifische Aufgaben von Gesundheitsdaten bis hin zur Personalbeschaffung: Voreingenommenheitsprüfungen, Vertraulichkeit, menschliche Überprüfung von folgenreichen Entscheidungen.

Unternehmens- und Branchenrichtlinien werden als maschinendurchsetzbare Regeln gespeichert und automatisch auf jede KI-Interaktion angewendet.

Stand: August 2026. Diese Übersicht stellt keine Rechtsberatung dar.

DER UNTERSCHIED

Von schriftlichen Richtlinien bis hin zur Durchsetzung während der Laufzeit

Die meisten Unternehmen haben KI-Richtlinien. Nur wenige können jedoch nachweisen, dass diese auch eingehalten werden. EVEDY schließt genau diese Lücke.

1

Regeln festhalten

Rechtliche Anforderungen und interne Richtlinien werden als maschinenlesbare Richtlinien modelliert – auf Wunsch synchronisiert mit Ihrer GRC-Plattform.

2

Zur Laufzeit erzwingen

Jede Anfrage an ein Model oder einen Agenten läuft über EVEDY. Verstöße werden blockiert, korrigiert oder eskaliert – in Echtzeit, nicht erst im Nachhinein.

3

Nachweis der Einhaltung

Prüfprotokolle pro Benutzer, pro Beauftragten und pro Vorschrift liefern der internen Revision, dem Vorstand und den Aufsichtsbehörden jederzeit stichhaltige Beweise.

bottom of page