DSGVO & EU AI Act

KI-Inventar nach EU AI Act pflegen

Abteilungen melden ueber ein Formular, welche KI-Systeme sie einsetzen — System, Zweck, Datenarten, Anbieter, Rechtsgrundlage. Eine KI schlaegt daraufhin die Risikoklasse nach EU AI Act vor (verbotene Praktik, Hochrisiko nach Anhang III, Transparenzpflicht nach Art. 50 oder minimales Risiko), immer mit Begruendung und dem ausdruecklichen Hinweis, dass die finale Einstufung ein Mensch vornehmen muss. Jede Meldung landet im KI-Inventar-Sheet; bei Verdacht auf Hochrisiko oder verbotene Praktik geht sofort eine Meldung an die Geschaeftsfuehrung. Fristen: Die Pflicht zu ausreichender KI-Kompetenz nach Art. 4 sowie das Verbot bestimmter Praktiken gelten seit dem 02.02.2025, die Transparenzpflichten nach Art. 50 und die Hochrisiko-Anforderungen fuer Anhang-III-Systeme seit dem 02.08.2026, die Anforderungen fuer Hochrisiko-Systeme nach Anhang I ab dem 02.08.2027. Der Workflow dokumentiert und strukturiert, er ersetzt keine Rechtsberatung. Fuer den KI-Anbieter ist ein AV-Vertrag noetig, sofern personenbezogene Daten im Formular landen — alternativ ein lokales Modell.

Workflow herunterladen (JSON) Umsetzung anfragen

Vorschau des Workflows: KI-Inventar nach EU AI Act pflegen

Wie der Workflow arbeitet

Abteilung meldet ein KI-System ueber das Formular → Meldung normalisieren und Stichwortpruefung auf Anhang-III-Bereiche → KI schlaegt Risikoklasse mit Begruendung vor → Vorschlag gegen die zulaessigen Klassen validieren → Eintrag ins Inventar-Sheet → bei Hochrisiko-Verdacht oder verbotener Praktik sofort Mail an die Geschaeftsfuehrung.

Das brauchen Sie dafür

  • OpenAI-API (oder Ollama)
  • Google Sheets
  • SMTP-Postfach
  • Eine n8n-Instanz (Cloud oder selbst gehostet)

Umfang: 8 Nodes · Schwierigkeit: mittel · Lizenz: MIT · Im JSON stehen ausschließlich Platzhalter, keine echten Zugangsdaten.

In vier Schritten einsatzbereit

  1. JSON-Datei herunterladen
  2. In n8n: Workflows → Import from File
  3. Zugangsdaten hinterlegen und Platzhalter ersetzen (die Notiz im Canvas nennt alle)
  4. Einmal inaktiv durchspielen, dann scharfschalten

Häufige Fragen

Was kostet dieser Workflow?

Nichts. Die Vorlage steht unter MIT-Lizenz und darf auch kommerziell genutzt und angepasst werden.

Wie importiere ich den Workflow in n8n?

JSON-Datei herunterladen, in n8n auf Workflows → Import from File gehen und die Datei auswählen. Anschließend die eigenen Zugangsdaten hinterlegen — im JSON stehen bewusst nur Platzhalter.

Funktioniert der Workflow sofort?

Die Struktur ist geprüft und importierbar. Vor dem Produktiveinsatz müssen Sie OpenAI-API (oder Ollama), Google Sheets, SMTP-Postfach verbinden und den Ablauf einmal inaktiv testen.

Dürfen personenbezogene Daten durch den Workflow laufen?

Nur mit passender Rechtsgrundlage. Sobald personenbezogene Daten an einen KI-Anbieter gehen, braucht es einen Auftragsverarbeitungsvertrag — oder ein lokal betriebenes Modell.

Können Sie den Workflow für uns anpassen?

Ja. Wir bauen, dokumentieren und betreiben Automatisierungen für mittelständische Unternehmen, auf Wunsch gehostet in Deutschland.

Hintergrund zum Thema

Wann sich die Automatisierung lohnt, welche Alternativen es gibt und worauf es im Betrieb ankommt, steht im ausführlichen Ratgeber: KI-Inventar erstellen: Felder, Risikoklassen, Vorgehen

Weitere Workflows aus DSGVO & EU AI Act