E2. Quellen und Aktualität
Dieses Werk ist als lebendes Nachschlagewerk angelegt (siehe Kapitel A1) und wird bei relevanten Entwicklungen aktualisiert.
Was dieses Kapitel liefert: die Stand-Vermerk-Konvention, die zentralen Quellen je Themenbereich und den Umgang mit Änderungen.
Stand-Vermerk-Konvention
Kapitel mit hoher Änderungsgeschwindigkeit, insbesondere Regulatorik, tragen einen eigenen Stand-Vermerk direkt am Kapitelanfang, mit Datum und den zugrunde liegenden Quellen. Das aktuellste Beispiel steht in Kapitel B8: Stand Juli 2026, unter Berücksichtigung des Digital Omnibus zum EU AI Act (Zustimmung von Parlament und Rat im Juni 2026).
Grundsatz: Ein Stand-Vermerk nennt immer das Datum, den Rechts- oder Marktstand, zu dem die Aussage geprüft wurde, und macht explizit, was zum Redaktionszeitpunkt noch offen war (siehe Kapitel B8: Vermerk zur ausstehenden Veröffentlichung im EU-Amtsblatt).
Zentrale Quellen
Die zentralen Aussagen des Werks stützen sich auf die folgenden Quellen, gebündelt je Themenbereich:
| Themenbereich | Quelle |
|---|---|
| EU AI Act, Digital Omnibus | Europäische Kommission (digital-strategy.ec.europa.eu), Rat der EU (consilium.europa.eu), EU-Amtsblatt |
| DSGVO | Datenschutz-Grundverordnung (Verordnung (EU) 2016/679) |
| Finanzaufsicht (Versicherung, Banken) | BaFin-Rundschreiben (VAIT, MaGo), DORA-Verordnung |
| Produkthaftung | EU-Produkthaftungsrichtlinie (Richtlinie (EU) 2024/2853) |
| Mitbestimmung | Betriebsverfassungsgesetz (§§ 80, 87, 90 BetrVG) |
| KI-Sicherheit (Kapitel B9) | OWASP Top 10 für LLM-Anwendungen (genai.owasp.org), MITRE ATLAS (atlas.mitre.org), NIST AI Risk Management Framework inkl. Generative-AI-Profil (nist.gov), BSI-Publikationen zu generativer KI (bsi.bund.de) |
| Ethik und Responsible AI (Kapitel B10) | EU-Leitlinien für vertrauenswürdige KI (HLEG), ISO/IEC 42001 (KI-Managementsystem), NIST AI RMF |
| Kosten und FinOps (Kapitel D2) | FinOps Foundation (finops.org), FinOps Framework |
| GPAI-Pflichten | GPAI Code of Practice (Europäische Kommission, seit Juli 2025) |
| Nationale KI-Aufsicht (Deutschland) | KI-Marktüberwachungs- und Innovationsförderungsgesetz (KI-MIG); Bundesnetzagentur |
| Cybersicherheit (sektorübergreifend) | NIS2-Richtlinie (EU) 2022/2555 und NIS2-Umsetzungsgesetz |
Aktualisierungsrhythmus
Quellen veralten unterschiedlich schnell. Feste Überprüfungsintervalle halten das Werk verlässlich aktuell:
- Regulatorik-Kapitel: Überprüfung bei jeder relevanten Gesetzesänderung, mindestens jedoch halbjährlich.
- Alle übrigen Kapitel: Überprüfung bei wesentlichen Marktentwicklungen (neue Modellgenerationen, veränderte Best Practices), mindestens jedoch jährlich.
- Auslöser für eine Sonderprüfung: neue EU-Rechtsakte, wesentliche BaFin-Rundschreiben, grundlegende Änderungen an marktüblichen KI-Architekturen.
Kein Rechtsrat
Sämtliche Inhalte dieses Werks, insbesondere zu Regulatorik und Compliance, dienen der Orientierung und ersetzen keine Rechtsberatung. Verbindliche Einstufungen und Maßnahmen sind stets mit den zuständigen Funktionen für Recht, Datenschutz und Compliance abzustimmen.