E2. Quellen und Aktualität

Weiterführende Quellen und Stand-Vermerke: Referenzrahmen, Aktualisierungsrhythmus und Aktualität der Inhalte.

Dieses Werk ist als lebendes Nachschlagewerk angelegt (siehe Kapitel A1) und wird bei relevanten Entwicklungen aktualisiert.

Was dieses Kapitel liefert: die Stand-Vermerk-Konvention, die zentralen Quellen je Themenbereich und den Umgang mit Änderungen.

Stand-Vermerk-Konvention

Kapitel mit hoher Änderungsgeschwindigkeit, insbesondere Regulatorik, tragen einen eigenen Stand-Vermerk direkt am Kapitelanfang, mit Datum und den zugrunde liegenden Quellen. Das aktuellste Beispiel steht in Kapitel B8: Stand Juli 2026, unter Berücksichtigung des Digital Omnibus zum EU AI Act (Zustimmung von Parlament und Rat im Juni 2026).

Grundsatz: Ein Stand-Vermerk nennt immer das Datum, den Rechts- oder Marktstand, zu dem die Aussage geprüft wurde, und macht explizit, was zum Redaktionszeitpunkt noch offen war (siehe Kapitel B8: Vermerk zur ausstehenden Veröffentlichung im EU-Amtsblatt).

Zentrale Quellen

Die zentralen Aussagen des Werks stützen sich auf die folgenden Quellen, gebündelt je Themenbereich:

ThemenbereichQuelle
EU AI Act, Digital OmnibusEuropäische Kommission (digital-strategy.ec.europa.eu), Rat der EU (consilium.europa.eu), EU-Amtsblatt
DSGVODatenschutz-Grundverordnung (Verordnung (EU) 2016/679)
Finanzaufsicht (Versicherung, Banken)BaFin-Rundschreiben (VAIT, MaGo), DORA-Verordnung
ProdukthaftungEU-Produkthaftungsrichtlinie (Richtlinie (EU) 2024/2853)
MitbestimmungBetriebsverfassungsgesetz (§§ 80, 87, 90 BetrVG)
KI-Sicherheit (Kapitel B9)OWASP Top 10 für LLM-Anwendungen (genai.owasp.org), MITRE ATLAS (atlas.mitre.org), NIST AI Risk Management Framework inkl. Generative-AI-Profil (nist.gov), BSI-Publikationen zu generativer KI (bsi.bund.de)
Ethik und Responsible AI (Kapitel B10)EU-Leitlinien für vertrauenswürdige KI (HLEG), ISO/IEC 42001 (KI-Managementsystem), NIST AI RMF
Kosten und FinOps (Kapitel D2)FinOps Foundation (finops.org), FinOps Framework
GPAI-PflichtenGPAI Code of Practice (Europäische Kommission, seit Juli 2025)
Nationale KI-Aufsicht (Deutschland)KI-Marktüberwachungs- und Innovationsförderungsgesetz (KI-MIG); Bundesnetzagentur
Cybersicherheit (sektorübergreifend)NIS2-Richtlinie (EU) 2022/2555 und NIS2-Umsetzungsgesetz

Aktualisierungsrhythmus

Quellen veralten unterschiedlich schnell. Feste Überprüfungsintervalle halten das Werk verlässlich aktuell:

  • Regulatorik-Kapitel: Überprüfung bei jeder relevanten Gesetzesänderung, mindestens jedoch halbjährlich.
  • Alle übrigen Kapitel: Überprüfung bei wesentlichen Marktentwicklungen (neue Modellgenerationen, veränderte Best Practices), mindestens jedoch jährlich.
  • Auslöser für eine Sonderprüfung: neue EU-Rechtsakte, wesentliche BaFin-Rundschreiben, grundlegende Änderungen an marktüblichen KI-Architekturen.

Kein Rechtsrat

Sämtliche Inhalte dieses Werks, insbesondere zu Regulatorik und Compliance, dienen der Orientierung und ersetzen keine Rechtsberatung. Verbindliche Einstufungen und Maßnahmen sind stets mit den zuständigen Funktionen für Recht, Datenschutz und Compliance abzustimmen.