Seite 1 von 6
AI Impact Tracker - Compliance Assessment
Welches KI-Tool oder welche KI-Anwendung möchten Sie prüfen?
*
Wie ist der Name Ihres Unternehmens?
*
An welche E-Mailadresse dürfen wir den Ausertungsreport schicken?
*
Wir nutzen Ihre E-Mail-Adresse ausschliesslich zum Versand Ihres individuellen Reports. Eine darüber hinausgehende Speicherung oder Nutzung zu Werbezwecken erfolgt nicht ohne Ihre explizite Zustimmung.
In welchen Regionen wird die KI eingesetzt?
*
In welchen Regionen wird die KI eingesetzt?
A
EU / EWR
B
Schweiz
C
UK
D
USA
E
Singapur
F
Vietnam
G
Hong Kong
H
Mehrere / Global
Wie wird KI eingesetzt?
*
Wie wird KI eingesetzt?
A
Für Kunden / Dritte
B
Nur intern
C
Intern & Extern
Welche Rolle habt Ihr hauptsächlich im KI-Lifecycle?
*
Welche Rolle habt Ihr hauptsächlich im KI-Lifecycle?
A
Anbieter / Entwickler (Provider)
B
Betreiber / Anwender (Deployer)
C
Beides / unklar
Wofür wird die KI eingesetzt? (Mehrfachauswahl möglich)
*
Wofür wird die KI eingesetzt? (Mehrfachauswahl möglich)
A
Generative Inhalte (Text/Bild/Audio/Video)
B
Entscheidungsunterstützung
C
Automatisierte Entscheidung
D
Profiling / Scoring
E
Empfehlung / Ranking
F
Monitoring / Überwachung
G
Sonstiges
Unter welchem Lizenzmodell nutzen Sie die KI-Tools?
*
Unter welchem Lizenzmodell nutzen Sie die KI-Tools?
A
Kostenlose Version / Free Tier
B
Bezahlte Lizenz (Subscription/Enterprise)
C
Eigene Entwicklung / Self Hosted
D
Unklar
Handelt es sich bei dem geprüften Tool um ein Allzweck-KI-Modell (GPAI)?
*
GPAI-Modelle sind z.B. ChatGPT, Gemini, Claude, Mistral, Llama oder eigene grosse Sprachmodelle (LLMs).
Handelt es sich bei dem geprüften Tool um ein Allzweck-KI-Modell (GPAI)?
A
Ja — wir nutzen ein bestehendes GPAI (z.B. ChatGPT, Gemini, Claude, Copilot)
B
Ja — wir entwickeln ein eigenes GPAI / LLM
C
Nein — kein GPAI, sondern eine spezifische KI-Anwendung
D
Unklar
Hat der Einsatz der KI Auswirkungen auf natürliche Personen (z.B. Bewertung, Einstufung, Empfehlung, Entscheidung oder Beeinflussung von Verhalten)?
*
Hat der Einsatz der KI Auswirkungen auf natürliche Personen (z.B. Bewertung, Einstufung, Empfehlung, Entscheidung oder Beeinflussung von Verhalten)?
A
Ja
B
Nein
C
Unklar
Werden Personen darüber informiert, dass KI bei Entscheidungen oder Interaktionen eingesetzt wird?
*
Werden Personen darüber informiert, dass KI bei Entscheidungen oder Interaktionen eingesetzt wird?
A
Ja, systematisch
B
Teilweise
C
Nein
D
Nicht anwendbar (Keine Interaktionen mit Personen)
Werden im Rahmen des KI-Einsatzes personenbezogene Daten im Sinne der anwendbaren Datenschutzgesetze verarbeitet?
*
Werden im Rahmen des KI-Einsatzes personenbezogene Daten im Sinne der anwendbaren Datenschutzgesetze verarbeitet?
A
Ja
B
Nein
C
Unklar
Werden besondere Kategorien personenbezogener Daten verarbeitet (z.B. Gesundheitsdaten, biometrische Daten, religiöse oder politische Überzeugungen?
*
Werden besondere Kategorien personenbezogener Daten verarbeitet (z.B. Gesundheitsdaten, biometrische Daten, religiöse oder politische Überzeugungen?
A
Ja
B
Nein
C
Unklar
Besteht mit Ihren KI-Anbietern ein Auftragsverarbeitungsvertrag (DPA/AVV?)
*
Besteht mit Ihren KI-Anbietern ein Auftragsverarbeitungsvertrag (DPA/AVV?)
A
Ja, mit allen Anbietern
B
Ja, aber nur mit einigen
C
Nein
D
Unklar/nicht geprüft
Wurde eine Datenschutz-Folgeabschätzung (DPIA/DSFA) für den KI-Einsatz durchgeführt?
*
Wurde eine Datenschutz-Folgeabschätzung (DPIA/DSFA) für den KI-Einsatz durchgeführt?
A
Ja, vollständig durchgeführt und dokumentiert.
B
Teilweise / derzeit in Arbeit.
C
Nein, nicht durchgeführt.
D
Unklar / nicht geprüft
Trifft die KI automatisierte Entscheidungen mit Rechtswirkung oder ähnlicher erheblicher Wirkung?
*
Trifft die KI automatisierte Entscheidungen mit Rechtswirkung oder ähnlicher erheblicher Wirkung?
A
Ja, vollautomatisiert
B
Ja, teilautomatisiert (Human-in-the-loop)
C
nein
D
Unklar
Werden natürliche Personen bewertet, klassifiziert oder vorhergesagt (Profiling oder Scoring)?
*
Werden natürliche Personen bewertet, klassifiziert oder vorhergesagt (Profiling oder Scoring)?
A
Ja
B
Teilweise
C
Nein
D
Unklar
Fällt der KI-Einsatz in einen der folgenden sensiblen Bereiche (EU-AI Act-Hochrisiko-Indikator)?
*
Fällt der KI-Einsatz in einen der folgenden sensiblen Bereiche (EU-AI Act-Hochrisiko-Indikator)?
A
Beschäftigung / HR / Recruiting
B
Bildung / Prüfung / Bewertung
C
Kreditvergabe / Versicherung
D
Gesundheitswesen
E
Kritische Infrastruktur
F
Zugang zu wesentlichen Leistungen
G
Strafverfolgung / Sicherheit
H
Migrationsbehörden / Asylverfahren / Grenzkontrollen
I
Keine der genannten
Werden biometrische Daten, Emotionserkennung oder Überwachungsfunktionen eingesetzt?
*
Werden biometrische Daten, Emotionserkennung oder Überwachungsfunktionen eingesetzt?
A
Biometrische Identifikation oder Verifikation (z.B. Gesicht, Stimme)
B
Emotionserkennung
C
Überwachung / Tracking
D
Unklar
E
Nein
Trifft einer der folgenden Szenarien zu? (EU AI Act Art, 5 - mögliche verbotene KI-Praktiken)
*
Trifft einer der folgenden Szenarien zu? (EU AI Act Art, 5 - mögliche verbotene KI-Praktiken)
A
Manipulation oder Ausnutzung schutzbedürftiger Personen (z.B. Kinder)
B
Social Scoring (insbesondere durch staatliche oder vergleichbare Stellen)
C
Biometrische Echtzeit-Identifikation im öffentlichen Raum (ohne gesetzliche Ausnahme)
D
Emotionserkennung in der Schule oder am Arbeitsplatz
E
Nein
Welche Daten fliessen in die KI ein?
*
Welche Daten fliessen in die KI ein?
A
Eigene Unternehmensdaten
B
Kundendaten
C
Daten von Endnutzern (Webseite, App, Support)
D
Öffentlich zugängliche Quellen
E
Daten von Drittanbietern
F
Unklar
Werden Daten grenzüberschreitend verarbeitet oder übermittelt?
*
Werden Daten grenzüberschreitend verarbeitet oder übermittelt?
A
Ja
B
Nein
C
Unklar
Wo sitzt der KI-Anbieter bzw. wo findet die Verarbeitung statt?
*
Wo sitzt der KI-Anbieter bzw. wo findet die Verarbeitung statt?
A
EU / EWR
B
Schweiz / UK
C
USA
D
Asien (z.B. Singapur, Vietnam, Hong Kong)
E
Mehrere / Cloud / unklar
Wird die KI mit personenbezogenen Daten trainiert, fine-tuned oder optimiert?
*
Wird die KI mit personenbezogenen Daten trainiert, fine-tuned oder optimiert?
A
Ja, regelmässig (z.B. kontinuierliches Lernen, Retraining)
B
Teilweise / gelegentlich
C
Nein / nur mit anonymisierten oder synthetischen Daten
D
Unklar / wird von Anbieter durchgeführt
Welche organisatorischen, technischen oder rechtlichen Massnahmen sind bereits umgesetzt?
*
Welche organisatorischen, technischen oder rechtlichen Massnahmen sind bereits umgesetzt?
A
Datenschutzvereinbarung (DPA / AVV) mit KI-Anbietern
B
Technische und organisatorische Massnahmen (TOMs) dokumentiert
C
Datenschutz-Folgeabschätzung (DPIA / DSFA) durchgeführt
D
Interne KI-Policy / Richtlinien
E
Rollen, Verantwortlichkeiten und Freigabeprozesse definiert
F
Logging, Monotoring & Incident-Management
G
Transparenz- und Informationshinweise
H
KI-spezifisches Register / Inventar aller genutzten KI-Tools
I
Nichts davon / unklar
Werden KI-generierte Inhalte an Menschen ausgegeben (z.B. Chatbot-Antworten, Berichte, Marketingtexte, Bilder, Audio oder Video)?
*
Werden KI-generierte Inhalte an Menschen ausgegeben (z.B. Chatbot-Antworten, Berichte, Marketingtexte, Bilder, Audio oder Video)?
A
Ja, für externe Nutzer und Kunden
B
Ja, nur intern
C
Nein
D
Unklar
Absenden