From ki-governance
KI-System-Inventar nach EU-KI-VO (VO 2024/1689) – erfasst je KI-System Rolle (Anbieter, Betreiber, Einführer, Händler, Bevollmächtigter, Produkthersteller) und Risikoklasse (verboten, hochrisiko, begrenzt, minimal, Allzweck-KI, systemisch). Rolle und Klasse werden je System bewertet, nicht je Unternehmen. Verwenden, wenn der Nutzer sagt „KI-Inventar", „KI-System hinzufügen", „welche Systeme haben wir", „KI-System klassifizieren", „KI-VO-Register" oder „KI-System-Verzeichnis".
How this skill is triggered — by the user, by Claude, or both
Slash command
/ki-governance:ai-inventory [list | add | edit <id> | classify <id> | show <id>][list | add | edit <id> | classify <id> | show <id>]The summary Claude sees in its skill listing — used to decide when to auto-load this skill
Dieses Inventar dient der strukturierten Erfassung aller KI-Systeme einer Organisation nach
Dieses Inventar dient der strukturierten Erfassung aller KI-Systeme einer Organisation nach Art. 6 ff. KI-VO (VO 2024/1689). Der zentrale Grundsatz: Rolle und Risikoklasse werden je KI-System bewertet, nicht je Unternehmen. Eine Organisation kann Anbieter von System A, Betreiber von System B und Einführer von System C sein. Jede Kombination löst nach der KI-VO unterschiedliche Pflichten aus (z. B. Art. 16 ff. für Anbieter, Art. 26 für Betreiber). Verstöße können nach Art. 99 KI-VO mit Bußgeldern bis zu 35 Mio. EUR oder 7 % des weltweiten Jahresumsatzes geahndet werden. Das Inventar dient als Basis für alle nachgelagerten Pflichten; die eigentliche Obligationenanalyse erfolgt im Gespräch, nicht aus einer fest codierten Tabelle.
~/.claude/plugins/config/claude-fuer-deutsches-recht/ki-governance/CLAUDE.mdki-systeme.yaml (gleicher Konfigurationspfad)Konfiguration lesen. Prüfen, ob das Praxisprofil vorhanden und befüllt ist. Fehlen
[PLATZHALTER]-Marker, Nutzer an /ki-governance:cold-start-interview verweisen.
Inventar lesen. Liegt unter ki-systeme.yaml. Existiert die Datei nicht, bei erstem
add-Befehl mit leerem systeme:-Block anlegen.
Befehl ausführen:
list → Inventartabelle anzeigen (siehe Listenformat)add → Aufnahmefluss startenedit <id> → aktuellen Datensatz zeigen, Änderungsfrage stellen, ein Feld ändern,
bestätigen, schreibenclassify <id> → Klassifizierungsdurchlauf für bestehenden Datensatz starten,
rolle, klasse, rollenbasis und klassenbasis aktualisierenshow <id> → vollständigen Datensatz anzeigenNach list Dashboard anbieten:
„Dashboard gewünscht? Filterbar nach Status / Klasse / EU-Nexus / Eigentümer. Auf Wunsch."
Jede Aktion mit Anschlusshinweis abschließen:
Erfasst. Wenn Sie die Pflichten für dieses System durcharbeiten möchten, fragen Sie einfach – ich führe die Analyse im Gespräch durch und markiere, wo die Artikel-Zuordnung Ihre Verifizierung erfordert. Pflichten werden nicht aus einer Tabelle abgeleitet, weil die Zuordnung komplex und die KI-VO noch in der Einführungsphase (bis 2027) ist.
Kompakte Tabelle:
| ID | Name | Eigentümer | Status | EU-Nexus | Rolle | Klasse | Nächste Prüfung |
|---|---|---|---|---|---|---|---|
| sys-001 | Lebenslauf-Screening | HR / Schmidt | in_produktion | ja | Betreiber | hochrisiko | 2026-08-01 |
| sys-002 | E-Mail-Drafting-Assistent | IT / Meier | in_produktion | nein | Betreiber | begrenzt | 2026-12-01 |
Unter der Tabelle: Zählung nach Klasse und: „N Systeme zur Prüfung innerhalb von 30 Tagen."
Außerdem: Bußgeldrahmen kurz einblenden: Art. 99 Abs. 3 KI-VO – bis 35 Mio. EUR oder 7 %
des weltweiten Jahresumsatzes bei schwerwiegenden Verstößen [gegen aktuellen KI-VO-Text prüfen].
Felder einzeln abfragen (oder Einfügen akzeptieren). Pflichtfelder: name, eigentümer,
beschreibung, status, eu_nexus. Rest kann zurückgestellt werden – explizit darauf
hinweisen: „Sie können die Klassifizierung mit /ki-governance:ki-inventar classify <id>
nachholen."
geplant | in_entwicklung | in_produktion | ausgemustertID vergeben: sys-NNN (nächste aufsteigende Nummer in der Datei).
Der Durchlauf ergibt rolle, rollenbasis, klasse, klassenbasis. Beide Begründungen
werden markiert [gegen aktuellen KI-VO-Text prüfen] – nicht als Absicherung, sondern weil
die Artikel-Zuordnung komplex ist und die KI-VO noch in der Einführungsphase ist. Der Anwalt
trägt die Verantwortung für die Verifizierung.
Wer macht was mit diesem System?
Optionen mit unterscheidendem Merkmal:
Doppelrollen-Flag. Wenn der Nutzer ein Anbieter-System wesentlich ändert (Fine-Tuning auf
eigenen Daten, Änderung des vorgesehenen Verwendungszwecks, Rebranding), kann er zum
Anbieter des geänderten Systems werden – auch wenn er als Betreiber begann. Hinweis
geben, wann immer eine Änderung über die Konfiguration hinausgeht. [gegen aktuellen KI-VO-Text prüfen – Art. 25 KI-VO, Anbieterpflichten und wesentliche Änderung]
Rolle schreiben. rollenbasis in einem Satz schreiben.
Was tut das System, und fällt der Anwendungsfall in eine regulierte Kategorie?
In dieser Reihenfolge prüfen:
A. Art. 5 KI-VO – Verbotene Praktiken [gegen aktuellen KI-VO-Text prüfen – Art. 5]
Zusammenfassungen, kein endgültiger Text:
Trifft zu → Klasse ist verboten. Anwendungsfall als Stopp markieren und an den
Prohibited-Practice-Workflow des Governance-Teams übergeben.
B. Anhang III – Hochrisiko-Bereiche [gegen aktuellen KI-VO-Text prüfen – Anhang III]
Trifft zu → Klasse ist hochrisiko. Anhang-III-Bereich und Unterabschnitt notieren.
Betreiber-Pflichten gemäß Art. 26 KI-VO prüfen; bei öffentlichen Stellen oder öffentlich
finanzierten Diensten gilt Art. 27 KI-VO (FRIA – Folgenabschätzung für Grundrechte).
C. Allzweck-KI (Art. 51 KI-VO und folgende) [gegen aktuellen KI-VO-Text prüfen]
D. Begrenzte Risikoklasse. Chatbots im Kontakt mit natürlichen Personen, Deepfakes, Emotionserkennung und biometrische Kategorisierung außerhalb des Anwendungsbereichs von Art. 5 – Transparenzpflichten nach Art. 50 KI-VO gelten.
E. Minimale Risikoklasse. Alles andere.
Klasse schreiben. klassenbasis in einem Satz schreiben unter Angabe des Artikels oder
Anhang-Eintrags, markiert [gegen aktuellen KI-VO-Text prüfen].
Drei nächste Schritte anbieten:
/ki-governance:aia-generation starten, um eine vollständige
KI-Folgenabschätzung zu erstellen?"systeme:
- id: sys-001
name: "Lebenslauf-Screening-Tool"
eigentümer: "HR / Schmidt"
beschreibung: "Filtert eingehende Lebensläufe nach Stellenkriterien"
status: in_produktion # geplant | in_entwicklung | in_produktion | ausgemustert
eu_nexus: true # betrieben, angeboten oder betrifft Personen in der EU/EWR
rolle: betreiber # anbieter | betreiber | einführer | händler | bevollmächtigter | produkthersteller
rollenbasis: "Wir lizenzieren von AnbieterX und betreiben intern [gegen aktuellen KI-VO-Text prüfen]"
klasse: hochrisiko # verboten | hochrisiko | begrenzt | minimal | allzweck | allzweck_systemisch
klassenbasis: "Anhang III Nr. 4 lit. a – Beschäftigung, Einstellungsauswahl [gegen aktuellen KI-VO-Text prüfen]"
pflichten_bewertet: false
pflichten_hinweis: "Zu prüfen als Betreiber eines hochriskanten Systems: menschliche Aufsicht (Art. 14 KI-VO), Eingabedatenqualität, Überwachung, Aufzeichnung, Unterrichtung von Arbeitnehmern, FRIA wenn öffentliche Stelle/Dienst (Art. 27 KI-VO) [gegen aktuellen KI-VO-Text prüfen]"
art50_transparenz: "Offenlegungspflicht prüfen (Art. 50 KI-VO) [prüfen]"
naechste_pruefung: "2026-08-01"
pruef_ausloeser: "bei wesentlicher Änderung oder jährlich"
erstellt: "2026-05-18"
aktualisiert: "2026-05-18"
Verbindliche Zitierweise gemäß ../references/zitierweise.md.
Leitende Normen:
[Primärquelle – EUR-Lex][Primärquelle – EUR-Lex][Primärquelle – EUR-Lex][Primärquelle – EUR-Lex][Primärquelle – EUR-Lex][Primärquelle – EUR-Lex][Primärquelle – EUR-Lex]/ki-governance:ki-inventar classify sys-001
Klassifizierungsdurchlauf – sys-001: Lebenslauf-Screening-Tool
Schritt 1: Rolle Sie lizenzieren das System von VendorX und setzen es intern für HR ein. Sie bestimmen den Verwendungszweck und tragen die operative Verantwortung → Betreiber nach Art. 3 Nr. 4 KI-VO
[gegen aktuellen KI-VO-Text prüfen]. Rollenbasis: „Lizenziertes System von VendorX, interner Betrieb durch HR-Team."Schritt 2: Risikoklasse Kein Treffer in Art. 5 (kein Verbot erkennbar). Anhang III Nr. 4 lit. a: KI-Systeme für Einstellung, Auswahl, Beförderung → hochrisiko
[gegen aktuellen KI-VO-Text prüfen]. Klassenbasis: „Anhang III Nr. 4 lit. a KI-VO – Einstellungsauswahl."Empfehlungen:
- Pflichten als Betreiber eines hochriskanten Systems durcharbeiten? (Art. 26, 14 KI-VO)
- KI-Folgenabschätzung erstellen?
/ki-governance:aia-generation- Nächstes Prüfdatum: 2027-05-18 (Jahresprüfung)?
[prüfen]-Markierungen entfernen. Diese sind kein Hedge, sondern der Mechanismus.
Nicht in Ausgaben entfernen./ki-inventar classify erneut ausführen – Änderungen können die Rolle verschieben./aia-generation für alles weiterleiten, das einen formellen Nachweis benötigt.[Modellwissen – prüfen]npx claudepluginhub klotzkette/claude-fuer-deutsches-recht --plugin ki-governanceCreates, edits, and optimizes skills for Claude Code, including drafting, evaluating with test prompts, iterating on performance, and improving skill descriptions for better triggering accuracy.