EU-KI-Verordnung

Lässt sich nachweisen, woher die Daten hinter unserer KI stammen, wie sie bereinigt wurden und wer sie geprüft hat?

Pearstop liefert die Antwort aus den Rechnungen und Einkaufsdaten, die im Unternehmen bereits vorliegen.

Senden Sie uns ein Sample

Senden Sie ein repräsentatives Sample Ihrer Rechnungszeilen — bis zu 200 Zeilen oder ein paar Rechnungen (max. 10) — und wir klassifizieren sie, um Ihnen genau zu zeigen, wie es funktioniert. Ohne Kosten, ohne Verpflichtung.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

15-minütiges Erstgespräch buchen
Der Moment

Kommt das bekannt vor?

Der Kundenfragebogen

Eine Ausschreibung oder ein Lieferantenfragebogen fragt, wie KI auf den Daten des Kunden eingesetzt wird und wie diese Daten gesteuert werden. Die Antwort steckt verstreut in mehreren Tools und in einzelnen Köpfen.

Die interne KI-Prüfung

Rechtsabteilung oder IT will wissen, welche KI-Systeme Einkaufs- und Anlagendaten verarbeiten und welche Daten dabei eingehen. Eine Übersicht fehlt.

Die Klassifizierung ohne Erklärung

Eine per KI klassifizierte Spend-Analyse wird hinterfragt. Niemand kann zeigen, welche Positionen die KI klassifiziert hat, was ein Mensch geprüft hat und was sich geändert hat.

Warum das heute schwierig ist

Die Verordnung verlangt dokumentierte Daten-Governance, Daten, die relevant, repräsentativ und so fehlerfrei und vollständig wie möglich sind, Aufzeichnungen über die Arbeit des Systems und menschliche Aufsicht. Einkaufs- und Anlagendaten beginnen als Freitext auf Rechnungspositionen, mit Lieferantennamen, die nichts über das Leistungsspektrum des Lieferanten aussagen, und mit Änderungen, die niemand protokolliert hat. Der Nachweis ist aus den einzelnen Positionen aufzubauen.

Mit Pearstop

Was sich mit Pearstop ändert

  • Jede von der KI klassifizierte Position einsehbar, samt den Daten, aus denen sie stammt.
  • Prüfschritte und menschliche Prüfung hinter jeder Klassifizierung belegbar.
  • Aufzeichnungen exportierbar, sobald ein Kunde, Auditor oder eine Behörde danach fragt.
Was gilt wann

Was gilt, wann und für wen

Einfach gesagt: Die Verordnung greift in Stufen. Einige Regeln gelten bereits. Die strengsten, für Hochrisiko-KI, wurden verschoben.

WannWas giltWen betrifft es
Seit 2. Februar 2025Bestimmte KI-Anwendungen sind schlicht verboten, zum Beispiel KI, die Menschen manipuliert oder nach ihrem Sozialverhalten bewertet.Alle, die in der EU KI entwickeln oder nutzen
Seit 2. August 2025Regeln für die großen KI-Modelle mit allgemeinem Verwendungszweck hinter Chatbots und Schreibwerkzeugen: Dokumentation und Transparenz beim Urheberrecht.Unternehmen, die KI-Modelle mit allgemeinem Verwendungszweck entwickeln
Ab 2. August 2026Der größte Teil der übrigen Verordnung, nun durchgesetzt vom KI-Büro der EU und den nationalen Behörden. Dazu gehört Transparenz: KI, die mit Menschen spricht oder Inhalte erzeugt, muss das offenlegen.Unternehmen, die KI-Systeme entwickeln (Anbieter), und Unternehmen, die sie einsetzen (Betreiber)
Bis 2. Dezember 2026Mehr Zeit für die Kennzeichnung KI-generierter Inhalte bei generativen KI-Systemen, die am 2. August 2026 bereits auf dem Markt waren.Anbieter dieser generativen KI-Systeme
Ab 2. Dezember 2027 (zuvor 2. August 2026)Die strengsten Regeln, für Hochrisiko-KI in Bereichen wie Beschäftigung, Bildung, Biometrie und kritische Infrastruktur: dokumentierte Daten-Governance, Protokolle, menschliche Aufsicht.Anbieter und Betreiber dieser Hochrisiko-Systeme
Ab 2. August 2028Dieselben Hochrisiko-Regeln für KI, die in regulierte Produkte eingebaut ist, etwa Aufzüge und Spielzeug.Anbieter dieser Produkte

Was das für ein Bau-, FM- oder Infrastrukturunternehmen bedeutet: Die meisten nutzen KI-Werkzeuge, die andere entwickelt haben, und sind damit Betreiber. Ob ein Werkzeug als Hochrisiko-System gilt, hängt vom Einsatzzweck ab, etwa Einstellung, Personalsteuerung oder Betrieb kritischer Infrastruktur. Die Transparenzpflichten betreffen alle. In jedem Fall ist KI nur so verlässlich wie die Daten dahinter, und Kunden und Auditoren fragen schon heute danach.

Die Anforderungen

Was die Verordnung von den Daten verlangt

Für Hochrisiko-KI-Systeme gelten diese Pflichten nach dem Digital Omnibus ab dem 2. Dezember 2027 (Anhang III) und dem 2. August 2028 (Anhang I). Welche Pflichten für ein bestimmtes System gelten, klärt die eigene Rechtsabteilung. Alle beruhen auf den Daten. Die Datenseite liefert Pearstop.

Zuletzt aktualisiert: 9. Oktober 2026
AnforderungWas die Verordnung verlangtWas Pearstop liefert
Daten-GovernanceDokumentierte Verfahren für Erhebung, Aufbereitung, Kennzeichnung und Bereinigung der Daten sowie für das Erkennen von Lücken und Verzerrungen (Artikel 10, Hochrisiko-KI-Systeme)Jede Position wird klassifiziert, bereinigt und geprüft, jeder Schritt wird protokolliert.
DatenqualitätDaten, die relevant, hinreichend repräsentativ und im Hinblick auf den Zweck so fehlerfrei und vollständig wie möglich sindJede Lieferantenschreibweise einem Lieferanten zugeordnet, jede Position bis auf Artikelebene klassifiziert, Qualitätsprüfungen in jedem Schritt.
AufzeichnungspflichtAutomatische Protokollierung von Ereignissen über die gesamte Lebensdauer des Systems (Artikel 12)Ein Audit-Trail mit Zeitstempel für jede verarbeitete Datei, auf Anfrage exportierbar.
Pflichten der BetreiberRelevante und repräsentative Eingabedaten, soweit das Unternehmen sie kontrolliert, aufbewahrte Protokolle und menschliche Aufsicht (Artikel 26)Saubere, strukturierte Eingabedaten, mit dem Audit-Trail dahinter.
Menschliche AufsichtPersonen, die die Ergebnisse des Systems überwachen, verstehen und korrigieren können (Artikel 14)Menschliche Prüfung zusätzlich zur KI-Klassifizierung.
Belege

Ergebnisse aus der Kundenarbeit

+20 Punktemehr Genauigkeit durch menschliche Prüfung zusätzlich zur KI-Klassifizierung, verglichen mit KI allein ohne Kontext
70 % auf 99 %Genauigkeit der Rechnungsdatenextraktion bei einem Reinigungsunternehmen
Fragen

Häufig gestellte Fragen

Was verlangt die EU-KI-Verordnung von den Daten hinter einem KI-System?

Für Hochrisiko-KI-Systeme verlangt die Verordnung dokumentierte Daten-Governance und Daten, die relevant, repräsentativ und so fehlerfrei und vollständig wie möglich sind. Hinzu kommen automatische Protokolle und menschliche Aufsicht. Pearstop strukturiert Einkaufs- und Anlagendaten und protokolliert jeden Schritt, sodass diese Aufzeichnungen bei Nachfrage vorliegen.

Wie lassen sich Einkaufsdaten auf die KI-Verordnung vorbereiten?

Ausgangspunkt sind die Rechnungs- und Einkaufspositionen. Jede Position wird klassifiziert, jede Lieferantenschreibweise einem Lieferanten zugeordnet und jeder Schritt protokolliert. Pearstop übernimmt das und erzeugt den Audit-Trail als Nebenprodukt der Arbeit.

Gilt die KI-Verordnung auch für Unternehmen, die KI-Tools nur nutzen?

Ja. Auch Betreiber von KI-Systemen haben Pflichten, unter anderem zu Eingabedaten, Protokollen und menschlicher Aufsicht bei Hochrisiko-KI-Systemen. Welche Pflichten für welches System gelten, klärt die Rechtsabteilung. Pearstop liefert die Datenseite.

Welche Aufzeichnungen verlangt die KI-Verordnung bei KI-klassifizierten Einkaufsdaten?

Aufzeichnungen über die Arbeit des Systems während seiner Lebensdauer: was eingegangen ist, was herauskam und was sich geändert hat. Pearstop erzeugt für jede verarbeitete Datei einen Audit-Trail mit Zeitstempel, hält die Klassifizierung nachvollziehbar und exportiert die Aufzeichnungen auf Anfrage.

Welche Rolle spielt die menschliche Prüfung bei der Umsetzung der KI-Verordnung?

Die Verordnung erwartet, dass Menschen Hochrisiko-KI-Systeme beaufsichtigen und deren Ergebnisse korrigieren können. Pearstop ergänzt die KI-Klassifizierung um menschliche Prüfung, die gegenüber KI allein ohne Kontext 20 Punkte Genauigkeit gebracht hat.

Stichprobe von Einkaufsdaten senden

Eine Stichprobe genügt. Jede Position kommt klassifiziert zurück, mit dem Audit-Trail dahinter.

Senden Sie uns ein Sample

Senden Sie ein repräsentatives Sample Ihrer Rechnungszeilen — bis zu 200 Zeilen oder ein paar Rechnungen (max. 10) — und wir klassifizieren sie, um Ihnen genau zu zeigen, wie es funktioniert. Ohne Kosten, ohne Verpflichtung.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

15-minütiges Erstgespräch buchen

Neueste Einblicke

Procurement

A UNSPSC treemap exposes tail spend before it costs you

Pair a UNSPSC category treemap with an on-contract vs tail-spend bar chart to see where procurement …

Weiterlesen
AI & Digital

Why a general AI tool failed our classification problem

A general-purpose AI tool hallucinated categories at volume and lost consistency across thousands of…

Weiterlesen
Asset Management

The expired supplier certificate nobody noticed

A supplier certificate lapsed six months ago and nobody caught it. Here is why compliance tracking f…

Weiterlesen