Lässt sich nachweisen, woher die Daten hinter unserer KI stammen, wie sie bereinigt wurden und wer sie geprüft hat?
Pearstop liefert die Antwort aus den Rechnungen und Einkaufsdaten, die im Unternehmen bereits vorliegen.
Kommt das bekannt vor?
Der Kundenfragebogen
Die interne KI-Prüfung
Die Klassifizierung ohne Erklärung
Warum das heute schwierig ist
Die Verordnung verlangt dokumentierte Daten-Governance, Daten, die relevant, repräsentativ und so fehlerfrei und vollständig wie möglich sind, Aufzeichnungen über die Arbeit des Systems und menschliche Aufsicht. Einkaufs- und Anlagendaten beginnen als Freitext auf Rechnungspositionen, mit Lieferantennamen, die nichts über das Leistungsspektrum des Lieferanten aussagen, und mit Änderungen, die niemand protokolliert hat. Der Nachweis ist aus den einzelnen Positionen aufzubauen.
Was sich mit Pearstop ändert
- Jede von der KI klassifizierte Position einsehbar, samt den Daten, aus denen sie stammt.
- Prüfschritte und menschliche Prüfung hinter jeder Klassifizierung belegbar.
- Aufzeichnungen exportierbar, sobald ein Kunde, Auditor oder eine Behörde danach fragt.
Was gilt, wann und für wen
Einfach gesagt: Die Verordnung greift in Stufen. Einige Regeln gelten bereits. Die strengsten, für Hochrisiko-KI, wurden verschoben.
| Wann | Was gilt | Wen betrifft es |
|---|---|---|
| Seit 2. Februar 2025 | Bestimmte KI-Anwendungen sind schlicht verboten, zum Beispiel KI, die Menschen manipuliert oder nach ihrem Sozialverhalten bewertet. | Alle, die in der EU KI entwickeln oder nutzen |
| Seit 2. August 2025 | Regeln für die großen KI-Modelle mit allgemeinem Verwendungszweck hinter Chatbots und Schreibwerkzeugen: Dokumentation und Transparenz beim Urheberrecht. | Unternehmen, die KI-Modelle mit allgemeinem Verwendungszweck entwickeln |
| Ab 2. August 2026 | Der größte Teil der übrigen Verordnung, nun durchgesetzt vom KI-Büro der EU und den nationalen Behörden. Dazu gehört Transparenz: KI, die mit Menschen spricht oder Inhalte erzeugt, muss das offenlegen. | Unternehmen, die KI-Systeme entwickeln (Anbieter), und Unternehmen, die sie einsetzen (Betreiber) |
| Bis 2. Dezember 2026 | Mehr Zeit für die Kennzeichnung KI-generierter Inhalte bei generativen KI-Systemen, die am 2. August 2026 bereits auf dem Markt waren. | Anbieter dieser generativen KI-Systeme |
| Ab 2. Dezember 2027 (zuvor 2. August 2026) | Die strengsten Regeln, für Hochrisiko-KI in Bereichen wie Beschäftigung, Bildung, Biometrie und kritische Infrastruktur: dokumentierte Daten-Governance, Protokolle, menschliche Aufsicht. | Anbieter und Betreiber dieser Hochrisiko-Systeme |
| Ab 2. August 2028 | Dieselben Hochrisiko-Regeln für KI, die in regulierte Produkte eingebaut ist, etwa Aufzüge und Spielzeug. | Anbieter dieser Produkte |
Was das für ein Bau-, FM- oder Infrastrukturunternehmen bedeutet: Die meisten nutzen KI-Werkzeuge, die andere entwickelt haben, und sind damit Betreiber. Ob ein Werkzeug als Hochrisiko-System gilt, hängt vom Einsatzzweck ab, etwa Einstellung, Personalsteuerung oder Betrieb kritischer Infrastruktur. Die Transparenzpflichten betreffen alle. In jedem Fall ist KI nur so verlässlich wie die Daten dahinter, und Kunden und Auditoren fragen schon heute danach.
(Rechtsgrundlage: Verordnung (EU) 2024/1689 des Europäischen Parlaments und des Rates vom 13. Juni 2024 zur Festlegung harmonisierter Vorschriften für künstliche Intelligenz (KI-Verordnung), geändert durch Verordnung (EU) 2026/1744 vom 8. Juli 2026 zur Änderung der Verordnungen (EU) 2024/1689, (EU) 2018/1139 und (EU) 2023/1230 im Hinblick auf die Vereinfachung der Umsetzung harmonisierter Vorschriften für künstliche Intelligenz (Digital-Omnibus zur KI), in Kraft seit 27. Juli 2026. Die Änderung hat die Anwendung der Pflichten für Hochrisiko-Systeme auf den 2. Dezember 2027 (Anhang III) und den 2. August 2028 (Anhang I) verschoben. Quelle für den Zeitplan: Europäische Kommission, Zeitplan zur Umsetzung der KI-Verordnung.)
Was die Verordnung von den Daten verlangt
Für Hochrisiko-KI-Systeme gelten diese Pflichten nach dem Digital Omnibus ab dem 2. Dezember 2027 (Anhang III) und dem 2. August 2028 (Anhang I). Welche Pflichten für ein bestimmtes System gelten, klärt die eigene Rechtsabteilung. Alle beruhen auf den Daten. Die Datenseite liefert Pearstop.
| Anforderung | Was die Verordnung verlangt | Was Pearstop liefert |
|---|---|---|
| Daten-Governance | Dokumentierte Verfahren für Erhebung, Aufbereitung, Kennzeichnung und Bereinigung der Daten sowie für das Erkennen von Lücken und Verzerrungen (Artikel 10, Hochrisiko-KI-Systeme) | Jede Position wird klassifiziert, bereinigt und geprüft, jeder Schritt wird protokolliert. |
| Datenqualität | Daten, die relevant, hinreichend repräsentativ und im Hinblick auf den Zweck so fehlerfrei und vollständig wie möglich sind | Jede Lieferantenschreibweise einem Lieferanten zugeordnet, jede Position bis auf Artikelebene klassifiziert, Qualitätsprüfungen in jedem Schritt. |
| Aufzeichnungspflicht | Automatische Protokollierung von Ereignissen über die gesamte Lebensdauer des Systems (Artikel 12) | Ein Audit-Trail mit Zeitstempel für jede verarbeitete Datei, auf Anfrage exportierbar. |
| Pflichten der Betreiber | Relevante und repräsentative Eingabedaten, soweit das Unternehmen sie kontrolliert, aufbewahrte Protokolle und menschliche Aufsicht (Artikel 26) | Saubere, strukturierte Eingabedaten, mit dem Audit-Trail dahinter. |
| Menschliche Aufsicht | Personen, die die Ergebnisse des Systems überwachen, verstehen und korrigieren können (Artikel 14) | Menschliche Prüfung zusätzlich zur KI-Klassifizierung. |
Ergebnisse aus der Kundenarbeit
Häufig gestellte Fragen
Was verlangt die EU-KI-Verordnung von den Daten hinter einem KI-System?
Für Hochrisiko-KI-Systeme verlangt die Verordnung dokumentierte Daten-Governance und Daten, die relevant, repräsentativ und so fehlerfrei und vollständig wie möglich sind. Hinzu kommen automatische Protokolle und menschliche Aufsicht. Pearstop strukturiert Einkaufs- und Anlagendaten und protokolliert jeden Schritt, sodass diese Aufzeichnungen bei Nachfrage vorliegen.
Wie lassen sich Einkaufsdaten auf die KI-Verordnung vorbereiten?
Ausgangspunkt sind die Rechnungs- und Einkaufspositionen. Jede Position wird klassifiziert, jede Lieferantenschreibweise einem Lieferanten zugeordnet und jeder Schritt protokolliert. Pearstop übernimmt das und erzeugt den Audit-Trail als Nebenprodukt der Arbeit.
Gilt die KI-Verordnung auch für Unternehmen, die KI-Tools nur nutzen?
Ja. Auch Betreiber von KI-Systemen haben Pflichten, unter anderem zu Eingabedaten, Protokollen und menschlicher Aufsicht bei Hochrisiko-KI-Systemen. Welche Pflichten für welches System gelten, klärt die Rechtsabteilung. Pearstop liefert die Datenseite.
Welche Aufzeichnungen verlangt die KI-Verordnung bei KI-klassifizierten Einkaufsdaten?
Aufzeichnungen über die Arbeit des Systems während seiner Lebensdauer: was eingegangen ist, was herauskam und was sich geändert hat. Pearstop erzeugt für jede verarbeitete Datei einen Audit-Trail mit Zeitstempel, hält die Klassifizierung nachvollziehbar und exportiert die Aufzeichnungen auf Anfrage.
Welche Rolle spielt die menschliche Prüfung bei der Umsetzung der KI-Verordnung?
Die Verordnung erwartet, dass Menschen Hochrisiko-KI-Systeme beaufsichtigen und deren Ergebnisse korrigieren können. Pearstop ergänzt die KI-Klassifizierung um menschliche Prüfung, die gegenüber KI allein ohne Kontext 20 Punkte Genauigkeit gebracht hat.
Stichprobe von Einkaufsdaten senden
Eine Stichprobe genügt. Jede Position kommt klassifiziert zurück, mit dem Audit-Trail dahinter.


