Zum Inhalt springen
Prototyp pruefen

EU AI Act: Transparenz

Superheld nutzt KI- und Machine-Learning-Methoden, um Sicherheitsrisiken (z. B. Phishing, Social Engineering, schädliche Apps) zu erkennen und passende Schutzmaßnahmen vorzuschlagen oder auszuführen.

KomponenteKI-MethodeEinsatzzweck
Detection EngineTransformer (NLP) + CNN (Bild)Klassifikation von Bedrohungen
Context Risk EngineRegelbasiertes Scoring mit kalibrierten SchwellwertenRisikobewertung durch Signal-Kombination
URL-ScannerPattern Matching + bekannte BedrohungsdatenbankenPhishing- und Malware-Erkennung
Anruf-HeuristikMetadaten-Analyse (keine Sprachverarbeitung)Erkennung verdächtiger Anrufmuster
  • Kein generatives KI-System: Superheld erzeugt keine Texte, Bilder oder Medien
  • Kein LLM-Einsatz: Es werden keine Large Language Models als Produktkomponente eingesetzt
  • Keine Sprachaufzeichnung: Kein Zugriff auf Gesprächsaudio, keine Transkription
  • Keine biometrische Identifikation: Keine Gesichtserkennung oder Stimmerkennung zur Identifikation

Der EU AI Act (Verordnung (EU) 2024/1689) sieht in Artikel 50 Transparenzpflichten vor für:

  1. KI-Systeme, die direkt mit Menschen interagieren — Nutzer müssen informiert werden, dass sie mit einem KI-System interagieren (sofern nicht offensichtlich)
  2. Deepfakes — KI-generierte oder wesentlich manipulierte Inhalte müssen gekennzeichnet werden
  3. Emotion Recognition / Biometrische Kategorisierung — Betroffene müssen informiert werden

Zu (1) — KI-Interaktion: Superheld ist kein Chatbot oder interaktives KI-System. Die KI arbeitet als Analysesystem im Hintergrund. Wenn eine Sicherheitsentscheidung wesentlich durch KI-Analyse beeinflusst wurde, wird dies in der Warnung transparent gemacht (“KI-basierte Erkennung” mit Angabe der Erkennungsbasis und Hinweis auf mögliche Fehlalarme).

Zu (2) — Deepfakes: Superheld generiert keine Deepfakes. Die Deepfake-Erkennung basiert auf Metadaten-Heuristik und kennzeichnet Ergebnisse transparent als KI-gestützte Einschätzung mit Angabe der Konfidenz und Grenzen.

Zu (3) — Biometrie: Superheld setzt keine biometrische Identifikation oder Emotionserkennung ein.

Sicherheitsereignisse werden für definierte Zeiträume gespeichert, um Schutz, Nachvollziehbarkeit und Support zu ermöglichen:

DatentypAufbewahrungLöschoption
Lokaler Event Store90 TageGeräteseitig löschbar
Cloud Events180 TageLöschantrag über API/Dashboard
Policy-Audit-Log12 MonateNur nach Ablauf
Aggregierte Metriken24 Monate, danach anonymisiertAutomatisch
IP-Adressen (Load Balancer)7 TageAutomatisch

Details zu Löschprozessen und Betroffenenrechten: siehe Datenschutz & Sicherheit.

  • Update-Frequenz: Monatlich regulär, on-demand bei akuten Bedrohungen
  • Signatur: Ed25519-Signaturen auf allen Modell-Paketen
  • Integritätsprüfung: SHA-256-Checksumme vor Signaturprüfung
  • Rollback: Automatischer Fallback auf vorherige Modellversion bei fehlgeschlagener Validierung
  • Formate: TFLite (Android), CoreML (iOS), ONNX (Windows/macOS/Linux)

Alle KI-basierten Erkennungen werden mit einem Konfidenzwert (0.0–1.0) ausgegeben. Superheld kommuniziert transparent:

  • Konfidenz: Wie sicher die Erkennung ist
  • Erkennungsbasis: Welche Signale zur Einschätzung geführt haben
  • Grenzen: Expliziter Hinweis auf mögliche Falsch-Positive und Falsch-Negative
  • Handlungsempfehlung: Was Nutzer als nächstes tun sollten