Die Modell‑Deployment‑Dokumentation (MDD) ist eine ausgearbeitete, auditfähige Vorlage zur technischen, organisatorischen und sicherheitsrelevanten Dokumentation des Deployments eines Hochrisiko‑KI‑Modells gemäß Art. 11, 15, 17 und 43–45 EU-AI-Act.
Sie beschreibt den End‑to‑End‑Deployment‑Prozess – von Build, Packaging, Security‑Scans und Infrastruktur‑Provisionierung bis hin zu API‑Deployment, Oversight‑Integration, Logging, Monitoring und Go‑Live‑Freigabe.
Zentrale Inhalte aus dem Dokument:
„Die Modell‑Deployment‑Dokumentation beschreibt den technischen, organisatorischen und sicherheitsrelevanten Prozess, mit dem ein Hochrisiko‑KI‑Modell in eine produktive Umgebung überführt wird.“
„Das Deployment ist der kritischste Moment im KI‑Lebenszyklus.“
Highlights & Inhalte
- Deployment‑Architektur mit 7 Schichten
- (Build & Packaging, Security & Integrity, Infrastructure, API, Decision Engine, Oversight Integration, Logging & Monitoring)
- Build‑ & Packaging‑Nachweise inkl. Containerisierung, Signaturen, Hash‑Validierung
- Sicherheits‑Layer: TLS 1.3, OAuth2, Rate‑Limiting, Container‑Scans, Dependency‑Scans, Schutz gegen Model Extraction, Poisoning & Evasion
- Infrastruktur‑Dokumentation: Cluster‑Setup, Skalierung, Hochverfügbarkeit, Failover
- API‑Layer: Endpunkte, Sicherheit, Beispiel‑Requests & Responses
- Decision Engine: Score‑Regeln, Oversight‑Trigger, Entscheidungslogik
- Oversight‑Integration: Trigger, Overrides, Eskalationen
- Logging & Monitoring: Drift, Bias, Performance, Sicherheit, Oversight
- Deployment‑Prozess mit 12 Schritten
- Smoke‑Tests & Go‑Live‑Freigabe inkl. Verantwortlichkeiten
- Pflichtbestandteil der technischen Dokumentation für Zertifizierung
Ideal für
- Unternehmen mit Hochrisiko‑KI‑Systemen
- KI‑Engineering & DevOps‑Teams
- Compliance‑, Audit‑ und Governance‑Teams
- Vorbereitung auf Konformitätsbewertung nach Art. 43–45 EU-AI-Act
- Organisationen, die ein revisionssicheres, auditfähiges KI‑Deployment nachweisen müssen