_12924567671037210769-1784206111.png?width=1600)
DSFA gemäß DSGVO Art. 35, KIVO Art. 10/13/14/15 und ISO 42001
Dieses Dokument ist extrem detailliert, vollständig, auditfähig und deckt alle Normen ab.
Es enthält Risikoanalyse, TOMs, Residualrisiken, Rechtsgrundlagen, Transparenztexte, Governance‑Freigabe – das bieten viele Anbieter nicht einmal im Premium‑Segment.
Es ist ein Pflichtdokument für KI‑Systeme mit personenbezogenen Daten und die KI_D0010 – Datenschutzfolgeabschätzung (DSFA/DPIA) ist eines der komplexesten und kritischsten Pflichtdokumente im gesamten KI‑Managementsystem.
Sie ist gesetzlich vorgeschrieben, sobald ein KI‑System personenbezogene Daten verarbeitet, automatisierte Entscheidungsunterstützung bietet oder als Hochrisiko‑KI eingestuft ist.
„Dieses Dokument ist eines der komplexesten und kritischsten im gesamten KI‑Managementsystem, weil eine Datenschutzfolgeabschätzung (DSFA / DPIA) für KI-Systeme — insbesondere Hochrisiko-KI — gesetzlich verpflichtend ist.“ (Aus dem Dokument)
Damit ist dieses Dokument unverzichtbar für jede KI‑Anwendung, die personenbezogene Daten verarbeitet – insbesondere HR‑Systeme, Kredit‑Scoring, Risiko‑Bewertungen, Behörden‑Systeme und NIS2‑relevante Einrichtungen.
Vollständige DSFA gemäß DSGVO Art. 35
Enthält alle gesetzlich geforderten Elemente:
2. Ultra‑Detail Risikoanalyse
Mit Tabellen:
„Diskriminierung – Risiko 15 – Maßnahme: BiasTests“
„Falsche Ablehnung – Risiko 12 – Maßnahme: Oversight“
3. TOM‑Kataloge
Mit technischen, organisatorischen und datenschutzrechtlichen Maßnahmen:
4. Bewertung des Restrisikos
Mit klarer Entscheidung:
„Residualrisiko ist akzeptabel.“
5. Betroffenenrechte gemäß DSGVO & KI-VO
Mit vollständiger Liste:
6. Transparenzmaßnahmen
Mit fertigem Bewerber‑Informationstext:
„Die finale Entscheidung trifft ein Mensch. Sie haben das Recht auf Erklärung und menschliche Überprüfung.“
7. Privacy‑by‑Design & Privacy‑by‑Default
Mit klaren Vorgaben:
8. Audit‑Hinweise
Mit typischen Auditfragen: