Das Technische Dokumentations‑Masterfile (TDM) ist das zentrale, vollständig ausgearbeitete, versionierte und auditfähige Gesamtpaket aller technischen, organisatorischen, sicherheitsrelevanten und betrieblichen Informationen eines Hochrisiko‑KI‑Systems.
Es erfüllt die Anforderungen aus Art. 11 EU-AI-Act und bildet die Grundlage für:
- Konformitätserklärung
- CE‑Kennzeichnung
- Behördenprüfungen
- Zertifizierungen
- Audits
- Post‑Market‑Monitoring
Zentrale Inhalte aus dem Dokument:
„Das TDM ist das zentrale, vollständige, versionierte und auditfähige Gesamtpaket aller technischen, organisatorischen, sicherheitsrelevanten und betrieblichen Informationen eines Hochrisiko‑KI‑Systems.“
„Ohne TDM → keine Konformität, keine CE‑Kennzeichnung, kein Inverkehrbringen.“
Highlights & Inhalte
- 12 ausgearbeitete Hauptkapitel
- (Systembeschreibung, Risikomanagement, Daten‑Governance, Modellarchitektur, Validierung, Deployment, Monitoring, Oversight, Cybersecurity, Logging & Audit, Lieferanten, Konformitätsnachweise)
- Systembeschreibung: Zweck, Architektur, Entscheidungslogik, Score‑Berechnung, Oversight‑Trigger
- Risikomanagement: Risikoidentifikation, Bewertung, CAPA‑Prozesse
- Daten‑Governance: Datenqualität, Bias‑Kontrolle, DSGVO‑Konformität
- Modellarchitektur & Training: Hyperparameter, Trainingsdaten, Trainingsmetriken
- Validierung & Test: Robustheit, Fairness, Sicherheit
- Deployment‑Dokumentation: Versionierung, Freigabe, Infrastruktur
- Monitoring‑Dokumentation: Performance, Bias, Drift, Security, PMMS
- Oversight‑Dokumentation: Dashboard, Schulung, Fehleranalyse
- Cybersecurity‑Dokumentation: API‑Security, Model‑Security, Infrastructure‑Security
- Logging & Audit: Audit‑Trails, Log‑Integrität, Signierung
- Lieferanten‑Dokumentation: Risiken, Verträge, SLA‑Monitoring
- Konformitätsnachweise: QMS‑Nachweise, PMMS‑Nachweise, Incident‑Nachweise, Audit‑Nachweise
- TDM‑KPIs: Vollständigkeit, Audit‑Bereitschaft, Incident‑Dokumentation, Oversight‑Dokumentation
- Beispielhafte TDM‑Eventakte inklusive CAPA‑Status
Ideal für
- Hersteller von Hochrisiko‑KI‑Systemen
- Compliance‑, Audit‑ und Governance‑Teams
- Unternehmen, die eine CE‑Kennzeichnung vorbereiten
- Organisationen mit Behördenkontakt (Marktüberwachungsbehörden, Zertifizierungsstellen)
- Firmen, die ein vollständiges KI‑Konformitätspaket benötigen