Testen Sie alle Funktionen kostenlos — 3 Credits bei der Registrierung inklusiveKostenlos testen
Zum Hauptinhalt springen
Zurueck zu den Pflichten
Artikel 27Hochrisiko

Grundrechte-Folgenabschaetzung (FRIA)

Betreiber
Frist: 2. Dezember 2027

Artikel 27 verpflichtet Betreiber des oeffentlichen Rechts und private Einrichtungen, die oeffentliche Dienste erbringen, zur Durchfuehrung einer Grundrechte-Folgenabschaetzung vor dem Einsatz eines Hochrisiko-KI-Systems. Diese Bewertung muss spezifische Risiken fuer betroffene Personen und Gruppen analysieren.

FRIA · Artikel 27 des EU AI ActGeprüft am 4. August 2026

FRIA nach AI Act: Folgenabschätzung nach Art. 27

Eine FRIA bewertet, wie ein Hochrisiko-KI-System Grundrechte beeinträchtigen kann. Artikel 27 erfasst öffentliche Stellen, private Erbringer öffentlicher Dienstleistungen sowie Betreiber bestimmter Systeme für Kreditwürdigkeit oder Lebens- und Krankenversicherung. Sie ist vor dem Einsatz durchzuführen. Ist auch eine DSFA erforderlich, ergänzt die FRIA diese, ersetzt sie aber nicht.

Was Ihre FRIA dokumentieren sollte

Prozesse und vorgesehener Zweck
Dauer und Häufigkeit der Nutzung
Betroffene Personen und Gruppen
Spezifische Grundrechtsrisiken
Menschliche Aufsicht, Minderung und Governance
Informations-, Beschwerde- und Abhilfemechanismen
Artikel 27 auf EUR-Lex lesen

Erstellen Sie Ihre FRIA aus der Diagnose

aiacto strukturiert Angaben zu Anwendungsfall, betroffenen Personen, Risiken und Kontrollen in einer FRIA-Akte. Rechtliche Prüfung und Einsatzentscheidung bleiben in Ihrer Verantwortung.

Prüfen, ob eine FRIA erforderlich ist

Häufige Fragen zur FRIA

Wer muss eine FRIA durchführen?

Artikel 27 erfasst öffentliche Stellen, private Erbringer öffentlicher Dienstleistungen und Betreiber bestimmter Hochrisikosysteme nach Anhang III Nummer 5 Buchstaben b und c. Systeme nach Nummer 2 sind von dieser besonderen Pflicht ausgenommen.

Ersetzt eine DSFA die FRIA?

Nein. Die DSFA bewertet Risiken der Verarbeitung personenbezogener Daten; die FRIA betrachtet die breiteren Grundrechtsfolgen des KI-Systems. Nachweise können koordiniert werden, beide Anforderungen müssen aber erkennbar bleiben.

Wann ist eine FRIA zu aktualisieren?

Sie wird vor dem Einsatz erstellt und überprüft, wenn sich System, Nutzungskontext, betroffene Gruppen oder relevante Risiken ändern.

Kernpunkte

1Pflicht fuer Einrichtungen des oeffentlichen Rechts und Anbieter oeffentlicher Dienste
2Beschreibung der Nutzungsprozesse des KI-Systems
3Zeitraum und Haeufigkeit der beabsichtigten Nutzung
4Kategorien natuerlicher Personen und Gruppen, die wahrscheinlich betroffen sind
5Menschliche Aufsichtsmassnahmen und geplante Rechtsbehelfsverfahren

Zugehoerige Definitionen

Verwandte Artikel

Pruefen Sie Ihre Konformitaet mit Artikel 27

Unsere kostenlose Diagnose identifiziert die fuer Ihr KI-System geltenden Pflichten und fuehrt Sie zur notwendigen Dokumentation.