Testen Sie alle Funktionen kostenlos — 1 Credit bei der Registrierung inklusiveKostenlos testen
Zum Hauptinhalt springen
Zurück zu den Pflichten
Artikel 27Hochrisiko

Grundrechte-Folgenabschätzung (FRIA)

Betreiber
Frist: 2. Dezember 2027

Artikel 27 verpflichtet Betreiber des öffentlichen Rechts und private Einrichtungen, die öffentliche Dienste erbringen, zur Durchführung einer Grundrechte-Folgenabschätzung vor dem Einsatz eines Hochrisiko-KI-Systems. Diese Bewertung muss spezifische Risiken für betroffene Personen und Gruppen analysieren.

FRIA · Artikel 27 des EU AI ActGeprüft am 4. August 2026

FRIA nach AI Act: Folgenabschätzung nach Art. 27

Eine FRIA bewertet, wie ein Hochrisiko-KI-System Grundrechte beeinträchtigen kann. Artikel 27 erfasst öffentliche Stellen, private Erbringer öffentlicher Dienstleistungen sowie Betreiber bestimmter Systeme für Kreditwürdigkeit oder Lebens- und Krankenversicherung. Sie ist vor dem Einsatz durchzuführen. Ist auch eine DSFA erforderlich, ergänzt die FRIA diese, ersetzt sie aber nicht.

Was Ihre FRIA dokumentieren sollte

Prozesse und vorgesehener Zweck
Dauer und Häufigkeit der Nutzung
Betroffene Personen und Gruppen
Spezifische Grundrechtsrisiken
Menschliche Aufsicht, Minderung und Governance
Informations-, Beschwerde- und Abhilfemechanismen
Artikel 27 auf EUR-Lex lesen

Erstellen Sie Ihre FRIA aus der Diagnose

aiacto strukturiert Angaben zu Anwendungsfall, betroffenen Personen, Risiken und Kontrollen in einer FRIA-Akte. Rechtliche Prüfung und Einsatzentscheidung bleiben in Ihrer Verantwortung.

Prüfen, ob eine FRIA erforderlich ist

Häufige Fragen zur FRIA

Wer muss eine FRIA durchführen?

Artikel 27 erfasst öffentliche Stellen, private Erbringer öffentlicher Dienstleistungen und Betreiber bestimmter Hochrisikosysteme nach Anhang III Nummer 5 Buchstaben b und c. Systeme nach Nummer 2 sind von dieser besonderen Pflicht ausgenommen.

Ersetzt eine DSFA die FRIA?

Nein. Die DSFA bewertet Risiken der Verarbeitung personenbezogener Daten; die FRIA betrachtet die breiteren Grundrechtsfolgen des KI-Systems. Nachweise können koordiniert werden, beide Anforderungen müssen aber erkennbar bleiben.

Wann ist eine FRIA zu aktualisieren?

Sie wird vor dem Einsatz erstellt und überprüft, wenn sich System, Nutzungskontext, betroffene Gruppen oder relevante Risiken ändern.

Kernpunkte

1Pflicht für Einrichtungen des öffentlichen Rechts und Anbieter öffentlicher Dienste
2Beschreibung der Nutzungsprozesse des KI-Systems
3Zeitraum und Häufigkeit der beabsichtigten Nutzung
4Kategorien natürlicher Personen und Gruppen, die wahrscheinlich betroffen sind
5Menschliche Aufsichtsmaßnahmen und geplante Rechtsbehelfsverfahren

Zugehörige Definitionen

Verwandte Artikel

Prüfen Sie Ihre Konformität mit Artikel 27

Unsere kostenlose Diagnose identifiziert die für Ihr KI-System geltenden Pflichten und führt Sie zur notwendigen Dokumentation.