Die Fragen, die Käufer tatsächlich senden - eine nach der anderen beantwortet
- "Unser Käufer sagt, dass wir bis zum 2. August EU AI Act-konform sein müssen" Es gibt keinen binären "konformen" Zustand. Welche Aufgaben tatsächlich an diesem Tag beginnen, und die Antwort, um Ihren Käufer zu senden.
- "Listen Sie jeden AI-Subprozessor und wohin die Daten gehen" Die eine Tabelle, die sowohl die GDPR-Überprüfung als auch die AI Act-Überprüfung bedient — Anbieter, Verarbeitungsregion, Übertragungsmechanismus.
- "Sind Sie nach ISO 42001 zertifiziert?" Ehrlich antworten, wenn Sie es nicht sind: gleichwertige Kontrollen, die Sie heute nachweisen können, und eine Roadmap ohne erfundene Daten.
- "Füllen Sie unsere HECVAT" - die AI Fragen Höhere Anbieterbewertungen sowie die Article 5(1)(f)-Falle: Emotionsinferenz in der Bildung ist völlig verboten.
- "Füllen Sie unsere Vendor Security Assessment (VSA)" Die benutzerdefinierte Tabelle ohne Standard dahinter: Zuordnung jeder Frage zu einem bekannten Framework, konsistent.
- "Verwenden Sie AI in Ihrem Produkt?" Die Inventarfrage. Warum "Nein" oft falsch ist, wenn Sie Modelle von Drittanbietern versenden, und die Article 3(3)-Anbieterdefinition.
- "Auf welchen Daten wurde Ihr AI trainiert?" Die zweischichtige Antwort: Dokumentation Ihres Modelllieferanten, dann Ihre eigene Feinabstimmung und RAG - ohne beides zu erfinden.
- "Sind Sie konform mit dem EU AI Act?" Warum ja / nein eine Falle ist. Klassifizierung → anwendbare Verpflichtungen → Status pro Verpflichtung → Lücken mit einem Plan.
- "Werden unsere Daten verwendet, um Ihre AI Modelle zu trainieren?" Was der Käufer wirklich fragt, was die Standard-Unternehmens-API-Begriffe sagen und warum Ihr signiertes DPA der Anker der Antwort ist.
- "Haben Sie eine AI-Governance-Richtlinie?" Die häufigste Lücke bei 10-50-Personen-Anbietern - und die ehrliche Antwort mit einem datierten Sanierungsschritt.
- "Trefft Ihr Produkt automatisierte Entscheidungen über Einzelpersonen?" Der GDPR Article 22 Crossover: Was zählt, was nicht, und beschreibt die wahre menschliche Rolle, ohne sie aufzublasen.
- "Wer ist der Anbieter Ihres AI-Systems?" Die Article 3(3)-Providerdefinition, der am häufigsten falsch gelesene Teil der Rollenfrage, und wie Provider und Deploymenter richtig aufgeteilt werden.
- "Welche menschliche Aufsicht existiert über Ihre AI-Ausgänge?" Beschreibung des wirklichen Mechanismus - Überprüfung, Schwellenwerte, Überschreiben - ohne "menschliche Aufsicht" als Compliance-Talisman zu verwenden.
Mit Blick auf einen ganzen Fragebogen, nicht nur eine Frage? Beginnen Sie mit dem Erstes 24-Stunden-SpielbuchÜberprüfen Sie Ihre Pflichten mit dem kostenloser Article 50 Checker, oder senden Sie es uns: $490 flach, Entwürfe in 48h, bezahlt nach Lieferung.