EU-Verordnung über KI
Wie NAiOS, die von NETRETINA AI S.L. entwickelte Plattform, die Einhaltung der Verordnung (EU) 2024/1689 über Künstliche Intelligenz unterstützt. EU-Datenzentrum, AIMLAPI Estland standardmäßig, GPAI-Verhaltenskodex, Cloud-, On-Premise- und dedizierte Modalitäten.
Was ist die europäische KI-Verordnung
Das erste horizontale Gesetz der Welt, das die künstliche Intelligenz reguliert. Es legt abgestufte Verpflichtungen je nach Risikoniveau des KI-Systems fest und trat am 1. August 2024 in Kraft, mit schrittweiser Anwendung bis 2027.

Die Verordnung klassifiziert KI-Systeme in vier Risikostufen: inakzeptables Risiko (verboten), hohes Risiko (strenge Verpflichtungen), begrenztes Risiko (Transparenzpflichten) und minimales Risiko (keine spezifischen Verpflichtungen).
Die überwiegende Mehrheit der NAiOS-Einsätze — Chatbots, Agenten über WhatsApp, Telegram, E-Mail und Telefon, Backoffice-Automatisierungen, prädiktive Analysen über ERP/CRM — fällt in die Kategorien begrenztes oder minimales Risiko. Die anwendbaren Verpflichtungen sind hauptsächlich die der Transparenz (Art. 50) und, wenn NAiOS das System im verwalteten Modus betreibt, die des Betreibers (Art. 26-27).
Anwendungszeitplan
1. August 2024
Inkrafttreten der Verordnung (EU) 2024/1689.
2. Februar 2025
Anwendung der Verbote (Art. 5): Massenbiometrie, soziale Bewertung, subliminale Manipulation, unter anderem.
2. August 2025
Verpflichtungen für Anbieter von GPAI-Modellen (Allzweck). Der GPAI Code of Practice des AI Office tritt in Kraft.
2. August 2026
Allgemeine Anwendung: Transparenz gegenüber dem Endbenutzer (Art. 50), Verpflichtungen der Anbieter und der Großteil der Verordnung.
2. August 2027
Vollständige Anwendung, einschließlich hochriskanter Systeme, die in regulierte Produkte integriert sind.
Wer macht was unter der Verordnung
Ihr Unternehmen
Als Kunde, der NAiOS zur Automatisierung von Prozessen oder zur Bereitstellung von Agenten verwendet, sind Sie der Einsetzer (Art. 26-27). Ihre Hauptpflichten: das System gemäß seiner Bestimmung zu nutzen, angemessene menschliche Aufsicht, Protokollaufzeichnungen, wenn zutreffend, und den Endbenutzer zu informieren, wenn er mit einer KI interagiert.
Requisitos: Art. 26, 27, 50 — wir stellen Vorlagen und Dokumentation zur Verfügung
NETRETINA AI S.L.
NETRETINA AI S.L. (CIF B21924543, Barcelona) ist der Anbieter des NAiOS-Systems und Verteiler der upstream GPAI-Modelle, die es weiterleitet. Wir wenden die Verpflichtungen der Art. 16-22 (Anbieter), Art. 25 (Verteiler) an und, wenn wir GPAI-Modelle integrieren, die Maßnahmen des GPAI Code of Practice.
Requisitos: Technische Dokumentation, Transparenz upstream, Risikomanagement
AIMLAPI (Estland, EU)
Anbieter von standardmäßig aktivierten Modellen, die in Estland innerhalb der EU gehostet werden. Er ist der Anbieter der zugrunde liegenden GPAI-Modelle; NETRETINA AI verteilt seine orchestrierte Kapazität gemäß den territorialen Richtlinien des Kunden.
Requisitos: Modelle in EU-Infrastruktur — standardmäßig keine Übertragung außerhalb des EWR
Wie NAiOS jede Verpflichtung unterstützt
Artikel der Verordnung, die auf Funktionen abgebildet sind
NAiOS stellt technische Dokumentation zu jedem Komponenten bereit: welches Modell verwendet wird, welcher upstream Anbieter, Fähigkeiten, bekannte Einschränkungen und empfohlene menschliche Überwachung. Der Deployer erhält die notwendigen Informationen, um das System mit Wissen zu nutzen.
Die agentenbasierten Flüsse des App Builders ermöglichen die Konfiguration von Punkten für menschliche Überprüfung in kritischen Operationen. Die Agenten über WhatsApp, Telegram, E-Mail und Telefon können gemäß den vom Kunden definierten Regeln an einen menschlichen Operator eskalieren.
NETRETINA AI S.L. überprüft, dass die upstream GPAI-Modelle, die sie weiterleitet (standardmäßig AIMLAPI Estland), die Anforderungen der Verordnung erfüllen und übermittelt die Informationen an die Deployer. Wenn der Kunde externe Plattformen oder BYOK wählt, wird die Verantwortung vertraglich verteilt.
Wir stellen Vorlagen zur Bewertung der Auswirkungen auf Grundrechte (FRIA, wenn zutreffend), Richtlinien für akzeptable Nutzung, Protokollierungsmechanismen und Verfahren zur Meldung schwerwiegender Vorfälle zur Verfügung.
Wenn ein Endbenutzer mit einem NAiOS-Agenten (Chatbot, Assistent, Telefonagent) interagiert, informiert das System klar und verständlich, dass er mit einer KI interagiert, es sei denn, es ist aufgrund des Kontexts offensichtlich. Der Text der Nachricht ist über das Kundenpanel bearbeitbar.
Der upstream Anbieter AIMLAPI (Estland, EU) übernimmt die GPAI-Verpflichtungen direkt; NETRETINA AI S.L. überträgt diese dokumentarisch. Für GPAI-Modelle mit systemischem Risiko gilt der GPAI Code of Practice, der im Juli 2025 vor dem AI Office unterzeichnet wurde.
Drei Modalitäten, eine Plattform
Cloud NAiOS
NAiOS verwaltet in einem europäischen Rechenzentrum (Deutschland), mit AIMLAPI Estland als Standardmodellanbieter. Daten und Kommunikation bleiben im EWR. Die schnellste Option zur Inbetriebnahme.
Requisitos: Sofortige Produktion · Daten in der EU · Standardmodelle aus der EU
On-Premise EU
NAiOS wird innerhalb der Infrastruktur des Kunden oder in seiner privaten Cloud innerhalb der EU bereitgestellt. Das Unternehmen behält die volle Kontrolle über Daten und Kommunikation; NETRETINA betreibt und wartet das System gemäß Vereinbarung.
Requisitos: Kundeninfrastruktur in der EU · operative Souveränität · verwalteter Support
Dediziert vor Ort
Installation moderner IA-Hardware (GPU/NPU) innerhalb der Unternehmensräumlichkeiten, fallweise von NAiOS Labs bewertet. Maximale Souveränität: Die IA und die Daten verlassen physisch nicht das Unternehmen.
Requisitos: Maßgeschneidertes Projekt · technische Bewertung durch NAiOS Labs · zugehörige Investition
Modelle: Standard Europa, extern auf Anfrage
Extern (Opt-in / BYOK)
- OpenRouter, Fal.ai, Microsoft Azure OpenAI, OpenAI direkt und andere
- Aktivierbar auf ausdrücklichen Wunsch des Kunden
- Bring Your Own Key: der Kunde bringt seinen eigenen API-Schlüssel mit und übernimmt die Compliance des Anbieters
- Dokumentierte und unterzeichnete Änderungen im Dienstleistungsvertrag
- Rückverfolgbarkeit nach Anbieter im Administrationspanel
AIMLAPI Estland, EU (standardmäßig)
- Standardmäßig aktivierter Anbieter in allen NAiOS-Konten
- Infrastruktur gehostet in Estland, innerhalb der Europäischen Union
- Keine Datenübertragung außerhalb des EWR standardmäßig
- Umfangreiche Abdeckung von GPAI-Modellen mit einem einzigen europäischen Anbieter
- Kohärente Orchestrierung gemäß den territorialen Richtlinien des Kunden
Welche Dokumentation erhältst du
- Technisches Datenblatt des NAiOS Ai CORE Engine mit aktiven Upstream-Anbietern
- Transparenzrichtlinie gegenüber dem Endbenutzer (Art. 50) bereit zur Integration
- Bewertungs-Templates für Risiko und FRIA, wenn zutreffend
- Verfahren zur Verwaltung schwerwiegender Vorfälle (Art. 73)
- Konfigurierbare Protokolle gemäß der vom Kunden definierten Aufbewahrungsfrist
- Mustervertragsklauseln, wenn NETRETINA als delegierter Bereitsteller agiert
Wichtige Informationen
Diese Seite beschreibt, wie die NAiOS-Plattform, entwickelt von NETRETINA AI S.L. (CIF B21924543, Av. Diagonal 131, 08018 Barcelona), gestaltet ist, um deine Einhaltung der Verordnung (EU) 2024/1689 über Künstliche Intelligenz zu unterstützen.
Es stellt keine Rechtsberatung dar. Die konkreten Verpflichtungen, die für deine Organisation gelten, hängen vom Anwendungsfall, dem regulierten Sektor und der Risikokategorisierung jedes Systems ab. Wir empfehlen eine Validierung durch deine Rechts- oder Compliance-Abteilung vor der produktiven Bereitstellung.
Offizieller Text der Verordnung: EUR-Lex 32024R1689. GPAI Verhaltenskodex: Europäische Kommission.
Letzte Aktualisierung: Mai 2026.
