KI-Nutzungsrichtlinie (EU AI Act)
Transparenz nach der europäischen KI-Verordnung (EU AI Act)
Um Ihnen modernste Analyse-Ergebnisse zu liefern, setzt die Cambium Holding UG (haftungsbeschränkt) Systeme der Künstlichen Intelligenz (KI) und große Sprachmodelle (Large Language Models, LLMs) ein. Im Sinne der Transparenzpflichten gemäß Art. 50 der EU-KI-Verordnung (Verordnung (EU) 2024/1689) informieren wir Sie hiermit über den Einsatz dieser Technologien.
1. Zweck und Einsatzgebiet der KI
Wir verwenden KI-Modelle ausschließlich für folgende Zwecke innerhalb des Audit-Prozesses:
- Inhaltsanalyse (Audience & SEO): Semantische Auswertung von Texten auf Lesbarkeit, Sentiment (Tonalität) und Eignung für bestimmte Zielgruppen.
- Code-Strukturanalyse: Mustererkennung zur Identifikation von fehlerhaften HTML-Strukturen und fehlenden Metadaten, um die Sichtbarkeit für andere generative KI-Systeme (GEO) zu verbessern.
- Berichtserstellung: Automatische Zusammenfassung von technischen Fehlerprotokollen in leicht verständliche Management-Summaries.
2. Keine automatisierten rechtlichen Entscheidungen (Human Oversight)
Unsere KI-Systeme sind ausdrücklich nicht als Hochrisiko-KI-Systeme im Sinne des Art. 6 i.V.m. Anhang III der KI-Verordnung klassifiziert. Sie treffen keine automatisierten Entscheidungen mit rechtlicher Wirkung für den Nutzer (Art. 22 DSGVO). Die Analysen basieren auf heuristischen Scans und Mustererkennung. Wichtig: Die von der KI generierten Warnhinweise erfordern stets eine Überprüfung durch menschliche Fachexperten (Human-in-the-loop, Art. 14 KI-VO) und ersetzen keine juristische Beurteilung. Gemäß Art. 50 der KI-Verordnung weisen wir darauf hin, dass alle durch ProAudit generierten Audit-Berichte und Analysen maschinell durch KI-Systeme erstellt werden und entsprechend gekennzeichnet sind.
3. Datenschutz beim KI-Einsatz
Die Anfragen an KI-Modelle werden über den Aggregator-Dienst OpenRouter geroutet, der Modelle von OpenAI, Anthropic, Google (Gemini) und Open-Source-Anbietern bereitstellt. Es werden ausschließlich öffentlich zugängliche Website-Inhalte übermittelt — keine kundenbezogenen personenbezogenen Daten (wie Registrierungsdaten). Für die Verarbeitung im Rahmen der KI-Analyse bestehen Auftragsverarbeitungsverträge (AVV) nach Art. 28 DSGVO mit allen eingesetzten Dienstleistern. Die Inhalte der geprüften URLs und sämtliche Kundendaten werden weder direkt noch indirekt für das Training von KI-Modellen Dritter verwendet. Dies ist vertraglich mit sämtlichen eingesetzten Anbietern vereinbart (Zero-Data-Retention-Policies bei B2B-APIs).
4. Risikoklassifikation und eingesetzte Anbieter
Gemäß Art. 6 Abs. 2 und Anhang III der KI-Verordnung fallen unsere Systeme in die Kategorie minimales Risiko (keine biometrische Identifikation, kein Scoring natürlicher Personen, keine Entscheidungen über den Zugang zu wesentlichen Dienstleistungen). Eingesetzte Modell-Anbieter: OpenAI (GPT-Serie), Anthropic (Claude), Google (Gemini), sowie europäische Open-Source-Modelle. Der Zugang erfolgt über die Plattform OpenRouter (OpenRouter Inc., USA) unter Einhaltung der EU-Standardvertragsklauseln.