Kategorie

Rechtliches

EU AI Act, Haftung, Verträge und Pflichten: die rechtlichen Begriffe, die Geschäftsführer:innen kennen sollten, bevor KI im Unternehmen produktiv wird. Orientierung, keine Rechtsberatung.

87 Begriffe in dieser Kategorie

A

AGES / BASG (Österreichische Regulierungsbehörden für Medizinprodukte)

AGES (Österreichische Agentur für Gesundheit und Ernährungssicherheit) und BASG (Bundesamt für Sicherheit im Gesundheitswesen) sind die österreichischen Regulierungsbehörden für Medizinprodukte. Das…

AI Act (EU-KI-Verordnung)

Der EU AI Act (Verordnung 2024/1689) ist die weltweit erste umfassende Rechtsverordnung zur Regulierung künstlicher Intelligenz. Die am 1. August 2024 in Kraft getretene Verordnung klassifiziert…

AI Office (EU-Behörde für KI-Governance)

Das European AI Office ist eine 2024 innerhalb der EU-Kommission eingerichtete Behörde, die als zentrale Anlaufstelle für die Umsetzung und Durchsetzung des EU AI Act fungiert – insbesondere für…

Anbieter

Anbieter im Sinne der EU-KI-Verordnung ist, wer ein KI-System entwickelt oder entwickeln lässt und es unter eigenem Namen oder eigener Marke in Verkehr bringt oder in Betrieb nimmt. Im Gegensatz zum…

Angemessenheit

Angemessenheit ist die dritte und letzte Stufe der rechtlichen Verhältnismäßigkeitsprüfung. Sie prüft, ob eine Maßnahme – selbst wenn sie geeignet und erforderlich ist – in einem ausgewogenen…

Anhang IV (Technische Dokumentation im EU AI Act)

Anhang IV des EU AI Act legt fest, welche technische Dokumentation Anbieter von Hochrisiko-KI-Systemen vor Markteinführung erstellen müssen. Die Dokumentation umfasst neun Pflichtabschnitte und dient…

Arbeitsverfassungsgesetz (ArbVG)

Das Arbeitsverfassungsgesetz (ArbVG) ist in Österreich die zentrale Rechtsgrundlage der betrieblichen Mitbestimmung. Es regelt die Errichtung des Betriebsrats und dessen Rechte – für die Einführung…

Artikel 50 EU AI Act (Transparenzpflichten)

Artikel 50 des EU AI Act verpflichtet Anbieter und Betreiber bestimmter KI-Systeme zur Offenlegung gegenüber Nutzern: bei direkter KI-Interaktion muss erkennbar sein, dass ein KI-System im Einsatz…

Auditrecht

Das Auditrecht bezeichnet die vertragliche Befugnis des Auftraggebers, bei Dienstleistern (insbesondere Auftragsverarbeitern) die Einhaltung vereinbarter Datenschutz- und Sicherheitsanforderungen…

Automatisierte Entscheidungsfindung

Automatisierte Entscheidungsfindung bezeichnet Entscheidungen, die ausschließlich durch Computer-Algorithmen ohne menschliches Eingreifen getroffen werden und rechtliche Wirkung entfalten oder eine…

AZG (Arbeitszeitgesetz)

Das Arbeitszeitgesetz (AZG) ist das zentrale österreichische Bundesgesetz, das die zulässige Dauer der täglichen und wöchentlichen Arbeitszeit, Ruhepausen und Ruhezeiten regelt. Es verpflichtet…

B

Berufsgeheimnis (nach WTBG)

Das Berufsgeheimnis nach WTBG (§ 80 Wirtschaftstreuhandberufsgesetz 2017) verpflichtet Steuerberater:innen und Wirtschaftsprüfer:innen zur umfassenden Verschwiegenheit über anvertraute…

Beschwerdeverfahren

Ein Beschwerdeverfahren ist das in der DSGVO verankerte Recht jeder betroffenen Person, bei einer Datenschutzbehörde gegen vermutete Datenschutzverstöße vorzugehen. Es ermöglicht KMU-Kund:innen oder…

Bestandskundenausnahme

Die Bestandskundenausnahme erlaubt unter strengen Voraussetzungen die elektronische Direktwerbung (E-Mail, SMS) an bestehende Kund:innen ohne deren ausdrückliche Einwilligung – in Österreich nach §…

Betreiber

Ein Betreiber ist eine natürliche oder juristische Person, die ein KI-System in eigener Verantwortung für berufliche Zwecke einsetzt, ohne es selbst zu entwickeln oder unter eigenem Namen zu…

Betriebsrat

Der Betriebsrat ist die gewählte Interessenvertretung der Arbeitnehmerinnen und Arbeitnehmer auf Betriebsebene. Er hat gesetzlich verankerte Mitbestimmungs-, Informations- und Überwachungsrechte und…

Betriebsvereinbarung

Eine Betriebsvereinbarung ist eine schriftliche, rechtsverbindliche Vereinbarung zwischen Arbeitgeber und Betriebsrat, die betriebliche Angelegenheiten regelt und für alle Arbeitnehmer eines Betriebs…

BetrVG §87 Abs. 1 Nr. 6 (Mitbestimmungsrecht bei KI-Systemen)

§ 87 Abs. 1 Nr. 6 BetrVG gibt dem Betriebsrat ein zwingendes Mitbestimmungsrecht bei der Einführung und Anwendung technischer Einrichtungen, die zur Überwachung von Verhalten oder Leistung der…

Biometrische Identifikation

Biometrische Identifikation bezeichnet die Erkennung von Personen anhand einzigartiger körperlicher oder verhaltensbezogener Merkmale wie Fingerabdruck, Gesicht oder Iris. Sie gilt unter dem EU AI…

Bug-Bounty-Programm

Ein Bug-Bounty-Programm ist eine Initiative, bei der Unternehmen externe Sicherheitsexpert:innen finanziell belohnen, wenn diese Schwachstellen in Software, Webanwendungen oder IT-Systemen entdecken…

Bundesamt für Cybersicherheit

Das Bundesamt für Cybersicherheit ist die österreichische Aufsichtsbehörde für die Umsetzung der NIS-2-Richtlinie und des NISG 2026. Es fungiert als zentrale Anlaufstelle für Meldungen von…

C

D

E

E-Commerce-Gesetz (ECG)

Das E-Commerce-Gesetz (ECG) ist ein österreichisches Bundesgesetz, das seit 2002 in Kraft ist und rechtliche Rahmenbedingungen für den elektronischen Geschäfts- und Rechtsverkehr regelt, insbesondere…

E-Rechnung

Eine E-Rechnung ist eine Rechnung in einem strukturierten elektronischen Format, das eine automatische und maschinelle Verarbeitung ermöglicht. Eine einfache PDF-Rechnung per E-Mail zählt nicht dazu.

EAR (Einnahmen-Ausgaben-Rechnung)

Die Einnahmen-Ausgaben-Rechnung (EAR) ist eine vereinfachte Methode der Gewinnermittlung für kleinere Unternehmen in Österreich, bei der der Gewinn als Differenz zwischen tatsächlich zugeflossenen…

ECG-Sperrliste

Die ECG-Sperrliste ist eine von der RTR-GmbH in Österreich geführte Liste, in die sich Personen und Unternehmen kostenlos eintragen können, um kommerzieller E-Mail-Werbung zu widersprechen.…

Eintrittspforte 1 — Anhang I (Hochrisiko-KI nach AI Act)

Die erste der beiden rechtlichen Wege, über die der EU AI Act ein KI-System als hochriskant einstuft: Das System muss als Sicherheitskomponente eines nach Anhang I regulierten Produkts verwendet…

Eintrittspforte 2 — Anhang III (Hochrisiko-KI-Systeme im EU AI Act)

Anhang III des EU AI Act listet acht definierte Anwendungsbereiche (z. B. Personalauswahl, Kreditwürdigkeit, Strafverfolgung), in denen eigenständige KI-Systeme automatisch als hochriskant gelten und…

ePrivacy-Richtlinie

Die ePrivacy-Richtlinie (Richtlinie 2002/58/EG) regelt seit 2002 EU-weite Mindestvorgaben für den Datenschutz in der elektronischen Kommunikation, insbesondere Cookie-Verwendung, Telefon- und…

Erforderlichkeit (Dreistufentest beim AI Act)

Erforderlichkeit ist der zweite Prüfschritt im Dreistufentest der Verhältnismäßigkeit, der bei der Bewertung von Hochrisiko-KI-Systemen im Rahmen des AI Act angewendet wird. Er prüft, ob ein…

EU-Konformitätserklärung und CE-Kennzeichnung

Die EU-Konformitätserklärung ist ein rechtsverbindliches Dokument, mit dem der Hersteller bestätigt, dass sein Produkt alle anwendbaren EU-Anforderungen erfüllt. Die CE-Kennzeichnung wird auf dieser…

Externes IT-Sicherheitsaudit

Ein externes IT-Sicherheitsaudit ist die systematische Überprüfung der IT-Infrastruktur eines Unternehmens durch unabhängige Fachkräfte, um Schwachstellen, Fehlkonfigurationen und Sicherheitslücken…

F

G

H

I

K

M

N

O

P

R

Rechenschaftspflicht

Die Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO verpflichtet Verantwortliche, die Einhaltung aller datenschutzrechtlichen Grundsätze nicht nur einzuhalten, sondern auch jederzeit nachweisen zu…

Review-Zyklus

Ein Review-Zyklus bezeichnet den festgelegten zeitlichen Rhythmus, in dem unternehmensinterne Richtlinien, Policies und Compliance-Dokumente auf ihre Aktualität, Rechtmäßigkeit und Praxistauglichkeit…

Risikoklasse

Risikoklassen sind die vier Kategorien (minimal, begrenzt, hoch, inakzeptabel), in die KI-Systeme gemäß der EU-KI-Verordnung eingeordnet werden. Die Klassifizierung bestimmt, welche rechtlichen…

Risikomanagement (NIS2-Kontext)

Risikomanagement im NIS2-Kontext bezeichnet die systematische Identifikation, Bewertung und Behandlung von Cyberrisiken, die von betroffenen Unternehmen nach der NIS2-Richtlinie umzusetzen sind. Es…

Risikomanagementsystem nach Art. 9 (EU AI Act Anforderung)

Ein dokumentiertes System zur systematischen Identifikation, Bewertung und Minderung von Risiken, das für Hochrisiko-KI-Systeme nach dem EU AI Act verpflichtend ist. Es muss als kontinuierlicher…

RKSV (Registrierkassensicherheitsverordnung)

Die Registrierkassensicherheitsverordnung (RKSV) ist eine österreichische Rechtsvorschrift, die seit 1. April 2017 technische Sicherheitsanforderungen an elektronische Registrierkassen festlegt, um…

RTR (Rundfunk und Telekom Regulierungs-GmbH)

Die Rundfunk und Telekom Regulierungs-GmbH (RTR) ist die österreichische Regulierungsbehörde für Medien, Telekommunikation und Post. Sie fungiert als Geschäftsstelle für die KommAustria und die…

S

T

U

V

W

Z