Begriffe klar erklärt.
31 präzise Definitionen rund um Vertrauen, Zertifizierung und Souveränität von KI- und Softwarelösungen.
ALTAI
Assessment List for Trustworthy AI – die europäische Selbstbewertungsliste der High-Level Expert Group on AI (2020). Primärquelle für die TrustedSign-Kriterien.
Assurance-Level
Kennzeichnet je Kriterium die Prüftiefe: S = Selbstauskunft, E = Evidenz hinterlegt, A = durch Audit bestätigt.
Audit
Menschliche Prüfung der Certified-Stufe: Dokumentensichtung, Gespräch mit der Kontaktperson und Tool-Test.
CLOUD Act
US-Gesetz, das US-Unternehmen zur Datenherausgabe verpflichtet – auch bei Speicherung in der EU.
Certified
Höchste TrustedSign-Stufe: voller Katalog, Pflicht-Evidenzen und menschliches Audit.
DSGVO
Datenschutz-Grundverordnung der EU – rechtlicher Rahmen für die Verarbeitung personenbezogener Daten.
Datenstandort
Ort der physischen Datenverarbeitung und -speicherung – für Souveränität relevant, aber allein nicht ausreichend.
EU AI Act
Verordnung der EU zur Regulierung künstlicher Intelligenz nach Risikoklassen.
Evidenz
Hinterlegter Nachweis (Dokument, Hash-referenziert), der eine Kriterienerfüllung belegt (Assurance-Level E).
Geltungsbereich
Das konkrete Produkt bzw. die Lösung, auf die sich ein Zertifikat bezieht.
Human-in-the-loop
Menschliche Kontroll- und Eingriffsmöglichkeit bei folgenreichen automatisierten Entscheidungen.
ISO/IEC 42001
Managementsystem-Norm für künstliche Intelligenz; Aufstiegspfad für formale Audits.
Incident-Response
Dokumentierter Prozess zur Erkennung, Meldung und Behebung von Sicherheitsvorfällen.
K.O.-Kriterium
Pflichtkriterium, dessen Nichterfüllung die Ausstellung unabhängig vom Gesamtscore verhindert.
KI-Manifest (EU)
Freiwillige, kostenlose Selbstverpflichtung mit neun Grundsätzen zu Datenstandort, Zugriff und KI-Transparenz.
Konformitätsbewertung
Formales Verfahren zur Feststellung, ob ein System regulatorische Anforderungen erfüllt.
Konsistenzpaar
Zwei Kriterien, deren widersprüchliche Beantwortung die Ausstellung blockiert.
Kriterienkatalog
Öffentlich und versioniert geführte Liste aller Prüfkriterien mit Gewichten und Schwellen.
Live-Zertifikat
Öffentliche, live aus der Datenbank gerenderte Zertifikatsseite mit eindeutiger Adresse.
Model Card
Dokumentation eines KI-Modells: Zweck, Herkunft, Grenzen und bekannte Risiken.
Prompt Injection
Angriff, bei dem manipulierte Eingaben das Verhalten eines Sprachmodells unterwandern.
Re-Attestation
Erneute Bestätigung der Angaben als Bedingung für die jährliche Verlängerung.
Score
Gewichteter Erfüllungsgrad je Modul (Gov/Data/Tech); Verified ab 70 %, Certified ab 80 %.
Selbstauskunft
Strukturierte Eigenangabe des Anbieters – Grundlage von Verified.
Souveräne Vorlieferanten
Sub-Dienstleister, die dieselben Souveränitäts- und Datenschutzkriterien erfüllen.
Subprozessor
Externer Dienstleister, der im Auftrag Kundendaten verarbeitet.
TOM
Technische und organisatorische Maßnahmen nach Art. 32 DSGVO zum Schutz der Verarbeitung.
TrustedSign-Badge
Einbindbares Badge-Snippet oder SVG, das auf das Manifest bzw. das Live-Zertifikat verlinkt.
Verified
Bezahlte Stufe: strukturierte Selbstauskunft nach 24 Kernkriterien, automatisch ausgestellt.
Verify-Hash
Prüfsumme über den eingefrorenen Antwortstand – Integritätsnachweis auf jeder Zertifikatsseite.
capAI
Conformity Assessment Procedure for AI (Universität Oxford, 2022) – Verfahren zur Konformitätsbewertung im Sinne des EU AI Act.