Glossar

Begriffe klar erklärt.

31 präzise Definitionen rund um Vertrauen, Zertifizierung und Souveränität von KI- und Softwarelösungen.

ALTAI

Assessment List for Trustworthy AI – die europäische Selbstbewertungsliste der High-Level Expert Group on AI (2020). Primärquelle für die TrustedSign-Kriterien.

Assurance-Level

Kennzeichnet je Kriterium die Prüftiefe: S = Selbstauskunft, E = Evidenz hinterlegt, A = durch Audit bestätigt.

Audit

Menschliche Prüfung der Certified-Stufe: Dokumentensichtung, Gespräch mit der Kontaktperson und Tool-Test.

CLOUD Act

US-Gesetz, das US-Unternehmen zur Datenherausgabe verpflichtet – auch bei Speicherung in der EU.

Certified

Höchste TrustedSign-Stufe: voller Katalog, Pflicht-Evidenzen und menschliches Audit.

DSGVO

Datenschutz-Grundverordnung der EU – rechtlicher Rahmen für die Verarbeitung personenbezogener Daten.

Datenstandort

Ort der physischen Datenverarbeitung und -speicherung – für Souveränität relevant, aber allein nicht ausreichend.

EU AI Act

Verordnung der EU zur Regulierung künstlicher Intelligenz nach Risikoklassen.

Evidenz

Hinterlegter Nachweis (Dokument, Hash-referenziert), der eine Kriterienerfüllung belegt (Assurance-Level E).

Geltungsbereich

Das konkrete Produkt bzw. die Lösung, auf die sich ein Zertifikat bezieht.

Human-in-the-loop

Menschliche Kontroll- und Eingriffsmöglichkeit bei folgenreichen automatisierten Entscheidungen.

ISO/IEC 42001

Managementsystem-Norm für künstliche Intelligenz; Aufstiegspfad für formale Audits.

Incident-Response

Dokumentierter Prozess zur Erkennung, Meldung und Behebung von Sicherheitsvorfällen.

K.O.-Kriterium

Pflichtkriterium, dessen Nichterfüllung die Ausstellung unabhängig vom Gesamtscore verhindert.

KI-Manifest (EU)

Freiwillige, kostenlose Selbstverpflichtung mit neun Grundsätzen zu Datenstandort, Zugriff und KI-Transparenz.

Konformitätsbewertung

Formales Verfahren zur Feststellung, ob ein System regulatorische Anforderungen erfüllt.

Konsistenzpaar

Zwei Kriterien, deren widersprüchliche Beantwortung die Ausstellung blockiert.

Kriterienkatalog

Öffentlich und versioniert geführte Liste aller Prüfkriterien mit Gewichten und Schwellen.

Live-Zertifikat

Öffentliche, live aus der Datenbank gerenderte Zertifikatsseite mit eindeutiger Adresse.

Model Card

Dokumentation eines KI-Modells: Zweck, Herkunft, Grenzen und bekannte Risiken.

Prompt Injection

Angriff, bei dem manipulierte Eingaben das Verhalten eines Sprachmodells unterwandern.

Re-Attestation

Erneute Bestätigung der Angaben als Bedingung für die jährliche Verlängerung.

Score

Gewichteter Erfüllungsgrad je Modul (Gov/Data/Tech); Verified ab 70 %, Certified ab 80 %.

Selbstauskunft

Strukturierte Eigenangabe des Anbieters – Grundlage von Verified.

Souveräne Vorlieferanten

Sub-Dienstleister, die dieselben Souveränitäts- und Datenschutzkriterien erfüllen.

Subprozessor

Externer Dienstleister, der im Auftrag Kundendaten verarbeitet.

TOM

Technische und organisatorische Maßnahmen nach Art. 32 DSGVO zum Schutz der Verarbeitung.

TrustedSign-Badge

Einbindbares Badge-Snippet oder SVG, das auf das Manifest bzw. das Live-Zertifikat verlinkt.

Verified

Bezahlte Stufe: strukturierte Selbstauskunft nach 24 Kernkriterien, automatisch ausgestellt.

Verify-Hash

Prüfsumme über den eingefrorenen Antwortstand – Integritätsnachweis auf jeder Zertifikatsseite.

capAI

Conformity Assessment Procedure for AI (Universität Oxford, 2022) – Verfahren zur Konformitätsbewertung im Sinne des EU AI Act.