Kein gekauftes Logo. Eine offengelegte Prüfung.
Die Kriterien leiten sich aus den europäischen Rahmenwerken ALTAI und capAI ab. Der Katalog ist öffentlich, versioniert und zitierfähig – jede Zertifikatsseite nennt die verwendete Version und weist je Kriterium das Assurance-Level aus.
Objektiv, reliabel, valide – und ehrlich über Grenzen.
Objektivität
Ausschließlich geschlossene, standardisierte Items mit definierten Antwortoptionen; deterministisches, serverseitiges Scoring – gleiche Antworten führen immer zum selben Ergebnis.
Reliabilität
Eindeutig formulierte Items mit Ausfüllhinweisen; Konsistenzpaare decken Widersprüche auf; Versionierung hält Wiederholungsmessungen vergleichbar.
Validität
Inhaltsvalidität durch Ableitung der Items aus etablierten Rahmenwerken (ALTAI, capAI, EU AI Act) statt frei erfundener Fragen.
Transparenz & Reproduzierbarkeit
Kriterienkatalog, Gewichte, Schwellenwerte und Changelog sind öffentlich. Dritte können die Vergabelogik vollständig nachvollziehen.
Redlichkeit
Die Grenzen der Aussagekraft werden aktiv kommuniziert statt versteckt – wissenschaftliche Praxis und zugleich UWG-Schutz.
Auf anerkannte Verfahren gestützt.
ALTAI – Assessment List for Trustworthy AI (AI HLEG, 2020)
Die maßgebliche europäische Selbstbewertungsliste, in einer Pilotphase mit über 350 Stakeholdern erprobt. Sie operationalisiert sieben Anforderungen – von menschlicher Aufsicht über Daten-Governance bis Rechenschaftspflicht – und ist die primäre Quelle für unsere Item-Formulierungen.
capAI – Conformity Assessment Procedure for AI (Oxford, 2022)
Ein Verfahren zur Konformitätsbewertung im Sinne des EU AI Act. Zentral ist die Dreiteilung in internes Review-Protokoll, Summary Datasheet und öffentliche External Scorecard – genau diese Architektur bildet TrustedSign ab: Self-Assessment (intern), Zertifikats-Metadaten (Datasheet), Live-Zertifikatsseite (Scorecard).
Fraunhofer IAIS – KI-Prüfkatalog
Vorbild für die risikobasierte Operationalisierung: Kriterien werden nach Schutzbedarf gewichtet; die Prüflogik bleibt anschlussfähig an ISO/IEC 42001.
Wie das Ergebnis zustande kommt.
je Kriterium
Bewertung je Kriterium
erfüllt (1) · teilweise (0,5) · nicht erfüllt (0) · nicht anwendbar (begründungspflichtig, reduziert die Bezugsgröße). Gewichte 1–3 nach Schadenspotenzial.
Schwelle Verified
Alle K.O.-Kriterien erfüllt und gewichteter Score ≥ 70 % je Modul (Gov/Data/Tech), gemessen am Verified-Subset (24 Kriterien).
Schwelle Certified
≥ 80 % je Modul über den vollen Katalog (48 Kriterien), alle Pflicht-Evidenzen belegt und ein erfolgreiches menschliches Audit.
Integritätsregeln
Konsistenzpaare blockieren bei Widerspruch · 14 Tage Cooldown nach Nichtbestehen · Antwortstand mit Zeitstempel und Hash eingefroren.
Der vollständige Katalog: 48 Kriterien.
Je 16 Kriterien in den Modulen Governance, Daten und Technik. Verified prüft das Kernsubset von 24 Selbstauskunfts-Kriterien (Typ S). Certified ergänzt die übrigen Evidenz-Kriterien (Typ E) und bestätigt sie im Audit (Assurance-Level A).
Governance · 16 Kriterien
| ID | Kriterium | Abschnitt | Gewicht | Typ | Stufe | K.O. |
|---|---|---|---|---|---|---|
| G01 | Sind Impressum und Datenschutzerklärung öffentlich erreichbar? Beide Rechtstexte müssen ohne Login von jeder Seite Ihrer Domain aus auffindbar sein. |
Grundangaben | 3 | S | Verified | Ja |
| G02 | Ist der Geltungsbereich – welches Produkt bzw. welche KI-Lösung geprüft wird – klar benannt? Der Geltungsbereich erscheint auf dem Zertifikat und grenzt die Aussage ein. |
Grundangaben | 2 | S | Verified | – |
| G03 | Sind Eigentümerstruktur und anwendbares Recht dokumentiert? Wer betreibt die Lösung, welcher Rechtsraum ist maßgeblich? |
Grundangaben | 2 | S | Verified | – |
| G04 | Ist eine verantwortliche Person für KI- und Daten-Governance benannt und erreichbar? Eine benannte Ansprechperson ist Voraussetzung für die Selbstauskunft (K.O.-Kriterium). |
Verantwortung | 3 | S | Verified | Ja |
| G05 | Unterliegen Entscheidungen mit wesentlicher Wirkung auf Menschen einer menschlichen Kontroll- und Eingriffsmöglichkeit? Human-in-the-loop bei folgenreichen automatisierten Entscheidungen. |
Verantwortung | 2 | S | Verified | – |
| G06 | Besteht ein Prozess zur Bearbeitung von Betroffenenrechten nach DSGVO? Auskunft, Berichtigung, Löschung – mit definierten Fristen. |
Verantwortung | 2 | S | Verified | – |
| G07 | Bestätigen Sie die Wahrheitspflicht: Alle Angaben entsprechen den tatsächlichen Verhältnissen zum Stichtag? Rechtlich bindende Bestätigung – Grundlage für Ausstellung und Entzug (K.O.-Kriterium). |
Verantwortung | 1 | S | Verified | Ja |
| G08 | Richten Sie Ihren KI-Einsatz an den anwendbaren Vorgaben des EU AI Act aus? Risikobasierte Einordnung und passende Maßnahmen. |
Transparenz | 1 | S | Verified | – |
| G09 | Kommunizieren Sie offen, dass die Selbstauskunft eine Selbstverpflichtung und keine unabhängige Prüfung ist? Ehrlichkeit über Grenzen – Teil des Transparenzversprechens. |
Transparenz | 1 | S | Verified | – |
| G10 | Liegt eine dokumentierte KI- und Daten-Governance-Richtlinie vor? Interne Richtlinie zu Zuständigkeiten, Grundsätzen und Prozessen des KI-Einsatzes. |
Governance & Compliance | 2 | E | Certified | – |
| G11 | Sind Rollen und Verantwortlichkeiten für den KI-Betrieb dokumentiert (z. B. RACI)? Wer entscheidet, wer betreibt, wer überwacht – nachvollziehbar festgehalten. |
Governance & Compliance | 2 | E | Certified | – |
| G12 | Ist ein Risikomanagementprozess für KI-Systeme etabliert und dokumentiert? Risikoidentifikation, -bewertung und -minderung über den Lebenszyklus (vgl. EU AI Act, Art. 9). |
Governance & Compliance | 3 | E | Certified | – |
| G13 | Werden Mitarbeitende regelmäßig zu KI-, Datenschutz- und Sicherheitsthemen geschult? Nachweis über Schulungsplan bzw. durchgeführte Sensibilisierungen. |
Governance & Compliance | 1 | E | Certified | – |
| G14 | Wird ein Verzeichnis von Verarbeitungstätigkeiten (VVT) nach Art. 30 DSGVO geführt? Aktuelles VVT für die relevanten Verarbeitungen. |
Governance & Compliance | 2 | E | Certified | – |
| G15 | Bestehen Auftragsverarbeitungsverträge (AVV) mit allen relevanten Subprozessoren? AVV nach Art. 28 DSGVO, inkl. Subprozessorenliste. |
Governance & Compliance | 2 | E | Certified | – |
| G16 | Gibt es einen dokumentierten Beschwerde- und Eskalationsmechanismus für Betroffene? Definierter Weg für Hinweise, Beschwerden und deren Bearbeitung. |
Governance & Compliance | 1 | E | Certified | – |
Daten · 16 Kriterien
| ID | Kriterium | Abschnitt | Gewicht | Typ | Stufe | K.O. |
|---|---|---|---|---|---|---|
| D01 | Werden personenbezogene und geschäftskritische Kundendaten ausschließlich in der EU/EWR verarbeitet und gespeichert? Kernversprechen der digitalen Souveränität. |
Daten & Standorte | 3 | S | Verified | Ja |
| D02 | Sind alle Standorte der Datenverarbeitung vollständig angegeben – einschließlich eingesetzter Subprozessoren? Nennen Sie alle Länder bzw. Regionen, in denen personenbezogene Daten verarbeitet oder gespeichert werden. |
Daten & Standorte | 3 | S | Verified | Ja |
| D03 | Bestehen für diese Daten keine Zugriffs- oder Herausgabepflichten gegenüber Stellen außerhalb der EU (z. B. US CLOUD Act)? Betrifft insbesondere US-Mutterkonzerne und außereuropäische Subunternehmer. |
Daten & Standorte | 3 | S | Verified | – |
| D04 | Sind eingesetzte Sub-Dienstleister (Cloud, Hosting, KI) nach denselben Kriterien ausgewählt und dokumentiert? Subprozessorenliste mit Standort- und Rechtsraum-Angabe. |
Daten & Standorte | 2 | S | Verified | – |
| D05 | Nutzen Sie Kundendaten ohne ausdrückliche Einwilligung nicht zum Training von KI-Modellen? Kein Training mit Kundendaten ohne Opt-in. |
Daten & Standorte | 2 | S | Verified | – |
| D06 | Falls doch mit Kundendaten trainiert wird: Gibt es einen dokumentierten Einwilligungs-/Opt-out-Prozess? Nur relevant, wenn Training grundsätzlich stattfindet – sonst „nicht anwendbar". |
Daten & Standorte | 1 | S | Verified | – |
| D07 | Ist eine Aufbewahrungs- bzw. Löschfrist für Kundendaten definiert? Datenminimierung und Speicherbegrenzung nach DSGVO. |
Transparenz | 1 | S | Verified | – |
| D08 | Wurde – wo erforderlich – eine Datenschutz-Folgenabschätzung (DSFA) durchgeführt? DSFA nach Art. 35 DSGVO bei voraussichtlich hohem Risiko. |
Daten & Nachweise | 2 | E | Certified | – |
| D09 | Sind Herkunft und Rechtsgrundlage der Trainings- und Eingabedaten dokumentiert? Nachvollziehbare Datenprovenienz und Rechtsgrundlage der Verarbeitung. |
Daten & Nachweise | 2 | E | Certified | – |
| D10 | Werden eingesetzte Datensätze auf Qualität und Verzerrungen (Bias) geprüft? Dokumentierte Datenqualitäts- und Bias-Analyse. |
Daten & Nachweise | 2 | E | Certified | – |
| D11 | Ist die Datenminimierung technisch umgesetzt und belegt? Es werden nur die für den Zweck erforderlichen Daten erhoben und verarbeitet. |
Daten & Nachweise | 1 | E | Certified | – |
| D12 | Werden personenbezogene Daten – soweit möglich – pseudonymisiert oder anonymisiert? Technische Maßnahmen zur Reduktion des Personenbezugs. |
Daten & Nachweise | 1 | E | Certified | – |
| D13 | Liegt ein dokumentiertes Verschlüsselungskonzept (ruhende und übertragene Daten) vor? Verfahren, Schlüsselverwaltung und Geltungsbereich der Verschlüsselung. |
Daten & Nachweise | 2 | E | Certified | – |
| D14 | Besteht ein dokumentiertes Backup- und Wiederherstellungskonzept? Regelmäßige Sicherungen, getestete Wiederherstellung, Aufbewahrungsfristen. |
Daten & Nachweise | 1 | E | Certified | – |
| D15 | Ist ein Datenexport für Betroffene (Datenportabilität nach Art. 20 DSGVO) möglich? Bereitstellung der Daten in einem strukturierten, gängigen Format. |
Daten & Nachweise | 1 | E | Certified | – |
| D16 | Sichern Subprozessoren die EU-Datenhaltung vertraglich zu (dokumentiert)? Vertragliche Zusicherung der EU/EWR-Verarbeitung durch alle Sub-Dienstleister. |
Daten & Nachweise | 2 | E | Certified | – |
Technik · 16 Kriterien
| ID | Kriterium | Abschnitt | Gewicht | Typ | Stufe | K.O. |
|---|---|---|---|---|---|---|
| T01 | Existiert ein dokumentierter Incident-Response-Prozess? Definierte Schritte, Zuständigkeiten und Meldewege bei Sicherheitsvorfällen. |
Sicherheit | 3 | S | Verified | – |
| T02 | Werden regelmäßige Sicherheitstests oder Reviews durchgeführt? z. B. Pentests, Code-Reviews, Abhängigkeits-Scans. |
Sicherheit | 2 | S | Verified | – |
| T03 | Bestehen technische und organisatorische Maßnahmen (TOM) nach Art. 32 DSGVO? Dokumentierte Schutzmaßnahmen für die Verarbeitung. |
Sicherheit | 2 | S | Verified | – |
| T04 | Ist ein Berechtigungs- und Zugriffskonzept für Kundendaten umgesetzt? Rollenbasierte Zugriffe nach dem Least-Privilege-Prinzip. |
Sicherheit | 2 | S | Verified | – |
| T05 | Werden Daten bei Übertragung und Speicherung verschlüsselt? TLS im Transit, Verschlüsselung ruhender Daten. |
Sicherheit | 1 | S | Verified | – |
| T06 | Legen Sie offen, an welchen Stellen und zu welchem Zweck KI in Ihrem Produkt zum Einsatz kommt? Transparenz über den KI-Einsatz gegenüber Nutzerinnen und Nutzern. |
Transparenz | 2 | S | Verified | – |
| T07 | Ist – soweit möglich – dokumentiert, welche Modelle eingesetzt werden (Model Card)? Modellherkunft, Zweck, bekannte Grenzen. |
Transparenz | 2 | S | Verified | – |
| T08 | Werden Grenzen und Risiken des KI-Systems gegenüber Nutzern kommuniziert? z. B. Halluzinationen, Zuständigkeitsgrenzen, Eskalationswege. |
Transparenz | 1 | S | Verified | – |
| T09 | Wurde ein Penetrationstest durch eine unabhängige Stelle durchgeführt (Bericht vorhanden)? Aktueller Pentest-Bericht mit behobenen Findings. |
Sicherheit & Technik | 3 | E | Certified | – |
| T10 | Besteht ein dokumentierter Schwachstellen- und Patch-Management-Prozess? Erkennung, Bewertung und fristgerechte Behebung von Schwachstellen. |
Sicherheit & Technik | 2 | E | Certified | – |
| T11 | Werden sicherheitsrelevante Ereignisse protokolliert und überwacht (Logging & Monitoring)? Nachvollziehbare Protokolle und Alarmierung bei Auffälligkeiten. |
Sicherheit & Technik | 2 | E | Certified | – |
| T12 | Wurde die Robustheit gegen Missbrauch und Prompt Injection geprüft (vgl. OWASP LLM Top 10)? Tests und Schutzmaßnahmen gegen typische LLM-Angriffe. |
Sicherheit & Technik | 3 | E | Certified | – |
| T13 | Sind Ausgabe-Filter bzw. Moderationsmechanismen für KI-Ausgaben implementiert? Schutz vor schädlichen, rechtswidrigen oder unerwünschten Ausgaben. |
Sicherheit & Technik | 2 | E | Certified | – |
| T14 | Werden Modelle versioniert und einem Change-Management unterzogen? Nachvollziehbare Modellstände und kontrollierte Änderungen. |
Sicherheit & Technik | 1 | E | Certified | – |
| T15 | Ist die Nachvollziehbarkeit/Erklärbarkeit wesentlicher KI-Ausgaben dokumentiert? Soweit möglich: Begründbarkeit und Herleitung folgenreicher Ausgaben. |
Sicherheit & Technik | 2 | E | Certified | – |
| T16 | Ist ein Fallback- bzw. Notfallverhalten bei Ausfall des KI-Systems definiert? Sicheres Verhalten und Rückfallebene bei Störungen. |
Sicherheit & Technik | 1 | E | Certified | – |