Methodik

Kein gekauftes Logo. Eine offengelegte Prüfung.

Die Kriterien leiten sich aus den europäischen Rahmenwerken ALTAI und capAI ab. Der Katalog ist öffentlich, versioniert und zitierfähig – jede Zertifikatsseite nennt die verwendete Version und weist je Kriterium das Assurance-Level aus.

Gütekriterien der Badge-Vergabe

Objektiv, reliabel, valide – und ehrlich über Grenzen.

Objektivität

Ausschließlich geschlossene, standardisierte Items mit definierten Antwortoptionen; deterministisches, serverseitiges Scoring – gleiche Antworten führen immer zum selben Ergebnis.

Reliabilität

Eindeutig formulierte Items mit Ausfüllhinweisen; Konsistenzpaare decken Widersprüche auf; Versionierung hält Wiederholungsmessungen vergleichbar.

Validität

Inhaltsvalidität durch Ableitung der Items aus etablierten Rahmenwerken (ALTAI, capAI, EU AI Act) statt frei erfundener Fragen.

Transparenz & Reproduzierbarkeit

Kriterienkatalog, Gewichte, Schwellenwerte und Changelog sind öffentlich. Dritte können die Vergabelogik vollständig nachvollziehen.

Redlichkeit

Die Grenzen der Aussagekraft werden aktiv kommuniziert statt versteckt – wissenschaftliche Praxis und zugleich UWG-Schutz.

Referenzpublikationen

Auf anerkannte Verfahren gestützt.

ALTAI – Assessment List for Trustworthy AI (AI HLEG, 2020)

Die maßgebliche europäische Selbstbewertungsliste, in einer Pilotphase mit über 350 Stakeholdern erprobt. Sie operationalisiert sieben Anforderungen – von menschlicher Aufsicht über Daten-Governance bis Rechenschaftspflicht – und ist die primäre Quelle für unsere Item-Formulierungen.

capAI – Conformity Assessment Procedure for AI (Oxford, 2022)

Ein Verfahren zur Konformitätsbewertung im Sinne des EU AI Act. Zentral ist die Dreiteilung in internes Review-Protokoll, Summary Datasheet und öffentliche External Scorecard – genau diese Architektur bildet TrustedSign ab: Self-Assessment (intern), Zertifikats-Metadaten (Datasheet), Live-Zertifikatsseite (Scorecard).

Fraunhofer IAIS – KI-Prüfkatalog

Vorbild für die risikobasierte Operationalisierung: Kriterien werden nach Schutzbedarf gewichtet; die Prüflogik bleibt anschlussfähig an ISO/IEC 42001.

Mehr im Wissensbereich →

Scoring-Modell

Wie das Ergebnis zustande kommt.

Assurance-Level
je Kriterium
SSelbstauskunft
EEvidenz hinterlegt
Adurch Audit bestätigt

Bewertung je Kriterium

erfüllt (1) · teilweise (0,5) · nicht erfüllt (0) · nicht anwendbar (begründungspflichtig, reduziert die Bezugsgröße). Gewichte 1–3 nach Schadenspotenzial.

Schwelle Verified

Alle K.O.-Kriterien erfüllt und gewichteter Score ≥ 70 % je Modul (Gov/Data/Tech), gemessen am Verified-Subset (24 Kriterien).

Schwelle Certified

≥ 80 % je Modul über den vollen Katalog (48 Kriterien), alle Pflicht-Evidenzen belegt und ein erfolgreiches menschliches Audit.

Integritätsregeln

Konsistenzpaare blockieren bei Widerspruch · 14 Tage Cooldown nach Nichtbestehen · Antwortstand mit Zeitstempel und Hash eingefroren.

Kriterienkatalog v1.7

Der vollständige Katalog: 48 Kriterien.

Katalog v1.7 · Stand 12.07.2026

Je 16 Kriterien in den Modulen Governance, Daten und Technik. Verified prüft das Kernsubset von 24 Selbstauskunfts-Kriterien (Typ S). Certified ergänzt die übrigen Evidenz-Kriterien (Typ E) und bestätigt sie im Audit (Assurance-Level A).

S Selbstauskunft (Verified) E Evidenz hinterlegt (Certified) A durch Audit bestätigt (Certified)

Governance · 16 Kriterien

IDKriteriumAbschnittGewichtTypStufeK.O.
G01 Sind Impressum und Datenschutzerklärung öffentlich erreichbar?
Beide Rechtstexte müssen ohne Login von jeder Seite Ihrer Domain aus auffindbar sein.
Grundangaben 3 S Verified Ja
G02 Ist der Geltungsbereich – welches Produkt bzw. welche KI-Lösung geprüft wird – klar benannt?
Der Geltungsbereich erscheint auf dem Zertifikat und grenzt die Aussage ein.
Grundangaben 2 S Verified
G03 Sind Eigentümerstruktur und anwendbares Recht dokumentiert?
Wer betreibt die Lösung, welcher Rechtsraum ist maßgeblich?
Grundangaben 2 S Verified
G04 Ist eine verantwortliche Person für KI- und Daten-Governance benannt und erreichbar?
Eine benannte Ansprechperson ist Voraussetzung für die Selbstauskunft (K.O.-Kriterium).
Verantwortung 3 S Verified Ja
G05 Unterliegen Entscheidungen mit wesentlicher Wirkung auf Menschen einer menschlichen Kontroll- und Eingriffsmöglichkeit?
Human-in-the-loop bei folgenreichen automatisierten Entscheidungen.
Verantwortung 2 S Verified
G06 Besteht ein Prozess zur Bearbeitung von Betroffenenrechten nach DSGVO?
Auskunft, Berichtigung, Löschung – mit definierten Fristen.
Verantwortung 2 S Verified
G07 Bestätigen Sie die Wahrheitspflicht: Alle Angaben entsprechen den tatsächlichen Verhältnissen zum Stichtag?
Rechtlich bindende Bestätigung – Grundlage für Ausstellung und Entzug (K.O.-Kriterium).
Verantwortung 1 S Verified Ja
G08 Richten Sie Ihren KI-Einsatz an den anwendbaren Vorgaben des EU AI Act aus?
Risikobasierte Einordnung und passende Maßnahmen.
Transparenz 1 S Verified
G09 Kommunizieren Sie offen, dass die Selbstauskunft eine Selbstverpflichtung und keine unabhängige Prüfung ist?
Ehrlichkeit über Grenzen – Teil des Transparenzversprechens.
Transparenz 1 S Verified
G10 Liegt eine dokumentierte KI- und Daten-Governance-Richtlinie vor?
Interne Richtlinie zu Zuständigkeiten, Grundsätzen und Prozessen des KI-Einsatzes.
Governance & Compliance 2 E Certified
G11 Sind Rollen und Verantwortlichkeiten für den KI-Betrieb dokumentiert (z. B. RACI)?
Wer entscheidet, wer betreibt, wer überwacht – nachvollziehbar festgehalten.
Governance & Compliance 2 E Certified
G12 Ist ein Risikomanagementprozess für KI-Systeme etabliert und dokumentiert?
Risikoidentifikation, -bewertung und -minderung über den Lebenszyklus (vgl. EU AI Act, Art. 9).
Governance & Compliance 3 E Certified
G13 Werden Mitarbeitende regelmäßig zu KI-, Datenschutz- und Sicherheitsthemen geschult?
Nachweis über Schulungsplan bzw. durchgeführte Sensibilisierungen.
Governance & Compliance 1 E Certified
G14 Wird ein Verzeichnis von Verarbeitungstätigkeiten (VVT) nach Art. 30 DSGVO geführt?
Aktuelles VVT für die relevanten Verarbeitungen.
Governance & Compliance 2 E Certified
G15 Bestehen Auftragsverarbeitungsverträge (AVV) mit allen relevanten Subprozessoren?
AVV nach Art. 28 DSGVO, inkl. Subprozessorenliste.
Governance & Compliance 2 E Certified
G16 Gibt es einen dokumentierten Beschwerde- und Eskalationsmechanismus für Betroffene?
Definierter Weg für Hinweise, Beschwerden und deren Bearbeitung.
Governance & Compliance 1 E Certified

Daten · 16 Kriterien

IDKriteriumAbschnittGewichtTypStufeK.O.
D01 Werden personenbezogene und geschäftskritische Kundendaten ausschließlich in der EU/EWR verarbeitet und gespeichert?
Kernversprechen der digitalen Souveränität.
Daten & Standorte 3 S Verified Ja
D02 Sind alle Standorte der Datenverarbeitung vollständig angegeben – einschließlich eingesetzter Subprozessoren?
Nennen Sie alle Länder bzw. Regionen, in denen personenbezogene Daten verarbeitet oder gespeichert werden.
Daten & Standorte 3 S Verified Ja
D03 Bestehen für diese Daten keine Zugriffs- oder Herausgabepflichten gegenüber Stellen außerhalb der EU (z. B. US CLOUD Act)?
Betrifft insbesondere US-Mutterkonzerne und außereuropäische Subunternehmer.
Daten & Standorte 3 S Verified
D04 Sind eingesetzte Sub-Dienstleister (Cloud, Hosting, KI) nach denselben Kriterien ausgewählt und dokumentiert?
Subprozessorenliste mit Standort- und Rechtsraum-Angabe.
Daten & Standorte 2 S Verified
D05 Nutzen Sie Kundendaten ohne ausdrückliche Einwilligung nicht zum Training von KI-Modellen?
Kein Training mit Kundendaten ohne Opt-in.
Daten & Standorte 2 S Verified
D06 Falls doch mit Kundendaten trainiert wird: Gibt es einen dokumentierten Einwilligungs-/Opt-out-Prozess?
Nur relevant, wenn Training grundsätzlich stattfindet – sonst „nicht anwendbar".
Daten & Standorte 1 S Verified
D07 Ist eine Aufbewahrungs- bzw. Löschfrist für Kundendaten definiert?
Datenminimierung und Speicherbegrenzung nach DSGVO.
Transparenz 1 S Verified
D08 Wurde – wo erforderlich – eine Datenschutz-Folgenabschätzung (DSFA) durchgeführt?
DSFA nach Art. 35 DSGVO bei voraussichtlich hohem Risiko.
Daten & Nachweise 2 E Certified
D09 Sind Herkunft und Rechtsgrundlage der Trainings- und Eingabedaten dokumentiert?
Nachvollziehbare Datenprovenienz und Rechtsgrundlage der Verarbeitung.
Daten & Nachweise 2 E Certified
D10 Werden eingesetzte Datensätze auf Qualität und Verzerrungen (Bias) geprüft?
Dokumentierte Datenqualitäts- und Bias-Analyse.
Daten & Nachweise 2 E Certified
D11 Ist die Datenminimierung technisch umgesetzt und belegt?
Es werden nur die für den Zweck erforderlichen Daten erhoben und verarbeitet.
Daten & Nachweise 1 E Certified
D12 Werden personenbezogene Daten – soweit möglich – pseudonymisiert oder anonymisiert?
Technische Maßnahmen zur Reduktion des Personenbezugs.
Daten & Nachweise 1 E Certified
D13 Liegt ein dokumentiertes Verschlüsselungskonzept (ruhende und übertragene Daten) vor?
Verfahren, Schlüsselverwaltung und Geltungsbereich der Verschlüsselung.
Daten & Nachweise 2 E Certified
D14 Besteht ein dokumentiertes Backup- und Wiederherstellungskonzept?
Regelmäßige Sicherungen, getestete Wiederherstellung, Aufbewahrungsfristen.
Daten & Nachweise 1 E Certified
D15 Ist ein Datenexport für Betroffene (Datenportabilität nach Art. 20 DSGVO) möglich?
Bereitstellung der Daten in einem strukturierten, gängigen Format.
Daten & Nachweise 1 E Certified
D16 Sichern Subprozessoren die EU-Datenhaltung vertraglich zu (dokumentiert)?
Vertragliche Zusicherung der EU/EWR-Verarbeitung durch alle Sub-Dienstleister.
Daten & Nachweise 2 E Certified

Technik · 16 Kriterien

IDKriteriumAbschnittGewichtTypStufeK.O.
T01 Existiert ein dokumentierter Incident-Response-Prozess?
Definierte Schritte, Zuständigkeiten und Meldewege bei Sicherheitsvorfällen.
Sicherheit 3 S Verified
T02 Werden regelmäßige Sicherheitstests oder Reviews durchgeführt?
z. B. Pentests, Code-Reviews, Abhängigkeits-Scans.
Sicherheit 2 S Verified
T03 Bestehen technische und organisatorische Maßnahmen (TOM) nach Art. 32 DSGVO?
Dokumentierte Schutzmaßnahmen für die Verarbeitung.
Sicherheit 2 S Verified
T04 Ist ein Berechtigungs- und Zugriffskonzept für Kundendaten umgesetzt?
Rollenbasierte Zugriffe nach dem Least-Privilege-Prinzip.
Sicherheit 2 S Verified
T05 Werden Daten bei Übertragung und Speicherung verschlüsselt?
TLS im Transit, Verschlüsselung ruhender Daten.
Sicherheit 1 S Verified
T06 Legen Sie offen, an welchen Stellen und zu welchem Zweck KI in Ihrem Produkt zum Einsatz kommt?
Transparenz über den KI-Einsatz gegenüber Nutzerinnen und Nutzern.
Transparenz 2 S Verified
T07 Ist – soweit möglich – dokumentiert, welche Modelle eingesetzt werden (Model Card)?
Modellherkunft, Zweck, bekannte Grenzen.
Transparenz 2 S Verified
T08 Werden Grenzen und Risiken des KI-Systems gegenüber Nutzern kommuniziert?
z. B. Halluzinationen, Zuständigkeitsgrenzen, Eskalationswege.
Transparenz 1 S Verified
T09 Wurde ein Penetrationstest durch eine unabhängige Stelle durchgeführt (Bericht vorhanden)?
Aktueller Pentest-Bericht mit behobenen Findings.
Sicherheit & Technik 3 E Certified
T10 Besteht ein dokumentierter Schwachstellen- und Patch-Management-Prozess?
Erkennung, Bewertung und fristgerechte Behebung von Schwachstellen.
Sicherheit & Technik 2 E Certified
T11 Werden sicherheitsrelevante Ereignisse protokolliert und überwacht (Logging & Monitoring)?
Nachvollziehbare Protokolle und Alarmierung bei Auffälligkeiten.
Sicherheit & Technik 2 E Certified
T12 Wurde die Robustheit gegen Missbrauch und Prompt Injection geprüft (vgl. OWASP LLM Top 10)?
Tests und Schutzmaßnahmen gegen typische LLM-Angriffe.
Sicherheit & Technik 3 E Certified
T13 Sind Ausgabe-Filter bzw. Moderationsmechanismen für KI-Ausgaben implementiert?
Schutz vor schädlichen, rechtswidrigen oder unerwünschten Ausgaben.
Sicherheit & Technik 2 E Certified
T14 Werden Modelle versioniert und einem Change-Management unterzogen?
Nachvollziehbare Modellstände und kontrollierte Änderungen.
Sicherheit & Technik 1 E Certified
T15 Ist die Nachvollziehbarkeit/Erklärbarkeit wesentlicher KI-Ausgaben dokumentiert?
Soweit möglich: Begründbarkeit und Herleitung folgenreicher Ausgaben.
Sicherheit & Technik 2 E Certified
T16 Ist ein Fallback- bzw. Notfallverhalten bei Ausfall des KI-Systems definiert?
Sicheres Verhalten und Rückfallebene bei Störungen.
Sicherheit & Technik 1 E Certified
Changelog v1.7 (12.07.2026): Erstveröffentlichung des vollständigen Kriterienkatalogs (48 Kriterien). Die Methodik steht zur öffentlichen Kommentierung (RFC-Prozess) – Feedback aus Fachcommunity und Wissenschaft fließt in Folgeversionen ein.
Kostenlosen Check starten → Verified-Selbstauskunft ausfüllen