CRA-Meldepflichten beginnen am 11. September 2026· noch 3 TageKönnte Ihr Team die 24-Stunden-Frühwarnung heute einreichen?

Kostenloser Bereitschafts-Check

EU-Konformität für KI und digitale Produkte

Bevor der Code existiert, kostet Compliance fast nichts. Danach kostet sie Quartale.

Der versionierte, zitierte Text des EU-Produktrechts, aktuell gehalten, damit die Beurteilung bei Ihnen bleibt. 45 KI-Pflichten, jeweils mit Artikelzitat. CRA und EAA auf derselben Engine.

Die Bewertung ist kostenlos, ohne Konto.

In der EU gebaut · Deterministisch, keine Blackbox · Mit Quellen, keine Rechtsberatung

Legalithm auf einen Blick

Zuletzt aktualisiert: 2026-09-06

  • Was es bietet: Risikoklassifizierung Ihres KI-Systems, belegte Pflichtenzuordnung und einen datierten Compliance-Nachweis.
  • Für wen es ist: Teams, die KI in regulierten Bereichen entwickeln, Gründer:innen, Produkt- und Compliance-Leads.
  • Wichtigstes Ergebnis: Ein datierter, mit Quellen belegter Compliance-Nachweis, den Sie Prüfer:innen, Kund:innen und Investor:innen vorlegen können.
  • Wichtig: Nur zu Informationszwecken; keine Rechtsberatung.

Beispielhafter AI-Act-Output

So sieht das Ergebnis Ihrer kostenlosen Bewertung aus

AI-Act-Bewertungsbericht

Erstellt: Beispielausgabe

Hohes RisikoKlassifizierung
12

Zugeordnete Pflichten

6

Priorisierte Maßnahmen

4

Nachweislücken

Zentrale Erkenntnisse

Kein dokumentierter menschlicher Aufsichtsprozess

Hochrisiko-KI erfordert definierte Aufsichts- und Eingriffsverfahren.

Risikomanagementakte benötigt Aktualisierung

Aktuelle Kontrollen sind teilweise dokumentiert, aber nicht mit Annex-III-Szenarien verknüpft.

Erste Pflichtenzuordnung erstellt

Anwendbare AI-Act-Pflichten wurden mit Quellen und nächsten Schritten zugeordnet.

Dokumentation als PDF, JSON oder CSV exportieren • Enthält Quellen und Zeitstempel

Von „Braucht das überhaupt Compliance?“ zu einer belegten Antwort

KI zu bauen ist schon schwer genug. Legalithm bewertet Ihr KI-System gegen den EU AI Act und gibt Ihnen eine belegte Antwort, mit der Sie arbeiten können.

Der bisherige Weg

Ihr Team liefert KI schneller aus, als irgendjemand prüfen kann, ob sie unter den AI Act fällt.

Es ist schwer zu erkennen, welche Artikel auf das KI-System zutreffen, das Sie gebaut haben.

Ohne datierten, belegten Nachweis werden Investor- und Beschaffungsprüfungen langsamer und riskanter.

Mit Legalithm

Bewerten Sie Ihr KI-System in Minuten und erhalten Sie eine klare Risikoklassifizierung.

Sehen Sie die Pflichten, die zutreffen, mit Artikelverweisen, Begründung und praxisnahen nächsten Schritten.

Erhalten Sie einen datierten, belegten Compliance-Nachweis, den Sie mit Rechtsberatung verfeinern können.

Kernfunktionen für EU-AI-Act-Compliance

Ein durchgängiger Weg von der Bewertung über Pflichten bis zum datierten, belegten Nachweis, für jedes Team, das KI entwickelt.

Bewerten Sie Ihr KI-System

Bewerten Sie Ihr KI-System gezielt, um den Anwendungsfall zu klassifizieren und EU-AI-Act-Pflichten mit klaren Artikelverweisen aufzuzeigen.

Den Bewertungsablauf ansehen

Risikoklassifizierung & Begründung

Erhalten Sie ein AI-Act-Risikoergebnis mit Begründung, Artikelverweisen und den nächsten Schritten, die wirklich auf Ihr System zutreffen.

KI-Ergebnisse erfordern menschliche Prüfung und stellen keine Rechtsberatung dar.

So funktioniert die Klassifizierung

Pflichtenzuordnung

Überführen Sie das Ergebnis in eine konkrete Pflicht-Checkliste und Umsetzungsprioritäten für AI-Act-Readiness, belegt durch die jeweiligen Artikel.

Pflichten durchsuchen

Privacy-First-Bereitstellung

EU-Hosting, Verschlüsselung während Übertragung und Speicherung sowie consent-gesteuerte Analytics, Ihre Daten und Eingaben bleiben Ihre.

Wie Ihre Daten gehostet werden

Ein datierter, belegter Nachweis

Exportieren Sie einen datierten, mit Artikeln belegten Compliance-Nachweis, den Sie in Due Diligence, Beschaffung und internen Reviews vorzeigen können.

So funktioniert der Nachweis

Kostenlos, ohne Konto

Starten Sie kostenlos im Browser, ohne Anmeldung. Entwickler-Tools (CLI, MCP-Server und GitHub Action) stehen für Teams bereit, die Prüfungen in ihre Pipeline holen möchten.

Was Sie ohne Konto erhalten

Ebenfalls verfügbar: Entwickler-Tools

Sie arbeiten lieber in Ihrer Pipeline? Eine kostenlose CLI, ein Offline-MCP-Server und eine GitHub Action bringen dieselbe AI-Act-Prüfung in Editor und CI und schreiben einen datierten, belegten Nachweis.

npx legalithm setup

Gebaut für Vertrauen und praktische Compliance

EU-gehostete Infrastruktur, Privacy-by-Design-Umsetzung und transparente AI-Act-Workflow-Ergebnisse.

2m

Einschätzung, Start bis PDF

3

Regulierungspakete (AI Act, EAA, CRA)

8

Anhang-III-Risikokategorien

100%

Anwendungsdaten in der EU

DSGVO-ausgerichtete Kontrollen

Privacy-by-Design-Umsetzung und consent-bewusste Analytics-Kontrollen

EU-Hosting

Frankfurt, Deutschland (Supabase EU)

Verschlüsselt

TLS 1.3 + Verschlüsselung im Ruhezustand

Row-Level Security

Mandantenisolation (RLS)

Weitere Trust-Details finden Sie im Trust Center.

Regulatorische Einblicke

Regulatorischen Änderungen voraus sein

Praxisnahe AI-Act-Ressourcen, damit Ihr Team von Unsicherheit zu Umsetzung kommt.

EU AI Act Leitfaden

Verstehen Sie Risikoklassen, Pflichten und Rollout-Zeitlinien für KI-Systeme in der EU.

Leitfaden lesen

AI-Act-Vorlagen

Nutzen Sie praxisnahe Vorlagen und Checklisten, um schneller von Bewertung zu Dokumentation zu kommen.

Leitfaden lesen

Was seit dem 2. August 2026 gilt

Welche AI-Act-Pflichten jetzt gelten, welche der Digital Omnibus verschoben hat, und die Termine dazu.

Leitfaden lesen

Was ändert sich mit dem EU AI Act?

Der Artificial Intelligence Act der Europäischen Union ist in Kraft. Das sollten Sie wissen.

Neue Anforderungen

KI-Systeme müssen nach Risikostufe klassifiziert werden (minimal, begrenzt, hoch oder unzulässig). Hochrisiko-Systeme erfordern Dokumentation, Risikomanagement und menschliche Aufsicht.

Compliance-Pflichten

Organisationen mit Hochrisiko-KI müssen Konformitätsbewertungen durchführen, technische Dokumentation pflegen und Data Governance sicherstellen. Erste Pflichten gelten bereits.

Dokumentationsanforderungen

Hochrisiko-Systeme erfordern technische Dokumentation, einschließlich Systemdetails, Risikokontrollen und Post-Market-Monitoring-Plänen.

Starten Sie Ihre kostenlose AI-Act-Bewertung

Keine Kreditkarte erforderlich. Kein Login nötig. Starten Sie mit einem praxisnahen, belastbaren ersten Compliance-Ergebnis.

⚡ Risiko klassifizieren und Pflichten in Minuten zuordnen
Typische Bearbeitungszeit: etwa 2 Minuten

✓ AI-Act-Risikoklassifizierung • ✓ Pflichtenzuordnung • ✓ Dokumentations-Exportpfad

Keine Rechtsberatung: Ergebnisse dienen nur der Information und erfordern menschliche/rechtliche Prüfung.

Häufig gestellte Fragen

Zentrale Antworten dazu, was heute ausgeliefert wird und wie Legalithm bepreist ist.

Der Workflow liefert eine praxisnahe Erstklassifizierung mit transparenter Begründung und Rechtsverweisen. Er unterstützt die operative Readiness, ersetzt jedoch keine qualifizierte menschliche Prüfung vor rechtlichen oder regulatorischen Entscheidungen.
Sie können die öffentliche Bewertung ohne Konto nutzen. Zusätzliche Angaben erfassen wir nur, wenn Sie E-Mail- oder Intent-Formulare aktiv absenden. Analytics-Ereignisse bleiben consent-gesteuert.
Die meisten Nutzer schließen die öffentliche AI-Act-Bewertung in etwa 2 Minuten ab. Danach erhalten Sie sofort Risikoklassifizierung, Pflichten und konkrete nächste Schritte.
Kernproduktdaten werden in EU-Infrastruktur gehostet. Datenverkehr ist während der Übertragung verschlüsselt und Daten sind im Ruhezustand verschlüsselt. Zusätzlich sorgen Consent-Kontrollen dafür, dass nicht essenzielle Analytics bis zum expliziten Opt-in deaktiviert bleiben.
Nein. Legalithm bietet automatisiertes Compliance-Scanning und KI-gestützte Empfehlungen. Unsere Hinweise erfordern menschliche Validierung und stellen keine Rechtsberatung dar. Für konkrete Compliance-Fragen und regulatorische Auslegungen empfehlen wir qualifizierte Rechtsberatung.
Legalithm deckt heute den EU AI Act und den Cyber Resilience Act ab, mit DSGVO-ausgerichteten operativen Kontrollen. Erweiterte Multi-Framework- und Enterprise-Funktionen sind Teil der Roadmap und nicht als launch-fertig positioniert.