← Back to home

KI-Transparenzerklärung

Last updated: 24. April 2026

Diese Erklärung beschreibt, wie FileGPT.dev künstliche Intelligenz einsetzt, was Kunden und Nutzer erwarten können und wie wir Transparenz gemäß der EU-Verordnung über künstliche Intelligenz (EU-KI-VO) herstellen. Sie ergänzt unsere Datenschutzerklärung und den Auftragsverarbeitungsvertrag.

1. Zweck des KI-Einsatzes

FileGPT.dev entwickelt private RAG-Systeme (Retrieval-Augmented Generation) für technische Dokumentenprozesse. KI wird eingesetzt für:

  • Einbettungsgenerierung: Semantische Vektorrepräsentationen von Dokumentsegmenten für das Retrieval.
  • Quellengebundene Antwortgenerierung: Natürlichsprachliche Antworten, die ausschließlich auf freigegebenen Dokumentausschnitten basieren — mit Quellenverweisen für die menschliche Prüfung.
  • Strukturierte Extraktion: Anforderungen, Klauseln oder Kennzahlen aus technischen Dokumenten wie Lastenheften, RFQs oder Qualitätsstandards.

KI ersetzt keine fachliche, rechtliche, medizinische oder sicherheitsrelevante Entscheidung. Ausgaben sind als Arbeitshilfe zu behandeln, nicht als abschließendes Urteil.

2. Fähigkeiten und Grenzen

Antworten werden von generativen Modellen erzeugt und können unvollständig, veraltet oder fehlerhaft sein. Das System ist so konzipiert, dass Antworten an freigegebene Quellen gebunden werden — es kann jedoch vorkommen, dass:

  • das Retrieval den falschen Abschnitt auswählt,
  • Tabellen beim Parsing Struktur verlieren,
  • das Modell aus korrektem Kontext eine falsche Schlussfolgerung zieht (Konfabulation).

Das System wird so konfiguriert, dass es ausschließlich auf bereitgestellten Ausschnitten beruht und keine Behauptungen über Informationen aufstellt, die nicht im Kontext enthalten sind. Im Pilotprojekt werden Akzeptanzkriterien und ein Testset mit realen Fachfragen definiert, um die tatsächliche Qualität messbar zu machen.

3. Datenfluss und Minimierung

Für die Beantwortung einer Anfrage ruft das System eine begrenzte Anzahl relevanter Dokumentausschnitte ab und übermittelt diese zusammen mit der Nutzeranfrage an das konfigurierte Sprachmodell. Es werden keine vollständigen Dokumentarchive an das Modell gesendet.

Technische und organisatorische Maßnahmen hängen vom jeweiligen Deployment ab — On-Premise, Private Cloud oder isolierte Umgebung. Die genaue Infrastruktur wird im Assessment gemeinsam festgelegt und im AVV dokumentiert.

4. Menschliche Aufsicht und Verantwortung

Kunden und Nutzer bleiben für die Verwendung von KI-Ausgaben verantwortlich — insbesondere bei rechtlichen, sicherheitskritischen, finanziellen oder operativ bedeutsamen Entscheidungen. Das System unterstützt menschliche Prüfung durch Quellenverweise und auditierbare Protokollierung; es ersetzt sie nicht.

Wo ein Pilot in produktive Prozesse überführt wird, werden Freigabemechanismen und menschliche Kontrollpunkte im Betriebskonzept verankert.

5. EU-KI-Verordnung: Rollen und Hochrisiko-Kontext

Ob ein konkreter Anwendungsfall als "Hochrisiko-KI-System" im Sinne der EU-KI-VO einzustufen ist (z. B. gemäß Anhang III), hängt vom jeweiligen Einsatzkontext ab. Kunden, die das System in eigene Produkte oder Entscheidungsprozesse einbinden, müssen ihre Pflichten als Deployer oder Betreiber selbst bewerten — einschließlich etwaiger Konformitäts- und Governance-Anforderungen.

FileGPT.dev bewertet die eigene Position als Anbieter des implementierten Systems und kann vertraglich oder informationell erforderliche Unterlagen bereitstellen. Anfragen richten Sie bitte an info@filegpt.dev.

6. Allzweck-KI-Modelle (GPAI)

Die eingesetzten Sprach- und Einbettungsmodelle können als Allzweck-KI-Modelle im Sinne der EU-KI-VO eingestuft sein. Das konkret eingesetzte Modell wird im Assessment gemeinsam mit dem Kunden ausgewählt und dokumentiert — von lokal betriebenen Open-Source-Modellen bis hin zu vertraglich kontrollierten Enterprise-API-Diensten. Kunden, die das System als Deployer einsetzen, benötigen für eigene Compliance-Programme möglicherweise Anbieterdokumentation oder vertragliche Zusicherungen, die wir nach Möglichkeit bereitstellen.

7. Aktualisierungen

Diese Erklärung kann aktualisiert werden, wenn sich das Leistungsangebot oder die rechtlichen Anforderungen ändern. Wesentliche Änderungen werden im "Zuletzt aktualisiert"-Datum oben und, soweit angemessen, durch direkte Kundeninformation kenntlich gemacht.