From ki-governance
Prüft Fristen, Form, Zuständigkeit, Rechtsweg und Sofortmaßnahmen für KI-Regulierungslücken (AI Act, DSGVO, DSA, DMA). Liefert eine Fristen- und Risikoampel mit Sofortschritten.
How this skill is triggered — by the user, by Claude, or both
Slash command
/ki-governance:regulierungs-luecken-analyseThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
- Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?
CLAUDE.md (regulatorischer Fußabdruck, Anwendungsfall-
Register, KI-Richtlinien-Verpflichtungen, Anbieter-Positionen,
Folgenabschätzungspraxis)Kernvorschriften (Referenzrahmen)
Leitentscheidungen
Kommentare
Hinweis: Dieser Skill ersetzt keine anwaltliche Beratung im Einzelfall.
Schritt 1 — Regulierung abgrenzen
Bevor Lücken analysiert werden: Anwendbar? Jurisdiktion, Schwellenwert, Sektor-Ausnahmen, Anbieter-/Betreiber-Unterscheidung (Art. 3 KI-VO). Wann? Inkrafttreten; Durchsetzungsdatum; Phase-in-Fristen. Was ist tatsächlich neu? Delta zum Status quo ermitteln, nicht Volltext wiedergeben. → Bei eindeutiger Nichtanwendbarkeit: "Nicht anwendbar. Begründung: [Grund]. Kein Handlungsbedarf."
Schritt 2 — Anforderungen extrahieren
Jede substanzielle Anforderung auflisten:
| Nr. | Anforderung | Fundstelle | Kategorie |
|---|
Kategorien: Transparenz / Folgenabschätzung / Menschliche Aufsicht / Genauigkeit+Prüfung / Governance / Vertrags-Weitergabepflichten / Verbotene Praktiken / Betroffenenrechte.
Schritt 3 — Abgleich mit dem Ist-Zustand
Für jede Anforderung (Kurzformat):
### [Nr.]: [Kurzbezeichnung]
Verordnung verlangt: [Anforderung]
Unser Ist-Zustand: [aus CLAUDE.md]
Lücke: [Keine | Teilweise | Vollständig]
Was fehlt: [konkret]
Aufwand: [Richtlinienänderung | Prozess | System | Folgenabschätzung |
Anbieter-Nachverhandlung | Registrierung]
Risiko: [Bußgeldrahmen; Durchsetzungswahrscheinlichkeit]
Schritt 4 — Priorisieren
Schritt 5 — Maßnahmenplan
## Maßnahmenplan: [Regulierungsname]
Anwendungsdatum: [Datum] | Betrifft uns als: [Anbieter/Betreiber/beides]
### Muss-Maßnahmen vor Durchsetzungsbeginn
| Lücke | Maßnahme | Verantwortlich | Frist | Status |
### Soll-Maßnahmen
[gleiche Tabelle]
### Bereits compliant [Liste]
### Akzeptierte Lücken [mit Begründung und Akzeptant]
Anfrage: "Gilt der AI Act für unsere interne Bewerbungs-Screening-KI?"
Ablauf: Betreiberrolle; Hochrisiko nach Art. 6 Abs. 2 i. V. m. Anhang III Nr. 4 lit. a KI-VO, wenn das System zweckbestimmt für Auswahl, Filterung oder Bewertung von Bewerbungen eingesetzt wird. Betreiber-Pflichten aus Art. 26 KI-VO und ggf. Grundrechte-Folgenabschätzung nach Art. 27 KI-VO; bei eigener Anbieterrolle zusätzlich Anbieterpflichten, insbesondere Risikomanagement nach Art. 9 KI-VO. Maßnahme: Rollen sauber trennen, Human-in-the-Loop dokumentieren, Betriebsrat einbeziehen und Umsetzungsfrist im Maßnahmenplan führen.
Adressat: Compliance- / Rechts-Team — Tonfall: sachlich, priorisiert
LUECKENANALYSE KI-REGULIERUNG
[DATUM] — Regime: [REGULIERUNGSNAME] — Anwendungsbereich: [JA/NEIN/TEILWEISE]
ANWENDBARES REGIME: [BEGRUENDUNG IN 1-2 SAETZEN]
Inkrafttreten: [DATUM] — Durchsetzung ab: [DATUM]
LUECKENTABELLE:
| Nr. | Anforderung | Fundstelle | Status | Luecke | Prioritaet | Verantwortlicher | Frist |
|---|---|---|---|---|---|---|---|
| 1 | [ANFORDERUNG] | Art. X KI-VO | [BESTEHT/FEHLT/LUECKE] | [BESCHREIBUNG] | HOCH/MITTEL/NIEDRIG | [PERSON] | [DATUM] |
GESAMTBEWERTUNG: [N] kritische Luecken / [N] material / [N] gering
NICHT-ANWENDBAR-POSTEN:
- [ANFORDERUNG]: nicht anwendbar wegen [BEGRUENDUNG]
NAECHSTE SCHRITTE:
1. [MASSNAHME — Verantwortlicher: NAME — bis: DATUM]
Erstellt: [NAME], [DATUM]
Quellenregel: Entscheidungen nur nach Prüfung einer amtlichen oder frei zugänglichen Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage ausgeben.
npx claudepluginhub klotzkette/claude-fuer-deutsches-recht --plugin ki-governancePrüft KI-Richtlinien auf Fristen, Form, Zuständigkeit, Rechtsweg und Sofortmaßnahmen; liefert Fristen- und Risikoampel mit Sofortschritten.
Diff a new AI regulation or guidance against your current governance posture — surfaces gaps, priorities, and a remediation plan with owners and deadlines.
Maps EU AI Act obligations based on role and risk tier into a compliance matrix with RACI assignments. Generates checklists for provider and deployer duties.