Hilfe-Center
Compliance & Frameworks
Was EU AI Act, DSGVO und US-Regeln zu AI im Personalwesen verlangen — und welche Shield-Richtlinie sie jeweils umsetzt.
DIFC Regulation 10 — AI & autonome Systeme
DIFC Regulation 10 regelt die Verarbeitung personenbezogener Daten durch autonome und semi-autonome Systeme. Wer Deployer und Operator ist, die Kernpflichten und wie Shield unterstützt.
Aktualisiert am 15. Juli 2026
EU AI Act — Anbieter vs Betreiber (Rollen & wann die Grenze kippt)
EU AI Act Anbieter vs Betreiber: was einen Betreiber (Deployer) von einem Anbieter (Provider) nach Artikel 3 unterscheidet — und die Artikel-25-Auslöser, die einen Betreiber zum Anbieter eines Hochrisiko-Systems machen.
Aktualisiert am 13. Juli 2026
EU AI Act Artikel 26 — Betreiberpflichten
Artikel 26 definiert Ihre Pflichten beim Einsatz von Hochrisiko-AI — anwendbar ab Dezember 2027 gemäß Digital Omnibus. Was die Absätze (1), (5) und (6) verlangen und wie Shield Sie heute vorbereitet.
Aktualisiert am 14. Juli 2026
EU AI Act Artikel 4 — AI-Kompetenz
Artikel 4 verlangt ein ausreichendes Maß an AI-Kompetenz in der Belegschaft — bereits in Kraft. Was das praktisch heißt und wie Shield daraus ein operatives Programm macht.
Aktualisiert am 5. Juli 2026
EU AI Act Artikel 5 — Verbotene Praktiken
Artikel 5 verbietet AI-Praktiken mit unannehmbarem Risiko — bereits in Kraft. Was verboten ist, warum Schatten-AI Ihre Exposition ist und wie Shield verbotene Tool-Klassen draußen hält.
Aktualisiert am 5. Juli 2026
EU AI Act Artikel 50 — Transparenzpflichten
Artikel 50 regelt die Transparenzpflichten des EU AI Act: AI-Chatbots müssen offenlegen, dass man mit AI spricht, und AI-generierte Inhalte sowie Deepfakes müssen gekennzeichnet werden. Anwendbar ab 2. August 2026, mit einer engen Art.-50(2)-Kennzeichnungs-Übergangsfrist bis 2. Dezember 2026 für Bestandssysteme.
Aktualisiert am 15. Juli 2026
EU AI Act Artikel 6 — Hochrisiko-Einstufung
Artikel 6 regelt die Hochrisiko-Einstufung des EU AI Act: die Annex-III-Bereiche, den 6(3)-Filter und warum die Einstufung pro Use-Case × Kontext erfolgt — nicht pro App. Anwendbar ab Dezember 2027 gemäß Digital Omnibus.
Aktualisiert am 13. Juli 2026
DSGVO Artikel 32 — Sicherheit der Verarbeitung
Geeignete technische und organisatorische Maßnahmen — auch für den AI-Kanal: wie Secrets-Blocking, PII-Redaktion und Quellcode-Warnungen auf Artikel 32 einzahlen.
Aktualisiert am 14. Juli 2026
DSGVO Artikel 5 — Grundsätze der Verarbeitung
Datenminimierung, Zweckbindung, Rechenschaftspflicht — die Grundsätze aus Artikel 5 gelten voll, wenn Beschäftigte personenbezogene Daten in AI-Tools einfügen. Wie Shield sie an der Prompt-Grenze durchsetzt.
Aktualisiert am 5. Juli 2026
DSGVO Artikel 6 — Rechtmäßigkeit der Verarbeitung
Personenbezogene Daten brauchen eine Rechtsgrundlage — auch wenn sie in ein ungeprüftes AI-Tool fließen. Was Artikel 6 verlangt und wie Shield grundlose Verarbeitung verhindert, bevor sie passiert.
Aktualisiert am 5. Juli 2026
Illinois HB 3773 — AI im Personalwesen
Seit Januar 2026 dürfen Arbeitgeber in Illinois AI nicht diskriminierend in Beschäftigungsentscheidungen einsetzen und müssen Beschäftigte informieren. Was HB 3773 verlangt und wie Shield die Beweisbasis aufbaut.
Aktualisiert am 5. Juli 2026
ISO/IEC 42001 — AI-Management-System
ISO/IEC 42001 ist der weltweit erste Standard für AI-Management-Systeme. Was ein AIMS verlangt, für wen er gilt und wie Shield operative Controls dazu beiträgt.
Aktualisiert am 6. Juli 2026
Korea AI Basic Act — Pflichten für vertrauenswürdige AI
Südkoreas AI Basic Act ist seit Januar 2026 in Kraft. Was er zu High-Impact- und generativer AI verlangt, für wen er gilt und wie Shield die Betriebsroutine unterstützt.
Aktualisiert am 15. Juli 2026
NIST AI Risk Management Framework (AI RMF)
Das NIST AI Risk Management Framework (AI RMF 1.0) ist ein freiwilliges Framework für AI-Risk-Management. Seine vier Funktionen — Govern, Map, Measure, Manage — und wie Shield sie unterstützt.
Aktualisiert am 6. Juli 2026
NYC Local Law 144 — Automatisierte Einstellungs-Tools
New York City verlangt Bias-Audit und Kandidaten-Hinweis, bevor ein automatisiertes Einstellungs-Tool eingesetzt werden darf. Was LL 144 abdeckt und wie Shield Ihr AEDT-Inventar ehrlich hält.
Aktualisiert am 5. Juli 2026