KI-Transparenz (EU-AI-Act)
Stand: Juni 2026 · Version 1.7
Diese Seite erfüllt die Transparenzpflichten nach Art. 50 Verordnung (EU) 2024/1689 (EU-AI-Act). Wir wollen, dass Sie verstehen, welche KI Sie nutzen, wofür sie geeignet ist – und wofür ausdrücklich nicht.
Kennzeichnung KI-erzeugter Inhalte (Stand Juni 2026): Dass Sie mit einem KI-System interagieren, machen wir durchgängig in der App kenntlich (Art. 50 Abs. 1) – über einen dauerhaften Hinweis und einen KI-Disclaimer an jeder Ausgabe. Von uns erzeugte Dokumente (PDF/DOCX) tragen eine maschinenlesbare KI-Markierung in den Datei-Metadaten (Art. 50 Abs. 2). Auf einen sichtbaren „Mit KI erstellt"-Stempel im Schriftstück verzichten wir bewusst: Ein privates Antwortschreiben an die Gegenseite ist keine an die Öffentlichkeit gerichtete Veröffentlichung zu Themen von öffentlichem Interesse i. S. d. Art. 50 Abs. 4. Die Pflicht aus Art. 50 Abs. 2 (ab 2. August 2026) erfüllen wir damit, ohne Ihre Dokumente optisch zu entwerten.
1. Anbieter & Rolle nach EU-AI-Act
- Plattform-Anbieter ("Provider" / Art. 3 Nr. 3): MaSa Tech und Betriebs GmbH, Falkensee.
- Rolle: Anbieter eines KI-Systems, das auf Drittanbieter-Foundation-Models aufsetzt. Wir sind nicht Anbieter eines GPAI-Modells, sondern Deployer i. S. d. Art. 3 Nr. 4 für unsere internen Workflows und gleichzeitig Provider für unser Endprodukt.
- AI-Gateway: Routing über Requesty Inc. zu führenden US-/EU-Foundation-Models (Modell-Mix variiert; Zero-Retention konfiguriert).
2. Risikoklassifizierung
Smart Legal Pro ist nach derzeitiger Einschätzung ein KI-System mit begrenztem Risiko(Transparenzpflichten Art. 50). Es fällt nicht unter Anhang III (Hochrisiko), da keine verbindliche Rechtsanwendung, keine ausschließlich automatisierten Entscheidungen i. S. d. Art. 22 DSGVO und keine Verwendung in Justiz, Strafverfolgung, Migration oder Beschäftigungsentscheidungen erfolgt. Bei Bedarf führen wir ein erneutes Conformity-Assessment durch.
3. Zweckbestimmung
- Strukturierte Information über rechtliche Dokumente (Risiken, Klauseln, Fristen).
- Schreib-Assistent: dialogbasierter Intake vor der Brief-Erzeugung (Scope-Gates blockieren Verträge, Langdokumente und Out-of-Scope-Anfragen).
- Generierung von Vorlagen für Antwortschreiben (kein versandfertiger Text ohne Prüfung).
- Vermittlung an verifizierte Anwält:innen.
Außerhalb der Zweckbestimmung: Verbindliche juristische Bewertung, Vertretung, behördliche/gerichtliche Schriftsätze, Strafverteidigung, Notfallrechtsberatung.
4. Eingesetzte Modell-Familien (generisch)
Wir nennen Anbieter und Modelle bewusst generisch, um flexibel das jeweils beste Modell pro Aufgabe auszuwählen:
- Reasoning / Analyse: führende US-Foundation-Models mit Long-Context (200k+ Token).
- Generation / Schreiben: spezialisierte Sprachmodelle mit Instruction-Tuning.
- Embeddings / Klassifikation: kosteneffiziente Embedding-Modelle.
Routing erfolgt deterministisch nach Aufgabe, Sprache und Sensitivität durch Requesty. Der Modell-Mix kann sich ändern; die zugrundeliegenden Garantien (Zero-Retention, SCC, kein Training auf Ihren Daten) bleiben vertraglich gesichert.
5. Trainingsdaten & Modell-Training
- Wir trainieren keine eigenen Foundation-Models.
- Ihre Daten werden nicht zum Training durch die Modell-Anbieter genutzt (Zero-Retention bzw. opt-out vertraglich gesichert).
- Die Trainingsdaten der Foundation-Models bestimmen sich nach den jeweiligen Modell-Karten der Anbieter.
6. Bekannte Limitierungen
- Halluzinationen: KI kann sachlich falsche Aussagen erzeugen, die plausibel klingen.
- Stichtag der Trainingsdaten: Aktuelle Rechtsprechung oder Gesetzesänderungen können fehlen.
- Bias: Modelle können kulturelle, sprachliche oder rechtsvergleichende Verzerrungen aufweisen.
- Sprache: Beste Qualität in Deutsch und Englisch; andere Sprachen mit Einschränkungen.
- Jurisdiktion: Primär deutsches Recht. Internationale Sachverhalte bedürfen anwaltlicher Prüfung.
- Optionale Quellensuche: Standard-Chat und -Analyse ohne Live-Web. Die Funktion „Quellen ergänzen“ (Perplexity, kostenpflichtig) liefert ein Recherche-Protokoll mit Snippet-Check — keine Garantie für Vollständigkeit oder Richtigkeit aller Zitate.
7. Menschliche Aufsicht ("Human Oversight")
- Kennzeichnung KI-Inhalte (Art. 50 Abs. 2): In der Anwendung sind KI-Ausgaben deutlich als KI-gestützt ausgewiesen; generierte Dateien (PDF/DOCX) tragen eine maschinenlesbare KI-Kennzeichnung in den Dokument-Metadaten. Einen sichtbaren „Mit-KI-erstellt“-Stempel im Schriftsatz erzwingen wir bewusst nicht: Private Antwortschreiben sind keine Veröffentlichung zu Themen öffentlichen Interesses i. S. d. Art. 50 Abs. 4.
- Fehler melden: Über das 👍/👎-Feedback an jedem KI-Ergebnis können Sie uns falsche oder veraltete Ausgaben melden; unser Qualitäts-Team prüft jede Meldung und korrigiert Prompts und Playbooks – hilfreiche Hinweise belohnen wir gelegentlich mit Credits.
- Sie können jeden Befund hinterfragen, exportieren oder einer Anwält:in zur Prüfung vorlegen.
- Vermittlungs- und Mandatsentscheidungen treffen ausschließlich Menschen.
- Keine ausschließlich automatisierte Entscheidung mit Rechtswirkung i. S. d. Art. 22 DSGVO.
8. Sicherheit & Datenschutz
- TLS 1.3 in transit, AES-256 at rest, Postgres Row-Level-Security.
- Zero-Retention beim AI-Gateway (Requesty leitet Anfragen ohne Persistierung weiter).
- Edge-seitige reversible PII-Maskierung vor LLM-Aufrufen (Standard); dokumentierte Ausnahmen siehe Datenschutz §4c.
- Schreib-Assistent: Rate-Limits, Scope-Gates, RLS auf Intake-Sessions; Klärungsrunden ohne Credit-Abzug.
- Logging anonymisiert; Inhalte nicht in Logs.
- Details siehe AVV und Subprozessoren.
9. KI-Agenten (Anwaltsportal)
Das Anwaltsportal bietet optional autonome KI-Agenten, die mehrstufige Aufgaben selbstorchestriert ausführen (z. B. Akten-Scan, Zusammenfassung, Zitatprüfung, Verhandlungsvorbereitung). Transparenzhinweise für Agenten:
- Rolle: Deployer nach EU-AI-Act Art. 3 Nr. 4; Risikoklasse „begrenzt" (Art. 50 Transparenz). Agenten treffen keine rechtlich verbindlichen Entscheidungen.
- Verarbeitungsschritte: jeder Agenten-Step wird protokolliert (Typ, Status, Zeitstempel, komprimiertes Ergebnis); Logs sind im Anwaltsportal einsehbar.
- Menschliche Aufsicht: mehrstufige Agenten können bei Eskalationspunkten pausieren und menschliche Genehmigung anfordern. Das Ergebnis ist stets eine Empfehlung — keine bindende Rechtsfindung.
- Zitatprüfung: Agenten prüfen Aktenzeichen und Normverweise; 100%-ige Halluzinationsfreiheit ist nicht garantiert.
- Datenschutz: Agenten-Verarbeitung nur im Aktenkontext; PII-Maskierung aktiv; Zero-Retention via Requesty; Details: Datenschutz §4g.
10. Beschwerden & Auskunft
Beschwerden zu KI-Outputs, Kennzeichnung oder Transparenz: info@smartlegalpro.com. Aufsichtsbehörden (DSGVO): die nach Art. 51 DSGVO zuständige Behörde des Wohnsitzes; in Berlin Berliner Beauftragte für Datenschutz und Informationsfreiheit. Marktüberwachungsbehörde nach AI-Act (DE): wird mit nationalem Umsetzungsgesetz benannt.
10. Änderungen
Wir aktualisieren diese Seite, sobald sich Modell-Mix, Routing oder gesetzliche Vorgaben ändern. Versionsstand siehe oben.