Diese Seite dokumentiert, wie MAGNUM OS 2 regulatorisch einzuordnen ist: EU-KI-Verordnung (AI Act), NIS2 / BSIG, DSGVO und die technischen Schutzmaßnahmen. Stand: Oktober 2026.
Was das System ist: MAGNUM OS 2 ist ein KI-System (Art. 3 Nr. 1 KI-VO), das Texteingaben analysiert und daraus automatisiert Einschätzungen, Optionen und Handlungsvorschläge erzeugt. Dafür werden General-Purpose-KI-Modelle (Sprachmodelle) als Dienste eingesetzt.
Risikoklasse: Einordnung als KI-System mit begrenztem Risiko. Es fällt in keine der Hochrisiko-Anwendungen des Anhangs III (keine Biometrie, kritische Infrastruktur, Bildung, Beschäftigung, Kreditwürdigkeit, Strafverfolgung, Migration, Justiz oder Wahlen) und setzt keine der verbotenen Praktiken nach Art. 5 ein (kein Social Scoring, keine Emotionserkennung, keine manipulative Verhaltenssteuerung).
Transparenz (Art. 50): In der Anwendung ist sichtbar ausgewiesen, dass ein KI-System genutzt wird, und jede Ausgabe wird als KI-generiert gekennzeichnet. Der Hinweis erscheint direkt am Eingabefeld und am Ergebnis.
KI-Kompetenz (Art. 4): Über Anleitung und Hinweise in der App werden Nutzer dazu angehalten, Ergebnisse nicht ungeprüft zu übernehmen, sondern kritisch zu hinterfragen und die Datenbasis zu prüfen.
Rollen: MAGNUM OS 2 tritt als Betreiber (Deployer) auf. Die Pflichten für die Sprachmodelle selbst (Kapitel V) tragen die jeweiligen Modellanbieter.
Menschliche Kontrolle: Ergebnisse sind Vorschläge, keine automatisierten Entscheidungen. Es findet keine automatisierte Entscheidung mit rechtlicher Wirkung statt (vgl. Art. 22 DSGVO). Die Entscheidung bleibt immer beim Nutzer.
Sektorprüfung: MAGNUM OS 2 ist eine SaaS-Analyseanwendung. Es wird kein Sektor nach Anhang 1 BSIG (u. a. Energie, Verkehr, Gesundheit, Wasser, digitale Infrastruktur, IKT-Service-Management, Verwaltung) bedient und kein digitaler Dienst nach Anhang 2 BSIG erbracht – kein Cloud-Computing-Dienst, kein Rechenzentrum, kein Online-Marktplatz, keine Suchmaschine, kein soziales Netzwerk.
Größenprüfung: Das Unternehmen ist ein Kleinstunternehmen (unter 50 Beschäftigte, bis 10 Mio. € Jahresumsatz) und fällt damit nicht unter die größenabhängigen Pflichten. Eine Registrierung oder Meldung beim BSI ist nach dieser Prüfung nicht erforderlich.
Lieferkettenrelevanz: Kunden, die selbst als wichtige oder besonders wichtige Einrichtung betroffen sind, müssen Lieferanten in ihr Risikomanagement einbeziehen (§ 30 Abs. 2 Nr. 4 BSIG, Art. 21 Abs. 2 lit. d NIS2). Für diese Prüfung stellen wir die Angaben zu Sicherheitsmaßnahmen und Unterauftragnehmern auf dieser Seite bereit.
Überprüfung: Die Einordnung wird überprüft, sobald sich Größe oder Leistungsumfang ändert (z. B. mehr als 50 Beschäftigte, Anbieten eigener Cloud- oder Rechenzentrumsdienste).
Rollen & Rechtsgrundlagen: Verantwortlicher ist der im Impressum genannte Betreiber. Verarbeitet wird auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), lit. f (Sicherheit und Betrieb) sowie lit. c (gesetzliche Pflichten).
Zugriffsschutz: Analysen sind nur für den jeweiligen Account sichtbar (Zugriffsbeschränkung auf Datensatzebene, Row-Level Security). Hochgeladene PDFs liegen im privaten Speicher und sind ausschließlich über zeitlich begrenzte, signierte Links abrufbar.
Übertragung: Die Übertragung erfolgt verschlüsselt (TLS). Zahlungsdaten werden nicht bei uns gespeichert, sondern ausschließlich vom Zahlungsdienstleister verarbeitet.
Unterauftragnehmer: Hosting, Datenbank, Anmeldung und Dateispeicher: Base44-Plattform (Auftragsverarbeitung). Sprachmodelle: OpenAI und Google. Zahlungsabwicklung: Stripe. Recherchedaten im Deep-Modus: Semantic Scholar, OpenAlex, arXiv. Einzelheiten in der Datenschutzerklärung.
Drittlandübermittlung: Bei Anbietern außerhalb der EU stützt sich die Übermittlung auf Standardvertragsklauseln bzw. – soweit vorhanden – auf eine Zertifizierung nach dem EU-US Data Privacy Framework.
Impressum, AGB und Datenschutzerklärung findest du im Footer: Impressum, AGB, Datenschutzerklärung.
Diese Einordnung ist eine transparente Selbstauskunft des Betreibers und ersetzt keine rechtliche Einzelfallprüfung.