MOS 2

Compliance & Einordnung

Diese Seite dokumentiert, wie MAGNUM OS 2 regulatorisch einzuordnen ist: EU-KI-Verordnung (AI Act), NIS2 / BSIG, DSGVO und die technischen Schutzmaßnahmen. Stand: Oktober 2026.

EU AI Act (VO 2024/1689)

Was das System ist: MAGNUM OS 2 ist ein KI-System (Art. 3 Nr. 1 KI-VO), das Texteingaben analysiert und daraus automatisiert Einschätzungen, Optionen und Handlungsvorschläge erzeugt. Dafür werden General-Purpose-KI-Modelle (Sprachmodelle) als Dienste eingesetzt.

Risikoklasse: Einordnung als KI-System mit begrenztem Risiko. Es fällt in keine der Hochrisiko-Anwendungen des Anhangs III (keine Biometrie, kritische Infrastruktur, Bildung, Beschäftigung, Kreditwürdigkeit, Strafverfolgung, Migration, Justiz oder Wahlen) und setzt keine der verbotenen Praktiken nach Art. 5 ein (kein Social Scoring, keine Emotionserkennung, keine manipulative Verhaltenssteuerung).

Transparenz (Art. 50): In der Anwendung ist sichtbar ausgewiesen, dass ein KI-System genutzt wird, und jede Ausgabe wird als KI-generiert gekennzeichnet. Der Hinweis erscheint direkt am Eingabefeld und am Ergebnis.

KI-Kompetenz (Art. 4): Über Anleitung und Hinweise in der App werden Nutzer dazu angehalten, Ergebnisse nicht ungeprüft zu übernehmen, sondern kritisch zu hinterfragen und die Datenbasis zu prüfen.

Rollen: MAGNUM OS 2 tritt als Betreiber (Deployer) auf. Die Pflichten für die Sprachmodelle selbst (Kapitel V) tragen die jeweiligen Modellanbieter.

Menschliche Kontrolle: Ergebnisse sind Vorschläge, keine automatisierten Entscheidungen. Es findet keine automatisierte Entscheidung mit rechtlicher Wirkung statt (vgl. Art. 22 DSGVO). Die Entscheidung bleibt immer beim Nutzer.

NIS2 / BSIG – Einordnung

Sektorprüfung: MAGNUM OS 2 ist eine SaaS-Analyseanwendung. Es wird kein Sektor nach Anhang 1 BSIG (u. a. Energie, Verkehr, Gesundheit, Wasser, digitale Infrastruktur, IKT-Service-Management, Verwaltung) bedient und kein digitaler Dienst nach Anhang 2 BSIG erbracht – kein Cloud-Computing-Dienst, kein Rechenzentrum, kein Online-Marktplatz, keine Suchmaschine, kein soziales Netzwerk.

Größenprüfung: Das Unternehmen ist ein Kleinstunternehmen (unter 50 Beschäftigte, bis 10 Mio. € Jahresumsatz) und fällt damit nicht unter die größenabhängigen Pflichten. Eine Registrierung oder Meldung beim BSI ist nach dieser Prüfung nicht erforderlich.

Lieferkettenrelevanz: Kunden, die selbst als wichtige oder besonders wichtige Einrichtung betroffen sind, müssen Lieferanten in ihr Risikomanagement einbeziehen (§ 30 Abs. 2 Nr. 4 BSIG, Art. 21 Abs. 2 lit. d NIS2). Für diese Prüfung stellen wir die Angaben zu Sicherheitsmaßnahmen und Unterauftragnehmern auf dieser Seite bereit.

Überprüfung: Die Einordnung wird überprüft, sobald sich Größe oder Leistungsumfang ändert (z. B. mehr als 50 Beschäftigte, Anbieten eigener Cloud- oder Rechenzentrumsdienste).

DSGVO & technische Maßnahmen

Rollen & Rechtsgrundlagen: Verantwortlicher ist der im Impressum genannte Betreiber. Verarbeitet wird auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), lit. f (Sicherheit und Betrieb) sowie lit. c (gesetzliche Pflichten).

Zugriffsschutz: Analysen sind nur für den jeweiligen Account sichtbar (Zugriffsbeschränkung auf Datensatzebene, Row-Level Security). Hochgeladene PDFs liegen im privaten Speicher und sind ausschließlich über zeitlich begrenzte, signierte Links abrufbar.

Übertragung: Die Übertragung erfolgt verschlüsselt (TLS). Zahlungsdaten werden nicht bei uns gespeichert, sondern ausschließlich vom Zahlungsdienstleister verarbeitet.

Unterauftragnehmer: Hosting, Datenbank, Anmeldung und Dateispeicher: Base44-Plattform (Auftragsverarbeitung). Sprachmodelle: OpenAI und Google. Zahlungsabwicklung: Stripe. Recherchedaten im Deep-Modus: Semantic Scholar, OpenAlex, arXiv. Einzelheiten in der Datenschutzerklärung.

Drittlandübermittlung: Bei Anbietern außerhalb der EU stützt sich die Übermittlung auf Standardvertragsklauseln bzw. – soweit vorhanden – auf eine Zertifizierung nach dem EU-US Data Privacy Framework.

Hinweis zu den Rechtstexten

Impressum, AGB und Datenschutzerklärung findest du im Footer: Impressum, AGB, Datenschutzerklärung.

Diese Einordnung ist eine transparente Selbstauskunft des Betreibers und ersetzt keine rechtliche Einzelfallprüfung.

MAGNUM OS 2 Logo
MAGNUM OS 2Strategic Intelligence OS

Das Strategic Intelligence OS für Führungskräfte – klare Entscheidungen, sofort umsetzbare Pläne und strategischen Vorsprung.

Compliance-Einordnung

EU AI Act

KI-System mit begrenztem Risiko. Transparenz nach Art. 50 umgesetzt, jede Ausgabe wird als KI-generiert gekennzeichnet.

NIS2 / BSIG

Nach Sektor- und Größenkriterien nicht unmittelbar betroffen – kein digitaler Dienst nach Anhang 2, kein mittleres Unternehmen. Angaben für die Lieferkettenprüfung betroffener Kunden auf der Compliance-Seite.

DSGVO

Verarbeitung nach Art. 6 Abs. 1 DSGVO, Auftragsverarbeitung, keine automatisierte Entscheidung im Einzelfall (Art. 22).

Entwickelt von BORCHERTOS. Sie möchten auch so eine App oder Webseite? BORCHERTOS.app