Artikel 11 AI Act einfach erklärt: Was Technische Dokumentation jetzt erfüllen muss
05.10.2026
05.10.2026
KI-System entwickelt, ein paar Tests durchgeführt, Bedienungsanleitung geschrieben – fertig?
Nicht ganz.
Sobald ein KI-System nach dem EU AI Act als Hochrisiko-KI-System eingestuft wird, steigen die Anforderungen an seine Dokumentation deutlich. Dann reicht es nicht mehr, nur zu erklären, wie Anwender die Software bedienen.
Die Dokumentation muss zusätzlich nachvollziehbar machen:
Mit anderen Worten: Die Technische Dokumentation wird zum zentralen Compliance-Nachweis.
Artikel 11 des AI Acts bildet dafür eine wichtige Grundlage. Doch was fordert er konkret? Wer ist betroffen? Und welche Unterlagen müssen Unternehmen tatsächlich erstellen?
Artikel 11 der Verordnung (EU) 2024/1689 verpflichtet Anbieter von Hochrisiko-KI-Systemen dazu, eine Technische Dokumentation zu erstellen.
Diese Dokumentation muss grundsätzlich vor dem Inverkehrbringen oder der Inbetriebnahme des Systems vorliegen. Außerdem muss sie während des Lebenszyklus aktuell gehalten werden.
Ihr Zweck ist klar: Behörden und andere zuständige Stellen sollen beurteilen können, ob das KI-System die Anforderungen des AI Acts erfüllt.
Die Dokumentation ist damit keine freiwillige Projektakte und auch kein reines Informationsangebot für Kund. Sie ist ein regulatorischer Nachweis. Artikel 11 verweist für die konkreten Inhalte insbesondere auf Anhang IV des AI Acts.
Nein.
Das ist eine der wichtigsten Unterscheidungen.
Die umfangreichen Anforderungen aus Artikel 11 richten sich vor allem an Anbieter von Hochrisiko-KI-Systemen. Ob ein System als hochriskant gilt, richtet sich insbesondere nach Artikel 6 sowie den Anhängen I und III des AI Acts.
Dabei gibt es vereinfacht zwei große Gruppen:
Ein KI-System kann als hochriskant gelten, wenn es selbst ein reguliertes Produkt ist oder als Sicherheitskomponente eines Produkts eingesetzt wird und dieses Produkt einer Konformitätsbewertung durch eine unabhängige Stelle unterliegt.
Das kann beispielsweise Systeme im Umfeld von Maschinen, Medizinprodukten oder anderen regulierten Produkten betreffen.
Auch bestimmte eigenständige KI-Systeme können als hochriskant eingestuft werden. Dazu gehören je nach konkretem Einsatzzweck unter anderem Anwendungen in den Bereichen:
Entscheidend ist nicht allein die verwendete Technologie. Entscheidend sind der vorgesehene Verwendungszweck und die möglichen Auswirkungen auf Gesundheit, Sicherheit und Grundrechte.
Die Europäische Kommission hat 2026 zusätzlich Entwürfe für Leitlinien zur Einstufung von Hochrisiko-KI veröffentlicht. Diese Leitlinien sind nicht rechtsverbindlich, sollen aber die Auslegung unterstützen.
Wer aus der Technischen Kommunikation kommt, denkt bei Technischer Dokumentation möglicherweise zuerst an:
Diese Inhalte bleiben wichtig. Artikel 11 meint jedoch deutlich mehr.
Die Technische Dokumentation eines Hochrisiko-KI-Systems beschreibt nicht nur die Nutzung des Produkts. Sie dokumentiert auch dessen Konzeption, Entwicklung, Prüfung, Leistungsfähigkeit und Risikobeherrschung.
Man könnte sagen:
Die Nutzungsdokumentation erklärt, wie das System verwendet wird.
Die Compliance-Dokumentation belegt, warum das System verantwortbar eingesetzt werden kann.
Beide Informationsbereiche müssen zusammenpassen.
Die Grundregel steht in Artikel 11. Die inhaltlichen Einzelheiten finden sich in Anhang IV des AI Acts.
Dabei geht es nicht darum, möglichst viele Dokumente zu produzieren. Die Unterlagen müssen so vollständig und verständlich sein, dass die Konformität des Systems beurteilt werden kann.
Die folgenden Nachweisbereiche sind besonders wichtig.
Zunächst muss klar sein, was das KI-System überhaupt ist und wofür es gedacht ist.
Dazu gehören beispielsweise:
Der Verwendungszweck ist dabei kein beiläufiger Einleitungssatz. Er beeinflusst unter anderem die Risikoklassifizierung, die erforderlichen Schutzmaßnahmen und die Grenzen des zulässigen Einsatzes.
Eine Formulierung wie „Das System unterstützt Entscheidungen“ ist meistens zu ungenau.
Welche Entscheidungen?
Für welche Personen?
In welchem fachlichen Kontext?
Auf Basis welcher Daten?
Mit welcher menschlichen Kontrolle?
Je präziser der Verwendungszweck beschrieben ist, desto besser lassen sich Risiken und Anforderungen daraus ableiten.
Die Dokumentation muss nachvollziehbar darstellen, wie das KI-System entwickelt wurde.
Dazu können gehören:
Die Dokumentation sollte außerdem erklären, wie einzelne Komponenten zusammenwirken.
Bei einem komplexen KI-System genügt deshalb kein Architekturdiagramm, das aus fünf Kästchen und sieben Pfeilen besteht, deren Bedeutung nur das Entwicklungsteam kennt.
Ein guter Nachweis beantwortet Fragen wie:
Viele Risiken eines KI-Systems entstehen nicht erst im Modell. Sie beginnen bei den Daten.
Die Dokumentation sollte deshalb nachvollziehbar beschreiben:
Auch Trainings-, Validierungs- und Testdaten müssen voneinander unterscheidbar sein.
Die Aussage „Das Modell wurde mit umfangreichen Daten trainiert“ ist kein belastbarer Nachweis.
Umfangreich im Vergleich wozu?
Aus welchen Zeiträumen?
Für welche Personengruppen?
Mit welcher Qualität?
Und wer hat das geprüft?
Technische Redakteur werden hier häufig zu Übersetzer zwischen Data Science, Qualitätsmanagement, Recht und Aufsichtsbehörden.
Ein KI-System muss nicht nur beschrieben werden. Seine tatsächliche Leistungsfähigkeit muss nachvollziehbar sein.
Dazu gehören unter anderem:
Besonders wichtig ist, dass Leistungswerte nicht ohne Kontext angegeben werden.
Eine Genauigkeit von 94 Prozent klingt beeindruckend. Sie sagt allein aber wenig aus.
Relevant sind beispielsweise auch:
Die Dokumentation sollte also nicht nur zeigen, wie gut das System funktioniert. Sie muss auch erklären, wann und warum es möglicherweise nicht gut funktioniert.
Artikel 11 verlangt eine Dokumentation, die eine Konformitätsbewertung ermöglicht. Dafür sind belastbare Testnachweise unverzichtbar.
Wichtige Nachweise können sein:
Auch der Zeitpunkt der Tests ist relevant.
Ein System kann vor der Markteinführung hervorragend funktionieren und sich durch neue Daten, Modellanpassungen oder veränderte Umgebungsbedingungen später anders verhalten.
Deshalb sollte die Testdokumentation nicht als einmaliger Abschlussbericht verstanden werden. Sie ist Teil einer fortlaufenden Nachweiskette.
Hochrisiko-KI benötigt ein systematisches Risikomanagement.
Die Technische Dokumentation sollte zeigen:
Dabei geht es nicht nur um klassische technische Fehler.
Je nach System können auch Risiken für Grundrechte relevant sein, beispielsweise:
Die Risikoanalyse darf deshalb nicht isoliert in der Entwicklungsabteilung verbleiben. Sie muss mit Datenschutz, Informationssicherheit, Qualitätsmanagement, Recht und Technischer Kommunikation abgestimmt werden.
Der AI Act stellt hohe Anforderungen an die menschliche Kontrolle von Hochrisiko-KI-Systemen.
Die Dokumentation sollte deshalb deutlich machen:
Eine Formulierung wie „Die finale Entscheidung liegt beim Menschen“ reicht nicht automatisch aus.
Kann die Person das Ergebnis tatsächlich verstehen?
Hat sie genug Zeit für die Prüfung?
Kennt sie die Grenzen des Systems?
Kann sie einer Empfehlung widersprechen?
Oder bestätigt sie am Ende nur noch automatisch, was die KI vorgeschlagen hat?
Gute Dokumentation beschreibt menschliche Aufsicht als konkreten Prozess – nicht als beruhigenden Satz im letzten Kapitel.
Auch Schutzmaßnahmen gegen Manipulation, Angriffe und technische Störungen müssen dokumentiert werden.
Abhängig vom System können dazu gehören:
Bei KI-Systemen können zudem spezielle Angriffsformen relevant sein, etwa:
Die Technische Dokumentation muss nicht jeden möglichen Angriff bis ins letzte Detail offenlegen. Sie muss aber nachvollziehbar machen, dass relevante Gefährdungen erkannt und angemessen behandelt wurden.
Hochrisiko-KI-Systeme müssen so gestaltet sein, dass relevante Ereignisse nachvollzogen werden können.
Dazu gehört die Dokumentation der Protokollierungsfunktionen:
Protokolldaten können wichtige Nachweise liefern, wenn Fehler, Beschwerden oder schwerwiegende Vorfälle untersucht werden müssen.
Allerdings gilt nicht das Motto: „Wir speichern einfach alles.“
Protokollierung muss auch mit Datenschutz, Informationssicherheit und Aufbewahrungsfristen abgestimmt werden.
KI-Systeme verändern sich.
Modelle werden aktualisiert.
Trainingsdaten werden ergänzt.
Schwellenwerte werden angepasst.
Schnittstellen ändern sich.
Neue Anwendungsfälle kommen hinzu.
Die Technische Dokumentation muss solche Änderungen nachvollziehbar abbilden.
Dazu gehören beispielsweise:
Besonders wichtig ist die Frage, ob eine Änderung so erheblich ist, dass eine erneute Konformitätsbewertung notwendig werden kann.
„Modell aktualisiert“ ist daher kein ausreichender Eintrag im Änderungsprotokoll.
Die Dokumentation sollte zeigen, was geändert wurde, warum es geändert wurde und welche Auswirkungen geprüft wurden.
Die Verantwortung endet nicht mit der Markteinführung.
Anbieter müssen beobachten, wie sich das System im realen Einsatz verhält. Die Technische Dokumentation sollte deshalb auch mit der Marktbeobachtung verknüpft sein.
Mögliche Nachweise sind:
Ein Testsystem kennt kontrollierte Bedingungen. Der reale Betrieb kennt kreative Menschen, schlechte Daten, ungewöhnliche Kombinationen und den berühmten Sonderfall, den angeblich „niemand vorhersehen konnte“.
Genau deshalb ist die Marktbeobachtung so wichtig.
Anhang IV nennt den Plan zur Beobachtung nach dem Inverkehrbringen ausdrücklich als Bestandteil der Technischen Dokumentation.
Artikel 11 verlangt nicht nur beschreibende Fließtexte. Für eine belastbare Compliance-Dokumentation werden unterschiedliche Nachweisarten benötigt.
Sie erläutern das System und seine Funktionsweise, zum Beispiel:
Sie zeigen, dass Anforderungen systematisch bearbeitet wurden:
Sie belegen tatsächliche Ergebnisse:
Sie machen fachliche Abwägungen nachvollziehbar:
Sie zeigen, wie das System nach der Bereitstellung überwacht wird:
Sie verbinden Anforderungen, Risiken, Maßnahmen und Tests:
Besonders wertvoll ist eine klare Nachweiskette:
Anforderung → Risiko → Maßnahme → Test → Ergebnis → Freigabe
Fehlt diese Verbindung, entsteht schnell ein Dokumentenberg, in dem zwar alles irgendwo steht, aber niemand zuverlässig nachweisen kann, ob eine konkrete Anforderung tatsächlich erfüllt wurde.
Artikel 18 des AI Acts verpflichtet Anbieter von Hochrisiko-KI-Systemen grundsätzlich dazu, die Technische Dokumentation für einen Zeitraum von zehn Jahren nach dem Inverkehrbringen oder der Inbetriebnahme des Systems für die zuständigen Behörden bereitzuhalten.
Das gilt auch für weitere relevante Unterlagen, etwa zum Qualitätsmanagement und zur Konformitätsbewertung.
Unternehmen benötigen deshalb ein verlässliches Konzept für:
Ein zehn Jahre altes Dokument, das sich nicht mehr öffnen oder keiner konkreten Produktversion zuordnen lässt, ist zwar vorhanden – als Nachweis aber nur begrenzt hilfreich.
Fehlende oder unzureichende Dokumentation ist nicht bloß ein redaktionelles Problem.
Sie kann dazu führen, dass:
Auch intern entstehen Risiken.
Wenn Entwicklungsentscheidungen nicht dokumentiert wurden, müssen Teams später rekonstruieren, warum ein Modell, ein Datensatz oder ein Schwellenwert ausgewählt wurde.
Das wird besonders schwierig, wenn Mitarbeitende das Unternehmen verlassen oder externe Anbieter beteiligt waren.
Die gefährlichste Dokumentationslücke ist deshalb oft nicht das fehlende Hochglanzdokument. Es ist die Entscheidung, die nur noch im Kopf einer Person existiert.
Artikel 11 macht aus Technischen Redakteur nicht automatisch Data Scientists oder Jurist.
Ihre Rolle kann sich jedoch deutlich erweitern.
Technische Redaktionen können unter anderem dabei unterstützen:
Die Inhalte selbst müssen aus den verantwortlichen Fachbereichen kommen.
Eine Technische Redaktion kann nicht eigenständig bestätigen, dass ein Modell robust, diskriminierungsfrei oder cybersicher ist. Sie kann aber dafür sorgen, dass die zuständigen Fachpersonen ihre Bewertungen strukturiert, eindeutig und nachprüfbar dokumentieren.
Das ist ein entscheidender Unterschied:
Technische Redakteur erfinden keine Nachweise. Sie machen Nachweise nutzbar.
Ein sinnvoller Einstieg besteht nicht darin, sofort ein 200-seitiges AI-Act-Handbuch zu schreiben.
Beginne mit einer Bestandsaufnahme.
Prüfe gemeinsam mit Recht, Compliance und Produktverantwortlichen:
Viele Informationen existieren möglicherweise bereits:
Vergleiche die vorhandenen Unterlagen mit Artikel 11 und Anhang IV.
Welche Nachweise fehlen?
Welche Informationen sind veraltet?
Welche Dokumente widersprechen sich?
Welche Entscheidungen wurden noch nicht festgehalten?
Definiere für jeden Informationsbereich eine verantwortliche Rolle.
Zum Beispiel:
Nicht jede Information muss in einem einzigen Dokument stehen.
Ein modulares Dokumentationssystem kann beispielsweise umfassen:
Wichtig ist, dass die Bestandteile eindeutig miteinander verknüpft und als vollständiger Nachweis abrufbar sind.
Die Dokumentation muss mit dem System wachsen.
Deshalb sollten Änderungen an Modell, Daten, Einsatzbereich oder Risikobewertung automatisch eine Prüfung der Dokumentation auslösen.
Dokumentation darf nicht der letzte Schritt vor der Veröffentlichung sein. Sie muss Bestandteil des Entwicklungs- und Änderungsprozesses werden.
Prüfe, ob Du folgende Fragen beantworten kannst:
Kannst Du mehrere dieser Fragen nur mit „Das müsste eigentlich irgendwo stehen“ beantworten, hast Du bereits einen guten Ausgangspunkt für Deine Lückenanalyse gefunden.
Artikel 11 des AI Acts erweitert den Blick auf Technische Dokumentation.
Bei Hochrisiko-KI geht es nicht mehr nur darum, die Bedienung eines Systems zu erklären. Unternehmen müssen nachvollziehbar belegen, wie das System entwickelt, geprüft, abgesichert und überwacht wird.
Eine gute KI-Dokumentation verbindet daher:
Wer frühzeitig klare Strukturen, Verantwortlichkeiten und Nachweisketten schafft, muss Compliance später nicht mühsam aus E-Mails, Tickets und verstreuten Projektdateien rekonstruieren.
Denn beim AI Act gilt ein vertrauter Grundsatz aus dem Qualitätsmanagement:
Was nicht nachvollziehbar dokumentiert ist, lässt sich nur schwer verlässlich nachweisen.
Hinweis: Dieser Beitrag bietet eine fachliche Einordnung und ersetzt keine individuelle Rechtsberatung. Ob ein konkretes System als Hochrisiko-KI einzustufen ist und welche Pflichten gelten, sollte im jeweiligen Anwendungsfall rechtlich und technisch geprüft werden.

Wir haben unser Academy-Team an einen Tisch gesetzt und aaaaalle wichtigen Themen zu KI in der Welt der Technischen Kommunikation zusammensammeln zu lassen.
Daraus hat sich ein ganzheitliches, in mehrere Einzelseminare aufgeteilte KI-Academy ergeben.
Vorteile: praxisnah, online, live mit einem KI-Trainer.
Sie sehen gerade einen Platzhalterinhalt von Facebook. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie müssen den Inhalt von reCAPTCHA laden, um das Formular abzuschicken. Bitte beachten Sie, dass dabei Daten mit Drittanbietern ausgetauscht werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Hubspot Embedded Content. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von HubSpot. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Hubspot Meetings. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Instagram. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von X. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr Informationen