EU-Governance bei ExploreWorldAI

ExploreWorldAI ist eine Plattform zur EU-Regulierungsüberwachung für Unternehmen, kein Reisedienst.

Valkiv Ventures AB, Kungsgatan 8, 111 43 Stockholm veröffentlicht diese Seite, damit ein Kunde, ein Prüfer oder ein Vorstand sehen kann, wie die Plattform gesteuert wird: welches Risiko behandelt wird, was passiert, wenn etwas ausfällt, wie Modelle überprüft werden, wo ein Mensch entscheidet, wer wofür verantwortlich ist und welche Rolle welche Pflicht trägt.

Überprüft: 2026-08-08

01 Risikomanagement

Welche Risiken werden behandelt, und wie?

Risiko wird als kurze, benannte Liste geführt, nicht als Dokument, das niemand liest. Jedes Risiko hat einen Verantwortlichen, eine Kontrolle, die im Produkt läuft, und ein Überprüfungsdatum. Ein Risiko ohne Kontrolle im Code gilt nicht als geschlossen.

  • Falsche Antwort an einen Kunden: feste Antwortregister und eine geschlossene Quellenliste, niemals ein frei laufendes Modell
  • Antwort außerhalb unseres Auftrags: die Regelschicht stoppt sie und übergibt an einen Menschen
  • Personenbezogene Daten am falschen Ort: Maskierung beim Lesen, kurze Aufbewahrung, Löschung nach Zeitplan
  • Ausfall oder Ratenbegrenzung beim Anbieter: Warteschlangen, verzögerte Wiederholungen und eine zwischengespeicherte Antwort statt einer defekten Seite
  • Kostenausreißer: Ausgabenobergrenzen je Mandant, gemessene Kosten je Lauf und ein harter Stopp, bevor die Grenze überschritten wird
  • Abhängigkeit von Anbietern: Hosting in der EU, keine in den USA betriebenen Produktionsschnittstellen und eine eigene Codebasis, die verlagert werden kann
  • Die Liste wird mindestens zweimal jährlich und nach jedem Vorfall überprüft
Was das für Sie bedeutet
Sie können die Risikoliste bei einer Beschaffungsprüfung anfordern und jede Zeile am tatsächlichen Verhalten des Produkts prüfen.
Grundlage
EU 2024/1689 · internes Risikoregister

02 Vorfallprozess

Was passiert, wenn etwas schiefgeht?

Ein Vorfall wird auf einem festen Weg erkannt, eingestuft, eingedämmt und gemeldet. Der Betriebszustand wird alle fünfzehn Minuten gemessen, und ein Alarm wird in ein Protokoll geschrieben, nicht nur in einen Chat gesendet.

  • Erkennung: automatisierte Prüfungen von Job-Zustand, Fehlerquote und Warteschlangenlänge, ergänzt durch Meldungen von Kunden
  • Einstufung: Betriebsstörung, Datenvorfall oder Modellvorfall, entschieden innerhalb der ersten Stunde
  • Eindämmung: die betroffene Funktion wird gestoppt, statt in eingeschränktem Zustand weiterzulaufen
  • Benachrichtigung: ein betroffener Kunde wird unverzüglich und in klarer Sprache informiert
  • Eine Verletzung des Schutzes personenbezogener Daten wird der Aufsichtsbehörde innerhalb von 72 Stunden gemeldet, wenn die Verordnung dies verlangt
  • Jeder Vorfall wird mit einer benannten Ursache, einer Behebung und einer Änderung der Risikoliste abgeschlossen
  • Alarme und Ergebnisse werden in einem Betriebsprotokoll geführt, das auf Anfrage vorgelegt werden kann
Was das für Sie bedeutet
Sie erhalten eine benannte Ursache und eine Behebung, keine Statusseite, die ohne Erklärung grün wird.
Grundlage
EU 2016/679 Art. 33-34 · Betriebsprotokoll

03 Modellüberprüfung

Wie werden die Modelle überprüft?

Die meisten Antworten werden durch deterministischen Code aus unseren eigenen Registern erzeugt. Ein Sprachmodell wird nur für die Restfälle eingesetzt, und jeder Aufruf wird protokolliert mit Modell, Zweck und Kosten.

  • Modellkennungen liegen in einem zentralen Register, niemals fest in einer Funktion codiert
  • Jeder Modellaufruf schreibt eine Protokollzeile: Zweck, Modell, Tokens und Kosten
  • Ein neues oder geändertes Modell wird vor dem Einsatz anhand einer festen Fragenliste mit dem vorherigen verglichen
  • Deterministische Ausgabe hat Vorrang; der Modellweg ist eine Rückfalllösung, und ihr Anteil wird gemessen
  • Die Ausgabe durchläuft eine Qualitätsprüfung, die Tonfall korrigiert und verbotene Aussagen blockiert, bevor sie ausgeliefert wird
  • Es findet kein Training mit Kundendaten statt; Kundentexte werden nicht zum Training eines Modells verwendet
  • Eine Änderung der Bewertung oder eines Bewertungsalgorithmus erhöht eine Versionsnummer, damit alte Ergebnisse nachvollziehbar bleiben
Was das für Sie bedeutet
Sie können erkennen, welcher Teil einer Antwort aus einem Register stammt und welcher aus einem Modell, und wann er zuletzt geändert wurde.
Grundlage
EU 2024/1689 · Modellregister und Aufrufprotokoll

04 Menschliche Aufsicht

Wo entscheidet ein Mensch statt des Systems?

Die Plattform beobachtet und berechnet. Sie entscheidet nichts, was die Rechte, das Geld oder die Beschäftigung einer Person betrifft. Wo eine Entscheidung Folgen hat, übergibt das System den Fall mit dem Material an einen Menschen.

  • Rechtliche, finanzielle und identitätsbezogene Fragen werden übergeben statt beantwortet
  • Kandidatenabgleich liefert eine gereihte Liste mit sichtbarer Berechnung; die Einstellungsentscheidung bleibt beim Arbeitgeber
  • Kapital- und Kreditabgleich liefern eine Liste von Gegenparteien, niemals eine Empfehlung oder Beratung
  • Eine Übergabe trägt das Gespräch, die Quellen und den Grund mit sich, damit der Mensch nicht bei null beginnt
  • Ein Mensch kann jedes berechnete Ergebnis außer Kraft setzen, und die Überschreibung wird protokolliert
  • Unsicherheit wird gezeigt statt verborgen: fehlende Felder werden als fehlend ausgewiesen
  • Die Plattform trifft keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung
Was das für Sie bedeutet
Nichts in der Plattform entscheidet allein über eine Person. Ein Mensch ist immer der letzte Schritt.
Grundlage
EU 2024/1689 Art. 14 · EU 2016/679 Art. 22

05 Verantwortungsteilung

Wer trägt zwischen uns und Ihnen welche Verantwortung?

Wir tragen die Verantwortung für die Plattform, ihre Sicherheit und ihren Betrieb. Sie tragen die Verantwortung für die von Ihnen eingegebenen Adressen, den Zweck, für den Sie die Ausgabe nutzen, und die Entscheidungen, die Sie darauf stützen.

  • Wir sind Verantwortliche für Konto-, Abrechnungs- und Supportdaten
  • Wir sind Auftragsverarbeiter für das Material, das Sie über die Plattform verarbeiten, auf Ihre schriftliche Weisung
  • Sie sind Verantwortlicher für Kandidaten-, Kunden- und Interessentendaten, die Sie in die Plattform einbringen
  • Sie wählen die Rechtsgrundlage für Ihre eigene Nutzung und können aufgefordert werden, diese nachzuweisen
  • Unterauftragsverarbeiter werden öffentlich aufgeführt und sind an dieselben Pflichten wie wir gebunden
  • Hosting und Verarbeitung bleiben innerhalb der EU; im normalen Betrieb erfolgt keine Übermittlung in ein Drittland
  • Die Auftragsverarbeitungsvereinbarung ist der bindende Text; diese Seite erläutert ihn nur
Was das für Sie bedeutet
Sie wissen vor der Unterzeichnung genau, welche Pflichten uns obliegen und welche bei Ihnen verbleiben.
Grundlage
EU 2016/679 Art. 24-28 · Auftragsverarbeitungsvereinbarung

06 Compliance-Rollen

Welche Rolle trägt welche Pflicht?

Pflichten liegen bei benannten Rollen, nicht bei einer Abteilung. Ein kleines Unternehmen kann sich nicht hinter einem Organigramm verstecken, daher hat jede Rolle unten einen Verantwortlichen und eine überprüfbare Pflicht.

  • Jede Rolle hat eine Vertretung, damit eine Pflicht nicht ruht, wenn eine Person abwesend ist
  • Rolleninhaber werden vom Vorstand bestellt und im Vorstandsprotokoll festgehalten
  • Ein Wechsel des Rolleninhabers wird hier bei der nächsten Überprüfung der Seite vermerkt
  • Es ist kein Datenschutzbeauftragter bestellt; die Kriterien nach Artikel 37 sind nicht erfüllt, und die Pflicht liegt beim Verantwortlichen für den Datenschutz
  • Für regulatorische Bewertungen wird externer Rechtsrat statt interner Einschätzung herangezogen
  • Der Vorstand überprüft die Governance mindestens einmal jährlich und nach jedem schwerwiegenden Vorfall
Was das für Sie bedeutet
Sie haben für jede Pflicht einen benannten Ansprechpartner statt eines gemeinsamen Postfachs.
Grundlage
EU 2016/679 Art. 37 · Vorstandsbeschluss

Rollen und Verantwortliche

Jede Pflicht hat einen Verantwortlichen. Schreiben Sie an die untenstehende Adresse, und die Nachricht erreicht den Rolleninhaber direkt.

Rollen und Verantwortliche
RolleVerantwortlicherPflicht
GeschäftsführungsverantwortungGeschäftsführer, Valkiv Ventures ABVerantwortet die Plattform als Ganzes, unterzeichnet die Risikoliste und berichtet an den Vorstand.
DatenschutzVerantwortlicher für DatenschutzRechtsgrundlage, Aufbewahrung, Anfragen betroffener Personen und Meldung von Verletzungen.
KI-ComplianceVerantwortlicher für KI-ComplianceSystemklassifizierung, Transparenz, Modellüberprüfung und das Modellaufrufprotokoll.
SicherheitVerantwortlicher für SicherheitZugriff, Schlüssel, Protokollierung und Eindämmung, wenn ein Vorfall erklärt wird.
BetriebVerantwortlicher für BetriebZustandsprüfungen, Alarme, Warteschlangen und die schriftliche Ursache nach jedem Vorfall.
Aufsicht des VorstandsVorstand der Valkiv Ventures ABJährliche Überprüfung der Governance, Bestellung der Rolleninhaber, Entscheidungen nach schwerwiegenden Vorfällen.

Wohin eine Governance-Frage geht

Ein Weg hinein, ein Verantwortlicher, der antwortet. Eine Frage wird innerhalb eines Monats beantwortet, und wir sagen es, wenn die Antwort länger braucht.

Unternehmen
Valkiv Ventures AB, Handelsregisternr. 556995-1311
Adresse
Kungsgatan 8, 111 43 Stockholm, Schweden
E-Mail
hello@exploreworldai.com
USt-IdNr.
SE556995131101
Aufsichtsbehörde
Integritetsskyddsmyndigheten (IMY), Schweden
Norwegische Behörde
Datatilsynet, Norwegen

Bindende Texte

ExploreWorldAI is operated by Valkiv Ventures AB (Reg. no. 556995-1311), Kungsgatan 8, 111 43 Stockholm, Sweden. EU-hosted, with data processing assessed against the GDPR. Contact: hello@exploreworldai.com.

Machine-readable summaries for AI agents: /llms.txt and /llms-full.txt.