Aegis IA: DIGITAL SERVICES ACT
🇪🇺 Digital Services Act (DSA)
Konformitätsdokument von Aegis IA
Datum der internen Validierung: Dezember 2025
Status: konform mit den Pflichten für B2B-Anbieter von Vermittlungsdiensten
1. Rahmen und Anwendungsbereich (Verordnung (EU) 2022/2065)
1.1 Einordnung von Aegis IA im Sinne des DSA
Aegis IA ist ein Anbieter von Vermittlungsdiensten, hauptsächlich in den Kategorien „Reine Durchleitung“ und „Bereitstellung von B2B-Technologielösungen“.
| DSA-Dienstkategorie | Anwendbarkeit auf Aegis IA | Sachliche Begründung |
| Reine Durchleitung (Netzübertragung) | Ja | Die Beratungsleistungen und die Integration von KI-Lösungen umfassen Dienste zur Übermittlung von Informationen. |
| Hosting-Dienst (Datenspeicherung) | Nein | Die bereitgestellten KI-Lösungen werden aus Gründen der Souveränität und Vertraulichkeit vom KMU-Kunden auf seiner eigenen Hardware bereitgestellt und systematisch dort gehostet. Aegis IA ist nicht für die Speicherung der von der KI erzeugten oder verarbeiteten Inhalte verantwortlich. |
| Online-Plattform (Online-Plattform/VLOP) (Verbreitung an die Öffentlichkeit) | Nein | Aegis IA betreibt weder eine öffentliche Schnittstelle noch einen Dienst, der darauf abzielt, Informationen an die Öffentlichkeit zu verbreiten. |
Ergebnis der Einordnung
Aegis IA unterliegt nicht den erweiterten Pflichten für Hosting-Dienste, Online-Plattformen oder sehr große Online-Plattformen (VLOP).
Die Konformität konzentriert sich auf die allgemeinen Mindestpflichten (Artikel 11 bis 14).
1.2 Geltungsbeginn
Sämtliche für Aegis IA geltenden gesetzlichen Pflichten sind seit dem 1. November 2025 in Kraft.
2. Einhaltung der allgemeinen Pflichten des DSA
Aegis IA hat die erforderlichen Vorkehrungen getroffen, um Transparenz und Zusammenarbeit mit den Behörden und den Nutzern zu gewährleisten.
| DSA-Artikel | Gesetzliche Pflicht | Konformitätsmaßnahme von Aegis IA |
| Art. 11 | Zentrale Kontaktstelle für Behörden | Für die Kommunikation mit den Behörden der Mitgliedstaaten, der Kommission und dem Europäischen Gremium für digitale Dienste ist eine zentrale elektronische Kontaktstelle benannt. |
| Art. 12 | Zentrale Kontaktstelle für Nutzer | Eine direkte und zuverlässige Kontaktstelle (Telefon/E-Mail) ist eingerichtet, damit die Nutzer (B2B-Kunden) schnell und direkt mit Aegis IA kommunizieren können. |
| Art. 13 | Rechtsvertreter | Nicht anwendbar. Aegis IA ist in Frankreich (Europäische Union) niedergelassen. |
| Art. 14 | Transparenz der Allgemeinen Geschäftsbedingungen | Die AGB des Anbieters beschreiben klar und ausführlich die Nutzungsbeschränkungen in Bezug auf rechtswidrige Inhalte und die Nutzung von KI-Systemen, einschließlich des Umgangs mit dem Risiko von „Halluzinationen“ (siehe Abschnitt 3). |
3. Umgang mit rechtswidrigen Inhalten (vertragliche Verantwortung)
Da das Risiko der Erzeugung rechtswidriger Inhalte durch die KI beim Kunden (dem Betreiber der Lösung) liegt, erfüllt Aegis IA seine Sorgfaltspflicht durch technische und vertragliche Maßnahmen:
3.1 Technische Sorgfalt (vorgelagerte Sicherheit)
- Anwendungsfilterung: Das Unternehmen betreibt eine Anwendungs-Firewall zur Bekämpfung rechtswidriger Inhalte.
- KI-Konfiguration: Die KI-Systeme sind so weitgehend konfiguriert, dass sie keine „indirekten“ Informationen zu illegalen Aktivitäten liefern.
3.2 Übertragung der Verantwortung (über die AGB)
Die Vertragsunterlagen (Allgemeine Verkaufsbedingungen, Abschnitt 4.6) legen ausdrücklich fest:
- Betriebliche Verantwortung des Kunden: Der Kunde gilt als alleiniger Betreiber und Hoster der KI und trägt die volle und uneingeschränkte rechtliche Verantwortung für alle von diesen Systemen erzeugten oder verbreiteten Inhalte.
- Verbot rechtswidriger Inhalte: Die Nutzung der Lösungen von Aegis IA zur Erzeugung, Verarbeitung, Verbreitung oder Speicherung rechtswidriger Inhalte (im Sinne des Unionsrechts und des nationalen Rechts) ist streng untersagt.
- Folgen: Ein Verstoß gegen dieses Verbot ist ein Grund zur sofortigen Kündigung des Vertrags und schützt Aegis IA vor den Risiken einer rechtswidrigen Nutzung seiner Lösungen.
4. Anhang: Umgang mit personenbezogenen Daten (DSGVO)
Ergänzend zum DSA hält Aegis IA die Datenschutz-Grundverordnung (DSGVO) ein:
- Recht auf Berichtigung/Löschung: Kunden und Nutzer haben bei einer Registrierung auf der Website von Aegis IA jederzeit das Recht auf Berichtigung, Löschung oder Anonymisierung ihrer personenbezogenen Daten.
- Vertraulichkeit: Aegis IA verpflichtet sich, Kundendaten ausschließlich zur Erfüllung der vertraglichen Aufträge zu verwenden.
Dokument erstellt am 2025/12/01 - Version 1.0
