| DSGVO | EU / EWR | Rechtsgrundlage, Datenminimierung, Auftragsverarbeitung, Übermittlungen, DSFA | Verarbeitung in der Region oder On-Prem, Auftragsverarbeitungsvertrag, Maskierung, Löschung, Unterlagenpaket für die DSFA |
|---|
| EU AI Act | EU | Risikoeinstufung, menschliche Aufsicht, Protokollierung, Transparenz gegenüber Nutzern | In der Konfiguration durchgesetzte menschliche Freigabe, vollständige Protokolle, KI-Hinweis in Nutzerkanälen, technische Dokumentation |
|---|
| PIPL | China | Lokalisierung, Regeln für grenzüberschreitende Übermittlung, sensible Daten | Betrieb im Land mit lokalen Modellen, keine Aufrufe ausländischer APIs, Protokolle und Schlüssel im Land |
|---|
| APPI | Japan | Verwendungszweck, Sicherheitsmaßnahmen, Übermittlungen ins Ausland | Zweck je Agent erfasst, Zugriffskontrolle und Protokolle, Betrieb im Land |
|---|
| PIPA | Korea | Zweckbindung, Sicherheitsmaßnahmen, grenzüberschreitende Übermittlung | On-Prem oder Air-Gapped, Zugriff auf Feldebene, vollständige Zugriffsprotokolle |
|---|
| LGPD | Brasilien | Rechtsgrundlage, Betroffenenrechte, Folgenbericht | Betrieb im Land, Verarbeitungsverzeichnis je Anwendungsfall, Löschung auf Anfrage |
|---|
| Privacy Act & APPs | Australien | Nutzung und Offenlegung, Sicherheit, grenzüberschreitende Offenlegung | Australische Region oder On-Prem, Zugriffskontrolle, Protokolle für Ihre Datenschutz-Folgenabschätzung |
|---|
| CCPA / CPRA | Kalifornien, USA | Informationspflichten, Verbraucherrechte, Dienstleisterbedingungen, automatisierte Entscheidungsfindung | Dienstleisterbedingungen, Unterstützung bei Löschung und Auskunft, menschliche Prüfung wesentlicher Entscheidungen |
|---|
| Branchenvorschriften | Gesundheit, Finanzen, öffentlicher Sektor | Branchenspezifische Vertraulichkeit und Aufbewahrung (z. B. Regeln nach Art von HIPAA) | Betrieb in Ihrer akkreditierten Umgebung, Aufbewahrung und Zugriff gemäß der Vorschrift |
|---|