KI-Transparenzregister

Zuletzt aktualisiert: 16. September 2026. Konform mit der EU-KI-Verordnung (Art. 13 Transparenz, Art. 50 Offenlegung)

ShoppingPartnerLab führt dieses öffentliche Register aller KI-Systeme, die die Plattform betreiben. Keines dieser Systeme ist nach der EU-KI-Verordnung als hochriskant oder verboten eingestuft.

Wie wir KI-Modelle wählen: der TITAN-Router

Unsere KI-Systeme laufen auf TITAN, einer eigenen Routing-Schicht, die pro Anfrage das am besten geeignete Modell aus einem verwalteten Pool auswählt. Es gibt also kein festes Modell pro Agent, das eingesetzte Modell variiert je nach Aufgabe, Prompt und Kontext.

Der Pool enthält bewusst Preview-Modelle (u.a. gemini-3-flash-preview, gemini-3-pro-preview, gemini-3.1-pro-preview), die pro Aufgabe über TITAN eingesetzt werden. Sie werden hier nicht verschwiegen.

Auditierbarkeit und Protokollierung: KI-Entscheidungen (Modell, Agent, Aufgabentyp, Zeitpunkt, Zusammenfassung von Ein- und Ausgabe) werden in ai_act_audit_log festgehalten. Diese Reihe beginnt am 11. März 2026, also rund sechs Monate Historie. Es gibt keine automatische Löschung, eine Abdeckung von drei Jahren ist jedoch erst im März 2029 tatsächlich nachweisbar. Die Auswertung erfolgt über einen täglichen internen Job (pg_cron, 05:15 UTC), nicht über ein externes Plugin oder Compliance-Tool.

Offene Punkte: die Protokollierung der Modellauswahl pro Aufruf in ai_model_quality_logs lief vom 17. Januar bis 22. März 2026 und ist danach gestoppt; die Wiederherstellung ist in Entwicklung, erwartet zum 31. Oktober 2026. Die SHA-256-Versiegelung gilt nur für forensische Dossiers und Sicherheitsberichte, nicht für die KI-Auditlogs; die Erweiterung ist in Entwicklung, erwartet zum 31. Dezember 2026. Der Router-Decision-Trace (warum ein bestimmtes Modell gewählt wurde) wird noch nicht persistiert.

Provider-Pool

TITAN wählt aus vier Upstream-Providern. Dieselben vier Provider stehen auf unserer Unterauftragsverarbeiter-Liste.

ProviderRouteBeispielmodelle im PoolVerwendung
GoogleLovable AI Gateway (Zero-Retention)gemini-2.5-pro, gemini-2.5-flash, gemini-2.5-flash-lite, gemini-3-flash-preview, gemini-3-pro-preview, gemini-3.1-pro-previewTextgenerierung, Reasoning, Routing-Standard
OpenAIDirekte API (api.openai.com)gpt-5-nano (Chat), text-embedding-3-small (768 Dim., RAG-Embeddings)Chat-Fallback und alle Produktions-Embeddings (Julia RAG, Nora, Blog-Ingest, semantische Suche)
AnthropicLovable AI Gateway und direkte API (api.anthropic.com)claude-haiku-4.5, claude-sonnet-4.5, claude-opus-4-5-20251101 (datumgepinnt, direkte API)Content, Sales-Automation, Compliance-Review
PerplexityDirekte API (nicht über das Gateway)sonar-proUnabhängige Zweitmeinung im Modellkonsens

Risikoklassifizierung

  • Begrenztes Risiko (Art. 50 Transparenzpflichten): Systeme, die Inhalte generieren, mit Kunden interagieren oder rechtliche/Compliance-Ergebnisse erzeugen. KI-generierte Ausgaben werden auf jeder öffentlichen Seite als solche gekennzeichnet.
  • Minimales Risiko: Backend-Tools, deterministische oder regelbasierte Agenten, interne QA. Keine spezifischen Pflichten außer KI-Kompetenz und Audit-Logging.

Menschliche Aufsicht

KI-Modellbewertungen werden vom Compliance Officer validiert, bevor ein Score im öffentlichen Trust Registry erscheint. Seit dem 16. September 2026 ist dies technisch durchgesetzt: ein Datenbanktrigger setzt jede neue Bewertung ab 80 in trust_registry_score_gate auf "pending", und die Bewertung gilt erst nach ausdrücklicher Freigabe (Bestätigung durch zwei unabhängige Modelle oder den Compliance Officer) als qualifiziert. Bewertungen, die vor dem 16. September 2026 bereits veröffentlicht waren, bleiben sichtbar und sind als "legacy pre-gate" gekennzeichnet. Menschliche Eingriffe werden über human_override und override_reason in ai_act_audit_log festgehalten.

Risikoklassifizierung: die acht erfassten Systeme und ihre Risikobewertungen wurden am 16. September 2026 neu bewertet (davor 15. März 2026). Die Neubewertung läuft jetzt monatlich automatisch (1. des Monats, 04:30 UTC) und jeder Lauf wird in ai_act_audit_log festgehalten.

Offenlegung KI-generierter Inhalte

Jede Seite mit KI-generierten Inhalten (Scan-Berichte, Fix-Berichte, KI-Bewertungen, Blogposts) trägt ein sichtbares „KI-generiert"-Label, gemäß EU AI Act Art. 50.

Aufsichtsbehörde

Autoriteit Persoonsgegevens (NL DSB), autoriteitpersoonsgegevens.nl
KI-Compliance-Beauftragter: info@shoppingpartnerlab.com


Langhoor Marchal Consultancy. KvK 88375692. USt NL004594074B45. Maastricht, Niederlande, info@shoppingpartnerlab.com

ShoppingPartnerLab

ShoppingPartnerLab