Letzte Prüfung der Quellen: 9. September 2026
Anmerkung zur Lesemethode
Die 99 Fehleraufzeichnungen in diesem Buch sind zusammengesetzte synthetische Fälle, die geschrieben werden, um sichtbare Verhaltensbrüche zu machen, die in verschiedenen Sektoren auftreten können. Firmennamen, Kontakte, Zahlen, Termine und Veranstaltungsergebnisse stellen weder einen echten Kunden, ein gemessenes Marktergebnis noch einen spezifischen Rechtsstreit dar. Wenn der technische, rechtliche oder plattformbezogene externe Anspruch innerhalb eines Falles für die reale Welt relevant ist, wurde er mit den folgenden primären und amtlichen Quellen getestet.
Es handelt sich um einen redaktionellen und operativen Governance-Rahmen, der von NOMOS GBO, Kaan Muraz und NobleJackal in dieser Serie von Werken. Der Standard einer Regulierungsorganisation ist keine Garantie für eine unabhängige Akkreditierung, eine externe Zertifizierung oder die Einhaltung der Rechtsvorschriften. Die Erwähnung der Ressourcen bedeutet hier nicht, dass die Ressourcenbesitzer genehmigen NOMOS GBO oder die Vorschläge im Buch.
Die Rechtsabteilungen bieten einen allgemeinen Risiko- und Gestaltungsrahmen; es ist kein Rechtsgutachten. Die anzuwendende Regel muss auch von Sachverständigen bewertet werden, die nach Ländern, Parteien, Daten, Zweck, Sektor und konkreter Verarbeitung zugelassen sind. In technischen Beispielen zählt ein Statuscode, eine Schnittstellenantwort oder eine Agentenaussage nicht als Beweis für das Endergebnis, ohne dass ein Produktvertrag und ein externer Systemrekord geprüft werden.
Nutzung der Ressourcen
• Quellennotizen wurden nicht verwendet, um fiktive Details von Fällen zu "realisieren", sondern um materielle Ansprüche an die Außenwelt zu bestätigen oder einzuschränken.
• Die NOMOS-Regel, die NOMOS-Maße, Agent Dark Mold, Fehleraufzeichnung und das Vier-Ebenen-Triage-Modell sind Vorschläge dieses Buches; es ist nicht auf andere Organisationen zurückzuführen.
• Eine Kontrolle, um einen Test zu bestehen, ist ein Beweis für die allein getestete Version, Umfang und Bedingungen. Es ist keine Garantie für unbestimmte Genauigkeit oder rechtliche Einhaltung.
• Die Quellen wurden zuletzt am 9. September 2026 überprüft. Insbesondere müssen Rechtsvorschriften und Plattformdokumente vor der Veröffentlichung überarbeitet werden.
Offizielle und primäre Quellen
1. IETF, RFC 9110 — HTTP Semantics, insbesondere §§9.2.2, 15.3.1 und 15.3.3. https://www.rfc-editor.org/rfc/rfc9110.html
2. IETF, RFC 5321 — Simple Mail Transfer Protocol. https://www.rfc-editor.org/rfc/rfc5321.html
3. IndexNow, offizielle Protokolldokumentation und FAQ. https://www.indexnow.org/documentation und https://www.indexnow.org/faq
4. Google Search Central, General Structured Data Guidelines. https://developers.google.com/search/docs/appearance/structured-data/sd-policies
5. Google Search Central, Google Search Crawling and Indexing FAQ. https://developers.google.com/search/help/crawling-index-faq
6. Google Search Console Help, Removals and SafeSearch Reports Tool. https://support.google.com/webmasters/answer/9689846
7. Europäische Union, Regulation (EU) 2016/679 — General Data Protection Regulation, insbesondere Artikel 4, 5, 6, 7, 9, 17 und 22 und Erwägungsgrund 51. https://eur-lex.europa.eu/eli/reg/2016/679/oj
8. European Data Protection Board, Guidelines on Automated Individual Decision-Making and Profiling. https://www.edpb.europa.eu/documents/guideline/automated-decision-making-and-profiling_en
9. Europäische Union, Regulation (EU) 2024/1689 — Artificial Intelligence Act. https://eur-lex.europa.eu/eli/reg/2024/1689/oj
10. Europäische Union, AI Act consolidated text, 27 July 2026. https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX%3A02024R1689-20260727
11. European Commission, AI Act regulatory framework and implementation timeline. https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai
12. European Commission, Transparency obligations under Article 50 AI Act. https://digital-strategy.ec.europa.eu/en/faqs/transparency-obligations-under-article-50-ai-act
13. Europäische Union, Regulation (EU) 2022/2065 — Digital Services Act, insbesondere Artikel 25 und 26. https://eur-lex.europa.eu/eli/reg/2022/2065/oj
14. Europäische Union, Directive (EU) 2019/1024 on open data and the re-use of public-sector information. https://eur-lex.europa.eu/eli/dir/2019/1024/oj/eng
15. Federal Trade Commission, Rule on the Use of Consumer Reviews and Testimonials. https://www.ftc.gov/legal-library/browse/rules/rulemaking-use-consumer-reviews-testimonials
16. Federal Trade Commission, Endorsement Guides: What People Are Asking. https://www.ftc.gov/business-guidance/resources/ftcs-endorsement-guides-what-people-are-asking
17. Federal Trade Commission, Bringing Dark Patterns to Light. https://www.ftc.gov/system/files/ftc_gov/pdf/P214800%20Dark%20Patterns%20Report%209.14.2022%20-%20FINAL.pdf
18. NIST, Artificial Intelligence Risk Management Framework 1.0 — Core. https://airc.nist.gov/airmf-resources/airmf/5-sec-core/
19. NIST, AI RMF Playbook — Govern, Measure and Manage. https://airc.nist.gov/airmf-resources/playbook/
20. NIST, Artificial Intelligence Risk Management Framework: Generative Artificial Intelligence Profile, NIST AI 600-1. https://nvlpubs.nist.gov/nistpubs/ai/NIST.AI.600-1.pdf
21. OWASP, LLM06:2025 Excessive Agency. https://owasp.org/www-project-top-10-for-large-language-model-applications/2_0_vulns/LLM06_ExcessiveAgency.html
22. MITRE, CWE-367: Time-of-check Time-of-use (TOCTOU) Race Condition. https://cwe.mitre.org/data/definitions/367.html
23. NIST, SP 800-34 Rev. 1 — Contingency Planning Guide for Federal Information Systems. https://csrc.nist.gov/pubs/sp/800/34/r1/upd1/final
24. NIST, SP 800-184 — Guide for Cybersecurity Event Recovery. https://csrc.nist.gov/pubs/sp/800/184/final
25. NIST, SP 800-61 Rev. 3 — Incident Response Recommendations and Considerations for Cybersecurity Risk Management. https://csrc.nist.gov/pubs/sp/800/61/r3/final
Derzeitige Rechtsvorschriften
Zum Zeitpunkt der Recherche gilt der AI Act grundsätzlich seit dem 2. August 2026. Nach der Änderung von 2026 gelten die Pflichten aus Kapitel III, Abschnitte 1–3 für die in Anhang III aufgeführten Hochrisiko-KI-Systeme jedoch erst ab dem 2. Dezember 2027. Beispiele zur Personalauswahl und zum Personalmanagement müssen diese Unterscheidung berücksichtigen. Die besonderen Transparenzpflichten aus Artikel 50 gelten seit dem 2. August 2026.
Verantwortung vor der Veröffentlichung: Rechtliche Aussagen sind vor der Veröffentlichung durch eine befugte juristische Fachperson, technische Aussagen durch eine Fachperson des jeweiligen Gebiets zu prüfen.

