Zum Buch springen

99 Fehler bei GBO

Quellen und Methode

PDF kostenlos herunterladen

Letzte Prüfung der Quellen: 9. September 2026

Anmerkung zur Lesemethode

Die 99 Fehleraufzeichnungen in diesem Buch sind zusammengesetzte synthetische Fälle, die geschrieben werden, um sichtbare Verhaltensbrüche zu machen, die in verschiedenen Sektoren auftreten können. Firmennamen, Kontakte, Zahlen, Termine und Veranstaltungsergebnisse stellen weder einen echten Kunden, ein gemessenes Marktergebnis noch einen spezifischen Rechtsstreit dar. Wenn der technische, rechtliche oder plattformbezogene externe Anspruch innerhalb eines Falles für die reale Welt relevant ist, wurde er mit den folgenden primären und amtlichen Quellen getestet.

Es handelt sich um einen redaktionellen und operativen Governance-Rahmen, der von NOMOS GBO, Kaan Muraz und NobleJackal in dieser Serie von Werken. Der Standard einer Regulierungsorganisation ist keine Garantie für eine unabhängige Akkreditierung, eine externe Zertifizierung oder die Einhaltung der Rechtsvorschriften. Die Erwähnung der Ressourcen bedeutet hier nicht, dass die Ressourcenbesitzer genehmigen NOMOS GBO oder die Vorschläge im Buch.

Die Rechtsabteilungen bieten einen allgemeinen Risiko- und Gestaltungsrahmen; es ist kein Rechtsgutachten. Die anzuwendende Regel muss auch von Sachverständigen bewertet werden, die nach Ländern, Parteien, Daten, Zweck, Sektor und konkreter Verarbeitung zugelassen sind. In technischen Beispielen zählt ein Statuscode, eine Schnittstellenantwort oder eine Agentenaussage nicht als Beweis für das Endergebnis, ohne dass ein Produktvertrag und ein externer Systemrekord geprüft werden.

Nutzung der Ressourcen

• Quellennotizen wurden nicht verwendet, um fiktive Details von Fällen zu "realisieren", sondern um materielle Ansprüche an die Außenwelt zu bestätigen oder einzuschränken.

• Die NOMOS-Regel, die NOMOS-Maße, Agent Dark Mold, Fehleraufzeichnung und das Vier-Ebenen-Triage-Modell sind Vorschläge dieses Buches; es ist nicht auf andere Organisationen zurückzuführen.

• Eine Kontrolle, um einen Test zu bestehen, ist ein Beweis für die allein getestete Version, Umfang und Bedingungen. Es ist keine Garantie für unbestimmte Genauigkeit oder rechtliche Einhaltung.

• Die Quellen wurden zuletzt am 9. September 2026 überprüft. Insbesondere müssen Rechtsvorschriften und Plattformdokumente vor der Veröffentlichung überarbeitet werden.

Offizielle und primäre Quellen

1. IETF, RFC 9110 — HTTP Semantics, insbesondere §§9.2.2, 15.3.1 und 15.3.3. https://www.rfc-editor.org/rfc/rfc9110.html

2. IETF, RFC 5321 — Simple Mail Transfer Protocol. https://www.rfc-editor.org/rfc/rfc5321.html

3. IndexNow, offizielle Protokolldokumentation und FAQ. https://www.indexnow.org/documentation und https://www.indexnow.org/faq

4. Google Search Central, General Structured Data Guidelines. https://developers.google.com/search/docs/appearance/structured-data/sd-policies

5. Google Search Central, Google Search Crawling and Indexing FAQ. https://developers.google.com/search/help/crawling-index-faq

6. Google Search Console Help, Removals and SafeSearch Reports Tool. https://support.google.com/webmasters/answer/9689846

7. Europäische Union, Regulation (EU) 2016/679 — General Data Protection Regulation, insbesondere Artikel 4, 5, 6, 7, 9, 17 und 22 und Erwägungsgrund 51. https://eur-lex.europa.eu/eli/reg/2016/679/oj

8. European Data Protection Board, Guidelines on Automated Individual Decision-Making and Profiling. https://www.edpb.europa.eu/documents/guideline/automated-decision-making-and-profiling_en

9. Europäische Union, Regulation (EU) 2024/1689 — Artificial Intelligence Act. https://eur-lex.europa.eu/eli/reg/2024/1689/oj

10. Europäische Union, AI Act consolidated text, 27 July 2026. https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX%3A02024R1689-20260727

11. European Commission, AI Act regulatory framework and implementation timeline. https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai

12. European Commission, Transparency obligations under Article 50 AI Act. https://digital-strategy.ec.europa.eu/en/faqs/transparency-obligations-under-article-50-ai-act

13. Europäische Union, Regulation (EU) 2022/2065 — Digital Services Act, insbesondere Artikel 25 und 26. https://eur-lex.europa.eu/eli/reg/2022/2065/oj

14. Europäische Union, Directive (EU) 2019/1024 on open data and the re-use of public-sector information. https://eur-lex.europa.eu/eli/dir/2019/1024/oj/eng

15. Federal Trade Commission, Rule on the Use of Consumer Reviews and Testimonials. https://www.ftc.gov/legal-library/browse/rules/rulemaking-use-consumer-reviews-testimonials

16. Federal Trade Commission, Endorsement Guides: What People Are Asking. https://www.ftc.gov/business-guidance/resources/ftcs-endorsement-guides-what-people-are-asking

17. Federal Trade Commission, Bringing Dark Patterns to Light. https://www.ftc.gov/system/files/ftc_gov/pdf/P214800%20Dark%20Patterns%20Report%209.14.2022%20-%20FINAL.pdf

18. NIST, Artificial Intelligence Risk Management Framework 1.0 — Core. https://airc.nist.gov/airmf-resources/airmf/5-sec-core/

19. NIST, AI RMF Playbook — Govern, Measure and Manage. https://airc.nist.gov/airmf-resources/playbook/

20. NIST, Artificial Intelligence Risk Management Framework: Generative Artificial Intelligence Profile, NIST AI 600-1. https://nvlpubs.nist.gov/nistpubs/ai/NIST.AI.600-1.pdf

21. OWASP, LLM06:2025 Excessive Agency. https://owasp.org/www-project-top-10-for-large-language-model-applications/2_0_vulns/LLM06_ExcessiveAgency.html

22. MITRE, CWE-367: Time-of-check Time-of-use (TOCTOU) Race Condition. https://cwe.mitre.org/data/definitions/367.html

23. NIST, SP 800-34 Rev. 1 — Contingency Planning Guide for Federal Information Systems. https://csrc.nist.gov/pubs/sp/800/34/r1/upd1/final

24. NIST, SP 800-184 — Guide for Cybersecurity Event Recovery. https://csrc.nist.gov/pubs/sp/800/184/final

25. NIST, SP 800-61 Rev. 3 — Incident Response Recommendations and Considerations for Cybersecurity Risk Management. https://csrc.nist.gov/pubs/sp/800/61/r3/final

Derzeitige Rechtsvorschriften

Zum Zeitpunkt der Recherche gilt der AI Act grundsätzlich seit dem 2. August 2026. Nach der Änderung von 2026 gelten die Pflichten aus Kapitel III, Abschnitte 1–3 für die in Anhang III aufgeführten Hochrisiko-KI-Systeme jedoch erst ab dem 2. Dezember 2027. Beispiele zur Personalauswahl und zum Personalmanagement müssen diese Unterscheidung berücksichtigen. Die besonderen Transparenzpflichten aus Artikel 50 gelten seit dem 2. August 2026.

Verantwortung vor der Veröffentlichung: Rechtliche Aussagen sind vor der Veröffentlichung durch eine befugte juristische Fachperson, technische Aussagen durch eine Fachperson des jeweiligen Gebiets zu prüfen.