Das erste umfassende US-Bundesstaaten-KI-Gesetz. Colorado SB 24-205 verpflichtet Bereitsteller und Entwickler zur Vermeidung algorithmischer Diskriminierung in folgenschweren Entscheidungen. In Kraft ab 1. Februar 2026, mit verfuegbaren Affirmative Defenses durch NIST AI RMF- oder ISO 42001-Compliance.
Der Colorado Artificial Intelligence Act (Senate Bill 24-205) ist das erste umfassende US-Bundesstaatengesetz zur Regulierung kuenstlicher Intelligenz-Systeme. Am 17. Mai 2024 unterzeichnet, legt es Pflichten fuer Entwickler und Bereitsteller von Hochrisiko-KI-Systemen in folgenschweren Entscheidungen fest.
Warum das wichtig ist: Colorados Gesetz setzt einen Praezedenzfall fuer die US-KI-Regulierung. Es konzentriert sich auf die Vermeidung algorithmischer Diskriminierung und bietet gleichzeitig Affirmative Defenses fuer Organisationen, die anerkannte KI-Risikomanagement-Rahmenwerke uebernehmen.
1. Februar 2026
NIST AI RMF- oder ISO 42001-Compliance
Ergaenzt die NIST AI RMF-Implementierung und EU AI Act-Compliance.
Bereitsteller, die KI in folgenschweren Entscheidungen einsetzen
Organisationen, die Hochrisiko-KI fuer Beschaeftigung, Bildung, Finanzen, Gesundheit, Wohnen, Versicherung, Recht oder Regierungsdienste einsetzen
KI-Systementwickler
Unternehmen, die KI-Systeme entwickeln oder wesentlich modifizieren, die fuer den Einsatz in Colorado bestimmt sind
Arbeitgeber mit KI-Einstellungstools
Unternehmen, die algorithmische Systeme fuer Lebenslauf-Screening, Kandidatenbewertung oder Einstellungsentscheidungen einsetzen
Finanzinstitute
Kreditgeber und Finanzdienstleister, die KI fuer Kreditentscheidungen, Kreditgenehmigungen oder Finanzdienstleistungen einsetzen
Gesundheitsdienstleister
Organisationen, die KI fuer Diagnose, Behandlungsempfehlungen oder Gesundheitsversorgung einsetzen
Regierungsbehoerden
Staatliche und lokale Behoerden in Colorado, die KI-Systeme einsetzen, die Einwohner betreffen
VerifyWise bietet ein Colorado SB 24-205 Preset im Folgenabschaetzungsmodus mit strukturierten Bewertungsvorlagen fuer jeden vom Gesetz geforderten Abschnitt
Erstellen Sie Colorado-konforme Risikomanagement-Richtlinien zur Vermeidung algorithmischer Diskriminierung. Die Plattform pflegt die gemaess SB 24-205 erforderliche Dokumentation und Richtlinienstruktur fuer Bereitsteller und Entwickler.
Adressiert: Bereitstellerpflicht: Risikomanagement-Richtlinie und -Programm
Fuehren Sie Folgenabschaetzungen zur algorithmischen Diskriminierung fuer Hochrisiko-KI-Systeme durch und dokumentieren Sie diese. Die Plattform erfasst Zweck, Bereitstellungsmetriken, Transparenzmassnahmen und Risikominderungs-Dokumentation, die vor der Bereitstellung erforderlich sind.
Adressiert: Bereitstellerpflicht: Folgenabschaetzung vor Bereitstellung
Verfolgen Sie Verbraucherbenachrichtigungspflichten fuer folgenschwere Entscheidungen. Die Plattform hilft zu erkennen, wann Benachrichtigungen erforderlich sind, und pflegt Aufzeichnungen ueber die Einhaltung der Offenlegungspflichten fuer Hochrisiko-KI-Systeme.
Adressiert: Bereitstellerpflicht: Verbraucherbenachrichtigung und Opt-out
Planen und dokumentieren Sie jaehrliche Pruefungen von Hochrisiko-KI-Systemen. Die Plattform verfolgt Pruefungsfristen, pflegt historische Pruefungsaufzeichnungen und gewaehrleistet kontinuierliche Compliance mit laufenden Ueberwachungsanforderungen.
Adressiert: Bereitstellerpflicht: Jaehrliche Pruefungen der Folgenabschaetzungen
Pflegen Sie Dokumentation zu KI-System-Faehigkeiten, bekannten Einschraenkungen, Hochrisiko-Anwendungsfaellen und Datennutzung. Die Plattform generiert die technische Dokumentation, die Entwickler gemaess Colorado-Gesetz den Bereitstellern zur Verfuegung stellen muessen.
Adressiert: Entwicklerpflicht: Dokumentation und Offenlegung
Weisen Sie die Einhaltung von NIST AI RMF oder ISO 42001 nach, um eine Affirmative Defense gegen Strafen zu etablieren. Die Plattform ordnet Ihre Kontrollen anerkannten Rahmenwerken zu und generiert Nachweispakete fuer Durchsetzungsverfahren.
Adressiert: Beide Rollen: Affirmative Defense durch Framework-Compliance
Alle Compliance-Aktivitaeten enthalten Zeitstempel, zugewiesene Verantwortliche und Audit-Trails. Diese systematische Dokumentation belegt Compliance-Bemuehungen in gutem Glauben und unterstuetzt die Vorbereitung der Affirmative Defense.
VerifyWise bietet dedizierte Tools fuer alle Compliance-Pflichten
Compliance-Anforderungsbereiche
Bereiche mit dediziertem Tooling
Abdeckung der Kernpflichten
Richtlinien, Bewertungen, Pruefungen, Dokumentation
Zweck, Nutzen, Bereitstellungsmetriken
Hochrisiko-Offenlegung, Opt-out-Rechte
Jaehrliche Pruefungen, Updates, Aufzeichnungen
Ueberwachung auf Diskriminierung ueber geschuetzte Klassen
Colorado-spezifische Vorlagen mit allen erforderlichen Elementen
NIST AI RMF- und ISO 42001-Compliance-Nachweispakete
Integrierte Sicht ueber Colorado, Texas und Bundesanforderungen
Kernpflichten unter dem Colorado AI Act
Hochrisiko-KI-Systeme duerfen bei folgenschweren Entscheidungen nicht auf Basis geschuetzter Klassen diskriminieren.
Bereitsteller muessen vor dem Einsatz von Hochrisiko-KI-Systemen in folgenschweren Entscheidungen Folgenabschaetzungen durchfuehren.
Verbraucher muessen benachrichtigt werden, wenn Hochrisiko-KI-Systeme in folgenschweren Entscheidungen eingesetzt werden, die sie betreffen.
Folgenabschaetzungen muessen mindestens jaehrlich oder bei wesentlichen Aenderungen ueberprueft und aktualisiert werden.
Hochrisiko-KI-Systeme sind solche, die in Entscheidungen eingesetzt werden, die diese Bereiche wesentlich betreffen
Einstellung, Kuendigung, Befoerderung, Verguetung, Arbeitszuweisung
Einschreibung, Stipendien, Finanzhilfen, Zulassungen
Kredit, Kreditvergabe, Kreditgenehmigung, Finanzprodukte
Diagnose, Behandlung, Versorgungszugang, Versicherungsschutz
Mietantraege, Mieterauswahl, Wohnungszugang
Preisgestaltung, Underwriting, Schadensentscheidungen, Deckung
Zugang zu Rechtsvertretung, Fallbewertung
Anspruch auf Leistungen, Zugang zu oeffentlichen Diensten
Unterschiedliche Anforderungen basierend auf Ihrer Rolle im KI-Lebenszyklus
Organisationen, die Hochrisiko-KI-Systeme nutzen, um folgenschwere Entscheidungen zu treffen oder wesentlich zu unterstuetzen
Kernpflichten
Personen oder Unternehmen, die KI-Systeme entwickeln oder absichtlich und wesentlich modifizieren
Kernpflichten
Ein praktischer Weg zur Colorado AI Act-Compliance vor dem 1. Februar 2026
Die Durchsetzungslandschaft und Affirmative Defenses verstehen
Der Colorado Attorney General hat die alleinige Durchsetzungsbefugnis unter dem Gesetz. Kein privates Klagerecht verfuegbar. Der AG kann Verstoesse untersuchen, zivilrechtliche Ermittlungsanordnungen erlassen und Durchsetzungsmassnahmen bei Nichteinhaltung einleiten. Kontaktieren Sie das AG-Buero unter coag.gov.
Pro betroffener folgenschwerer Entscheidung
Pro betroffenem Bereitsteller
Fuer Nichtbenachrichtigung des AG innerhalb von 90 Tagen
Erster Verstoss bei Compliance in gutem Glauben
Organisationen, die im Wesentlichen einem anerkannten KI-Risikomanagement-Rahmenwerk entsprechen und weiterhin angemessene Compliance-Bemuehungen unternehmen, koennen eine Affirmative Defense gegen monetaere Strafen etablieren (jedoch nicht gegen andere Durchsetzungsmassnahmen).
Einhaltung des NIST AI Risk Management Framework
Anwendungsfall: Demonstriert systematischen Risikomanagement-Ansatz
VerifyWise: Vollstaendige NIST AI RMF-Implementierung und Nachweiserstellung
Zertifizierung nach ISO 42001 AI Management System
Anwendungsfall: Zeigt anerkannten internationalen KI-Governance-Standard
VerifyWise: ISO 42001-Bereitschaftsbewertung und Controls-Mapping
Zugriff auf gebrauchsfertige Richtlinienvorlagen, abgestimmt auf Colorado AI Act-Anforderungen, NIST AI RMF und ISO 42001
Gaengige Fragen zur Colorado AI Act-Compliance
Starten Sie Ihren Compliance-Weg mit unserer Colorado AI Act-Bewertung und Implementierungstools. Bereiten Sie sich vor dem Inkrafttreten am 1. Februar 2026 vor.