Swiss Room · Quiz · Teil 1

Quiz Digitalrecht: EU-Horizontalregulierung

AI Act · DORA · NIS2 · CRA · DSA/DMA

15–20 Min Quiz Digitalrecht

Interaktives Quiz

Klicken Sie auf die richtige Antwort – sofortiges Feedback mit Erklärung. 50 Fragen aus 5 Kategorien.

0 / 50

Kategorie 1: AI Act

Frage 1.1

Welche Voraussetzung gilt für Hochrisiko-KI nach Anhang III?

A) Es nutzt Machine Learning.
B) Es verwendet personenbezogene Daten.
C) Es fällt in einen in Anhang III genannten Einsatzfall und ist nicht nach Art. 6 Abs. 3 ausgenommen.
D) Es ist kommerziell verfügbar.
Frage 1.2 ★★

Welche Verpflichtung besteht NICHT für Hochrisiko-KI-Anbieter?

A) Risikomanagementsystem.
B) Technische Dokumentation.
C) Logging & Monitoring.
D) Nur europäische Trainingsdaten.
Frage 1.3 ★★

Welche Rolle hat das AI Office?

A) GPAI-Modelle überwachen.
B) Nationale Umsetzung.
C) Lokale Audits.
D) Lizenzpflichten.
Frage 1.4

Bei welchen Systemen gilt menschliche Aufsicht?

A) Alle KI.
B) Hochrisiko-KI.
C) Nur verbotene.
D) GPAI-Modelle.
Frage 1.5 ★★★

Welche wesentliche Änderung sieht der Digital-Omnibus-Vorschlag der EU-Kommission (November 2025) für den AI Act vor?

A) Flexiblere Übergangsfristen für Hochrisiko-KI-Systeme.
B) Verkürzung aller Konformitätsfristen um sechs Monate.
C) Abschaffung der Registrierungspflicht.
D) Vollständige Aufhebung der GPAI-Pflichten.
Frage 1.6

Nutzerinformationen müssen beinhalten:

A) Quellcode.
B) Zweck, Funktionsweise, Risiken.
C) Marketingmaterialien.
D) Lizenznummern.
Frage 1.7

Verbotene KI-Systeme sind u.a.:

A) Routenoptimierung.
B) Rechtschreibtools.
C) Datenkompression.
D) Emotionserkennung am Arbeitsplatz.
Frage 1.8 ★★

Pflicht für GPAI-Anbieter?

A) EU-Hosting.
B) Human-in-the-Loop.
C) Dokumentation über Trainingsdaten & Risiken.
D) EU-Steuernummer.
Frage 1.9 ★★

Zweck der EU-KI-Datenbank?

A) Quellcode speichern.
B) Hochrisiko-KI registrieren.
C) Weltweite KI melden.
D) Lizenzen vergeben.
Frage 1.10 ★★★

Was bestätigt die Konformitätsbewertung?

A) Optional.
B) Ersetzt Risikomanagement.
C) Nur GPAI.
D) Erfüllung der einschlägigen AI-Act-Anforderungen.

Kategorie 2: DORA

Frage 2.1

Wer fällt unter DORA?

A) Alle Firmen.
B) Finanzunternehmen & kritische ICT-Dienstleister.
C) Nur Cloud-Anbieter.
D) Nur Banken.
Frage 2.2

Kernpflicht unter DORA?

A) ICT-Risikomanagement.
B) Cyber-Versicherungspflicht.
C) Neue Hardware.
D) Nur Awareness.
Frage 2.3 ★★

Lead Overseer Authority?

A) Bankenzulassung.
B) Einlagensicherung.
C) Überwacht kritische ICT-Dienstleister.
D) Zahlungslizenzen.
Frage 2.4

Was muss dokumentiert werden?

A) Vergütungspolitik.
B) Reisekostenrichtlinie.
C) Firmenregister.
D) ICT-Risikomanagement-Strategie.
Frage 2.5 ★★

Wie läuft die Meldung eines schwerwiegenden ICT-Vorfalls (nach Klassifizierung)?

A) Gestuft: Erst- → Zwischen- → Abschlussbericht.
B) Jahresende.
C) 6 Monate.
D) Keine Pflicht.
Frage 2.6 ★★★

In welchem Regelzyklus müssen die von der Aufsicht dafür ausgewählten Finanzunternehmen TLPT grundsätzlich durchführen?

A) Nur Versicherungen.
B) Mindestens alle 3 Jahre.
C) Optional.
D) Kantonal.
Frage 2.7 ★★

Outsourcing-Verträge müssen enthalten:

A) Unverändert bleiben.
B) Outsourcing verboten.
C) Kontrollrechte & Sicherheitsauflagen.
D) Rabattklauseln.
Frage 2.8

Management-Rolle?

A) Keine.
B) Nur Auditoren.
C) Nur unterstützend.
D) Volle Verantwortung.
Frage 2.9 ★★★

Kritische ICT-Dienstleister?

A) Direkte EU-Aufsicht.
B) NCSC-Pflicht.
C) Keine Änderung.
D) Cloud-Verbot.
Frage 2.10 ★★

Welche Massnahme kann im Oversight-Framework gegenüber einem kritischen ICT-Drittdienstleister relevant werden?

A) Keine.
B) Tagesgeldstrafen & Serviceeinschränkung.
C) Freiheitsstrafe.
D) Zusätzliche Kapitalauflagen.

Kategorie 3: NIS2

Frage 3.1

Klassifikation?

A) Wesentliche & wichtige Einrichtungen.
B) Nach Umsatz.
C) Privatpersonen.
D) Vereine.
Frage 3.2

Pflichtmassnahme?

A) Krypto-Mining-Verbot.
B) Standortwechsel.
C) Risikoanalyse & Schulungen.
D) Papierbasierte Prozesse.
Frage 3.3 ★★

Rolle Geschäftsleitung?

A) Keine.
B) Genehmigen & überwachen (Haftung national geregelt).
C) Nur IT.
D) Nur Auditoren.
Frage 3.4 ★★

Wann ist die erste NIS2-Frühwarnung nach Kenntnis eines erheblichen Vorfalls abzugeben?

A) Keine Pflicht.
B) Monatlich.
C) Nur intern.
D) 24 Stunden.
Frage 3.5

Neue Sektoren?

A) Einzelhandel.
B) Lebensmittel, Chemie, Abfall, Post.
C) Gastronomie.
D) Tourismus.
Frage 3.6 ★★

Technische Pflicht?

A) MFA.
B) KI.
C) Cloud-Nutzung.
D) Outsourcing.
Frage 3.7 ★★★

Bussgelder für wesentliche Einrichtungen (Höchstmass)?

A) Keine.
B) Bis 20.000 EUR.
C) Bis 10 Mio. / 2% Umsatz.
D) Bis 500.000 EUR.
Frage 3.8 ★★

Lieferkette?

A) Nur Zertifikate sammeln.
B) Nur den Firmensitz.
C) Nur Preis.
D) Sicherheitsniveau beurteilen.
Frage 3.9

ENISA-Rolle?

A) Guidelines & Unterstützung.
B) Keine.
C) Bussgelder verhängen.
D) Polizei.
Frage 3.10

Dokumentation?

A) Reisekosten.
B) Risikomanagement & Logs.
C) Kundenlisten.
D) Werbebroschüren.

Kategorie 4: CRA

Frage 4.1

Geltungsbereich?

A) Fahrräder.
B) Lebensmittel.
C) Textilien.
D) Digitale Produkte mit Netzwerkfunktion.
Frage 4.2 ★★

Herstellerpflichten?

A) Secure-by-Design & SBOM.
B) Keine.
C) Preislisten.
D) Open-Source-Zwang.
Frage 4.3 ★★

Kritische Produkte?

A) Fitness-Apps.
B) Passwortmanager, Netzwerkgeräte.
C) Smart-Home-Lampen.
D) E-Book-Reader.
Frage 4.4 ★★

Updatepflicht?

A) 1 Monat.
B) Nie.
C) Produktlebenszyklus (mind. 5 Jahre).
D) Nur Garantiezeit.
Frage 4.5 ★★★

Schwachstellen-Meldefrist?

A) 24 Stunden an ENISA.
B) Bei Preisänderung.
C) Bei Lieferantenwechsel.
D) Innerhalb von 30 Tagen.
Frage 4.6 ★★★

Welches Element verlangt der CRA zur Nachverfolgung von Komponenten und Schwachstellen?

A) Bedienungsanleitung.
B) SBOM (Software Bill of Materials).
C) Lizenzübersicht.
D) Produktbroschüre.
Frage 4.7

Angriffsfläche?

A) Maximierung.
B) Erweiterung.
C) Minimierung.
D) Keine Relevanz.
Frage 4.8 ★★

Marktaufsicht?

A) Nichts.
B) Produkte zertifizieren.
C) Preise festlegen.
D) Produkt-Rückruf möglich.
Frage 4.9

Lieferkette?

A) Sicherheit überall.
B) Nur Kosten.
C) Nur Lieferzeiten.
D) Nur Rechnungen.
Frage 4.10 ★★★

Welche Sanktionen sieht der CRA bei Verstössen vor?

A) Keine direkten Sanktionen, nur Marktüberwachung.
B) Bis 15 Mio. EUR oder 2,5 % des weltweiten Jahresumsatzes (höherer Wert).
C) Freiheitsstrafe für Geschäftsführer.
D) Marktverbot für 5 Jahre.

Kategorie 5: DSA/DMA

Frage 5.1

DSA-Hauptziel?

A) TV regulieren.
B) Illegale Inhalte bekämpfen.
C) Ladenöffnungszeiten.
D) Offlinepflicht.
Frage 5.2

Was ist ein Gatekeeper?

A) Ein Zertifizierungsdienst.
B) Ein Cloud-Anbieter.
C) Plattform mit Marktmacht.
D) Eine Aufsichtsbehörde.
Frage 5.3 ★★

Gatekeeper-Pflichten?

A) Datenportabilität & Fairness.
B) Keine.
C) Offlinepflicht.
D) Werbeverbot.
Frage 5.4

DSA-Plattformpflicht?

A) Alterskontrolle.
B) Klarnamenpflicht.
C) Vorratsdatenspeicherung.
D) Meldemechanismen.
Frage 5.5 ★★

DMA-Ziel?

A) Marktmissbrauch verhindern.
B) Startups verbieten.
C) Werbung verbieten.
D) Inhalte zensieren.
Frage 5.6

Wen treffen im DSA die strengsten (systemischen) Pflichten?

A) KMU.
B) Grosse Plattformen (VLOPs).
C) Privatpersonen.
D) Lokale Läden.
Frage 5.7 ★★★

Systemische Risikoanalyse?

A) Alle Websites.
B) Offline-Firmen.
C) VLOPs.
D) Behördenportale.
Frage 5.8 ★★

Kinderwerbung?

A) Unreguliert.
B) Nur Print.
C) Keine Werbung.
D) Eingeschränkt.
Frage 5.9 ★★

Transparenzpflicht?

A) Gewinne offenlegen.
B) Algorithmus-Grundlagen erklären.
C) Nutzerdaten verkaufen.
D) Serverstandorte.
Frage 5.10 ★★★

DMA-Sanktionen gegen Gatekeeper — Grundobergrenze beim Ersttatbestand?

A) Keine.
B) Bis 6 % Umsatz.
C) Bis 10% Umsatz.
D) Bis 20 % Umsatz (nur bei wiederholtem Verstoss).

Ihr Ergebnis

AI Act
DORA
NIS2
CRA
DSA/DMA

Andere Trainingsformate

Quiz Teil 1 (EU-Horizontalregulierung) funktioniert eigenständig als Diagnose. Lernkarten und Quiz Teil 2 sind dagegen 1:1 als Begleitpaar gebaut — für den Schweizer Stoff plus EU-Sektoren.

← Alle Trainingsformate