cra-produktanforderungenlisted
Install: claude install-skill borghei/AI-Skills-German-Law
# /cyber-resilience-act:cra-produktanforderungen
## Zweck
Ab dem **11.12.2027** darf ein Produkt mit digitalen Elementen nur noch auf dem Unionsmarkt bereitgestellt werden, wenn es die **grundlegenden Cybersicherheitsanforderungen des Anhang I** ([VO (EU) 2024/2847](https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32024R2847)) erfüllt, ein Konformitätsbewertungsverfahren nach **Anhang VIII** durchlaufen hat, über eine technische Dokumentation nach **Anhang VII** verfügt und die **CE-Kennzeichnung** trägt. Dieser Skill führt die Gap-Analyse gegen Anhang I, bestimmt den zulässigen Bewertungsweg und plant die Vorlaufzeit — insbesondere dort, wo eine notifizierte Stelle einzuschalten ist.
> **⚠️ Aktualität (Stand 2026-07):** Die Verordnung ist am **10.12.2024 in Kraft** getreten. Seit dem **11.06.2026** gelten die Vorschriften über Konformitätsbewertungsstellen und notifizierte Stellen — die Infrastruktur für die Bewertung baut sich also gerade erst auf. Ab dem **11.09.2026** greifen die **Meldepflichten** nach Art. 14 CRA. Die hier behandelten materiellen Produktanforderungen gelten ab dem **11.12.2027**.
>
> **Die Reihenfolge täuscht.** Dass die Produktanforderungen zuletzt greifen, macht sie nicht zum letzten Arbeitspaket: Für wichtige Produkte der Klasse II und für kritische Produkte nach Anhang IV ist eine notifizierte Stelle einzuschalten, deren Kapazität begrenzt und deren Vorlaufzeit erheblich ist. Wer 2027 mit der Terminsuche beginnt, verfehlt den Stichtag.
>