EU AI Act – was Unternehmen
jetzt wissen müssen.
Der EU AI Act ist die weltweit erste umfassende Regulierung für Künstliche Intelligenz. Er betrifft nicht nur Hersteller von KI-Systemen, sondern jedes Unternehmen, das KI im Betrieb einsetzt – unabhängig von Größe oder Branche.
Hinweis: Der ursprüngliche Zeitplan wurde durch den „Digital Omnibus" angepasst, den EU-Parlament (16. Juni 2026) und Rat (29. Juni 2026) final beschlossen haben – die Fristen für Hochrisiko-Systeme wurden verschoben, die inhaltlichen Anforderungen bleiben unverändert. Diese Seite spiegelt den aktuellen Stand wider.
Welche Frist wann gilt
1. August 2024
in KraftEU AI Act tritt in Kraft
Die Verordnung ist offiziell wirksam – die konkreten Pflichten greifen seither stufenweise.
2. Februar 2025
in KraftVerbotene KI-Praktiken & KI-Kompetenzpflicht
Bestimmte KI-Anwendungen (z. B. Social Scoring, manipulative Systeme) sind seither verboten. Unternehmen müssen zudem sicherstellen, dass ihr Personal ausreichende KI-Kompetenz besitzt.
2. August 2025
in KraftPflichten für General-Purpose-KI-Modelle
Anbieter großer KI-Basismodelle (z. B. GPT, Claude, Gemini) unterliegen seither Transparenz- und Governance-Pflichten. Für Anwender dieser Modelle ändert sich dadurch meist wenig direkt.
2. August 2026
aktuellTransparenzpflichten (Art. 50) greifen
Chatbots und KI-Systeme mit direktem Nutzerkontakt müssen als solche erkennbar sein, und wer Deepfakes oder KI-generierte Inhalte zu Themen von öffentlichem Interesse einsetzt, muss dies offenlegen. Diese Frist ist – anders als die Hochrisiko-Fristen – nicht verschoben worden.
2. Dezember 2026
übergangsfristNachfrist für Kennzeichnung von Bestandssystemen
Nur für KI-Systeme, die bereits vor dem 2. August 2026 im Einsatz waren, gilt eine Übergangsfrist bis zu diesem Datum, um synthetische Inhalte technisch maschinenlesbar zu kennzeichnen (Art. 50 Abs. 2). Neue Systeme müssen diese Kennzeichnung bereits ab August 2026 erfüllen.
2. Dezember 2027
verschoben · war: Aug. 2026Eigenständige Hochrisiko-KI-Systeme (Anhang III)
Betrifft u. a. KI in Bewerbungs- und Personalprozessen, Kreditwürdigkeitsprüfung, Bildungsbewertung und biometrischer Identifikation. Volle Konformitätspflicht (Risikomanagement, technische Dokumentation, menschliche Aufsicht, EU-Registrierung).
2. August 2028
verschoben · war: Aug. 2027Produkteingebettete Hochrisiko-KI (Anhang I)
Betrifft KI als Sicherheitskomponente in bereits regulierten Produkten (z. B. Medizingeräte, Maschinen).
Die vier Risikoklassen
Der EU AI Act unterscheidet nicht nach Technologie, sondern nach Anwendungsfall. Je höher das Risiko für Grundrechte und Sicherheit, desto strenger die Pflichten.
Verboten
Social Scoring, manipulative Systeme, unautorisiertes Erstellen von Gesichtserkennungs-Datenbanken
Hochrisiko
Bewerber-Screening, Kreditwürdigkeitsprüfung, Bildungsbewertung, biometrische Identifikation
Begrenztes Risiko
Chatbots, Deepfakes, KI-generierte Inhalte – Kennzeichnungs- und Transparenzpflicht
Minimales Risiko
Interne Wissensassistenten, Textzusammenfassung, Rechtschreibkorrektur – kaum spezifische Pflichten
Auch wer KI nur nutzt, hat eigene Pflichten.
Der EU AI Act unterscheidet zwischen Anbietern (Provider) – wer KI-Systeme entwickelt und in Verkehr bringt – und Betreibern (Deployer) – wer ein KI-System in eigener beruflicher Verantwortung nutzt.
Als Betreiber gelten Sie bereits, wenn Sie ChatGPT, ein KI-gestütztes Bewerbermanagement-Tool oder einen Chatbot in Ihrem Unternehmen einsetzen – unabhängig davon, ob Sie die KI selbst entwickelt haben.
Anbieter (Provider)
Entwickelt KI-Systeme oder bringt sie unter eigenem Namen in Verkehr. Trägt die weitestgehenden Pflichten (Konformitätsbewertung, Dokumentation, Registrierung).
Betreiber (Deployer) – das sind die meisten Unternehmen
Nutzt ein KI-System im eigenen Betrieb. Muss u. a. menschliche Aufsicht sicherstellen, Personal schulen, Transparenzpflichten einhalten und bei Hochrisiko-Systemen Protokolle führen.
Konkrete Pflichten für Betreiber
KI-Kompetenz sicherstellen
Mitarbeitende, die mit KI-Systemen arbeiten, müssen über ausreichendes Verständnis von Funktionsweise, Chancen und Risiken verfügen (Art. 4).
Menschliche Aufsicht
Bei Hochrisiko-Systemen muss geschultes Personal die Ergebnisse überwachen und eingreifen können – keine vollautomatisierten Entscheidungen ohne Kontrolle.
Transparenz & Kennzeichnung
Chatbots und KI-generierte Inhalte müssen für Nutzer als solche erkennbar sein.
Protokollierung & Dokumentation
Nutzung und Ergebnisse von Hochrisiko-Systemen müssen nachvollziehbar dokumentiert werden.
Beschäftigte informieren
Beim Einsatz von KI am Arbeitsplatz müssen betroffene Mitarbeitende bzw. deren Vertretung vorab informiert werden.
Folgenabschätzung
Für bestimmte Hochrisiko-Anwendungen (z. B. Kreditvergabe, Versicherung) ist eine Grundrechte-Folgenabschätzung vorgeschrieben.
Betrifft das auch Sie?
Drei typische Anwendungsfälle – und wie sie regulatorisch einzuordnen sind. Eine pauschale Aussage ist ohne Prüfung Ihres konkreten Einsatzes nicht möglich, diese Beispiele geben aber eine erste Orientierung.
KI-Telefonassistent & Chatbots
Unterliegen der Transparenzpflicht: Anrufer bzw. Nutzer müssen erkennen können, dass sie mit einer KI kommunizieren.
KI-gestütztes Bewerbermanagement
Fällt unter Anhang III („Beschäftigung"). Erfordert ab Dezember 2027 volle Konformität – schon heute empfiehlt sich menschliche Letztentscheidung und Dokumentation.
Interne Wissensassistenten & KI-Chat
Für rein interne Unterstützung (z. B. Dokumentensuche) meist minimales Risiko – die KI-Kompetenzpflicht für Ihr Team gilt trotzdem.
Wie SLD AI Sie unterstützt
Unsere KI-Plattform ist so aufgebaut, dass zentrale Betreiberpflichten des EU AI Act technisch bereits mitgedacht sind – die rechtliche Bewertung Ihres konkreten Einsatzfalls ersetzt das nicht.
- Vollständige Protokollierung aller KI-Interaktionen – nachvollziehbar und dokumentierbar
- Rollenbasierte Zugriffsrechte: klar definiert, wer welche KI-Systeme nutzen darf
- Lokale Modelle für sensible Prozesse – keine Weitergabe an externe Anbieter
- DSGVO-konformes Hosting in Deutschland als Basis für regulatorische Anforderungen
- Transparenz über eingesetzte Modelle und deren Ausgaben
Kein Ersatz für Rechtsberatung: Diese Seite bietet einen allgemeinen, unverbindlichen Überblick zum Stand Juli 2026 und ersetzt keine individuelle Rechtsberatung. Die Einstufung Ihrer konkreten KI-Anwendungen und die daraus folgenden Pflichten sollten Sie mit einer Fachanwältin/einem Fachanwalt oder Ihrer/Ihrem Datenschutzbeauftragten klären. Der Zeitplan kann sich – wie bereits durch den Digital Omnibus 2026 geschehen – erneut ändern.
Quellen
- artificialintelligenceact.eu – Zeitplan für die Umsetzung (offizielle Übersicht)
- Rat der EU – Pressemitteilung: finale Zustimmung zum Digital Omnibus (29. Juni 2026)
- Freshfields – EU AI Act unpacked #34: Der finale Digital Omnibus zur KI
- Gibson Dunn – EU AI Act Omnibus Agreement: Postponed High-Risk Deadlines and Other Key Changes
- DataGuard – EU AI Act Zeitplan: Wichtige Termine und Fristen erklärt
Externe Quellen, Stand der Recherche: Juli 2026. Für die Inhalte externer Seiten sind die jeweiligen Betreiber verantwortlich.
Unsicher, wie der EU AI Act Sie konkret betrifft?
Im kostenlosen Strategiegespräch ordnen wir gemeinsam ein, welche Ihrer KI-Anwendungsfälle betroffen sind – und wie eine konforme KI-Plattform dabei hilft.
Strategiegespräch vereinbaren