EU-Regulierung · Stand Juli 2026

EU AI Act – was Unternehmen
jetzt wissen müssen.

Der EU AI Act ist die weltweit erste umfassende Regulierung für Künstliche Intelligenz. Er betrifft nicht nur Hersteller von KI-Systemen, sondern jedes Unternehmen, das KI im Betrieb einsetzt – unabhängig von Größe oder Branche.

Hinweis: Der ursprüngliche Zeitplan wurde durch den „Digital Omnibus" angepasst, den EU-Parlament (16. Juni 2026) und Rat (29. Juni 2026) final beschlossen haben – die Fristen für Hochrisiko-Systeme wurden verschoben, die inhaltlichen Anforderungen bleiben unverändert. Diese Seite spiegelt den aktuellen Stand wider.

DER AKTUELLE ZEITPLAN

Welche Frist wann gilt

1. August 2024

in Kraft

EU AI Act tritt in Kraft

Die Verordnung ist offiziell wirksam – die konkreten Pflichten greifen seither stufenweise.

2. Februar 2025

in Kraft

Verbotene KI-Praktiken & KI-Kompetenzpflicht

Bestimmte KI-Anwendungen (z. B. Social Scoring, manipulative Systeme) sind seither verboten. Unternehmen müssen zudem sicherstellen, dass ihr Personal ausreichende KI-Kompetenz besitzt.

2. August 2025

in Kraft

Pflichten für General-Purpose-KI-Modelle

Anbieter großer KI-Basismodelle (z. B. GPT, Claude, Gemini) unterliegen seither Transparenz- und Governance-Pflichten. Für Anwender dieser Modelle ändert sich dadurch meist wenig direkt.

2. August 2026

aktuell

Transparenzpflichten (Art. 50) greifen

Chatbots und KI-Systeme mit direktem Nutzerkontakt müssen als solche erkennbar sein, und wer Deepfakes oder KI-generierte Inhalte zu Themen von öffentlichem Interesse einsetzt, muss dies offenlegen. Diese Frist ist – anders als die Hochrisiko-Fristen – nicht verschoben worden.

2. Dezember 2026

übergangsfrist

Nachfrist für Kennzeichnung von Bestandssystemen

Nur für KI-Systeme, die bereits vor dem 2. August 2026 im Einsatz waren, gilt eine Übergangsfrist bis zu diesem Datum, um synthetische Inhalte technisch maschinenlesbar zu kennzeichnen (Art. 50 Abs. 2). Neue Systeme müssen diese Kennzeichnung bereits ab August 2026 erfüllen.

2. Dezember 2027

verschoben · war: Aug. 2026

Eigenständige Hochrisiko-KI-Systeme (Anhang III)

Betrifft u. a. KI in Bewerbungs- und Personalprozessen, Kreditwürdigkeitsprüfung, Bildungsbewertung und biometrischer Identifikation. Volle Konformitätspflicht (Risikomanagement, technische Dokumentation, menschliche Aufsicht, EU-Registrierung).

2. August 2028

verschoben · war: Aug. 2027

Produkteingebettete Hochrisiko-KI (Anhang I)

Betrifft KI als Sicherheitskomponente in bereits regulierten Produkten (z. B. Medizingeräte, Maschinen).

EINSTUFUNG

Die vier Risikoklassen

Der EU AI Act unterscheidet nicht nach Technologie, sondern nach Anwendungsfall. Je höher das Risiko für Grundrechte und Sicherheit, desto strenger die Pflichten.

Verboten

Social Scoring, manipulative Systeme, unautorisiertes Erstellen von Gesichtserkennungs-Datenbanken

Hochrisiko

Bewerber-Screening, Kreditwürdigkeitsprüfung, Bildungsbewertung, biometrische Identifikation

Begrenztes Risiko

Chatbots, Deepfakes, KI-generierte Inhalte – Kennzeichnungs- und Transparenzpflicht

Minimales Risiko

Interne Wissensassistenten, Textzusammenfassung, Rechtschreibkorrektur – kaum spezifische Pflichten

Wer ist betroffen?

Auch wer KI nur nutzt, hat eigene Pflichten.

Der EU AI Act unterscheidet zwischen Anbietern (Provider) – wer KI-Systeme entwickelt und in Verkehr bringt – und Betreibern (Deployer) – wer ein KI-System in eigener beruflicher Verantwortung nutzt.

Als Betreiber gelten Sie bereits, wenn Sie ChatGPT, ein KI-gestütztes Bewerbermanagement-Tool oder einen Chatbot in Ihrem Unternehmen einsetzen – unabhängig davon, ob Sie die KI selbst entwickelt haben.

Anbieter (Provider)

Entwickelt KI-Systeme oder bringt sie unter eigenem Namen in Verkehr. Trägt die weitestgehenden Pflichten (Konformitätsbewertung, Dokumentation, Registrierung).

Betreiber (Deployer) – das sind die meisten Unternehmen

Nutzt ein KI-System im eigenen Betrieb. Muss u. a. menschliche Aufsicht sicherstellen, Personal schulen, Transparenzpflichten einhalten und bei Hochrisiko-Systemen Protokolle führen.

IN DER PRAXIS

Konkrete Pflichten für Betreiber

KI-Kompetenz sicherstellen

Mitarbeitende, die mit KI-Systemen arbeiten, müssen über ausreichendes Verständnis von Funktionsweise, Chancen und Risiken verfügen (Art. 4).

Menschliche Aufsicht

Bei Hochrisiko-Systemen muss geschultes Personal die Ergebnisse überwachen und eingreifen können – keine vollautomatisierten Entscheidungen ohne Kontrolle.

Transparenz & Kennzeichnung

Chatbots und KI-generierte Inhalte müssen für Nutzer als solche erkennbar sein.

Protokollierung & Dokumentation

Nutzung und Ergebnisse von Hochrisiko-Systemen müssen nachvollziehbar dokumentiert werden.

Beschäftigte informieren

Beim Einsatz von KI am Arbeitsplatz müssen betroffene Mitarbeitende bzw. deren Vertretung vorab informiert werden.

Folgenabschätzung

Für bestimmte Hochrisiko-Anwendungen (z. B. Kreditvergabe, Versicherung) ist eine Grundrechte-Folgenabschätzung vorgeschrieben.

SELBSTEINSCHÄTZUNG

Betrifft das auch Sie?

Drei typische Anwendungsfälle – und wie sie regulatorisch einzuordnen sind. Eine pauschale Aussage ist ohne Prüfung Ihres konkreten Einsatzes nicht möglich, diese Beispiele geben aber eine erste Orientierung.

Begrenztes Risiko

KI-Telefonassistent & Chatbots

Unterliegen der Transparenzpflicht: Anrufer bzw. Nutzer müssen erkennen können, dass sie mit einer KI kommunizieren.

Hochrisiko (Anhang III)

KI-gestütztes Bewerbermanagement

Fällt unter Anhang III („Beschäftigung"). Erfordert ab Dezember 2027 volle Konformität – schon heute empfiehlt sich menschliche Letztentscheidung und Dokumentation.

Meist minimales Risiko

Interne Wissensassistenten & KI-Chat

Für rein interne Unterstützung (z. B. Dokumentensuche) meist minimales Risiko – die KI-Kompetenzpflicht für Ihr Team gilt trotzdem.

Wie SLD AI Sie unterstützt

Unsere KI-Plattform ist so aufgebaut, dass zentrale Betreiberpflichten des EU AI Act technisch bereits mitgedacht sind – die rechtliche Bewertung Ihres konkreten Einsatzfalls ersetzt das nicht.

  • Vollständige Protokollierung aller KI-Interaktionen – nachvollziehbar und dokumentierbar
  • Rollenbasierte Zugriffsrechte: klar definiert, wer welche KI-Systeme nutzen darf
  • Lokale Modelle für sensible Prozesse – keine Weitergabe an externe Anbieter
  • DSGVO-konformes Hosting in Deutschland als Basis für regulatorische Anforderungen
  • Transparenz über eingesetzte Modelle und deren Ausgaben
Mehr zur KI-Plattform

Kein Ersatz für Rechtsberatung: Diese Seite bietet einen allgemeinen, unverbindlichen Überblick zum Stand Juli 2026 und ersetzt keine individuelle Rechtsberatung. Die Einstufung Ihrer konkreten KI-Anwendungen und die daraus folgenden Pflichten sollten Sie mit einer Fachanwältin/einem Fachanwalt oder Ihrer/Ihrem Datenschutzbeauftragten klären. Der Zeitplan kann sich – wie bereits durch den Digital Omnibus 2026 geschehen – erneut ändern.

Unsicher, wie der EU AI Act Sie konkret betrifft?

Im kostenlosen Strategiegespräch ordnen wir gemeinsam ein, welche Ihrer KI-Anwendungsfälle betroffen sind – und wie eine konforme KI-Plattform dabei hilft.

Strategiegespräch vereinbaren

[email protected]  ·  +49 2236 / 3981-0