Vollständige Liste aller eingesetzten KI-Systeme inklusive Risikoeinstufung.
AI Act
Was die KI-Verordnung der EU für den industriellen Mittelstand bedeutet.
Die GPAI-Pflichten gelten seit dem 2. August 2025. Die Digital-Omnibus-Verordnung (in Kraft seit 27. Juli 2026) verschiebt die Hochrisiko-Pflichten: Anhang-III-Systeme ab 2. Dezember 2027, KI in regulierten Produkten (Anhang I) ab 2. August 2028. Die Transparenzpflichten nach Art. 50 greifen wie geplant ab 2. August 2026.
Wer ist betroffen?
Wer KI-Systeme entwickelt oder unter eigenem Namen in Verkehr bringt.
Wer KI-Systeme im geschäftlichen Kontext nutzt, etwa für HR-Screening oder Qualitätssicherung.
Wer KI-Systeme aus Drittstaaten in die EU einführt oder vertreibt.
Keine Mitarbeiter-Schwelle. Risikoklasse entscheidet, nicht Unternehmensgröße.
Pflichten im Überblick
Sicherstellen, dass alle Personen, die KI nutzen, hinreichende KI-Kompetenz haben.
Keine Social-Scoring-, Emotion-Recognition- oder Echtzeit-Biometrie-Systeme einsetzen.
Verwendete GPAI-Modelle auf Anbieter-Compliance prüfen, Mithaftung vermeiden.
KI-Interaktion und synthetische Inhalte kennzeichnen.
Risikomanagement, Datenqualität, Logging, Human Oversight nachweisen.
Vor Inverkehrbringen eines Hochrisiko-Systems CE-Konformität feststellen.
Wichtige Stichtage
Auszug aus dem vollständigen Fristen-Kalender.
- 12. Juli 2024 AI Act: Amtsblatt-Veröffentlichung Quelle
- 1. August 2024 AI Act: Inkrafttreten Quelle
- 2. Februar 2025 AI Act: Verbotene Praktiken + KI-Kompetenz-Pflicht greifen Quelle
- 2. August 2025 AI Act: GPAI-Pflichten gelten Quelle
- 2. Februar 2026 AI Act: Frist für KI-Kompetenz-Nachweis abgelaufen seit 12 Monaten Quelle
- 2. August 2026 AI Act: Transparenz- und Kennzeichnungspflichten (Art. 50) Quelle
- 2. August 2027 AI Act: GPAI-Bestandsmodelle müssen volle Compliance erfüllen Quelle
- 2. Dezember 2027 AI Act: Hochrisiko-Pflichten für Anhang-III-Systeme Quelle
- 2. August 2028 AI Act: Hochrisiko-Pflichten für KI in regulierten Produkten (Anhang I) Quelle
Aktuelle Entwicklungen
Alle AI Act-Beiträge →Häufige Fragen
Brauchen wir einen KI-Beauftragten? +
Was bedeutet GPAI? +
Müssen wir Bewerber-Tools austauschen? +
Was passiert bei Nicht-Einhaltung? +
Wie unterscheidet sich der AI Act von DSGVO? +
Brauchen wir ein eigenes Risikomanagement? +
Weiterführende Quellen
- VO (EU) 2024/1689 (AI Act, Volltext) https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32024R1689
- EU-Kommission AI-Act-Hub https://digital-strategy.ec.europa.eu/de/policies/regulatory-framework-ai
- BSI-Veröffentlichung zu KI-Sicherheit https://www.bsi.bund.de/