KI-Agenten.shopKI-Agenten.shop

EU AI Act: Was Unternehmen jetzt wissen muessen

Risikostufen, Pflichten, Fristen — der Praxis-Leitfaden fuer den DACH-Raum

Maerz 2026 · 9 Min Lesezeit · EU AI ActComplianceRegulierung

Was ist der EU AI Act?

Der EU AI Act (Verordnung EU 2024/1689) ist das weltweit erste umfassende KI-Gesetz. Er trat am 1. August 2024 in Kraft und wird schrittweise bis 2027 vollstaendig anwendbar. Fuer Unternehmen, die KI-Agenten einsetzen, ergeben sich konkrete Pflichten.

Die 4 Risikostufen

StufeBeispielePflichtenFrist
InakzeptabelSocial Scoring, Emotionserkennung am Arbeitsplatz, manipulative KIVerboten02/2025
HochHR-Screening, Kreditscoring, Biometrie, Kritische InfrastrukturKonformitaetsbewertung, Dokumentation, Monitoring, Human Oversight08/2026
BegrenztChatbots, KI-generierte Inhalte, DeepfakesTransparenz- und Kennzeichnungspflicht08/2025
MinimalSpam-Filter, Empfehlungssysteme, SuchoptimierungKeine (freiwillige Verhaltenskodizes)

Wo fallen KI-Agenten rein?

Die meisten KI-Orchestrierungssysteme in Unternehmen fallen in "Begrenzt" oder "Hoch":

Pflichten fuer "Begrenzt" (ab August 2025)

  1. Transparenzpflicht: Nutzer muessen wissen, dass sie mit KI interagieren
  2. Kennzeichnung: KI-generierte Inhalte (Texte, Bilder, Audio) muessen als solche erkennbar sein
  3. Deepfake-Kennzeichnung: Synthetische Medien muessen klar markiert werden

Umsetzung: "Dieser Text wurde mit KI-Unterstuetzung erstellt" oder "Sie sprechen mit einem KI-Assistenten" reicht in den meisten Faellen.

Pflichten fuer "Hoch" (ab August 2026)

  1. Risikomanagementsystem: Dokumentiertes System zur Identifikation und Minimierung von KI-Risiken
  2. Datenqualitaet: Trainingsdaten muessen relevant, repraesentativ und fehlerfrei sein
  3. Technische Dokumentation: Vollstaendige Beschreibung des KI-Systems
  4. Aufzeichnungspflicht: Automatische Protokollierung aller Entscheidungen
  5. Transparenz: Verstaendliche Gebrauchsanweisungen fuer Nutzer
  6. Human Oversight: Menschliche Aufsicht muss moeglich sein
  7. Genauigkeit und Robustheit: System muss zuverlaessig und sicher funktionieren
  8. Cybersecurity: Angemessene Sicherheitsmassnahmen

Strafen bei Verstoessen

VerstossStrafe
Einsatz verbotener KIBis 35 Mio. EUR oder 7% des weltweiten Umsatzes
Verstoss gegen Hochrisiko-PflichtenBis 15 Mio. EUR oder 3% des weltweiten Umsatzes
Falsche Informationen an BehoerdenBis 7.5 Mio. EUR oder 1% des weltweiten Umsatzes

Checkliste: EU AI Act Compliance in 8 Schritten

  1. KI-Inventar erstellen: Welche KI-Systeme setzen wir ein?
  2. Risikostufe je System bestimmen
  3. Transparenzpflichten umsetzen (Kennzeichnung, Nutzerinformation)
  4. Fuer Hochrisiko: Risikomanagementsystem dokumentieren
  5. Audit-Logging implementieren
  6. RBAC und Human Oversight einrichten
  7. Technische Dokumentation erstellen
  8. Regelmaessige Compliance-Audits einplanen (quartalsweise)

EU AI Act + DSGVO: Doppelte Compliance

Der EU AI Act ergaenzt die DSGVO, ersetzt sie aber nicht. Unternehmen muessen beide Regelwerke einhalten:

Umfassender Governance-Guide

Key Takeaways

  • EU AI Act ist seit August 2024 in Kraft — Unternehmen muessen JETZT handeln
  • Die meisten KI-Agenten fallen in "Begrenzt" (Transparenzpflicht ab August 2025)
  • HR- und Finanz-KI oft "Hoch" (volle Compliance ab August 2026)
  • Strafen bis 35 Mio. EUR oder 7% des Umsatzes
  • Wer DSGVO + KI-Governance bereits implementiert hat, ist zu 60% vorbereitet

Quellen: EU AI Act (Verordnung EU 2024/1689), European Commission AI Office (2025), BfDI Positionspapier KI-Regulierung (2025).

Bereit fuer Ihre Master-KI?

Kostenlose Potenzialanalyse — Top-3 KI-Use-Cases in 15 Minuten.

Kostenlose KI-Potenzialanalyse