Was ist der EU AI Act? +
Der EU AI Act (EU-KI-Verordnung) ist die weltweit erste umfassende gesetzliche Regulierung künstlicher Intelligenz. Er trat am 1. August 2024 in Kraft und gilt für alle KI-Systeme, die in der EU in Verkehr gebracht oder betrieben werden – unabhängig vom Sitz des Anbieters.
Ab wann gilt der EU AI Act vollständig? +
Der EU AI Act gilt vollständig ab dem 2. August 2026. Es gibt jedoch gestaffelte Fristen: Verbotene KI-Praktiken und die KI-Kompetenzpflicht gelten bereits seit dem 2. Februar 2025, Regeln zu KI-Modellen mit allgemeinem Verwendungszweck (GPAI) seit dem 2. August 2025.
Welche Unternehmen sind vom EU AI Act betroffen? +
Betroffen sind alle Unternehmen, die KI-Systeme in der EU entwickeln, in Verkehr bringen oder betreiben – unabhängig davon, ob sie ihren Sitz in der EU haben. Auch Unternehmen außerhalb der EU unterliegen dem AI Act, wenn ihre KI-Systeme in der EU eingesetzt werden.
Was sind Hochrisiko-KI-Systeme nach dem EU AI Act? +
Hochrisiko-KI-Systeme sind KI-Anwendungen in sensiblen Bereichen wie Bildung, Beschäftigung, Kreditvergabe, Strafverfolgung, Biometrie oder kritische Infrastruktur. Sie sind in Anhang III der Verordnung aufgelistet und unterliegen strengen Anforderungen an Risikomanagement, Dokumentation, Transparenz und menschliche Aufsicht.
Welche KI-Praktiken sind nach dem EU AI Act verboten? +
Verboten sind u.a. KI-Systeme zur unterschwelligen Beeinflussung von Personen, Social Scoring durch öffentliche Stellen, biometrische Echtzeit-Fernidentifizierung im öffentlichen Raum (mit engen Ausnahmen) sowie KI-Systeme zur Ausnutzung von Schwächen bestimmter Personengruppen.
Wie hoch sind die Bußgelder bei Verstößen gegen den EU AI Act? +
Bei Verstößen gegen verbotene KI-Praktiken drohen Bußgelder von bis zu 35 Mio. Euro oder 7 % des weltweiten Jahresumsatzes. Bei anderen schwerwiegenden Verstößen bis zu 15 Mio. Euro oder 3 % des Jahresumsatzes. Für KMU gelten niedrigere Obergrenzen.
Was ist der Unterschied zwischen Anbieter und Betreiber im EU AI Act? +
Ein Anbieter ist eine natürliche oder juristische Person, die ein KI-System entwickelt und in Verkehr bringt. Ein Betreiber nutzt ein KI-System im eigenen Kontext. Anbieter tragen die Hauptverantwortung für die Konformität; Betreiber haben eigene Pflichten beim Einsatz, insbesondere bei Hochrisiko-KI-Systemen.
Was ist die KI-Kompetenzpflicht nach Artikel 4 EU AI Act? +
Seit dem 2. Februar 2025 müssen Anbieter und Betreiber von KI-Systemen sicherstellen, dass ihr Personal über ausreichende KI-Kompetenz verfügt. Das bedeutet, dass Mitarbeitende, die KI-Systeme entwickeln oder nutzen, entsprechend geschult und qualifiziert sein müssen.
Was sind KI-Modelle mit allgemeinem Verwendungszweck (GPAI)? +
GPAI-Modelle (General Purpose AI) sind große KI-Modelle wie GPT-4 oder Gemini, die für eine Vielzahl von Aufgaben eingesetzt werden können. Für sie gelten seit dem 2. August 2025 besondere Transparenz- und Dokumentationspflichten. Modelle mit systemischem Risiko unterliegen zusätzlichen Anforderungen.
Muss mein Chatbot den EU AI Act einhalten? +
Das hängt von der Risikoeinstufung ab. Einfache Chatbots fallen in der Regel unter die Kategorie "begrenztes Risiko" und unterliegen hauptsächlich Transparenzpflichten – Nutzer müssen erkennen können, dass sie mit einem KI-System interagieren. Chatbots in Hochrisikobereichen wie medizinischer Beratung unterliegen strengeren Anforderungen.