Definition
Der weltweit erste Rechtsrahmen für künstliche Intelligenz, 2024 von der Europäischen Union verabschiedet, mit schrittweiser Anwendung je nach Risikostufe.
Die KI-Verordnung (AI Act) stuft KI-Systeme nach Risikostufen ein (inakzeptabel, hoch, begrenzt, minimal) und sieht abgestufte Pflichten vor: ein Verbot inakzeptabler Praktiken seit Februar 2025, Transparenzpflichten für Modelle mit allgemeinem Verwendungszweck seit August 2025 und verschärfte Pflichten für Hochrisiko-Systeme.
Der Zeitplan hat sich verschoben: Das im Juni 2026 verabschiedete Paket „Digital Omnibus“ hat die meisten Hochrisiko-Pflichten auf Dezember 2027 vertagt. Unternehmen, die KI intern einsetzen, betreffen weiterhin vor allem die Pflichten zu Transparenz, Dokumentation und menschlicher Aufsicht.
Ein KMU nutzt ein KI-Tool zur Vorauswahl von Lebensläufen. Diese Anwendung gilt als hochriskant: Sie erfordert menschliche Aufsicht, Dokumentation und die Information der Bewerber. Ein Assistent, der interne Dokumente zusammenfasst, fällt dagegen unter begrenztes Risiko.
Sobald Sie ein KI-Tool einführen oder kaufen: Sie müssen wissen, in welche Risikokategorie es fällt. Anwendungen in den Bereichen Personalauswahl, Kreditvergabe, Gesundheit oder Bildung sind am strengsten reguliert.
Gilt die KI-Verordnung (AI Act) auch für KMU?
Ja. Sie gilt für jede Organisation, die in der Europäischen Union ein KI-System anbietet oder einsetzt, unabhängig von ihrer Größe. Die Pflichten richten sich nach der Risikostufe der Anwendung, nicht nach der Unternehmensgröße.
Alle KI-Modelle, auf Ihrer Infrastruktur bereitgestellt, mit Ihren Dokumenten verbunden.