Worum es im AI Act geht
Die Verordnung verbindet verbotene Praktiken, besondere Vorgaben für Hochrisiko-Systeme, Transparenzpflichten und allgemeine organisatorische Anforderungen. Viele alltägliche Anwendungen bleiben zulässig, müssen aber erfasst, eingeordnet und je nach Einsatz dokumentiert werden.
Was Unternehmen zuerst tun sollten
- Verwendete und angebotene KI-Systeme erfassen
- Rolle je System bestimmen
- Verbotene Praktiken und Hochrisiko-Fallgruppen prüfen
- Transparenz- und Dokumentationspflichten getrennt bewerten
- Verantwortliche, Dokumente und Wiederholungsprüfungen festlegen
Warum eine einmalige Checkliste nicht reicht
Einsatzzweck, Anbieter, verwendete Daten und Rechtslage können sich ändern. Ein belastbarer Prozess benötigt deshalb versionierte Einstufungen, Verantwortlichkeiten, Maßnahmen, Dokumente, interne Nutzungsentscheidungen und passende Wiedervorlagen.
Häufige Fragen
Gilt die Verordnung auch für kleine Unternehmen?
Ja. Die konkrete Pflichtendichte hängt von Rolle und Einsatz ab, nicht allein von der Unternehmensgröße.
Ist jedes KI-System hochriskant?
Nein. Hochrisiko setzt bestimmte Produktbezüge oder Anwendungsfälle voraus. Transparenzpflichten können unabhängig davon zusätzlich gelten.
Offizielle Quellen
- Artikel 3 – Begriffsbestimmungen – Verordnung (EU) 2024/1689, Artikel 3, geprüft 2026-08-08
- Artikel 5 – Verbotene Praktiken – Verordnung (EU) 2024/1689, Artikel 5; geändert durch Verordnung (EU) 2026/1744, geprüft 2026-08-08
- Artikel 6 – Hochrisiko-Klassifizierung – Verordnung (EU) 2024/1689, Artikel 6 sowie Anhang I und Anhang III, geprüft 2026-08-08
- Artikel 50 – Transparenzpflichten – Verordnung (EU) 2024/1689, Artikel 50, geprüft 2026-08-08
- Digital Omnibus on AI – amtlicher Änderungsrechtsakt – Verordnung (EU) 2026/1744 vom 8. Juli 2026, geprüft 2026-08-08
Regelwerksstand 2026-08-08.2