Die EU AI-Verordnung: Was Unternehmen 2025 wissen und tun müssen

Navigation durch das EU AI-Gesetz: Was Unternehmen 2025 wissen und tun müssen

Die Europäische Union hat einen historischen Schritt unternommen, indem sie das AI-Gesetz verabschiedet hat, die weltweit erste umfassende Regulierung für künstliche Intelligenz. Seit August 2024 ist das AI-Gesetz in Kraft, und seine Umsetzung erfolgt schrittweise. Für Unternehmen, die KI-Systeme nutzen oder entwickeln, bringt diese Regulierung erhebliche Verpflichtungen mit sich – und es ist jetzt an der Zeit, zu handeln.

Was bisher passiert ist

Am 1. August 2024 trat das EU AI-Gesetz offiziell in Kraft. Dies markierte den Beginn eines phasenweisen Implementierungszeitplans.

Am 2. Februar 2025 wurden die ersten Verpflichtungen rechtsverbindlich, insbesondere:

  • Das Verbot von KI-Systemen mit inakzeptablem Risiko, einschließlich:
    • Sozialbewertungssystemen
    • Echtzeitbiometrische Identifikation in öffentlichen Räumen (mit begrenzten Ausnahmen)
    • Emotionserkennung am Arbeitsplatz und in Schulen
    • Manipulative oder ausbeuterische KI (insbesondere zur Beeinflussung gefährdeter Gruppen)
    • Frühe Anforderungen an Kompetenz und Bewusstsein, um sicherzustellen, dass Mitarbeiter, die mit KI arbeiten, über das entsprechende Wissen verfügen.

Wo stehen wir jetzt?

Im Mai 2025 befinden wir uns in der frühen Implementierungsphase, mit dem nächsten wichtigen Meilenstein, der im August 2025 bevorsteht. In dieser Phase:

  • Müssen Unternehmen ihre KI-Systeme bewerten, um deren Risikoklassifizierung (inakzeptabel, hochriskant, begrenzt riskant oder minimal riskant) zu bestimmen.
  • Anbieter von General Purpose AI (GPAI)-Modellen – wie Fundamentalmuster oder große Sprachmodelle – müssen sich auf Transparenz- und Risikomanagementpflichten bis August 2025 vorbereiten.
  • Nationale Aufsichtsbehörden und das Europäische AI-Büro werden eingerichtet, um die Einhaltung zu überwachen und Unterstützung zu bieten.

Was kommt als Nächstes?

Am 2. August 2025 treten die Transparenzpflichten für GPAI-Anbieter in Kraft. Sie müssen:

  • Dokumentation über die Fähigkeiten und Einschränkungen ihrer Modelle bereitstellen.
  • Zusammenfassungen von Trainingsdaten veröffentlichen (mit Fokus auf Urheberrecht und Verzerrung).
  • Modellbewertungen und Risikobewertungen durchführen und veröffentlichen.
  • Die Mitgliedstaaten der EU müssen ihre nationalen KI-Regulierungsbehörden eingerichtet haben.

Am 2. August 2026 gelten vollständige Verpflichtungen für hochriskante KI-Systeme, einschließlich:

  • Strenger Konformitätsbewertungen
  • Qualitätsmanagementsystemen
  • Datenverwaltung, Überwachung und menschlichen Aufsichtsprozessen

Am 2. August 2027 müssen hochriskante KI-Systeme, die in regulierte Produkte (z. B. medizinische Geräte oder Industrieausrüstung) eingebettet sind, in Übereinstimmung mit dem AI-Gesetz und den sektoralen Gesetzen konform sein.

Was Unternehmen jetzt tun müssen

Um Störungen zu vermeiden und die Einhaltung sicherzustellen, sollten Unternehmen, die KI-Systeme nutzen oder entwickeln, proaktiv handeln:

  1. Klassifizieren Sie Ihre KI-Systeme
    • Erfassen Sie alle KI-Anwendungsfälle in Ihrer Organisation.
    • Bestimmen Sie ihre Risikokategorie gemäß dem AI-Gesetz:
      • Inakzeptabel (verboten)
      • Hochriskant (strenge Verpflichtungen)
      • Begrenzt riskant (Transparenzpflichten)
      • Minimal riskant (freiwillige Verhaltenskodizes)
  2. Aufbau von Governance-Strukturen
    • Weisen Sie klare Verantwortlichkeiten für die AI-Compliance, Risikomanagement und Aufsicht zu.
    • Richten Sie funktionsübergreifende Teams (z. B. Recht, IT, Datenwissenschaft, Compliance) ein.
  3. Vorbereitung der Dokumentation
    • Erstellen oder aktualisieren Sie Ihre technischen Dokumentationen, Datenblätter und Modellprotokolle.
    • Wenn Sie Anbieter oder Betreiber hochriskanter Systeme sind, stellen Sie die Prüfbarkeit, Nachvollziehbarkeit und Erklärbarkeit der Modelle sicher.
  4. Durchführung von KI-Risikobewertungen
    • Bewerten Sie potenzielle Schäden für Gesundheit, Sicherheit, Grundrechte und gesellschaftliches Wohlbefinden.
    • Entwickeln Sie Minderungsstrategien und Verfahren zur Vorfallbearbeitung.
  5. Schulung Ihrer Mitarbeiter
    • Stellen Sie sicher, dass die Mitarbeiter die KI-Risiken und ihre Verantwortlichkeiten gemäß dem AI-Gesetz verstehen.
    • Berücksichtigen Sie rollenbasierte Schulungen für Entwickler, Produktmanager, rechtliche und Compliance-Teams.
  6. Engagement mit Regulierungsbehörden
    • Überwachen Sie Entwicklungen vom Europäischen AI-Büro und Ihrer nationalen Behörde.
    • Nehmen Sie an Konsultationen, Branchengruppen oder Pilotprogrammen teil.
  7. Planung von Audits und Durchsetzung
    • Richten Sie interne Auditfähigkeiten für KI-Systeme ein.
    • Überprüfen und aktualisieren Sie regelmäßig Prozesse, insbesondere wenn die EU-Kommission delegierte Rechtsakte oder Klarstellungen erlässt.

Fazit

Das EU AI-Gesetz ist mehr als nur eine rechtliche Verpflichtung – es ist ein Rahmen, der die vertrauenswürdige, menschenzentrierte Entwicklung von KI fördert. Unternehmen, die frühzeitig ihre Systeme, Governance und Kultur an die Regulierung anpassen, werden nicht nur Risiken minimieren, sondern auch einen Wettbewerbsvorteil im sich schnell entwickelnden KI-Landschaft gewinnen.

Die Vorbereitung ist nicht länger optional – sie ist eine strategische Notwendigkeit.

More Insights

EU-KI-Gesetz und seine Auswirkungen auf die Unternehmensführung

Dieses Forschungsprojekt untersucht, wie das EU-Gesetz über Künstliche Intelligenz (KI-Gesetz) eine systemische Transformation in den Rahmenbedingungen für Unternehmensführung und Verantwortung...

KI und Cybersecurity: Die Notwendigkeit von Verantwortung

Organisationen müssen sich mit der Realität auseinandersetzen, dass KI die Bedrohungslandschaft in der Cybersicherheit schnell verändert. Während KI dabei hilft, die Erkennung und Reaktion zu...

Intelligente Ansätze zur KI-Governance in Thailand

Thailand hat Prinzipien für die Gesetzgebung im Bereich künstliche Intelligenz (KI) entworfen, um ein KI-Ökosystem zu schaffen und die Einführung zu erweitern. Das Gesetz zielt darauf ab, Benutzern...

Texas führt umfassende KI-Gesetze mit spezifischen Gesundheitsvorschriften ein

Texas hat mit dem Inkrafttreten des House Bill (HB) 149 und des Senate Bill (SB) 1188 bedeutende Schritte zur Regulierung der künstlichen Intelligenz (KI) unternommen. Diese Gesetze zielen darauf ab...

Risiko intelligent managen: Neue KI-Governance-Lösungen von Riskonnect

Riskonnect hat eine neue Lösung für die KI-Governance eingeführt, die es Organisationen ermöglicht, KI verantwortungsbewusst zu nutzen und gleichzeitig Innovation, Aufsicht und Compliance in Einklang...

AI-Alignment und Governance: Neue Wege für die Zukunft

Gillian K. Hadfield wurde zur Bloomberg Distinguished Professorin für KI-Ausrichtung und Governance an der Johns Hopkins University ernannt. Sie konzentriert sich darauf, sicherzustellen, dass...

Der Brüsseler Trugschluss: Die globale Wirkung des EU KI-Gesetzes

Der EU AI Act wird zunehmend als symbolisches Modell statt als praktischer Leitfaden für Länder, die KI-Gesetzgebungen entwickeln, betrachtet. Diese Entwicklung führt dazu, dass der Einfluss des EU AI...

Der Brüsseler Trugschluss: Die globale Wirkung des EU KI-Gesetzes

Der EU AI Act wird zunehmend als symbolisches Modell statt als praktischer Leitfaden für Länder, die KI-Gesetzgebungen entwickeln, betrachtet. Diese Entwicklung führt dazu, dass der Einfluss des EU AI...