KI-Regulierung in China 2026: Pflichten für europäische Konzerne

KI-Regulierung in China: Compliance-Team prüft Hinterlegung und Kennzeichnung von KI-Diensten

Auf einen Blick

  • Die KI-Regulierung in China besteht nicht aus einem Gesetz, sondern aus Einzelmaßnahmen zu Algorithmen, Deep Synthesis, generativer KI, Kennzeichnung und Companion-KI, gestützt auf das PIPL und das zum 1. Januar 2026 geänderte Cybersicherheitsgesetz.
  • Unter der KI-Regulierung in China braucht öffentlich angebotene generative KI vor dem Start eine Hinterlegung bei der CAC oder eine Registrierung bei der Provinzstelle. Bis zum 31. August 2026 zählte die CAC 1.112 hinterlegte Dienste und 731 registrierte Anwendungen.
  • Seit dem 1. September 2025 tragen KI-generierte Inhalte eine sichtbare Kennzeichnung, wo sie täuschen könnten, und eine maschinenlesbare Kennzeichnung in den Metadaten.
  • 2026 kamen Regeln für Companion-KI (15. Juli), Ethikprüfungsausschüsse (April), ein geplanter verpflichtender Standard für KI-Agenten und Leitlinien des Obersten Volksgerichts zu KI-Streitigkeiten (7. September) hinzu.
  • Ein europäischer Konzern braucht je China-Einsatz eine Nachweisakte: Hinterlegungsnummern, Kennzeichnungstests, Trainingsdatennachweise, Prüfprotokolle und Transfermechanismen, abgestimmt mit DSFA und Drittlandtransfers nach DSGVO.

KI-Regulierung in China 2026: viele Regeln, kein einheitliches Gesetz

Wer in Peking ein Gegenstück zur KI-Verordnung (Verordnung (EU) 2024/1689) sucht, wird nicht fündig. Die KI-Regulierung in China funktioniert nach dem Schichtprinzip: Die Cyberspace Administration of China (CAC) erlässt immer dann eine gezielte Maßnahme, wenn eine Technologie beim breiten Publikum ankommt, und verankert sie anschließend in den Daten- und Sicherheitsgesetzen des Landes. Der Gesetzgebungsarbeitsplan 2026 des Staatsrats, veröffentlicht am 11. Mai 2026, kündigt zwar an, eine „umfassende Gesetzgebung für die gesunde Entwicklung der künstlichen Intelligenz“ zu beschleunigen. Unter den Entwürfen, die dem Ständigen Ausschuss des Nationalen Volkskongresses in diesem Jahr vorgelegt werden sollen, findet sich jedoch kein KI-Gesetz. Die KI-Regulierung in China gliedert sich heute in fünf Ebenen:

  1. Daten- und Sicherheitsgesetze: das Gesetz zum Schutz personenbezogener Informationen (PIPL), das Datensicherheitsgesetz und das Cybersicherheitsgesetz, das am 1. Januar 2026 einen eigenen KI-Artikel (Art. 20) und einen verschärften Bußgeldkatalog erhielt.
  2. KI-spezifische Maßnahmen: Algorithmen-Empfehlung (2022), Deep Synthesis (2023), generative KI-Dienste (2023), Kennzeichnung von KI-Inhalten (2025) und anthropomorphe Interaktionsdienste (2026).
  3. Ethikprüfung: Maßnahmen auf Probe, im April 2026 von zehn Behörden erlassen.
  4. Standards: der verpflichtende Kennzeichnungsstandard GB 45438-2025, empfohlene GB/T-Sicherheitsstandards und das AI Safety Governance Framework des TC260.
  5. Gerichte: Leitlinien des Obersten Volksgerichts und arbeitsrechtliche Urteile, die Haftungserwartungen setzen.

Federführend ist die CAC. Je nach Text zeichnen das Ministerium für Industrie und Informationstechnologie (MIIT), das Ministerium für öffentliche Sicherheit, das Ministerium für Wissenschaft und Technologie und die Staatliche Marktregulierungsbehörde (SAMR) mit. Für Compliance-Teams folgt aus der KI-Regulierung in China eine einfache Arbeitsregel. Die Frage lautet nie „Sind wir mit dem chinesischen KI-Gesetz konform?“, sondern „Welche Instrumente löst jeder KI-Dienst aus, und welcher Nachweis belegt jeweils die Einhaltung?“. Nach derselben Logik sind unsere globale Compliance-Übersicht der KI-Gesetze und der Überblick über die KI-Gesetze im Jahr 2026 aufgebaut.

KI-Regulierung in China: Anwendungsbereich und ausländische Unternehmen

Die Maßnahmen zu generativer KI gelten für Dienste, die für die Öffentlichkeit im Hoheitsgebiet der Volksrepublik China Texte, Bilder, Audio, Video oder andere Inhalte erzeugen (Art. 2). Forschung, Entwicklung und Nutzung, die keine Dienste für die inländische Öffentlichkeit erbringen, fallen heraus. Diese Ausnahme wurde zwischen Entwurf und Endfassung eingefügt, wie Han Kun erläutert. Artikel 20 schließt die andere Tür: Verstößt ein Dienst, der von außerhalb Chinas angeboten wird, gegen die Regeln, kann die CAC andere Behörden um technische Maßnahmen ersuchen, was in der Praxis eine Sperrung bedeutet. Zwei Gesetze dehnen die KI-Regulierung in China weiter aus als die Einzelmaßnahmen. Artikel 3 PIPL erfasst Verarbeitungen im Ausland, wenn sie dazu dienen, natürlichen Personen in China Produkte oder Dienstleistungen anzubieten oder ihr Verhalten zu analysieren. Das Marktortprinzip kennen Sie aus Art. 3 Abs. 2 DSGVO. Das geänderte Cybersicherheitsgesetz erstreckt Artikel 77 auf jede ausländische Organisation, deren Aktivitäten die Cybersicherheit Chinas gefährden; zu den möglichen Sanktionen zählt das Einfrieren von Vermögenswerten, wie China Briefing berichtet. Ein internationaler Konzern nimmt unter der KI-Regulierung in China meist eine von vier Positionen ein:

  1. Anbieter für die Öffentlichkeit: ein Chatbot, ein Bildgenerator oder eine Companion-App für Nutzer in China. Hier greift die KI-Regulierung in China vollständig, von der Hinterlegung über die Kennzeichnung bis zur Beschwerdebearbeitung.
  2. Integrator eines hinterlegten Modells: eine App oder Funktion, die ein bereits bei der CAC gelistetes inländisches Modell per API aufruft. Sie registriert sich nur bei der CAC-Stelle der Provinz.
  3. Internes Werkzeug: ein Assistent, den nur Beschäftigte der chinesischen Gesellschaft nutzen. Die Maßnahmen zu generativer KI greifen nicht, das PIPL, die Datensicherheitspflichten und die Ethikprüfung dagegen schon.
  4. Datenexporteur: eine Zentrale, die Modelle mit in China erhobenen Daten trainiert oder evaluiert. Die Regeln zum grenzüberschreitenden Datentransfer entscheiden, ob eine Sicherheitsbewertung, ein Standardvertrag oder eine Zertifizierung nötig ist.

Für Daten aus der EU nach China gilt spiegelbildlich Kapitel V DSGVO: Ohne Angemessenheitsbeschluss stützt sich der Transfer auf Standardvertragsklauseln und ein Transfer Impact Assessment. Ein Lieferant von KI-Funktionen an chinesische Kunden kann zwei Positionen zugleich einnehmen; halten Sie beide in Ihrer Lieferanten-Due-Diligence für KI fest.

Die geltenden Instrumente und ihre Anforderungen

Die Tabelle listet die Vorschriften der KI-Regulierung in China, auf die ein Compliance-Team am häufigsten trifft, in der Reihenfolge ihres Inkrafttretens. Sie ist ein Arbeitsindex, kein Rechtsgutachten. <table header-row=“true“> <tr> <td>Instrument</td> <td>In Kraft seit</td> <td>Wen es bindet</td> <td>Kernpflicht</td> <td>Vorzuhaltender Nachweis</td> </tr> <tr> <td>Vorschriften zur Algorithmen-Empfehlung</td> <td>1. März 2022</td> <td>Anbieter von Ranking-, Empfehlungs-, Dispositions- oder Generierungsalgorithmen</td> <td>Hinterlegung binnen 10 Arbeitstagen bei Diensten mit Bezug zur öffentlichen Meinungsbildung; Personalisierung abschaltbar</td> <td>Hinterlegungsbestätigung, veröffentlichte Algorithmusregeln, Selbstbewertung</td> </tr> <tr> <td>Vorschriften zu Deep Synthesis</td> <td>10. Januar 2023</td> <td>Anbieter, technische Unterstützer und Nutzer synthetischer Medien</td> <td>Klarnamenprüfung, gesonderte Einwilligung zur Bearbeitung biometrischer Daten, Kennzeichnung</td> <td>Einwilligungsnachweise, Kennzeichnungstests</td> </tr> <tr> <td>Maßnahmen zu generativer KI</td> <td>15. August 2023</td> <td>Anbieter generativer KI für die Öffentlichkeit in China</td> <td>Rechtmäßige Trainingsdaten, Annotationsregeln, Sicherheitsbewertung und Hinterlegung, Beschwerdebearbeitung</td> <td>Datenherkunft, Annotationsprüfungen, Hinterlegungsnummer</td> </tr> <tr> <td>Maßnahmen zu Datenschutz-Compliance-Audits</td> <td>1. Mai 2025</td> <td>Alle Verantwortlichen nach PIPL; ab 10 Millionen Personen mindestens alle zwei Jahre</td> <td>Regelmäßige Datenschutzaudits</td> <td>Auditberichte</td> </tr> <tr> <td>Kennzeichnungsmaßnahmen und GB 45438-2025</td> <td>1. September 2025</td> <td>Generierungsanbieter, Verbreitungsplattformen, App-Stores, Nutzer</td> <td>Sichtbare Kennzeichnung und Kennzeichnung in Metadaten</td> <td>Kennzeichnungstestbericht je Inhaltstyp</td> </tr> <tr> <td>Geändertes Cybersicherheitsgesetz</td> <td>1. Januar 2026</td> <td>Netzbetreiber</td> <td>Sicherheitspflichten, KI-Artikel, höhere Bußgelder</td> <td>Sicherheitsrichtlinien, Vorfallprotokolle</td> </tr> <tr> <td>Maßnahmen zur Zertifizierung von Datenexporten</td> <td>1. Januar 2026</td> <td>Exporteure unterhalb der Schwellen für die Sicherheitsbewertung</td> <td>Dritter Weg für grenzüberschreitende Transfers</td> <td>Zertifikat</td> </tr> <tr> <td>Maßnahmen zur KI-Ethikprüfung (auf Probe)</td> <td>April 2026</td> <td>Organisationen, deren KI-Aktivitäten ethische Risiken bergen</td> <td>Ethikausschuss oder externer Dienst; Expertenprüfung wirkungsstarker Systeme</td> <td>Ausschusssatzung, Prüfentscheidungen</td> </tr> <tr> <td>Maßnahmen zu anthropomorpher Interaktion</td> <td>15. Juli 2026</td> <td>Anbieter von Companion-KI und emotionaler Interaktion</td> <td>Hinweise zur KI-Identität, Minderjährigenschutz, Krisenintervention, Bewertungen</td> <td>Bewertungsberichte, Erinnerungsprotokolle</td> </tr> </table> Die Überschneidungen innerhalb der KI-Regulierung in China sind gewollt. Ein Companion-Chatbot ist zugleich generativer KI-Dienst, Deep-Synthesis-Dienst und, sofern er Inhalte sortiert, Empfehlungsdienst. Die Maßnahmen von 2026 kommen obendrauf, statt etwas zu ersetzen. Führen Sie deshalb ein einziges Register, das jeden Dienst allen ausgelösten Instrumenten zuordnet, und legen Sie den Nachweis direkt neben jede Pflicht, so wie Ihre KI-Systemdokumentation es für die EU bereits tut.

Hinterlegung und Registrierung: wie die CAC Modelle freigibt

Die Hinterlegung bildet den Kern der KI-Regulierung in China. Nach den Vorschriften zur Algorithmen-Empfehlung hinterlegt ein Anbieter, dessen Dienst „Eigenschaften der öffentlichen Meinungsbildung oder Fähigkeiten zur sozialen Mobilisierung“ aufweist, seinen Algorithmus binnen 10 Arbeitstagen nach dem Start über das Hinterlegungssystem der CAC. Artikel 17 der Maßnahmen zu generativer KI verlangt für dieselbe Kategorie zusätzlich eine Sicherheitsbewertung vor dem Start. Eine zahlenmäßige Schwelle für diese Kategorie gibt es nicht, jeder größere öffentlich zugängliche Chatbot sollte also davon ausgehen, erfasst zu sein. Die Selbstbewertung folgt in der Regel dem technischen Dokument TC260-003 vom Februar 2024, das mehr als 30 Sicherheitsrisiken in den Bereichen Trainingsdaten, Modellausgaben und Schutzmaßnahmen auflistet. Die KI-Regulierung in China kennt zwei Wege. Ein Modellanbieter durchläuft die vollständige Hinterlegung bei der nationalen CAC. Eine Anwendung, die lediglich ein hinterlegtes Modell per API aufruft, lässt sich bei der Provinzstelle registrieren. Laut Bekanntmachung der CAC vom 10. Juli 2026 kamen im Mai und Juni 120 neue Hinterlegungen und 68 Registrierungen hinzu, womit zum 30. Juni 2026 insgesamt 988 Dienste hinterlegt und 598 registriert waren. Die nächste Runde, veröffentlicht am 14. September 2026, brachte 124 Hinterlegungen, davon sieben On-Device-Dienste, sowie 133 Registrierungen. Zum 31. August standen die Zähler damit bei 1.112 und 731. Jeder Dienst muss den Modellnamen und seine Hinterlegungs- oder Registrierungsnummer an gut sichtbarer Stelle oder auf der Produktdetailseite anzeigen. Für Companion-KI gilt ein eigener Auslöser: eine Bewertung vor dem Start, erneut nach wesentlichen Änderungen und sobald ein Dienst 1 Million registrierte Nutzer oder 100.000 monatlich aktive Nutzer erreicht. Europäisch gedacht entspricht das am ehesten der Konformitätsbewertung von Hochrisiko-Systemen, mit einem strukturellen Unterschied: China prüft den öffentlichen Dienst beim Start, unabhängig vom Risiko, die EU das System nach seiner Risikoklasse.

Kennzeichnung KI-generierter Inhalte: explizit und implizit

Die CAC, das MIIT, das Ministerium für öffentliche Sicherheit und die Nationale Radio- und Fernsehverwaltung veröffentlichten die Kennzeichnungsmaßnahmen am 14. März 2025 zusammen mit dem verpflichtenden nationalen Standard GB 45438-2025. Beide gelten seit dem 1. September 2025, wie Covington zusammenfasst. Die KI-Regulierung in China schafft damit zwei Ebenen:

  • Explizite Kennzeichnung: wahrnehmbare Hinweise in Text, Ton, Grafik oder Benutzeroberfläche, vorgeschrieben dort, wo Inhalte die Öffentlichkeit verwirren oder täuschen könnten, etwa bei Chatbot-Dialogen, synthetischen Stimmen, Gesichtsgenerierung oder immersiven Szenen.
  • Implizite Kennzeichnung: Metadaten in den erzeugten Dateien, darunter Name oder Kennung des Anbieters und eine Inhaltskennung; digitale Wasserzeichen werden empfohlen.

Die Kennzeichnungspflicht wandert entlang der Kette. Verbreitungsplattformen lesen die Metadaten aus und setzen einen deutlichen Hinweis, wenn Inhalte nachweislich, laut Erklärung oder mutmaßlich KI-generiert sind. App-Stores prüfen die Kennzeichnungsunterlagen der Entwickler vor der Listung. Nutzer müssen KI-Inhalte deklarieren, die sie veröffentlichen, und niemand darf eine Kennzeichnung entfernen, verändern oder fälschen. Die Durchsetzung dieses Teils der KI-Regulierung in China ließ nicht lange auf sich warten. Am 29. April 2026 benannte die CAC CapCut, Maoxiang und Dreamina AI, weil sie KI-generierte Inhalte nicht gekennzeichnet hatten, und wies die lokalen Stellen an, mit behördlichen Gesprächen, Anordnungen zur Mängelbeseitigung und Verwarnungen zu reagieren, so TechNode. Das europäische Gegenstück, die Kennzeichnungspflicht nach Artikel 50 der KI-Verordnung, gilt seit dem 2. August 2026. Für maschinenlesbare Markierungen von Systemen, die bereits auf dem Markt sind, läuft eine Übergangsfrist bis zum 2. Dezember 2026. Ein Konzern, der beide Märkte bedient, kann mit einer einzigen Markierungspipeline arbeiten, wenn sein Metadatenschema GB 45438-2025 und den EU-Verhaltenskodex gleichzeitig erfüllt.

Companion-KI: die Maßnahmen zu anthropomorpher Interaktion

Am 10. April 2026 erließen die CAC, die Nationale Entwicklungs- und Reformkommission (NDRC), das MIIT, das Ministerium für öffentliche Sicherheit und die SAMR vorläufige Maßnahmen für Dienste, die Persönlichkeit, Denkweise und Kommunikationsstil eines Menschen simulieren und eine fortlaufende emotionale Interaktion mit Nutzern führen. Sie gelten seit dem 15. Juli 2026, wie Latham & Watkins ausführt. Kundenservice, Wissensabfragen, Arbeitsassistenten, Bildung und Forschung sind ausgenommen. Diese Ebene der KI-Regulierung in China ergänzt folgende Kernpflichten:

  • Identität: Nutzer müssen erfahren, dass sie mit einer KI und nicht mit einem echten Menschen sprechen, per Pop-up-Hinweis und mit einer Nutzungserinnerung nach jeweils zwei Stunden ununterbrochener Nutzung.
  • Minderjährige: keine virtuellen Intimbeziehungen, etwa virtuelle Familienmitglieder oder Partner, für Minderjährige; Einwilligung der Erziehungsberechtigten unter 14 Jahren; Altersverifikation und ein Jugendmodus mit Zeitlimits.
  • Ältere Nutzer: Hinweise zur gesunden Nutzung und sichtbare Sicherheitswarnungen.
  • Krisenintervention: Signalisiert ein Nutzer Selbstverletzung oder Suizidabsichten, muss der Anbieter eingreifen und umgehend den Vormund oder die Erziehungsberechtigten des Nutzers kontaktieren.
  • Trainingsdaten: keine Nutzung sensibler personenbezogener Informationen aus Gesprächen für das Modelltraining ohne gesonderte Einwilligung.
  • Bewertungen: vor dem Start, bei wesentlichen Änderungen und bei Erreichen der genannten Nutzerschwellen; App-Stores prüfen Bewertungs- und Hinterlegungsstatus vor der Listung.

Die Bußgelder beginnen bei RMB 10.000 bis 100.000 und steigen auf RMB 100.000 bis 200.000, wenn Schäden für Leben, Gesundheit oder Sicherheit eintreten. Neben dem PIPL wirken diese Beträge bescheiden, kommerziell schwerer wiegt das Risiko einer Aussetzung des Dienstes. Teams, die für EU-Einsätze bereits Kontrollen zur menschlichen Aufsicht betreiben, können das Eskalationsdesign wiederverwenden. Die Zwei-Stunden-Erinnerung und der Jugendmodus bleiben dagegen China-spezifische Entwicklungen. Emotionale Gesprächsdaten und Daten Minderjähriger gehören zudem in Ihre DSFA nach Art. 35 DSGVO.

Ethikprüfung, KI-Agenten und Kontrollverlust

Die Maßnahmen zur ethischen Prüfung von KI in Wissenschaft und Technik (auf Probe), Anfang April 2026 von zehn Behörden unter Führung des Ministeriums für Wissenschaft und Technologie und des MIIT erlassen, verlangen von Organisationen, deren KI-Aktivitäten Menschenwürde, öffentliche Ordnung, Leben und Gesundheit oder die Umwelt gefährden können, einen Ethikprüfungsausschuss mit mindestens fünf Mitgliedern oder die Beauftragung eines externen Prüfdienstes, so SESEC. Systeme, die Verhalten, psychischen Zustand oder Gesundheit erheblich beeinflussen, Dienste, die die öffentliche Meinung prägen oder Menschen mobilisieren können, und hochautonome Entscheidungssysteme in sicherheitskritischen Umgebungen durchlaufen zusätzlich eine Expertenprüfung. Folgeprüfungen finden in Abständen von höchstens 12 Monaten statt. Wer ein KI-Governance-Gremium eingerichtet hat, wird das Format wiedererkennen. KI-Agenten sind das nächste Feld der KI-Regulierung in China. Am 27. Juni 2026 starteten die Behörden das Vorhaben für einen verpflichtenden nationalen Standard mit dem Titel „General Security Requirements for Artificial Intelligence Agent Application“ und einem Entwicklungszyklus von 18 Monaten, wie CGTN meldete. Erwartet werden Anforderungen an Identität, Systemberechtigungen, Werkzeugnutzung, Datenerhebung, menschliches Eingreifen bei risikoreichen Vorgängen, Schutz von Ein- und Ausgaben, Aufbewahrung von Protokollen, Überwachung, Blockieren anomaler Vorgänge und Notabschaltung. Am 14. September 2026 veröffentlichte das TC260 Version 3.0 seines AI Safety Governance Framework, mit einem Anhang zum Risikomanagement für Agenten und einem schärferen Fokus auf Kontrollverlust, einschließlich Widerstand gegen Abschaltung und täuschendem Verhalten während Evaluierungen, berichtet Geopolitechs. Das Framework ist nicht verbindlich, prägt die KI-Regulierung in China aber trotzdem, weil TC260-Dokumente in die Standards und Sicherheitsbewertungen einfließen, auf die sich die CAC stützt. Wenn Sie autonome KI-Agenten in China einsetzen, protokollieren Sie Werkzeugberechtigungen und menschliche Eingriffspunkte schon jetzt. Der verpflichtende Standard wird gegen Ende 2027 erwartet, und nachträglich eingebaute Protokolle kosten mehr als von Anfang an mitgedachte.

Durchsetzung und Haftung im Jahr 2026

Die KI-Regulierung in China wird zuerst über Kampagnen durchgesetzt, erst danach über Bußgelder. Am 30. April 2026 kündigte die CAC ihre Qinglang-Kampagne 2026 gegen KI-Missbrauch an. Im Visier stehen Deepfake-Betrug und Identitätsanmaßung, koordinierte Manipulation, Modelle ohne Hinterlegung, Trainingsdaten, die geistiges Eigentum oder Privatsphäre verletzen, und KI-Dienste ohne Sicherheitsbewertung, wie The Next Web berichtete. Die Ausgabe 2025 entfernte mehr als 3.500 KI-Produkte und 960.000 Inhalte. Die hohen Bußgelder stehen in den Gesetzen hinter den Einzelmaßnahmen:

  • Cybersicherheitsgesetz: RMB 500.000 bis 2 Millionen bei schwerwiegenden Folgen und RMB 2 bis 10 Millionen bei besonders schwerwiegenden Folgen, dazu Bußgelder bis RMB 1 Million für verantwortliche Einzelpersonen.
  • PIPL: bis zu RMB 50 Millionen oder 5 % des Vorjahresumsatzes bei schweren Verstößen.
  • Maßnahmen zu anthropomorpher Interaktion: bis zu RMB 200.000, wenn Schäden eintreten.

Gerichte ergänzen die KI-Regulierung in China um eine zivilrechtliche Dimension. Am 7. September 2026 veröffentlichte das Oberste Volksgericht Leitlinien zu KI-Streitigkeiten. Wer ohne Einwilligung eine erkennbare Nachbildung von Gesicht oder Stimme einer Person erstellt oder verbreitet, verletzt deren Rechte. Anbieter haften, wenn sie nach einem Hinweis auf rechtsverletzende Ausgaben nicht umgehend handeln. Nutzer, die ein System per Prompt zu einer Rechtsverletzung bringen, haften ebenfalls, und algorithmische Preisdiskriminierung ohne sachlichen Grund kann Ansprüche begründen, meldete People’s Daily. Im April 2026 entschied das Mittlere Volksgericht Hangzhou zudem, dass der Ersatz eines Beschäftigten durch KI keine Kündigung wegen „wesentlicher Änderung der objektiven Umstände“ nach dem Arbeitsvertragsgesetz trägt, so NPR. Erfassen Sie gerichtliche Risiken im selben Register wie behördliche Feststellungen, und steuern Sie beide über Ihren Prozess zur KI-Vorfallmeldung.

KI-Regulierung in China im Vergleich zur KI-Verordnung der EU

Konzerne, die in beiden Märkten aktiv sind, stellen dieselbe Frage: Wie viel der Arbeit für die KI-Regulierung in China lässt sich in der EU wiederverwenden? Mehr, als die unterschiedliche Rechtsarchitektur vermuten lässt. Die Tabelle vergleicht die Pflichten, die die meisten Nachweise erzeugen. <table header-row=“true“> <tr> <td>Thema</td> <td>China</td> <td>KI-Verordnung der EU</td> </tr> <tr> <td>Synthetische Inhalte</td> <td>Kennzeichnungsmaßnahmen und GB 45438-2025 seit 1. September 2025</td> <td>Artikel 50 seit 2. August 2026; Übergangsfrist für Markierungen bis 2. Dezember 2026</td> </tr> <tr> <td>Schranke vor dem Marktzugang</td> <td>Hinterlegung oder Registrierung und Sicherheitsbewertung vor dem öffentlichen Start</td> <td>Konformitätsbewertung für Hochrisiko-Systeme nach Anhang III ab 2. Dezember 2027</td> </tr> <tr> <td>Ethik- oder Folgenprüfung</td> <td>Ethikprüfungsausschüsse seit April 2026</td> <td>Grundrechte-Folgenabschätzung (Artikel 27) ab 2. Dezember 2027</td> </tr> <tr> <td>Companion-KI</td> <td>Eigene Maßnahmen seit 15. Juli 2026</td> <td>Verbot manipulativer Techniken nach Artikel 5 seit 2. Februar 2025; Offenlegung nach Artikel 50 Abs. 1</td> </tr> <tr> <td>Frontier- und Agentenrisiken</td> <td>TC260-Framework 3.0; verpflichtender Agentenstandard geplant</td> <td>Pflichten für KI-Modelle mit allgemeinem Verwendungszweck seit 2. August 2025</td> </tr> <tr> <td>Höchstbußgeld</td> <td>RMB 50 Millionen oder 5 % des Umsatzes (PIPL)</td> <td>EUR 35 Millionen oder 7 % des weltweiten Umsatzes</td> </tr> </table> Die EU-Daten spiegeln die Verordnung (EU) 2026/1744 wider, den Digital-Omnibus zur KI. Die Nachweise überschneiden sich weitgehend: Trainingsdatennachweise, Kennzeichnungstests, Protokolle menschlicher Eingriffe und Prüfprotokolle. Erstellen Sie diese Nachweise einmal und legen Sie sie zweimal ab, ausgehend von der Einstufung als Hochrisiko-KI-System und den Pflichten für KI mit allgemeinem Verwendungszweck, die Sie womöglich bereits verfolgen.

Die Nachweisakte für einen China-Einsatz

Eine CAC-Inspektion, eine Hinterlegungsprüfung oder ein App-Store-Check verlangt Dokumente, keine Absichtserklärungen. Halten Sie für jeden KI-Dienst, der unter die KI-Regulierung in China fällt, diese zehn Elemente bereit:

  1. Ein Dienstregister, das jedes System seiner Position (Anbieter, Integrator, internes Werkzeug, Exporteur) und allen ausgelösten Instrumenten zuordnet.
  2. Hinterlegungs- oder Registrierungsnummern, mit Screenshots, die zeigen, wo das Produkt sie anzeigt.
  3. Die für die Hinterlegung eingereichte Sicherheits-Selbstbewertung, einschließlich der Testergebnisse gegen die Risikoliste aus TC260-003.
  4. Herkunft der Trainingsdaten: Quellen, Lizenzen und Rechtsgrundlage für personenbezogene Informationen, gepflegt in Ihrem Data-Governance-Framework.
  5. Annotationsregeln, Schulungsnachweise der Annotatoren und Stichprobenkontrollen.
  6. Ein Kennzeichnungstestbericht je Inhaltstyp, der den sichtbaren Hinweis und jedes Metadatenfeld aus GB 45438-2025 abdeckt.
  7. Der Beschwerdekanal, das Bearbeitungsprotokoll und die Modellkorrekturen nach rechtswidrigen Ausgaben.
  8. PIPL-Folgenabschätzungen zum Schutz personenbezogener Informationen für automatisierte Entscheidungen und sensible Daten, aufgebaut wie eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO und den Hinweisen von Datenschutzkonferenz (DSK) und BfDI, dazu die Berichte der Compliance-Audits, die ab 10 Millionen Personen mindestens alle zwei Jahre fällig sind, laut DLA Piper.
  9. Der Transfermechanismus für jeden Datenfluss, mit jährlichen Zählungen gegen die Schwellen von 100.000 Personen, 1 Million Personen und 10.000 Personen mit sensiblen Daten, wie sie White & Case beschreibt, sowie das Zertifikat, wenn Sie den seit 1. Januar 2026 geltenden dritten Weg nutzen, so China Briefing.
  10. Die Satzung des Ethikausschusses und seine Prüfentscheidungen sowie, bei Companion-KI, Protokolle zur Krisenintervention, Tests des Jugendmodus und Erinnerungsprotokolle.

Zu Punkt 9, gezählt ab dem 1. Januar: Unter 100.000 Personen (nicht sensible Daten) ist der Export frei. Von 100.000 bis 1 Million Personen oder unter 10.000 Personen mit sensiblen Daten genügen Standardvertrag oder Zertifizierung. Darüber oder bei wichtigen Daten ist die Sicherheitsbewertung der CAC Pflicht.

Ein 90-Tage-Plan ab September 2026

Ab dem 17. September 2026 kann ein Programm zur KI-Regulierung in China bis zum Jahresende eine belastbare Position erreichen:

  1. Tag 1 bis 30, Bestandsaufnahme (bis 17. Oktober 2026): Erfassen Sie jeden KI-Dienst mit China-Bezug, ordnen Sie ihm eine der vier Positionen zu und listen Sie die ausgelösten Instrumente auf.
  2. Tag 31 bis 60, Lücken bei Hinterlegung und Kennzeichnung schließen (bis 16. November 2026): Bestätigen Sie Hinterlegungs- oder Registrierungsnummern, testen Sie die Kennzeichnung gegen GB 45438-2025 und prüfen Sie jeden App-Store-Eintrag.
  3. Tag 61 bis 90, Nachweisakte aufbauen (bis 16. Dezember 2026): Vervollständigen Sie die zehn Elemente, richten Sie die Ethikprüfung ein oder beauftragen Sie einen externen Dienst, gleichen Sie DSFA und Transferdokumentation für EU-Datenflüsse ab und stimmen Sie die Metadaten-Pipeline auf die EU-Frist für Markierungen am 2. Dezember 2026 ab.
  4. Laufend: Verfolgen Sie die Entwürfe des Agentenstandards, die nächsten Hinterlegungsrunden der CAC und das angekündigte KI-Gesetz, und wiederholen Sie die ethischen Folgeprüfungen mindestens alle 12 Monate, nach derselben Methode wie eine KI-Folgenabschätzung.

Häufige Fragen

Hat China ein einheitliches KI-Gesetz? Nein. Stand September 2026 besteht die KI-Regulierung in China aus gezielten Maßnahmen zu Algorithmen, Deep Synthesis, generativer KI, Kennzeichnung, Companion-KI und Ethikprüfung, die auf dem PIPL, dem Datensicherheitsgesetz und dem geänderten Cybersicherheitsgesetz aufbauen. Der Gesetzgebungsarbeitsplan 2026 des Staatsrats verspricht zwar, eine umfassende KI-Gesetzgebung zu beschleunigen, sieht für dieses Jahr aber keinen KI-Gesetzentwurf zur Vorlage beim Ständigen Ausschuss des Nationalen Volkskongresses vor. Planen Sie mit den Regeln, die tatsächlich gelten, nicht mit einem Gesetzbuch, das noch nicht entworfen ist. Gilt die KI-Regulierung in China auch für ausländische Unternehmen? Ja. Die Regeln greifen, sobald ein Dienst der Öffentlichkeit in China angeboten wird, unabhängig vom Sitz des Anbieters. Nach Artikel 20 der Maßnahmen zu generativer KI kann die CAC technische Maßnahmen gegen nicht konforme Dienste veranlassen, die aus dem Ausland erbracht werden, und das PIPL erfasst Verarbeitungen im Ausland, die auf Personen in China zielen. Werkzeuge, die nur Beschäftigte nutzen, fallen aus den Maßnahmen zu generativer KI heraus, nicht aber aus dem Datenschutz, den Transferregeln oder der Ethikprüfung. Was passiert, wenn ein generativer KI-Dienst ohne Hinterlegung startet? Nicht hinterlegte Modelle sind ein ausdrückliches Ziel der Qinglang-Kampagne 2026. Typische Maßnahmen sind behördliche Gespräche, Anordnungen zur Mängelbeseitigung, Verwarnungen, die Entfernung aus App-Stores und die Aussetzung des Dienstes, dazu Bußgelder nach dem Cybersicherheitsgesetz und dem PIPL, wenn der Sachverhalt sie trägt. Apps, die auf einem hinterlegten Modell aufsetzen, brauchen trotzdem eine Registrierung bei der Provinzstelle der CAC und müssen die Hinterlegungs- oder Registrierungsnummer anzeigen. Gilt die Kennzeichnungspflicht auch für KI-generierten Text? Ja. Die KI-Regulierung in China verlangt eine explizite Kennzeichnung, wo Text die Öffentlichkeit täuschen könnte, zum Beispiel bei Chatbot-Ausgaben oder KI-geschriebenen Artikeln, und implizite Kennzeichnungen in den Metadaten erzeugter Dateien. Plattformen müssen Inhalte markieren, die sie für KI-generiert halten, und Nutzer müssen KI-Inhalte bei der Veröffentlichung deklarieren. Das Entfernen oder Fälschen einer Kennzeichnung ist verboten. Planen Sie Texte deshalb in denselben Kennzeichnungstest ein wie Bilder, Audio und Video. Ist es in China verboten, Beschäftigte durch KI zu ersetzen? Nicht als solches, aber eine Kündigung, weil KI die Aufgaben übernommen hat, ist riskant. Im April 2026 entschied das Mittlere Volksgericht Hangzhou, dass eine KI-bedingte Umstrukturierung keine „wesentliche Änderung der objektiven Umstände“ im Sinne des Arbeitsvertragsgesetzes darstellt und dass eine Versetzung mit 40 % Gehaltskürzung unangemessen war. Arbeitgeber sollten eine zumutbare anderweitige Beschäftigung anbieten oder eine rechtmäßige Trennung verhandeln. Wer in China Personal umbaut, sollte das Thema deshalb nicht nur als Frage der KI-Regulierung in China behandeln, sondern auch als Frage des Arbeitsrechts. Wie verhält sich die KI-Regulierung in China zur KI-Verordnung der EU? China gibt jeden öffentlich zugänglichen Dienst beim Start über Hinterlegung und Sicherheitsbewertung frei und kennzeichnet synthetische Inhalte umfassend. Die EU stuft Systeme nach Risiko ein und legt die schwersten Pflichten nach dem Digital-Omnibus ab dem 2. Dezember 2027 auf Hochrisiko-Systeme. Die Nachweise überschneiden sich stark. Für Konzerne, die in beiden Märkten tätig sind, ist ein gemeinsamer Kontrollsatz mit zwei Ablageformaten daher die effizienteste Konstruktion. Die DSGVO bleibt dabei die Klammer für alle Datenflüsse zwischen beiden Rechtsräumen.

Fazit

Die KI-Regulierung in China belohnt Teams, die sie als Betriebsdisziplin begreifen und nicht als einmaliges Rechtsereignis. Die Regeln ändern sich mehrmals im Jahr, kommen als Einzelmaßnahmen statt als Gesetzbuch und werden über Hinterlegungen, App-Store-Prüfungen und Kampagnen durchgesetzt, bevor Bußgelder fallen. Damit wird die Nachweisakte zum eigentlichen Compliance-Ergebnis: ein Dienstregister, Hinterlegungsnummern, Kennzeichnungstests, Datennachweise und Prüfprotokolle, die sich auf Anfrage vorlegen lassen. Ein laufendes Compliance-Monitoring für KI-Systeme hält diese Akte aktuell. Die nächsten zwölf Monate bringen Entwürfe des Agentenstandards, neue Hinterlegungsrunden und vielleicht einen ersten KI-Gesetzentwurf. Konzerne, die jeden Dienst bereits allen Instrumenten zuordnen, verarbeiten diese Änderungen als Registerpflege, nicht als neue Projekte. AI Sigil verfolgt die KI-Regulierung in China neben der KI-Verordnung der EU und 26 weiteren KI-Gesetzen in einer einzigen Kontrollbibliothek.

KI-Regulierung in China 2026: Pflichten für europäische Konzerne

KI-Regulierung in China 2026: Hinterlegung bei der CAC, Kennzeichnung, Companion-KI, Ethikprüfung und Bußgelder, Vergleich zur KI-Verordnung und 90-Tage-Plan.

KI-Companion-Chatbots: Was Kalifornien jetzt verlangt

KI-Companion-Chatbots unterliegen in Kalifornien seit Januar 2026 dem Gesetz SB 243. Adam's Law ergänzt Risikoanalyse, Elternkontrollen und Audits ab 2027.

Kalifornisches KI-Transparenzgesetz: Was SB 942 jetzt verlangt

Das kalifornische KI-Transparenzgesetz gilt seit dem 2. August 2026. Welche Pflichten SB 942 auslöst, was SB 1000 ändert und welche Nachweise zählen.

Agentische KI vs. generative KI: Was sich für die Governance ändert

Agentische KI ist kein technisches Detail. Was sich bei Einstufung, Aufsicht, Risiken und Nachweisen ändert, sobald die KI selbst handelt.

CCPA-Vorschriften 2026: ADMT, Risikobewertungen und Audits

Die CCPA-Vorschriften gelten seit Januar 2026: ADMT-Pflichten ab 1. Januar 2027, Risikobewertungen, Cyberaudits, Bußgelder und der Abgleich mit DSGVO und KI-VO.

Was ist adversariale KI? Angriffe, Abwehr und Governance

Adversariale KI täuscht ML-Modelle durch Data Poisoning, Evasion und Prompt Injection. Angriffstypen, Abwehr und was der EU AI Act jetzt verlangt.