Tiefe
Gleiches Kapitel, drei Tiefen. Die Wahl gilt überall und bleibt gespeichert.

GrundlagenKI-WissenKapitel 12von 14 im Pfad

Was die KI-Verordnung verlangt

Tiefe 1: Überblick · Lesezeit 10 Min. · Stand

Kapitel 01 klärt, was ein KI-System im Sinne des Gesetzes ist, und sagt dann einen Satz, der offenbleibt: An der Bestimmung hängen Pflichten, und welche gelten, richtet sich nach der Risikoklasse. Welche Klassen es gibt, steht dort nicht. Dieses Kapitel nennt sie.

Vorweg, was hier nicht steht: Das ist eine Einordnung und keine Rechtsberatung. Wer eine verbindliche Auskunft für den eigenen Fall braucht, holt sie sich bei jemandem, der dafür haftet.

Vier Stufen, und die Technik entscheidet keine davon

Die Kommission fasst den Aufbau in einem Satz zusammen: The AI Act defines 4 levels of risk for AI systems (externe Seite, digital-strategy.ec.europa.eu). Von oben nach unten sind das: unannehmbares Risiko, hohes Risiko, Transparenzrisiko, minimales Risiko.

Zwischen den Stufen entscheidet die Verwendung. Das Verfahren bleibt dabei außer Betracht: Dasselbe Modell kann in einer Anwendung minimal und in der nächsten hochriskant sein.

Die oberste Stufe ist ein Verbot:

All AI systems considered a clear threat to the safety, livelihoods and rights of people are banned. The AI Act prohibits nine practices (externe Seite, digital-strategy.ec.europa.eu)

Acht davon gelten seit Februar 2025. Die neunte hat die Änderungsverordnung vom Sommer 2026 eingefügt, in zwei Buchstaben: Systeme, die intime Darstellungen einer bestimmbaren Person ohne deren ausdrückliche Zustimmung erzeugen, und Systeme, die Missbrauchsdarstellungen von Kindern erzeugen. Beide gelten ab dem 2. Dezember 2026 (Beleg (externe Seite, eur-lex.europa.eu), Artikel 5 und 113). Welche Verbote die biometrischen Verfahren betreffen, steht in Kapitel 05.

Die zweite Stufe ist die, an der die eigentliche Arbeit hängt:

AI use cases that can pose serious risks to health, safety or fundamental rights are classified as high-risk. (externe Seite, digital-strategy.ec.europa.eu)

Auch hier ist von Anwendungsfällen die Rede. Technik kommt darin nicht vor. Wie eine solche Einstufung im Einzelfall aussieht, zeigt Kapitel 04 an einem Klassifikator.

Die dritte Stufe verlangt, dass Menschen erkennen können, womit sie es zu tun haben. Sie steht ausführlich in Grundkurs, Kapitel 14 und in Conversational AI, Kapitel 09.

Die unterste Stufe ist die größte

Der Satz, der am seltensten zitiert wird, steht auf derselben Seite:

The AI Act does not introduce rules for AI that is deemed minimal or no risk. The vast majority of AI systems currently used in the EU fall into this category. (externe Seite, digital-strategy.ec.europa.eu)

Für die meisten Anwendungen endet die Prüfung damit. Ein Rechtschreibprogramm, ein Spamfilter, eine Empfehlung im Warenkorb: keine Stufe, keine Pflicht aus dieser Verordnung, kein Artikel, den jemand aufschlagen muss.

Das ist die nützlichste Auskunft dieses Kapitels für den Alltag. Wer prüft, prüft von unten: Fällt der Fall in eine der oberen drei Stufen? Meistens ist die Antwort nein.

Die eine Pflicht, die alle trifft

Eine Regel steht quer zu den Stufen und gilt unabhängig davon, wo ein System einsortiert ist: Artikel 4, die KI-Kompetenz. Betreiber ist, wer ein KI-System einsetzt. Das trifft also jedes Unternehmen, in dem jemand ein Sprachmodell für die Arbeit benutzt, und es gilt seit dem 2. Februar 2025. Die Kommission zählt die Regel zu den ersten, die überhaupt anwendbar wurden: These include the AI system definition, AI literacy, and a very limited number of prohibited AI use cases that pose unacceptable risks in the EU (externe Seite, digital-strategy.ec.europa.eu).

Der Wortlaut ist seit dem 27. Juli 2026 ein anderer. In der ursprünglichen Fassung verlangte der Artikel, die Anbieter und Betreiber

ergreifen Maßnahmen, um nach besten Kräften sicherzustellen, dass ihr Personal und andere Personen, die in ihrem Auftrag mit dem Betrieb und der Nutzung von KI-Systemen befasst sind, über ein ausreichendes Maß an KI-Kompetenz verfügen (externe Seite, eur-lex.europa.eu)

Die Änderungsverordnung hat ihn neu gefasst. Verlangt sind seither Maßnahmen, um die Entwicklung der KI-Kompetenz des Personals zu unterstützen, und der Artikel sagt ausdrücklich, was er nicht verlangt:

Diese Verpflichtung verpflichtet Anbieter oder Betreiber nicht, für irgendeine Person ein bestimmtes Niveau an KI-Kompetenz zu garantieren. (externe Seite, eur-lex.europa.eu)

Die Umstände, die dabei zählen, stehen weiter im Text: Vorkenntnisse, Ausbildung, der Zusammenhang, in dem die Systeme eingesetzt werden, und seither auch die Personen, bei denen sie eingesetzt werden. Wie man die Pflicht erfüllt, will die Kommission an Beispielen zeigen:

Zu diesem Zweck veröffentlicht die Kommission praktische Beispiele dafür, wie diese Verpflichtung erfüllt wird auf der in Artikel 62 Absatz 3 Buchstabe b genannten zentralen Informationsplattform. (externe Seite, eur-lex.europa.eu)

Wer die Pflicht nach einer Darstellung von vor dem Sommer 2026 einschätzt, schätzt sie strenger ein, als sie heute im Gesetz steht.

Sieben Daten, und keines davon steht für die ganze Verordnung

Wer sagt, die KI-Verordnung gelte seit einem bestimmten Tag, sagt die halbe Sache: Sie wird gestaffelt anwendbar, und seit der Änderungsverordnung vom Sommer 2026 in mehr Schritten als davor.

DatumWas greift
01.08.2024Inkrafttreten
02.02.2025Begriffsbestimmung, KI-Kompetenz, acht der neun Verbote
02.08.2025Pflichten für Modelle mit allgemeinem Verwendungszweck
02.08.2026Transparenzpflichten; wer ein erzeugendes System vorher in Verkehr gebracht hat, hat für die maschinenlesbare Kennzeichnung bis zum 02.12.2026 Zeit
02.12.2026das neunte Verbot
02.12.2027Pflichten für Hochrisiko-Systeme aus der Bereichsliste (Anhang III)
02.08.2028Pflichten für Hochrisiko-Systeme in Produkten (Anhang I)

Die Frist für die Kennzeichnung steht in Artikel 111:

Anbieter von KI-Systemen, einschließlich KI-Systemen mit allgemeinem Verwendungszweck, die synthetische Audio-, Bild-, Video- oder Textinhalte erzeugen, die vor dem 2. August 2026 in Verkehr gebracht wurden, treffen die erforderlichen Maßnahmen, um Artikel 50 Absatz 2 bis zum 2. Dezember 2026 nachzukommen. (externe Seite, eur-lex.europa.eu)

Die beiden Hochrisiko-Termine stehen in Artikel 113, und es sind zwei, weil die Verordnung zwei Wege in die Hochrisiko-Stufe kennt: über die Liste der Bereiche und über ein Produkt, das ohnehin einer Prüfung unterliegt.

2. Dezember 2027 in Bezug auf KI-Systeme, die gemäß Artikel 6 Absatz 2 und Anhang III als hochriskant eingestuft sind, und (externe Seite, eur-lex.europa.eu)

2. August 2028 in Bezug auf KI-Systeme, die gemäß Artikel 6 Absatz 1 und Anhang I als hochriskant eingestuft sind; (externe Seite, eur-lex.europa.eu)

Die Kommission nennt auf ihrer Übersichtsseite den ersten davon (Starting on 2 December 2027, high-risk AI systems will be subject to strict obligations before they can be put on the market (externe Seite, digital-strategy.ec.europa.eu)) und den Termin für die Modelle (The AI Act rules on GPAI became effective in August 2025. (externe Seite, digital-strategy.ec.europa.eu)).

Die beiden letzten Termine sind nicht die ursprünglichen. Die Änderungsverordnung hat den Zeitplan gestreckt (Beleg (externe Seite, eur-lex.europa.eu)), und sie hat mit Artikel 4 zugleich eine Pflicht abgeschwächt, die schon galt. Wer ein Datum oder einen Wortlaut aus einer älteren Darstellung übernimmt, übernimmt möglicherweise den Stand davor.

Was in dieser Verordnung nicht steht

Sie regelt, unter welchen Bedingungen ein KI-System in der Union in Verkehr gebracht und betrieben werden darf. Drei Fragen beantwortet sie nicht:

Ob Sie diese Daten verarbeiten dürfen. Das entscheidet das Datenschutzrecht, und es gilt daneben weiter.

Wem gehört, was ein Modell aus fremdem Material gelernt hat. Das Urheberrecht ist ein eigenes Gebiet.

Wer haftet, wenn etwas schiefgeht. Auch das steht anderswo.

Die KI-Verordnung ersetzt keines dieser Gebiete. Sie kommt dazu.

Woran Sie Ihre Stufe festmachen

Fragen Sie nach der Verwendung, nicht nach der Technik. Die Stufe hängt daran, wofür ein System eingesetzt wird und wen die Entscheidung trifft.

Prüfen Sie von unten. Die überwiegende Mehrheit der Anwendungen liegt in der untersten Stufe, und dort führt die Verordnung keine Regeln ein.

Klären Sie Ihre Rolle. Anbieter und Betreiber haben verschiedene Pflichten, und wer ein zugekauftes System verändert, kann selbst zum Anbieter werden.

Nennen Sie zu jedem Datum, was an ihm greift. Ein Termin ohne die zugehörige Pflicht ist eine halbe Auskunft, und der Zeitplan ist schon einmal verschoben worden. Dasselbe gilt für einen Wortlaut: Artikel 4 hat seit dem Sommer 2026 einen anderen.

Quellen

7 Einträge, davon 1 Schlüsselarbeitalle erreichbar

Erreichbarkeit automatisch geprüft

  • SchlüsselarbeitDokumentationerreichbar

    AI Act (externe Seite, digital-strategy.ec.europa.eu)

    digital-strategy.ec.europa.eugeprüft 24.09.2026

    Die Übersichtsseite der Europäischen Kommission zur KI-Verordnung. Sie ist die einzige Stelle, an der die vier Risikostufen als System nebeneinander stehen, mit je einem Satz und einer Beispielliste; der Verordnungstext selbst verteilt sie über mehrere Kapitel. Daneben nennt sie die Termine in der Fassung nach der Änderungsverordnung von 2026, also den 2. Dezember 2027 für die Hochrisiko-Pflichten, und sie sagt für die unterste Stufe ausdrücklich, dass die Verordnung dort keine Regeln einführt. Sie ist eine Auskunft der Kommission über ihr eigenes Gesetz. Verbindlich bleibt der Wortlaut in der Verordnung.

  • Originalarbeiterreichbar

    Verordnung (EU) 2024/1689 über künstliche Intelligenz (externe Seite, eur-lex.europa.eu)

    eur-lex.europa.eugeprüft 24.09.2026

    Der Rechtstext selbst, veröffentlicht am 12.07.2024 und in Kraft getreten am 01.08.2024. Er ordnet Anwendungen nach Risiko und legt die Pflichten je Stufe fest. Die Anwendbarkeit beginnt gestaffelt, nicht mit dem Inkrafttreten. Die Adresse zeigt seit dem 29.07.2026 auf die deutsche Fassung: Die Zitate unten stehen im Text so, wie er hier zitiert wird, und die Fassung ohne Sprachangabe liefert die englische.

  • Dokumentationerreichbar

    The Commission publishes guidelines on AI system definition to facilitate the first AI Act's rules application (externe Seite, digital-strategy.ec.europa.eu)

    digital-strategy.ec.europa.eugeprüft 24.09.2026

    Die Ankündigung der Leitlinien zur Bestimmung eines KI-Systems, veröffentlicht am 06.02.2025. Zwei Angaben zählen daran: Die Leitlinien sind ausdrücklich unverbindlich und auf Fortschreibung angelegt, und die Seite nennt, welche drei Teile der Verordnung am 02.02.2025 zu gelten begannen. Die Leitlinien selbst liegen nur als PDF vor und sind deshalb nicht zitierfähig; hier steht die Seite, die sie ankündigt.

  • Originalarbeiterreichbar

    Verordnung (EU) 2026/1744 zur Vereinfachung der Vorschriften über künstliche Intelligenz (externe Seite, eur-lex.europa.eu)

    eur-lex.europa.eugeprüft 24.09.2026

    Die Änderungsverordnung, die den Zeitplan der KI-Verordnung verschiebt: Die Pflichten für Hochrisiko-Anwendungen gelten später als ursprünglich vorgesehen. Vom Parlament am 16.06.2026 angenommen, in Kraft seit dem 27.07.2026.

  • Originalarbeiterreichbar

    Verordnung (EU) 2024/1689, konsolidierte Fassung vom 27.07.2026 (externe Seite, eur-lex.europa.eu)

    eur-lex.europa.eugeprüft 24.09.2026

    Der Rechtstext in der Fassung nach der Änderungsverordnung (EU) 2026/1744 vom 08.07.2026, in Kraft seit dem 27.07.2026, mit 88 Änderungen. Vier davon betreffen die Aussagen dieser Seite: Artikel 4 ist neu gefasst und verlangt seither Maßnahmen zur Unterstützung der KI-Kompetenz ohne ein garantiertes Niveau; Artikel 5 hat mit den Buchstaben ba und bb ein neuntes Verbot bekommen, das ab dem 02.12.2026 gilt; Artikel 113 nennt für Hochrisiko-Systeme zwei Termine, den 02.12.2027 für Anhang III und den 02.08.2028 für Anhang I; Artikel 111 gibt erzeugenden Systemen von vor dem 02.08.2026 für die maschinenlesbare Kennzeichnung Zeit bis zum 02.12.2026. Die Adresse der ursprünglichen Fassung (ai-act-2024) zeigt weiter den Wortlaut von 2024.

  • Dokumentationerreichbar

    The General-Purpose AI Code of Practice (externe Seite, digital-strategy.ec.europa.eu)

    digital-strategy.ec.europa.eugeprüft 24.09.2026

    Der Verhaltenskodex für Modelle mit allgemeinem Verwendungszweck, veröffentlicht am 10.07.2025. Er ist freiwillig und von unabhängigen Fachleuten verfasst; wer ihn unterzeichnet, kann damit die Erfüllung der Pflichten aus Artikel 53 nachweisen, statt den Nachweis auf eigenem Weg zu führen. Drei getrennt verfasste Kapitel: Transparenz und Urheberrecht für alle Anbieter, Sicherheit nur für die wenigen Modelle mit systemischem Risiko nach Artikel 55. Die Seite führt auch die Liste der Unterzeichner.

  • Dokumentationerreichbar

    Bundesnetzagentur, Marktüberwachung nach der KI-Verordnung (externe Seite, bundesnetzagentur.de)

    bundesnetzagentur.degeprüft 24.09.2026

    Die Behörde beschreibt selbst, was sie als Marktüberwachungsbehörde nach der KI-Verordnung tut: Stichproben, Prüfung technischer Unterlagen, Zusammenarbeit mit anderen Behörden und die Bearbeitung von Beschwerden. Steht hier als Beleg für den Beschwerdeweg, nicht für die Höhe der Bußgelder; die steht in der Verordnung selbst.

Tippen Sie los.

↑↓ auswählenEnter öffnenDie Suche läuft im Browser. Nichts wird übertragen.