2026-09-21 Aktuelle Nachrichten aus Deutschland, der Wirtschaft und der Welt.
Holzbuchstaben bilden das Wort Compliance auf einem hölzernen Untergrund als Metapher für Regulierung.

EU-KI-Verordnung 2026: Was Betriebe jetzt prüfen müssen

Seit dem 2. August 2026 gilt die EU-KI-Verordnung grundsätzlich in vollem Umfang. Beschäftigte und Unternehmen in Deutschland müssen nun genauer prüfen, welche KI-Systeme sie nutzen, welcher gesetzlichen Rolle sie unterliegen und ob Transparenz-, Dokumentations- oder Schutzpflichten greifen. Für bestimmte Hochrisiko-Systeme folgt der nächste Anwendungsschritt erst 2027.

Von der Redaktion Beauty in Town, Stand: 28. August 2026

Welche Vorschriften seit wann gelten

Der AI Act, offiziell Verordnung (EU) 2024/1689, wird gestaffelt angewendet. Die wichtigsten Termine lassen sich so einordnen:

Datum Regelungsbereich
2. Februar 2025 Verbote bestimmter KI-Praktiken und Pflicht zur Förderung von KI-Kompetenz
2. August 2025 Unter anderem Regeln zu KI-Modellen mit allgemeinem Verwendungszweck, Aufsicht und Sanktionen
2. August 2026 Grundsätzliche Anwendung der übrigen Vorschriften, einschließlich vieler Pflichten für Hochrisiko-KI
2. August 2027 Weitere Vorgaben für bestimmte Hochrisiko-Systeme, die mit regulierten Produkten verbunden sind

Welche Frist tatsächlich gilt, hängt von der Einstufung und Verwendung des konkreten Systems ab. Allein die Bezeichnung „KI“ löst noch nicht sämtliche Pflichten der Verordnung aus.

Anbieter, Betreiber, Importeur oder Händler

Entscheidend ist nicht nur, welche Technik ein Unternehmen einsetzt, sondern auch seine Rolle:

EU-KI-Verordnung 2026: Was Betriebe jetzt prüfen müssen
  • Anbieter entwickeln ein System oder lassen es entwickeln und bringen es unter eigenem Namen in Verkehr.
  • Betreiber verwenden ein KI-System im Rahmen ihrer beruflichen Tätigkeit und unter eigener Verantwortung.
  • Importeure bringen Systeme eines außerhalb der EU ansässigen Anbieters auf den europäischen Markt.
  • Händler stellen Systeme in der Lieferkette bereit, ohne Anbieter oder Importeur zu sein.

Ein Betrieb kann je nach Anwendungsfall mehrere Rollen übernehmen. Wer ein fremdes System wesentlich verändert oder ihm einen neuen Verwendungszweck gibt, kann dadurch selbst Anbieterpflichten auslösen.

Was Beschäftigte über KI am Arbeitsplatz wissen sollten

Die Verordnung schafft keinen pauschalen Anspruch darauf, jeden verwendeten Algorithmus oder dessen vollständigen Quellcode offenzulegen. Bei Hochrisiko-KI am Arbeitsplatz können Betreiber jedoch verpflichtet sein, Arbeitnehmervertretungen und betroffene Beschäftigte vor der Nutzung zu informieren.

Daneben bleiben andere Vorschriften wichtig, etwa Datenschutzrecht, Arbeitsrecht und betriebliche Mitbestimmung. Ob ein Betriebsrat zu beteiligen ist oder Beschäftigte weitergehende Auskünfte verlangen können, muss deshalb getrennt vom AI Act geprüft werden.

Unternehmen müssen außerdem für eine angemessene KI-Kompetenz der Personen sorgen, die Systeme bedienen oder deren Ergebnisse verwenden. Umfang und Schulungsbedarf richten sich nach Kenntnissen, Erfahrung, Einsatzumfeld und möglichen Auswirkungen.

EU-KI-Verordnung 2026: Was Betriebe jetzt prüfen müssen

Wann KI-Inhalte gekennzeichnet werden müssen

Transparenzpflichten betreffen unter anderem bestimmte Systeme, die unmittelbar mit Menschen interagieren, sowie künstlich erzeugte oder manipulierte Inhalte. Bei Deepfakes muss grundsätzlich erkennbar sein, dass Bild-, Ton- oder Videomaterial künstlich erzeugt oder verändert wurde. Für Texte von öffentlichem Interesse gelten besondere Regeln und Ausnahmen, etwa bei menschlicher redaktioneller Prüfung.

Diese Prüfungen sind jetzt sinnvoll

Unternehmen sollten zunächst:

  • alle eingesetzten und geplanten KI-Systeme erfassen,
  • Zweck, Nutzerkreis und betroffene Personen dokumentieren,
  • die eigene Rolle in der Lieferkette bestimmen,
  • Hochrisiko- und Transparenzpflichten prüfen,
  • Zuständigkeiten sowie Schulungen festlegen,
  • Herstellerunterlagen und Verträge auf benötigte Nachweise kontrollieren.

Individuelle Rechtsfragen lassen sich daraus nicht abschließend beantworten. Der nächste feste Meilenstein ist der 2. August 2027, wenn weitere Regeln für bestimmte produktbezogene Hochrisiko-KI-Systeme anwendbar werden.

Quelle: EUR-Lex

Kommentare

Noch keine Kommentare. Seien Sie der Erste!

Weitere Geschichten