Anforderungen für KI-Systeme verstehen und strukturiert umsetzen
Der AI Act schafft erstmals einen europaweit einheitlichen Rechtsrahmen für den Einsatz von Künstlicher Intelligenz. Im Mittelpunkt steht die Frage, unter welchen Bedingungen KI-Systeme sicher, nachvollziehbar und vertrauenswürdig eingesetzt werden können.
Anders als klassische Produktregulierung bewertet der AI Act nicht nur das System selbst, sondern auch dessen Einsatzkontext. Die Anforderungen richten sich danach, welches Risiko von einem KI-System ausgeht.
Für Unternehmen bedeutet das: Der Einsatz von KI wird zu einer regulierten, nachweispflichtigen Aufgabe – von der Entwicklung bis zum Betrieb.
Welche KI-Systeme unter den AI Act fallen
Der AI Act betrifft Systeme, die auf KI basieren – insbesondere dann, wenn sie Entscheidungen unterstützen oder automatisiert treffen. Entscheidend ist nicht nur die Technologie, sondern deren geplanter und vorhersehbarer Verwendungszweck.
Betroffen sind beispielsweise
Nicht betroffen vom AI Act
Ausgenommen von AI Act sind KI-Systeme im Bereich nationale Sicherheit, Verteidigung und militärische Zwecke. Außerdem gilt der Act grundsätzlich nicht für reine Forschungs-, Test- oder Entwicklungsaktivitäten, solange Systeme oder Modelle noch nicht in Verkehr gebracht oder in Betrieb genommen wurden.
Ähnlich wie beim CRA unterscheidet der AI Act verschiedene Akteure entlang der Wertschöpfungskette:
Je nach Rolle ergeben sich unterschiedliche Pflichten – insbesondere zwischen Hersteller und Betreibern.
Anforderungen hängen vom Risiko des KI-Systems ab
Der AI Act unterscheidet verschiedene Risikokategorien – von minimalem Risiko bis hin zu Hochrisiko-KI.
Besonders relevant sind Hochrisiko-Systeme, etwa in sicherheitskritischen Anwendungen oder als Bestandteil von Maschinen.
Zusätzlich werden sogenannte General Purpose AI (GPAI) berücksichtigt – also KI-Modelle, die für vielfältige Anwendungen genutzt werden können. Je nach Einsatz und Leistungsfähigkeit können hier ebenfalls umfangreiche Anforderungen gelten
Anforderungen entlang des KI-Lebenszyklus
Die Anforderungen des AI Act betreffen sowohl die Entwicklung als auch den Betrieb von KI-Systemen.
Entwicklung und Design
Bereits bei der Entwicklung müssen zentrale Anforderungen erfüllt werden:
KI-Systeme müssen nachvollziehbar und kontrollierbar gestaltet werden.
Transparenz und Kontrolle
Ein zentraler Unterschied zu anderen Regelwerken ist die Anforderung an den Umgang mit Entscheidungen:
Damit wird sichergestellt, dass KI-Systeme nicht „Black Boxes“ bleiben.
Konformität und Inverkehrbringen
Für regulierte KI-Systeme sind folgende Nachweise erforderlich:
Betrieb und Überwachung
Auch im Betrieb bestehen umfangreiche Pflichten:
Die Herausforderung liegt nicht nur in der Technologie, sondern in der Kombination aus Technik, Regulierung und Anwendungskontext.
In der Praxis zeigt sich:
Besonders anspruchsvoll ist die Verbindung von KI-Entwicklung, Systemintegration und regulatorischer Bewertung.
Der AI Act tritt ab dem 02. August 2027 vollständig in Kraft. Bestandteile davon gelten jedoch bereits früher.

| Verstoß | Strafe |
|---|---|
| Nutzung verbotener KI-Systeme | Bis 35 Mio.€ oder 7 % des gesamten weltweiten Jahresumsatzes des vorangegangenen Geschäftsjahresverhängt, je nachdem, welcher Betrag höher ist |
| Nichteinhaltung von Pflichten (ausgenommen Nutzung verbotener KI-Systeme) | Bis 15 Mio.€ oder 3 % des gesamten weltweiten Jahresumsatzes des vorangegangenen Geschäftsjahresverhängt, je nachdem, welcher Betrag höher ist |
| Falsche/irreführende/unvollständige Angaben gegenüber notifizierenden Stellen oder Marktaufsichtsbehörden | Bis 7,5 Mio.€ oder 1 % des gesamten weltweiten Jahresumsatzes des vorangegangenen Geschäftsjahresverhängt, je nachdem, welcher Betrag höher ist |
| Nichteinhaltung Verpflichtungen durch Anbieter von KI-Modellen für allgemeine Zwecke | Bis 15 Mio.€ oder 3 % des gesamten weltweiten Jahresumsatzes des vorangegangenen Geschäftsjahresverhängt, je nachdem, welcher Betrag höher ist |
Anmerkung: Bei neu gegründeten Unternehmen und KMU gilt jeweils der niedrigere anstatt des höheren Betrags.
Unternehmen stehen häufig vor folgenden Fragen:
Die Anforderungen des AI Act betreffen nicht nur einzelne Komponenten, sondern das gesamte System und dessen Nutzung.
Die IABG unterstützt bei:
Hier finden Sie Details zu

Bitte füllen Sie das Formular aus, wir setzen uns umgehend mit Ihnen in Verbindung.
An dieser Stelle finden Sie Inhalte eines Drittanbieters, die Sie mit einem Klick anzeigen lassen können.
Mit dem Laden des Formulars können personenbezogene Daten an den Drittanbieter übermittelt werden. Mehr Informationen finden Sie in unseren Datenschutzbestimmungen.