Leistungen · 15 Wege über eine Lücke

Alle Leistungen

Referenzen · Belege statt Versprechen

Alle Case Studies

Wissen · Straßenton, aufgeschrieben

Magazin

Unternehmen · KI in Produktion seit 2011

Über Voidgap

Der EU AI Act,
nach dem Omnibus.

Wen es trifft, in welcher Klasse euer System ist, was heute gilt und was als Nächstes kommt. Mit maßstabsgetreuen Fristen und jeder Aussage mit Quelle.

Stand
September 2026
Umfang
Verordnung (EU) 2024/1689 in der Fassung der Verordnung (EU) 2026/1744
Lesezeit
etwa 15 Minuten · 9 Kapitel
Juristische Prüfung
offen

01

In einer Minute

Der AI Act gilt seit Februar 2025 in Stufen. Im Juli 2026 hat der Digital Omnibus ihn geändert: Die Hochrisiko-Regeln kommen später, KI-Kompetenz ist jetzt eine Pflicht, Maßnahmen zu ergreifen, und zwei neue Verbote sind dazugekommen. Für die meisten Unternehmen gelten heute drei Dinge: die Verbote, KI-Kompetenz und, wo Menschen auf KI treffen, Transparenz.

Die meisten Unternehmen sind Betreiber, und die meisten ihrer Systeme haben minimales oder begrenztes Risiko. Die Arbeit liegt darin zu wissen, welche Systeme ihr habt, welche Rolle ihr bei jedem habt und welche davon vor Dezember 2027 in einem Hochrisiko-Bereich liegen.

Das Gesetz
Verordnung (EU) 2024/1689In Kraft seit 1. August 2024.1
Die Änderung
Verordnung (EU) 2026/1744Digital Omnibus zu KI vom 8. Juli 2026. Veröffentlicht am 24. Juli 2026, in Kraft seit 27. Juli 2026.23
Gilt jetzt
Verbote, Kompetenz, GPAI, Art. 50Seit 2. Februar 2025, 2. August 2025 und 2. August 2026.4
Nächstes Datum
2. Dezember 2026Neue Verbote für sexuelle Deepfakes und Darstellungen sexuellen Kindesmissbrauchs. Kennzeichnung für generative Systeme, die schon auf dem Markt sind.56
Hochrisiko
2. Dez 2027 · 2. Aug 2028Erst die Bereiche aus Anhang III, dann KI in regulierten Produkten nach Anhang I.3
Höchstes Bußgeld
35 Mio. Euro oder 7 %Des weltweiten Jahresumsatzes, je nachdem, was höher ist, für verbotene Praktiken.7

02

Betrifft es euch?

Der Act erfasst KI-Systeme und General-Purpose-Modelle, die in der EU in Verkehr gebracht, in Betrieb genommen oder genutzt werden. Er reicht auch zu Anbietern und Betreibern außerhalb der EU, wenn das Ergebnis ihres Systems hier genutzt wird. Nicht erfasst sind rein persönliche, nicht berufliche Nutzung, Militär, Verteidigung und nationale Sicherheit sowie KI, die ausschließlich für die wissenschaftliche Forschung entwickelt und genutzt wird.1

Eure Pflichten folgen eurer Rolle, und die Rolle entscheidet sich pro System, nicht pro Unternehmen. Dieselbe Bank kann Betreiberin eines gekauften Chatbots und Anbieterin eines selbst gebauten Scoring-Modells sein.

AnbieterProviderArt. 3(3)

Entwickelt ein KI-System oder Modell oder lässt es entwickeln und bringt es unter eigenem Namen oder eigener Marke in Verkehr oder nimmt es in Betrieb, entgeltlich oder unentgeltlich.

Typisch
Ihr verkauft ein Tool, das Lebensläufe sichtet. Oder ihr baut eines für die eigene Personalabteilung: Die Inbetriebnahme für den Eigengebrauch zählt auch.
Pflichten
Die meisten Pflichten für Hochrisiko-Systeme (Art. 16 ff.), der KI-Hinweis bei Chatbots und die Kennzeichnung erzeugter Inhalte (Art. 50 Abs. 1, 2).
BetreiberDeployerArt. 3(4)

Verwendet ein KI-System in eigener Verantwortung, außer im Rahmen einer rein persönlichen, nicht beruflichen Tätigkeit.

Typisch
Euer Support nutzt einen gekauften Chatbot. Eure Leute schreiben Entwürfe mit einem Copilot.
Pflichten
Bei Hochrisiko: bestimmungsgemäß nutzen, menschliche Aufsicht, geeignete Eingabedaten, Protokolle, Beschäftigte informieren (Art. 26). Für alle: Deepfakes und Emotionserkennung offenlegen (Art. 50 Abs. 3, 4).
EinführerImporterArt. 3(6)

Ist in der EU ansässig oder niedergelassen und bringt ein KI-System in Verkehr, das den Namen oder die Marke einer außerhalb der EU niedergelassenen Person trägt.

Typisch
Ihr bringt das Hochrisiko-System eines US-Anbieters unter dessen Marke auf den EU-Markt.
Pflichten
Vor dem Inverkehrbringen eines Hochrisiko-Systems: Konformitätsbewertung, Dokumentation, CE-Kennzeichnung und Bevollmächtigten prüfen (Art. 23).
HändlerDistributorArt. 3(7)

Jede andere Person in der Lieferkette außer Anbieter und Einführer, die ein KI-System auf dem EU-Markt bereitstellt.

Typisch
Ein Reseller oder Marktplatz, der ein System weitergibt, das schon auf dem EU-Markt ist.
Pflichten
CE-Kennzeichnung, Konformitätserklärung und Betriebsanleitung prüfen; ein Hochrisiko-System zurückhalten, wenn ihr Grund zur Annahme habt, dass es nicht konform ist (Art. 24).

Anbieter von Hochrisiko-Systemen und General-Purpose-Modellen außerhalb der EU brauchen einen Bevollmächtigten in der EU (Art. 22, Art. 54).

03

Vier Risikoklassen

Der Act sortiert nach Einsatz, nicht nach Technik. Dasselbe Modell kann im Marketing-Tool minimales Risiko haben und im Recruiting-Tool hochriskant sein. Klassifiziert jeden Use Case und schreibt auf, warum.

  1. VerbotenArt. 5seit 2. Feb 2025

    Manipulation und Ausnutzung von Schwächen mit erheblichem Schaden; Social Scoring; Vorhersage von Straftaten allein aus Profiling; ungezieltes Auslesen von Gesichtsbildern für Datenbanken; Emotionserkennung am Arbeitsplatz und in der Bildung, außer aus medizinischen oder Sicherheitsgründen; biometrische Kategorisierung, um auf sensible Merkmale zu schließen; biometrische Echtzeit-Fernidentifizierung im öffentlichen Raum zur Strafverfolgung, mit engen Ausnahmen. Der Omnibus fügt ab 2. Dezember 2026 zwei Verbote hinzu: KI, die intime oder sexuell explizite Bilder, Videos oder Audios erkennbarer Personen ohne Einwilligung erzeugt, und KI, die Darstellungen sexuellen Kindesmissbrauchs erzeugt.154

  2. HochrisikoArt. 62. Dez 2027 · 2. Aug 2028

    Zwei Wege. Anhang I: Die KI ist Sicherheitskomponente eines Produkts oder selbst das Produkt, nach EU-Produktsicherheitsrecht mit Konformitätsbewertung durch Dritte, etwa Maschinen, Medizinprodukte, Spielzeug oder Aufzüge. Ab 2. August 2028. Anhang III: Die KI wird in einem von acht Bereichen eingesetzt: Biometrie; kritische Infrastruktur; Bildung; Beschäftigung und Personalmanagement; Zugang zu grundlegenden privaten und öffentlichen Diensten, darunter Kreditwürdigkeit von Personen und Preise für Lebens- und Krankenversicherungen; Strafverfolgung; Migration und Grenzkontrolle; Justiz und demokratische Prozesse. Ab 2. Dezember 2027.13Der Ausweg in Art. 6 Abs. 3. Ein Anhang-III-System ist nicht hochriskant, wenn es kein erhebliches Schadensrisiko birgt, etwa weil es nur eine eng begrenzte Verfahrensaufgabe erledigt, das Ergebnis einer abgeschlossenen menschlichen Tätigkeit verbessert, Entscheidungsmuster erkennt, ohne die menschliche Bewertung zu ersetzen, oder Vorarbeit leistet. Das gilt nie, wenn das System Menschen profilt. Der Anbieter dokumentiert die Bewertung vor dem Go-live (Art. 6 Abs. 4) und registriert das System; der Omnibus hat diese Registrierung behalten, aber die Angaben verringert.8

  3. TransparenzArt. 50seit 2. Aug 2026

    Zusätzlich zu jeder Klasse. Chatbots und Voice-Agents sagen Menschen, dass sie mit einer KI sprechen, außer es ist offensichtlich (Anbieter). Erzeugte Audios, Bilder, Videos und Texte werden maschinenlesbar gekennzeichnet (Anbieter; Systeme, die vor dem 2. August 2026 auf dem Markt waren, haben bis 2. Dezember 2026). Menschen, die Emotionserkennung oder biometrischer Kategorisierung ausgesetzt sind, werden informiert (Betreiber). Deepfakes und KI-generierte Texte, die veröffentlicht werden, um die Öffentlichkeit zu informieren, werden offengelegt, außer ein Mensch hat den Text geprüft und jemand trägt redaktionelle Verantwortung (Betreiber). Die Kommission hat am 20. Juli 2026 finale Leitlinien zu Art. 50 veröffentlicht.169

  4. Minimal—ohne Datum

    Alles andere: Spamfilter, Empfehlungen, die meisten internen Assistenten. Keine besonderen Pflichten außer KI-Kompetenz (Art. 4). Freiwillige Verhaltenskodizes sind erwünscht (Art. 95).

04

General-Purpose-Modelle

Ein General-Purpose-Modell kann ein breites Spektrum unterschiedlicher Aufgaben kompetent erledigen und in viele nachgelagerte Systeme eingebaut werden, wie die großen Sprachmodelle hinter heutigen Assistenten. Die Leitlinien der Kommission nehmen Trainingsrechenleistung über 10²³ FLOP zusammen mit der Fähigkeit, Sprache, Bilder oder Videos zu erzeugen, als Anhaltspunkt.10

Ihre Anbieter haben seit 2. August 2025 Pflichten (Art. 53): technische Dokumentation, Informationen für nachgelagerte Anbieter, eine Urheberrechts-Policy und eine öffentliche Zusammenfassung der Trainingsinhalte. Bei Modellen mit systemischem Risiko, vermutet ab 10²⁵ FLOP Trainingsrechenleistung, kommen Modellbewertungen, Adversarial Testing, Meldung schwerwiegender Vorfälle und Cybersicherheit hinzu (Art. 55). Modelle, die vor dem 2. August 2025 in Verkehr gebracht wurden, haben bis 2. August 2027. Seit 2. August 2026 kann die Kommission diese Pflichten durchsetzen, auch mit Bußgeldern.511

Der Omnibus hat dem AI Office die ausschließliche Aufsicht über KI-Systeme gegeben, die ein Anbieter auf seinem eigenen General-Purpose-Modell baut, und über KI-Systeme in sehr großen Online-Plattformen und Suchmaschinen.126

05

Die Fristen, maßstabsgetreu

Eine Zeile pro Pflicht. Ein gefüllter Punkt ist das Datum, ab dem sie gilt, eine Raute ein späterer Schritt, ein leerer Punkt das Datum, von dem der Omnibus sie verschoben hat. Die orange Linie ist heute.

  1. AI Act in KraftReg. (EU) 2024/16891. August 2024
  2. VerboteArt. 5seit 2. Feb 2025 · zwei neue ab 2. Dez 2026
  3. KI-KompetenzArt. 4seit 2. Feb 2025 · neu gefasst 27. Jul 2026
  4. General-Purpose-ModelleArt. 53–55seit 2. Aug 2025 · Bußgelder ab 2. Aug 2026 · ältere Modelle 2. Aug 2027
  5. TransparenzArt. 50seit 2. Aug 2026 · Kennzeichnung für Bestandssysteme 2. Dez 2026
  6. Hochrisiko, Anhang IIIArt. 6(2)ab 2. Dez 2027 · vorher 2. Aug 2026
  7. Hochrisiko, Anhang IArt. 6(1)ab 2. Aug 2028 · vorher 2. Aug 2027
Lineare Achse von Juli 2024 bis Dezember 2028. Daten aus Art. 113 des AI Act in der Fassung der Verordnung (EU) 2026/1744 und aus dem Zeitplan der Kommission.54

Zwei Dinge fallen auf. Im September 2026 ist das erste Hochrisiko-Datum etwa vierzehn Monate entfernt, und bei einem System, das schon läuft, ist das Nachrüsten von Risikomanagement und Protokollierung ein Projekt, kein Sprint. Und Dezember 2026 ist eine echte Frist, nicht nur ein Detail zur Kennzeichnung.

06

Was der Omnibus geändert hat

  1. 01
    Hochrisiko später

    Anhang-III-Systeme ab 2. Dezember 2027 statt 2. August 2026. KI in Produkten nach Anhang I ab 2. August 2028 statt 2. August 2027.35

  2. 02
    KI-Kompetenz entschärft

    Von „nach besten Kräften sicherstellen … ausreichendes Maß“ zu „Maßnahmen ergreifen, um die Entwicklung … zu unterstützen“. Kein Niveau muss garantiert werden, und Kommission und Mitgliedstaaten müssen Unternehmen jetzt unterstützen. Leitfaden 02213

  3. 03
    Zwei neue Verbote

    KI, die intime Darstellungen erkennbarer Personen ohne Einwilligung erzeugt, und KI, die Darstellungen sexuellen Kindesmissbrauchs erzeugt. Ab 2. Dezember 2026, ohne Ausnahme für Systeme, die schon auf dem Markt sind.5414

  4. 04
    Eine Schonfrist für die Kennzeichnung

    Generative Systeme, die vor dem 2. August 2026 auf dem Markt waren, haben bis 2. Dezember 2026 Zeit für die Kennzeichnung. Neue Systeme erfüllen von Anfang an.69

  5. 05
    Erleichterungen für Small Mid-Caps

    Vereinfachte Dokumentation, verhältnismäßiges Qualitätsmanagement, bevorzugter Zugang zu KI-Reallaboren und niedrigere Bußgeldobergrenzen, bisher für KMU, jetzt auch für Small Mid-Caps im Sinne der Empfehlung (EU) 2025/1099: weniger als 750 Beschäftigte und, grob, bis zu 150 Millionen Euro Umsatz.126

  6. 06
    Leichtere Registrierung

    Anhang-III-Systeme, die der Anbieter nach Art. 6 Abs. 3 als nicht hochriskant einstuft, werden weiter registriert, mit weniger Angaben.8

  7. 07
    Bias-Erkennung

    Die Verarbeitung besonderer Kategorien personenbezogener Daten zur Erkennung und Korrektur von Bias ist über Hochrisiko-Anbieter hinaus erlaubt, wenn sie unbedingt erforderlich ist und mit Schutzmaßnahmen wie Pseudonymisierung, Zugriffskontrollen und rechtzeitiger Löschung.12

  8. 08
    Ein stärkeres AI Office

    Ausschließliche Aufsicht über KI-Systeme auf dem eigenen General-Purpose-Modell eines Anbieters und über KI in sehr großen Online-Plattformen und Suchmaschinen.12

  9. 09
    Eine engere Sicherheitskomponente

    Funktionen, die Nutzer nur unterstützen oder die Leistung optimieren und deren Ausfall kein Gesundheits- oder Sicherheitsrisiko schafft, gelten nicht mehr als Sicherheitskomponenten.612

Was sich nicht geändert hat: die Verbote von 2025, die Pflichten für General-Purpose-Modelle, das Datum für Art. 50 und die Höchstbeträge der Bußgelder.

07

Bußgelder und Aufsicht

  • Verbotene PraktikenArt. 99(3)
    35 Mio. Euro oder 7 %
  • Die meisten anderen Pflichten: Anbieter, Einführer, Händler, Betreiber, TransparenzArt. 99(4)
    15 Mio. Euro oder 3 %
  • Falsche oder irreführende Angaben gegenüber BehördenArt. 99(5)
    7,5 Mio. Euro oder 1 %
  • Anbieter von General-Purpose-Modellen, Bußgeld durch die KommissionArt. 101
    15 Mio. Euro oder 3 %
Balkenlänge: der Höchstanteil am weltweiten Jahresumsatz, maßstabsgetreu. Für Unternehmen gilt der höhere der beiden Beträge, für KMU und Start-ups der niedrigere. Der Omnibus ergänzt eine niedrigere Obergrenze für Small Mid-Caps.72

Wer durchsetzt: nationale Marktüberwachungsbehörden bei KI-Systemen, das AI Office der Kommission bei General-Purpose-Modellen. In Deutschland macht das KI-MIG, in Kraft seit 29. Juli 2026, die Bundesnetzagentur zur Marktüberwachungsbehörde, Anlaufstelle und Beschwerdestelle; sie betreibt auch einen KI-Service-Desk für Unternehmen. Bei regulierten Finanzinstituten ist ihre Finanzaufsicht die Behörde für Hochrisiko-KI im Zusammenhang mit ihren Dienstleistungen (Art. 74 Abs. 6).151

Bußgelder sind die Obergrenze. Was ihr in der Hand habt: ob ihr Inventar, Klassifizierung und die Gründe dafür zeigen könnt, wenn jemand fragt.

08

Was jetzt zu tun ist

Vierzehn Schritte, gefiltert nach Rolle. Hakt ab, was erledigt ist. Den Rest fügt ihr eurem Void hinzu, dann reist er mit eurem Briefing.

0 / 14 erledigt

09

Fragen

Wir nutzen nur ChatGPT und Copilot. Gilt der Act für uns?

Ja, als Betreiber. Bei allgemeinen Assistenten heißt das meist: Maßnahmen zur KI-Kompetenz und, wenn ihr KI-generierte Inhalte veröffentlicht, die Hinweise nach Art. 50. Die Modellpflichten bleiben beim Anbieter.

Ist unser Kunden-Chatbot hochriskant?

Meist nicht. Er hat eine Transparenzpflicht: Menschen müssen wissen, dass sie mit einer KI sprechen. Hochriskant wird er, wenn er in einem Anhang-III-Bereich entscheidet, etwa über Kredite oder den Zugang zu öffentlichen Leistungen.

Die Hochrisiko-Regeln kommen erst 2027. Können wir warten?

Mit dem Papier ein bisschen. Mit dem Design nicht. Risikomanagement, Daten-Governance, Protokollierung und menschliche Aufsicht sind Architektur; sie 2027 nachzurüsten kostet mehr, als sie jetzt einzubauen. Und Verbote, Kompetenz und Transparenz gelten schon.

Brauchen wir einen KI-Beauftragten?

Der Act verlangt keinen, und die Bundesnetzagentur sagt das für die KI-Kompetenz ausdrücklich. Ihr braucht aber jemanden, dem Inventar und Klassifizierung gehören. Nennt die Rolle, wie ihr wollt.16

Macht uns ISO 42001 konform?

Nein. Sie hilft, die Nachweise zu erstellen, aber der Act wird pro System geprüft, gegen das Gesetz. Der Vergleich

10 · Quellen

Lest selbst
nach.

Nummeriert in der Reihenfolge, in der sie zuerst zitiert werden. Jeder Eintrag öffnet das Original: das Amtsblatt, die Behörde oder die Kanzlei, bei der wir es gelesen haben.

  1. 01
  2. 02
  3. 03
  4. 04
  5. 05
  6. 06
  7. 07
  8. 08
  9. 09
  10. 10
  11. 11
  12. 12
  13. 13
  14. 14
  15. 15
  16. 16
Nächster Leitfaden · 02KI-Kompetenz nach Art. 4

Was die Pflicht seit dem Omnibus verlangt, wer zum Personal zählt, wie Maßnahmen pro Rolle aussehen, und ein Planer.

Erst klassifizieren

Kennt eure
Klasse.

Wir klassifizieren eure Systeme, ordnen eure Rollen zu und machen aus den Fristen einen Plan, den euer Team umsetzen kann. Wochen, nicht Monate.