01
In einer Minute
Der AI Act gilt seit Februar 2025 in Stufen. Im Juli 2026 hat der Digital Omnibus ihn geändert: Die Hochrisiko-Regeln kommen später, KI-Kompetenz ist jetzt eine Pflicht, Maßnahmen zu ergreifen, und zwei neue Verbote sind dazugekommen. Für die meisten Unternehmen gelten heute drei Dinge: die Verbote, KI-Kompetenz und, wo Menschen auf KI treffen, Transparenz.
Die meisten Unternehmen sind Betreiber, und die meisten ihrer Systeme haben minimales oder begrenztes Risiko. Die Arbeit liegt darin zu wissen, welche Systeme ihr habt, welche Rolle ihr bei jedem habt und welche davon vor Dezember 2027 in einem Hochrisiko-Bereich liegen.
- Das Gesetz
- Verordnung (EU) 2024/1689In Kraft seit 1. August 2024.1
- Die Änderung
- Verordnung (EU) 2026/1744Digital Omnibus zu KI vom 8. Juli 2026. Veröffentlicht am 24. Juli 2026, in Kraft seit 27. Juli 2026.23
- Gilt jetzt
- Verbote, Kompetenz, GPAI, Art. 50Seit 2. Februar 2025, 2. August 2025 und 2. August 2026.4
- Nächstes Datum
- 2. Dezember 2026Neue Verbote für sexuelle Deepfakes und Darstellungen sexuellen Kindesmissbrauchs. Kennzeichnung für generative Systeme, die schon auf dem Markt sind.56
- Hochrisiko
- 2. Dez 2027 · 2. Aug 2028Erst die Bereiche aus Anhang III, dann KI in regulierten Produkten nach Anhang I.3
- Höchstes Bußgeld
- 35 Mio. Euro oder 7 %Des weltweiten Jahresumsatzes, je nachdem, was höher ist, für verbotene Praktiken.7
02
Betrifft es euch?
Der Act erfasst KI-Systeme und General-Purpose-Modelle, die in der EU in Verkehr gebracht, in Betrieb genommen oder genutzt werden. Er reicht auch zu Anbietern und Betreibern außerhalb der EU, wenn das Ergebnis ihres Systems hier genutzt wird. Nicht erfasst sind rein persönliche, nicht berufliche Nutzung, Militär, Verteidigung und nationale Sicherheit sowie KI, die ausschließlich für die wissenschaftliche Forschung entwickelt und genutzt wird.1
Eure Pflichten folgen eurer Rolle, und die Rolle entscheidet sich pro System, nicht pro Unternehmen. Dieselbe Bank kann Betreiberin eines gekauften Chatbots und Anbieterin eines selbst gebauten Scoring-Modells sein.
Entwickelt ein KI-System oder Modell oder lässt es entwickeln und bringt es unter eigenem Namen oder eigener Marke in Verkehr oder nimmt es in Betrieb, entgeltlich oder unentgeltlich.
- Typisch
- Ihr verkauft ein Tool, das Lebensläufe sichtet. Oder ihr baut eines für die eigene Personalabteilung: Die Inbetriebnahme für den Eigengebrauch zählt auch.
- Pflichten
- Die meisten Pflichten für Hochrisiko-Systeme (Art. 16 ff.), der KI-Hinweis bei Chatbots und die Kennzeichnung erzeugter Inhalte (Art. 50 Abs. 1, 2).
Verwendet ein KI-System in eigener Verantwortung, außer im Rahmen einer rein persönlichen, nicht beruflichen Tätigkeit.
- Typisch
- Euer Support nutzt einen gekauften Chatbot. Eure Leute schreiben Entwürfe mit einem Copilot.
- Pflichten
- Bei Hochrisiko: bestimmungsgemäß nutzen, menschliche Aufsicht, geeignete Eingabedaten, Protokolle, Beschäftigte informieren (Art. 26). Für alle: Deepfakes und Emotionserkennung offenlegen (Art. 50 Abs. 3, 4).
Ist in der EU ansässig oder niedergelassen und bringt ein KI-System in Verkehr, das den Namen oder die Marke einer außerhalb der EU niedergelassenen Person trägt.
- Typisch
- Ihr bringt das Hochrisiko-System eines US-Anbieters unter dessen Marke auf den EU-Markt.
- Pflichten
- Vor dem Inverkehrbringen eines Hochrisiko-Systems: Konformitätsbewertung, Dokumentation, CE-Kennzeichnung und Bevollmächtigten prüfen (Art. 23).
Jede andere Person in der Lieferkette außer Anbieter und Einführer, die ein KI-System auf dem EU-Markt bereitstellt.
- Typisch
- Ein Reseller oder Marktplatz, der ein System weitergibt, das schon auf dem EU-Markt ist.
- Pflichten
- CE-Kennzeichnung, Konformitätserklärung und Betriebsanleitung prüfen; ein Hochrisiko-System zurückhalten, wenn ihr Grund zur Annahme habt, dass es nicht konform ist (Art. 24).
Anbieter von Hochrisiko-Systemen und General-Purpose-Modellen außerhalb der EU brauchen einen Bevollmächtigten in der EU (Art. 22, Art. 54).
03
Vier Risikoklassen
Der Act sortiert nach Einsatz, nicht nach Technik. Dasselbe Modell kann im Marketing-Tool minimales Risiko haben und im Recruiting-Tool hochriskant sein. Klassifiziert jeden Use Case und schreibt auf, warum.
- VerbotenArt. 5seit 2. Feb 2025
Manipulation und Ausnutzung von Schwächen mit erheblichem Schaden; Social Scoring; Vorhersage von Straftaten allein aus Profiling; ungezieltes Auslesen von Gesichtsbildern für Datenbanken; Emotionserkennung am Arbeitsplatz und in der Bildung, außer aus medizinischen oder Sicherheitsgründen; biometrische Kategorisierung, um auf sensible Merkmale zu schließen; biometrische Echtzeit-Fernidentifizierung im öffentlichen Raum zur Strafverfolgung, mit engen Ausnahmen. Der Omnibus fügt ab 2. Dezember 2026 zwei Verbote hinzu: KI, die intime oder sexuell explizite Bilder, Videos oder Audios erkennbarer Personen ohne Einwilligung erzeugt, und KI, die Darstellungen sexuellen Kindesmissbrauchs erzeugt.154
- HochrisikoArt. 62. Dez 2027 · 2. Aug 2028
Zwei Wege. Anhang I: Die KI ist Sicherheitskomponente eines Produkts oder selbst das Produkt, nach EU-Produktsicherheitsrecht mit Konformitätsbewertung durch Dritte, etwa Maschinen, Medizinprodukte, Spielzeug oder Aufzüge. Ab 2. August 2028. Anhang III: Die KI wird in einem von acht Bereichen eingesetzt: Biometrie; kritische Infrastruktur; Bildung; Beschäftigung und Personalmanagement; Zugang zu grundlegenden privaten und öffentlichen Diensten, darunter Kreditwürdigkeit von Personen und Preise für Lebens- und Krankenversicherungen; Strafverfolgung; Migration und Grenzkontrolle; Justiz und demokratische Prozesse. Ab 2. Dezember 2027.13Der Ausweg in Art. 6 Abs. 3. Ein Anhang-III-System ist nicht hochriskant, wenn es kein erhebliches Schadensrisiko birgt, etwa weil es nur eine eng begrenzte Verfahrensaufgabe erledigt, das Ergebnis einer abgeschlossenen menschlichen Tätigkeit verbessert, Entscheidungsmuster erkennt, ohne die menschliche Bewertung zu ersetzen, oder Vorarbeit leistet. Das gilt nie, wenn das System Menschen profilt. Der Anbieter dokumentiert die Bewertung vor dem Go-live (Art. 6 Abs. 4) und registriert das System; der Omnibus hat diese Registrierung behalten, aber die Angaben verringert.8
- TransparenzArt. 50seit 2. Aug 2026
Zusätzlich zu jeder Klasse. Chatbots und Voice-Agents sagen Menschen, dass sie mit einer KI sprechen, außer es ist offensichtlich (Anbieter). Erzeugte Audios, Bilder, Videos und Texte werden maschinenlesbar gekennzeichnet (Anbieter; Systeme, die vor dem 2. August 2026 auf dem Markt waren, haben bis 2. Dezember 2026). Menschen, die Emotionserkennung oder biometrischer Kategorisierung ausgesetzt sind, werden informiert (Betreiber). Deepfakes und KI-generierte Texte, die veröffentlicht werden, um die Öffentlichkeit zu informieren, werden offengelegt, außer ein Mensch hat den Text geprüft und jemand trägt redaktionelle Verantwortung (Betreiber). Die Kommission hat am 20. Juli 2026 finale Leitlinien zu Art. 50 veröffentlicht.169
- Minimal—ohne Datum
Alles andere: Spamfilter, Empfehlungen, die meisten internen Assistenten. Keine besonderen Pflichten außer KI-Kompetenz (Art. 4). Freiwillige Verhaltenskodizes sind erwünscht (Art. 95).
04
General-Purpose-Modelle
Ein General-Purpose-Modell kann ein breites Spektrum unterschiedlicher Aufgaben kompetent erledigen und in viele nachgelagerte Systeme eingebaut werden, wie die großen Sprachmodelle hinter heutigen Assistenten. Die Leitlinien der Kommission nehmen Trainingsrechenleistung über 10²³ FLOP zusammen mit der Fähigkeit, Sprache, Bilder oder Videos zu erzeugen, als Anhaltspunkt.10
Ihre Anbieter haben seit 2. August 2025 Pflichten (Art. 53): technische Dokumentation, Informationen für nachgelagerte Anbieter, eine Urheberrechts-Policy und eine öffentliche Zusammenfassung der Trainingsinhalte. Bei Modellen mit systemischem Risiko, vermutet ab 10²⁵ FLOP Trainingsrechenleistung, kommen Modellbewertungen, Adversarial Testing, Meldung schwerwiegender Vorfälle und Cybersicherheit hinzu (Art. 55). Modelle, die vor dem 2. August 2025 in Verkehr gebracht wurden, haben bis 2. August 2027. Seit 2. August 2026 kann die Kommission diese Pflichten durchsetzen, auch mit Bußgeldern.511
05
Die Fristen, maßstabsgetreu
Eine Zeile pro Pflicht. Ein gefüllter Punkt ist das Datum, ab dem sie gilt, eine Raute ein späterer Schritt, ein leerer Punkt das Datum, von dem der Omnibus sie verschoben hat. Die orange Linie ist heute.
- AI Act in KraftReg. (EU) 2024/16891. August 2024
- VerboteArt. 5seit 2. Feb 2025 · zwei neue ab 2. Dez 2026
- KI-KompetenzArt. 4seit 2. Feb 2025 · neu gefasst 27. Jul 2026
- General-Purpose-ModelleArt. 53–55seit 2. Aug 2025 · Bußgelder ab 2. Aug 2026 · ältere Modelle 2. Aug 2027
- TransparenzArt. 50seit 2. Aug 2026 · Kennzeichnung für Bestandssysteme 2. Dez 2026
- Hochrisiko, Anhang IIIArt. 6(2)ab 2. Dez 2027 · vorher 2. Aug 2026
- Hochrisiko, Anhang IArt. 6(1)ab 2. Aug 2028 · vorher 2. Aug 2027
Zwei Dinge fallen auf. Im September 2026 ist das erste Hochrisiko-Datum etwa vierzehn Monate entfernt, und bei einem System, das schon läuft, ist das Nachrüsten von Risikomanagement und Protokollierung ein Projekt, kein Sprint. Und Dezember 2026 ist eine echte Frist, nicht nur ein Detail zur Kennzeichnung.
06
Was der Omnibus geändert hat
- 01
- 02KI-Kompetenz entschärft
Von „nach besten Kräften sicherstellen … ausreichendes Maß“ zu „Maßnahmen ergreifen, um die Entwicklung … zu unterstützen“. Kein Niveau muss garantiert werden, und Kommission und Mitgliedstaaten müssen Unternehmen jetzt unterstützen. Leitfaden 02213
- 03
- 04
- 05Erleichterungen für Small Mid-Caps
Vereinfachte Dokumentation, verhältnismäßiges Qualitätsmanagement, bevorzugter Zugang zu KI-Reallaboren und niedrigere Bußgeldobergrenzen, bisher für KMU, jetzt auch für Small Mid-Caps im Sinne der Empfehlung (EU) 2025/1099: weniger als 750 Beschäftigte und, grob, bis zu 150 Millionen Euro Umsatz.126
- 06Leichtere Registrierung
Anhang-III-Systeme, die der Anbieter nach Art. 6 Abs. 3 als nicht hochriskant einstuft, werden weiter registriert, mit weniger Angaben.8
- 07Bias-Erkennung
Die Verarbeitung besonderer Kategorien personenbezogener Daten zur Erkennung und Korrektur von Bias ist über Hochrisiko-Anbieter hinaus erlaubt, wenn sie unbedingt erforderlich ist und mit Schutzmaßnahmen wie Pseudonymisierung, Zugriffskontrollen und rechtzeitiger Löschung.12
- 08Ein stärkeres AI Office
Ausschließliche Aufsicht über KI-Systeme auf dem eigenen General-Purpose-Modell eines Anbieters und über KI in sehr großen Online-Plattformen und Suchmaschinen.12
- 09
Was sich nicht geändert hat: die Verbote von 2025, die Pflichten für General-Purpose-Modelle, das Datum für Art. 50 und die Höchstbeträge der Bußgelder.
07
Bußgelder und Aufsicht
- Verbotene PraktikenArt. 99(3)35 Mio. Euro oder 7 %
- Die meisten anderen Pflichten: Anbieter, Einführer, Händler, Betreiber, TransparenzArt. 99(4)15 Mio. Euro oder 3 %
- Falsche oder irreführende Angaben gegenüber BehördenArt. 99(5)7,5 Mio. Euro oder 1 %
- Anbieter von General-Purpose-Modellen, Bußgeld durch die KommissionArt. 10115 Mio. Euro oder 3 %
Wer durchsetzt: nationale Marktüberwachungsbehörden bei KI-Systemen, das AI Office der Kommission bei General-Purpose-Modellen. In Deutschland macht das KI-MIG, in Kraft seit 29. Juli 2026, die Bundesnetzagentur zur Marktüberwachungsbehörde, Anlaufstelle und Beschwerdestelle; sie betreibt auch einen KI-Service-Desk für Unternehmen. Bei regulierten Finanzinstituten ist ihre Finanzaufsicht die Behörde für Hochrisiko-KI im Zusammenhang mit ihren Dienstleistungen (Art. 74 Abs. 6).151
Bußgelder sind die Obergrenze. Was ihr in der Hand habt: ob ihr Inventar, Klassifizierung und die Gründe dafür zeigen könnt, wenn jemand fragt.
08
Was jetzt zu tun ist
Vierzehn Schritte, gefiltert nach Rolle. Hakt ab, was erledigt ist. Den Rest fügt ihr eurem Void hinzu, dann reist er mit eurem Briefing.
0 / 14 erledigt
09
Fragen
Wir nutzen nur ChatGPT und Copilot. Gilt der Act für uns?
Ja, als Betreiber. Bei allgemeinen Assistenten heißt das meist: Maßnahmen zur KI-Kompetenz und, wenn ihr KI-generierte Inhalte veröffentlicht, die Hinweise nach Art. 50. Die Modellpflichten bleiben beim Anbieter.
Ist unser Kunden-Chatbot hochriskant?
Meist nicht. Er hat eine Transparenzpflicht: Menschen müssen wissen, dass sie mit einer KI sprechen. Hochriskant wird er, wenn er in einem Anhang-III-Bereich entscheidet, etwa über Kredite oder den Zugang zu öffentlichen Leistungen.
Die Hochrisiko-Regeln kommen erst 2027. Können wir warten?
Mit dem Papier ein bisschen. Mit dem Design nicht. Risikomanagement, Daten-Governance, Protokollierung und menschliche Aufsicht sind Architektur; sie 2027 nachzurüsten kostet mehr, als sie jetzt einzubauen. Und Verbote, Kompetenz und Transparenz gelten schon.
Brauchen wir einen KI-Beauftragten?
Der Act verlangt keinen, und die Bundesnetzagentur sagt das für die KI-Kompetenz ausdrücklich. Ihr braucht aber jemanden, dem Inventar und Klassifizierung gehören. Nennt die Rolle, wie ihr wollt.16
Macht uns ISO 42001 konform?
Nein. Sie hilft, die Nachweise zu erstellen, aber der Act wird pro System geprüft, gegen das Gesetz. Der Vergleich
Keine Rechtsberatung Unsere Lesart der Rechtslage, Stand September 2026. Keine Rechtsberatung. Für eine verbindliche Einschätzung eures Falls fragt eure Rechtsberatung.