Start / Insights / Artikel 02
Der EU AI Act bringt neue Pflichten für Unternehmen mit sich, die AI einsetzen. Erfahren Sie, welche Anforderungen tatsächlich gelten – jenseits der Schlagzeilen und mit Fokus auf die praktische Umsetzung.
JEDAM DIGITAL
Januar 2026
9 Min. Lesezeit
Seit der EU AI Act in Kraft getreten ist, schwankt die Berichterstattung zwischen zwei Extremen: Panikmache über Bußgelder von 35 Mio. € auf der einen Seite und die abwiegelnde Haltung „das betrifft uns nicht“ auf der anderen. Beides hilft wenig.
Dieser Artikel ist ein praxisorientiertes Briefing: Was der EU AI Act tatsächlich fordert, für wen er gilt, was die Fristen in der Praxis bedeuten – und welche drei Entscheidungen jedes Unternehmen in der EU vor August 2026 treffen muss.
Der EU AI Act gilt für jede Organisation, die:
Das ist ein weiter Anwendungsbereich. Ein Unternehmen außerhalb der EU, das über eine AI-gestützte Plattform Dienstleistungen an EU-Kunden verkauft, fällt darunter. Ein deutsches Mittelstandsunternehmen, das ein AI-gestütztes SaaS-Tool für HR-Entscheidungen nutzt, fällt darunter. Eine Marketingagentur, die AI zur Profilbildung von EU-Verbrauchern einsetzt, fällt ebenfalls darunter.
Die entscheidende Frage lautet nicht „Betrifft AI unser Unternehmen?“ Fast jedes Unternehmen nutzt heute in irgendeiner Form AI – oft eingebettet in Tools, die als gewöhnliche Standardsoftware wahrgenommen werden. Die eigentliche Frage lautet: Welche AI-Kategorie setzen Sie ein, und was verlangt diese Kategorie?
Unannehmbares Risiko — Verboten. AI-Systeme, die Menschen unbewusst manipulieren, Massenüberwachung durch Behörden ermöglichen oder staatliches Social Scoring einsetzen. Diese sind vollständig untersagt. Die meisten Unternehmen kommen mit diesen Kategorien nicht in Berührung.
Hohes Risiko — vollständige Compliance erforderlich. Hier liegt der Großteil der Compliance-Arbeit. Zu Hochrisiko-AI zählen Systeme, die eingesetzt werden bei: Einstellungs- und Beschäftigungsentscheidungen, Bonitätsprüfung und Finanzdienstleistungen, Bildungsbewertungen, Gesundheitswesen und Medizinprodukten, Strafverfolgung, Grenzkontrolle sowie AI in sicherheitskritischer Infrastruktur. Wenn Sie AI in einem dieser Bereiche einsetzen – oder Ihr AI-Anbieter dies tut –, haben Sie umfangreiche Compliance-Pflichten, darunter technische Dokumentation, Verfahren zur menschlichen Aufsicht und eine Konformitätsbewertung.
Begrenztes Risiko — Transparenzpflichten.
Chatbots und AI, die direkt mit Menschen interagiert, müssen offenlegen, dass der Nutzer mit AI kommuniziert. Das ist die Mindestanforderung – und viele kundenorientierte AI-Einsätze erfüllen sie derzeit nicht.
Minimales Risiko — keine spezifischen Anforderungen.
Spamfilter, AI-gestützte Empfehlungssysteme für Inhalte, die meisten Produktivitäts-AI-Tools. Sie fallen in diese Kategorie. Doch „minimales Risiko“ bedeutet nicht null Pflichten – Sie müssen weiterhin wissen, was Sie betreiben, und in der Lage sein, eine erfolgte Risikobewertung nachzuweisen.
Der EU AI Act ist im August 2024 in Kraft getreten. Der Umsetzungszeitplan erfolgt in Phasen:
Februar 2025 (bereits erfolgt):
August 2026:
August 2027:
August 2026 liegt zum Zeitpunkt der Veröffentlichung noch 18 Monate entfernt. Für Unternehmen mit komplexen AI-Landschaften sind 18 Monate keine lange Zeit – besonders wenn allein das Verständnis des Anwendungsbereichs schon die ersten drei Monate beansprucht.
Entscheidung eins: Wissen wir, welche AI-Systeme wir betreiben?
Entscheidung zwei: Fällt eines unserer AI-Systeme in die Kategorie Hohes Risiko?
Entscheidung drei: Wer verantwortet Compliance?
Organisationen, die dies gut umsetzen, behandeln es als Governance-Programm und nicht als einmaliges Projekt. Sie pflegen eine AI-Inventur, die mit jedem neu eingeführten Tool aktuell bleibt. Sie erstellen eine AI-Governance-Richtlinie, die sowohl für Beschaffung als auch für den Einsatz gilt – sodass jeder neue AI-Kauf automatisch eine Klassifizierungsprüfung auslöst, bevor er ins Unternehmen gelangt. Sie implementieren Verfahren zur menschlichen Aufsicht, die dokumentiert und tatsächlich gelebt werden – nicht nur niedergeschrieben sind.
Sie erkennen außerdem, dass Compliance und wettbewerbsfähiger AI-Einsatz sich nicht widersprechen. Organisationen mit solider Governance-Infrastruktur sind in der Regel auch bei der AI-Implementierung insgesamt stärker – denn die Disziplin, die Compliance erfordert, ist dieselbe Disziplin, die gutes AI-Projektmanagement erfordert.
Die Frist im August 2026 ist real. Die Bußgelder – bis zu 35 Mio. € oder 7 % des weltweiten Jahresumsatzes – sind real. Doch für die meisten Unternehmen in der EU ist der Weg zur Compliance klarer, als es die Schlagzeilen vermuten lassen. Er beginnt damit, zu wissen, was man betreibt.
Laden Sie das kostenlose Executive Briefing zum EU AI Act (PDF) herunter. Es enthält:
✓ Zeitplan ✓ Compliance-Checkliste ✓ Selbstbewertung ✓ Konkrete Handlungsempfehlungen