03.06.2025
Blog
Europe
Data & AI

Was ist der EU AI Act? – Ein Überblick über das europäische KI-Gesetz

Ob automatisierte Übersetzungen, Chatbots im Kundenservice oder KI-gestützte Entscheidungsunterstützung – die Einsatzmöglichkeiten Künstlicher Intelligenz (KI) sind vielfältig. Gleichzeitig stellen sich ethische, sicherheitsrelevante und rechtliche Fragen.

 

Stefan Reinke
Content-Redakteur

Der Artificial Intelligence Act (EU AI Act) schafft einen europaweiten Rechtsrahmen für den Einsatz von KI. Durch die Kategorisierung nach Risikostufen verfolgt er einen differenzierten Ansatz und ermöglicht einerseits Innovation, während er andererseits grundlegende Rechte schützt. Für viele Organisationen stellt er jedoch eine neue regulatorische Anforderung dar, deren Umsetzung frühzeitig vorbereitet werden sollte. 

Zielsetzung des EU AI Acts 

Der EU AI Act soll den sicheren und vertrauenswürdigen Einsatz von KI fördern und ordnet KI-Anwendungen je nach potenziellem Risiko für Menschen und Grundrechte in verschiedene Kategorien ein. Entsprechend variieren die regulatorischen Anforderungen. 

Vier Risikoklassen für KI-Systeme 

  1. Unannehmbares Risiko: KI-Systeme, die als besonders gefährlich eingestuft werden – etwa Social Scoring durch staatliche Stellen oder manipulative Verhaltenssteuerung – sollen grundsätzlich verboten werden.
  2. Hohes Risiko: Anwendungen, die in sicherheits- oder grundrechtsrelevanten Bereichen zum Einsatz kommen, unterliegen strengen Anforderungen. Dazu zählen unter anderem KI-Systeme in der kritischen Infrastruktur, im Bildungs- und Gesundheitswesen, in der Personalrekrutierung oder bei sicherheitsbehördlichen Aufgaben. Für diese Systeme sind unter anderem eine Risikobewertung, technische Dokumentation und Transparenzpflichten vorgesehen.
  3. Begrenztes Risiko: Hierunter fallen etwa Chatbots, die klar erkennbar sein müssen, damit Nutzer:innen wissen, dass sie mit einer Maschine interagieren. Auch bei dieser Kategorie bestehen gewisse Informationspflichten.
  4. Minimales Risiko: Anwendungen mit geringem oder keinem Risiko – etwa KI-gestützte Spamfilter oder Videospiel-KI – dürfen ohne besondere Auflagen eingesetzt werden.

Anwendungsbereich und Geltung des EU AI Act

Der AI Act gilt für alle Anbieter, Betreiber und Nutzer von KI-Systemen innerhalb der EU – unabhängig davon, ob sie in der EU ansässig sind. Entscheidend ist, ob die Systeme in der EU auf den Markt gebracht oder verwendet werden. Damit hat die Verordnung auch extraterritoriale Wirkung, ähnlich wie die Datenschutz-Grundverordnung (DSGVO). 

Um die Einhaltung der EU-Vorgaben sollen sich in Deutschland zwei Behörden kümmern: Für den Finanzsektor ist die BaFin zuständig, während die Bundesnetzagentur alle anderen Branchen überwacht. 

Bedeutung für Unternehmen und öffentliche Stellen 

Für Unternehmen und Behörden bedeutet der EU AI Act, dass KI-Projekte künftig stärker dokumentiert und technisch abgesichert werden müssen. Dies gilt insbesondere bei Systemen mit hohem Risiko und betrifft unter anderem die Entwicklung, das Training und den Betrieb entsprechender KI-Lösungen. 

EU AI Act tritt stufenweise in Kraft 

Der EU AI Act trat zwar bereits am 1. August 2024 in Kraft, entfaltet seine Geltung jedoch stufenweise bis 2027. Dieser gestufte Ansatz soll es Unternehmen, Behörden und anderen Akteuren ermöglichen, sich schrittweise auf die neuen Anforderungen einzustellen. 

Die Stufen im Überblick 

  1. August 2024: Der EU AI Act tritt in Kraft.
  2. Februar 2025: Verbote für KI-Systeme mit unannehmbarem Risiko (Artikel 5). Dazu zählen beispielsweise Social Scoring, manipulative Verhaltenssteuerung und bestimmte Formen der biometrischen Überwachung.
  3. August 2025: Weitere Bestimmungen treten in Kraft. So müssen die Mitgliedstaaten bis zu diesem Zeitpunkt beispielsweise die Zuständigkeiten ihrer Behörden regeln, Strafen bei Verstößen festlegen. Anbieter von KI-Modellen mit allgemeinem Verwendungszweck (General Purpose AI Models), wie Chat GPT, müssen nun bestimmte Informationspflichten und Sicherheitsstandards einhalten. Bei besonders leistungsfähigen Modellen gelten strengere Vorgaben, z. B. in Bezug auf Cybersicherheit, Risikoanalysen oder Tests. Zudem müssen Mitgliedstaaten bis zu diesem Datum die zuständigen nationalen Behörden benennen und der EU-Kommission mitteilen.
  4. August 2026: Zwei Jahre nach Inkrafttreten gelten die übrigen Bestimmungen des AI Acts, mit Ausnahme von Artikel 6 Absatz 1. Dies betrifft insbesondere Anforderungen an KI-Systeme mit begrenztem und geringem Risiko.
  5. August 2027: Drei Jahre nach Inkrafttreten wird Artikel 6 Absatz 1 wirksam, der sich auf KI-Systeme mit hohem Risiko bezieht, die als Sicherheitsbauteil eines Produkts dienen oder in Anhang I der Verordnung aufgeführt sind. Ab diesem Datum gilt der AI Act als vollständig.

 Für weiterführende Informationen und aktuelle Entwicklungen empfiehlt sich ein regelmäßiger Blick auf die offizielle Website zum EU AI Act

Stefan Reinke
Content-Redakteur

Stefan Reinke arbeitet als Content-Redakteur in der Unternehmenskommunikation bei Materna. Seine Schwerpunkt-Themen sind die Bereiche Energy, Insurance und KI.

Verwandte Artikel

Event
Dortmund
05.11.2026
XCS Day (Xchange in Cyber Security)

Beim XCS Day treffen sich erneut Expert:innen aus Wirtschaft und Verwaltung, um aktuelle Herausforderungen und Strategien rund um Cyber Security und Regulierung zu diskutieren. Erfahren Sie, wie Organisationen ihre Widerstandsfähigkeit gegenüber…

Weiterlesen
Event
Bochum
03.11.2026
IT.Connect
Weiterlesen
Event
Berlin
13.10.2026 - 15.10.2026
Smart Country Convention (SCCON)

Treffen Sie uns erneut in Halle 27 am Stand 206 auf der führenden Veranstaltung für den digitalen Staat und öffentliche Dienste. Die SCCON ist ein Muss für alle Akteurinnen und Akteure, die den digitalen Wandel aktiv vorantreiben und gestalten.

Weiterlesen
Event
Düsseldorf
30.09.2026
27. ÖV-Symposium NRW

Künstliche Intelligenz, Digitale Souveränität, Cloud, Datenökonomie und Cyber Security bilden den Rahmen für die digitale Transformation der Verwaltung in NRW. Die beliebte Informations- und Dialogplattform für Verwaltungsmodernisierung bietet einen…

Weiterlesen
Event
Dortmund
10.09.2026
Resilience Readiness Day

Erleben Sie einen Tag voller Impulse, Best Practices und wegweisender Ideen rund um nationale Resilienz. Wir laden zum Resilience Readiness Day ein. Materna bringt Entscheider:innen aus Verwaltung, Sicherheitsbehörden, Bundeswehr, KRITIS-Unternehmen…

Weiterlesen
Event
Online
30.07.2026
Webcast „Mitarbeitende im Fokus: HR-Services im öffentlichen Sektor digital gestalten“

Wie können Personalprozesse im öffentlichen Sektor einfacher, transparenter und serviceorientierter gestaltet werden? In diesem Webcast zeigt agineo anhand eines durchgängigen Employee Lifecycles, wie Behörden und öffentliche Einrichtungen…

Weiterlesen
Event
Online
09.07.2026
Webcast „Und wie geht das jetzt mit diesen Agenten?“

Wie unterstützen KI-Agenten den Service-Alltag heute schon konkret? In unserem Webcast geben wir Ihnen einen strukturierten Überblick über BMC HelixGPT und zeigen, welche Agenten aktuell verfügbar sind und wie sie in der Praxis arbeiten. Anhand eines…

Weiterlesen
Event
Berlin
07.07.2026
Digital Mobility Conference

Wie sieht digitale Mobilität im Jahr 2026 aus? Welche Rolle spielen KI und Daten für effizientere, vernetzte und nachhaltige Verkehre auf der Straße, der Schiene und in der Luft? Wie gelingt der Hochlauf beim autonomen Fahren und wie sieht das…

Weiterlesen
Event
Online
07.07.2026
Webcast "Weniger Risiko, mehr Sicherheit – Zero Trust mit Microsoft"

Moderne IT-Infrastrukturen erfordern ein neues Verständnis von Vertrauen. Wachsende Ökosysteme mit hybriden Infrastrukturen, dutzenden Cloud-Diensten und verteilten Arbeitsplätzen erzeugen eine Komplexität, die klassische Perimeter-Ansätze nicht mehr…

Weiterlesen
Event
München
07.07.2026
Materna auf dem IDC FutureTech Summit 2026

Treffen Sie Materna und BMC auf dem IDC FutureTech Summit 2026 und besuchen Sie um 11:15 Uhr den Vortrag „Belastbare Datenpipelines als KI-Erfolgsfaktor – Warum die Orchestrierung von KI wichtiger geworden ist als die KI selbst“. Die Referenten

Weiterlesen