learn.iio.spaceKurse › EU AI Act — Was du wissen musst

EU AI Act — Was du wissen musst

Der EU AI Act (Regulation 2024/1689) ist seit August 2024 in Kraft. Ab August 2026 greifen alle wesentlichen Pflichten — für Betreiber und Anbieter gleichermaßen. Fehlendes Wissen ist kein Schutz: Bußgelder bis zu 35 Millionen Euro oder 7% des weltweiten Jahresumsatzes sind möglich. Fundiertes Wissen schützt Ihr Unternehmen.
✦ Lernziel
Sie kennen die vier Risikoklassen des EU AI Act, verstehen welche Pflichten ab 2025 und 2026 gelten und können einschätzen ob ein KI-System in Ihrer Organisation unter Hochrisiko-Anforderungen fällt.
▶ Erklärvideo
IBM erklärt den EU AI Act in 12 Minuten klar und praxisnah. Guter Überblick bevor wir in die Details gehen.
EU AI Act erklärt (IBM Technology)URL prüfen
📺 ⏱ ? Min 🌐 EN
IBM erklärt den EU AI Act in 12 Minuten klar und praxisnah. Guter Überblick bevor wir in die Details gehen.
▶ Video ansehen
📖 Lerntext
⏱ ~15 Min lesen

Der EU AI Act — Grundlagen

Das Wichtigste vorab

Regulation (EU) 2024/1689 — in Kraft seit 1. August 2024. Das erste umfassende KI-Gesetz der Welt. Es gilt für jeden, der KI in der EU einsetzt — unabhängig davon, wo die KI entwickelt wurde.

Das Prinzip: Je riskanter, desto strenger

Der EU AI Act ist risikobasiert. Nicht alle KI ist gleich gefährlich. Ein Spam-Filter ist anders als ein System das über Kreditwürdigkeit entscheidet.

Unakzeptables Risiko  →  VERBOTEN
Hohes Risiko          →  Strenge Pflichten + Zulassung
Begrenztes Risiko     →  Transparenzpflicht
Minimales Risiko      →  Kaum Einschränkungen (Mehrheit aller KI)

Zeitplan — was gilt wann?

DatumRegelung
August 2024Gesetz in Kraft
Februar 2025Verbotene Praktiken gelten
August 2025Regeln für KI-Basismodelle (GPT, Claude etc.)
August 2026Hochrisiko-Pflichten + AI Literacy Pflicht
August 2027Übergangsfristen für einige Produktkategorien

Wer ist betroffen?

RolleDefinitionBeispiel
AnbieterEntwickelt KI und bringt sie auf den MarktKI-Startup, Softwareanbieter
BetreiberSetzt KI im eigenen Betrieb einIhr Unternehmen
Betroffene PersonVon KI-Entscheidungen betroffenBewerber, Kreditnehmer, Patient
Sie sind als Unternehmen in der Regel Betreiber — mit konkreten Pflichten.

Strafen

VerstoßMaximale Strafe
Verbotene Praktiken (Art. 5)35 Mio. EUR oder 7% Jahresumsatz
Hochrisiko-Anforderungen15 Mio. EUR oder 3% Jahresumsatz
Falsche Angaben7,5 Mio. EUR oder 1,5% Jahresumsatz
✓ Zwischen-Check

Kurzer Check — kein Druck, nur zum Festigen.

1. Für wen gilt der EU AI Act?
2. Wann gilt die AI Literacy Pflicht vollständig?
📖 Lerntext
⏱ ~15 Min lesen

Die 4 Risikoklassen im Detail

Klasse 1 — Verboten (seit Februar 2025)

Acht Praktiken sind absolut verboten:

Verbotene PraxisWarum
Unterschwellige ManipulationVerletzt Autonomie
Ausnutzung von SchwächenSchutzbedürftige Gruppen
Social Scoring durch BehördenGrundrechtsverletzung
Predictive Policing (Individuen)Unschuldsvermutung
Biometrische MassenüberwachungUnverhältnismäßig
Emotionserkennung Arbeit/SchuleManipulationspotenzial
Biometrische Kategorisierung (Herkunft etc.)Diskriminierungsrisiko
Gesichtsdatenbank-Aufbau durch ScrapingDatenschutz
Praxis-Check: Plant Ihr Unternehmen eines davon? → Sofort stoppen. Kein Übergangszeitraum.

Klasse 2 — Hohes Risiko (ab August 2026 vollständig)

KI in diesen Bereichen gilt automatisch als hochriskant:

BereichTypische Anwendungen
BeschäftigungBewerberselektion, Leistungsbewertung, Kündigung
GrundversorgungKreditvergabe, Sozialleistungen, Versicherung
BildungZulassungsentscheidungen, Prüfungsbewertung
Kritische InfrastrukturStrom, Wasser, Verkehr
StrafverfolgungRisikoeinschätzung, Beweisauswertung
MigrationVisaentscheidungen, Grenzkontrolle
JustizRechtsprechungsunterstützung
Was Betreiber von Hochrisiko-Systemen tun müssen:
  1. Risikomanagementsystem einrichten
  2. Datenverwaltungspraktiken dokumentieren
  3. Technische Dokumentation erstellen
  4. Automatisches Logging aktivieren
  5. Menschliche Aufsicht sicherstellen
  6. Genauigkeit, Robustheit, Cybersicherheit gewährleisten
  7. Mitarbeiter schulen ← dieser Kurs erfüllt Art. 4

Klasse 3 — Begrenztes Risiko (Transparenz)

KI die mit Menschen interagiert, muss sich zu erkennen geben.

Konkret:
  • Chatbots müssen sich als KI identifizieren
  • KI-generierte Texte/Bilder/Videos müssen gekennzeichnet sein
  • Deepfakes müssen als solche markiert werden
Sofortiger Handlungsbedarf für Unternehmen mit KI-Chatbots — diese Pflichten gelten bereits.

Klasse 4 — Minimales Risiko

Spam-Filter, Produktempfehlungen, KI in Videospielen — weitgehend unreguliert. Freiwillige Verhaltenskodizes empfohlen, keine gesetzlichen Pflichten.

Schnelltest: Welche Klasse trifft Ihr System?

Frage 1: Fällt die Anwendung unter Annex III (Hochrisiko-Bereiche)?
  → JA:  Hochrisiko-Pflichten ab August 2026
  → NEIN: Weiter zu Frage 2

Frage 2: Interagiert die KI mit Menschen oder generiert sie sichtbare Inhalte?
  → JA:  Transparenzpflicht (Klasse 3)
  → NEIN: Minimales Risiko (Klasse 4)

Unsicher? → Rechtsberatung einholen. Die Kosten sind gering verglichen mit den Bußgeldern.
🏢 Praxisbeispiel
Situation

Deine Firma kauft ein KI-Tool das Mitarbeiterleistungen bewertet und Gehaltserhöhungsempfehlungen gibt. Der Anbieter sagt: "Ist nur ein Entscheidungsunterstützungs-Tool, keine echte KI."

❓ Fällt das unter den EU AI Act — und wenn ja welche Klasse?
💡 Key Takeaways
🚫 Verboten: Social Scoring, Emotionserkennung Arbeit/Schule, Massenüberwachung
⚠️ Hochrisiko: Beschäftigung, Kredit, Bildung, Infrastruktur, Justiz
💬 Begrenztes Risiko: Chatbots müssen sich als KI zu erkennen geben
✅ Minimal: Spam-Filter, Empfehlungen — kaum Pflichten
📖 Lerntext
⏱ ~10 Min lesen

Was der EU AI Act für Ihr Unternehmen bedeutet

Sofortiger Handlungsbedarf — jetzt, nicht 2026

Einige Pflichten gelten bereits:

PflichtGilt seitFür wen
Verbotene Praktiken meidenFeb. 2025Alle
Chatbot-KennzeichnungspflichtAug. 2026*Betreiber
Mitarbeiter-Schulung (AI Literacy)Aug. 2026Alle Betreiber
Hochrisiko-DokumentationAug. 2026Hochrisiko-Betreiber

*technisch ab Aug. 2026 vollständig, Vorbereitung jetzt empfohlen

Ihre Pflichten als Betreiber

Schritt 1: Bestandsaufnahme Welche KI-Systeme setzt Ihr Unternehmen ein? Füllen Sie für jedes System aus:
  • Name und Zweck des Systems
  • Anbieter
  • Betroffene Gruppen
  • Risikoklasse (→ Schnelltest Modul 2)
Schritt 2: Hochrisiko-Systeme priorisieren Für jedes Hochrisiko-System bis August 2026:
  • Risikomanagementsystem einrichten
  • Datenschutz-Folgenabschätzung (DPIA) prüfen
  • Menschliche Aufsicht dokumentieren
  • Mitarbeiter schulen
Schritt 3: AI Literacy nachweisen Art. 4 verpflichtet Betreiber sicherzustellen, dass Mitarbeiter „ausreichende AI-Kompetenz" besitzen. Dieser Kurs + Assessment = Ihr Nachweis.

Rechte der Betroffenen

Wenn KI über Ihre Kunden, Mitarbeiter oder Bewerber entscheidet:

RechtGrundlageWas Betroffene verlangen können
TransparenzArt. 13 EU AI ActErklärung der KI-Funktion
Menschliche ÜberprüfungDSGVO Art. 22Überprüfung durch Person
AuskunftDSGVO Art. 15Welche Daten wurden verarbeitet
BerichtigungDSGVO Art. 16Korrektur falscher Daten

Drei Fragen für den Einkauf von KI

Bevor Ihr Unternehmen ein KI-System kauft oder lizenziert:

  1. „Wie erklären Sie mir eine Fehlentscheidung?" — Kein Erklärungsmodell = kein Kauf.
  2. „Welche Trainingsdaten haben Sie verwendet und auf welcher Rechtsgrundlage?" — Fehlende Rechtsgrundlage belastet Sie als Betreiber.
  3. „Wer haftet bei Diskriminierung durch Ihr System?" — „Der Kunde" ist keine Antwort.
🪞 Reflexion
Welche KI-Systeme setzt dein Unternehmen ein — und in welche Risikoklasse fallen sie?
Denk an: Bewerbungstools, Chatbots, Kredit-/Scoring-Systeme, Empfehlungsalgorithmen...
Beispiele:
  • HR-System mit KI-Unterstützung → wahrscheinlich Hochrisiko
  • Kundenservice-Chatbot → begrenztes Risiko (Offenbarungspflicht)
  • Produktempfehlungen im Shop → minimales Risiko
🔒 Deine Antwort bleibt in deinem Browser — sie wird nicht übermittelt.
💡 Key Takeaways
📅 August 2026: alle wesentlichen Pflichten gelten
💶 Strafen: bis 35 Mio EUR oder 7% Umsatz
🎯 Kernfrage: Fällt mein System unter Hochrisiko?
📋 Hochrisiko: erst prüfen, dann einsetzen
🗣️ Chatbots: müssen sich als KI zu erkennen geben
🎓
Kurs abgeschlossen! Assessment starten.
Assessment starten →