Der EU AI Act arbeitet risikobasiert.
Deshalb ist die Frage:
„Ist diese Software EU-AI-Act-konform?“
häufig zu pauschal.
Entscheidend ist unter anderem:
- welcher KI-Anwendungsfall eingesetzt wird,
- welche Rolle das Unternehmen einnimmt,
- welche Risiken entstehen,
- ob besondere Transparenzpflichten greifen.
Was Unternehmen heute klären sollten
- Welche KI-Systeme sind bereits im Einsatz?
- Wer hat sie freigegeben?
- Welche Daten werden verarbeitet?
- Welche Modelle/Dienste sind beteiligt?
- Welche Mitarbeiter nutzen KI?
- Welche Dokumentation existiert?
- Welche menschliche Kontrolle ist vorgesehen?
- Sind KI-Kompetenzen und Leitlinien vorhanden?
Wichtig
Seit 2026 sind weitere Regelungen des AI Act wirksam. Für einzelne Hochrisiko-Konstellationen gelten abgestufte Übergangsfristen.
Der Campus ersetzt keine Rechtsberatung.
Er hilft Unternehmen, technische und organisatorische Prüfpunkte sichtbar zu machen.
Quellenbasis anzeigen
- BSI – NIS-2
- European Commission – AI Act
- European Commission – GDPR
- ISO – ISO/IEC 27001