Zum Inhalt springen
Leitfäden

Die KI-Verordnung für Organisationen, die KI einsetzen

Die meisten Organisationen werden nie ein Modell trainieren. Sie kaufen KI-Werkzeuge, rufen Modell-APIs auf und bauen Assistenten darauf auf.

Zuletzt geprüft
23. September 2026
Lesezeit
8 Min.

Ein Sluis-Leitfaden für Datenschutz-, Sicherheits- und Plattformteams. Zuletzt geprüft am 23. September 2026 anhand der KI-Verordnung in der Fassung der Verordnung (EU) 2026/1744.

Die meisten Organisationen werden nie ein Modell trainieren. Sie kaufen KI-Werkzeuge, rufen Modell-APIs auf und bauen Assistenten darauf auf. Dieser Leitfaden zeigt, welche Pflichten der KI-Verordnung eine Organisation in dieser Lage treffen, ab wann, und was Sie jeweils tun sollten.

Kurz gefasst

  • Die KI-Verordnung gilt grundsätzlich seit dem 2. August 2026. Die Vorschriften für Hochrisiko-KI-Systeme gelten noch nicht: ab dem 2. Dezember 2027 für die in Anhang III aufgeführten Verwendungen, etwa Personalauswahl und Kreditwürdigkeitsprüfung, und ab dem 2. August 2028 für KI, die in regulierte Produkte eingebaut ist.
  • Drei Regelungsbereiche betreffen die gewöhnliche geschäftliche Nutzung von KI bereits: die verbotenen Praktiken, die Pflicht zur Förderung der KI-Kompetenz und die Transparenzvorschriften für Chatbots und veröffentlichte KI-generierte Inhalte.
  • Die Pflicht zur KI-Kompetenz wurde im Juli 2026 abgeschwächt. Sie müssen Maßnahmen ergreifen, um die KI-Kompetenz Ihrer Mitarbeitenden zu fördern. Sie müssen nicht mehr sicherstellen, dass diese ein bestimmtes Niveau erreichen.
  • Das Verbot, das gewöhnliche Unternehmen am häufigsten trifft, ist die Emotionserkennung am Arbeitsplatz. Das übliche Beispiel ist die Stimmungsbewertung der Stimmen von Beschäftigten bei Support-Anrufen.
  • Die KI-Verordnung verlangt weder einen Anbieter aus der EU noch ein Hosting in der EU. Wo solche Anforderungen bestehen, ergeben sie sich aus der DSGVO, aus Branchenvorschriften oder aus Vergabebedingungen.

Sind Sie Anbieter oder Betreiber?

Die Verordnung unterscheidet den Anbieter, der ein KI-System entwickelt und unter eigenem Namen in Verkehr bringt oder in Betrieb nimmt, vom Betreiber, der ein KI-System in eigener Verantwortung verwendet. Die „Inbetriebnahme" umfasst auch die Bereitstellung eines Systems für den Eigengebrauch, sodass eine Organisation beides zugleich sein kann.

SituationIhre RolleWas daraus folgt
Mitarbeitende nutzen Copilot, ChatGPT Enterprise, Le Chat oder ein ähnliches WerkzeugBetreiberVerbote, KI-Kompetenz und Transparenz, wenn Sie KI-generierte Inhalte veröffentlichen
Sie bauen für Ihre eigenen Mitarbeitenden einen internen Assistenten auf einer Modell-APIAnbieter dieses Assistenten und zugleich dessen BetreiberBei einem System ohne hohes Risiko vor allem die Transparenzpflichten nach Artikel 50
Sie fügen einem Produkt, das Ihre Kunden nutzen, eine KI-Funktion hinzuAnbieter dieser FunktionPflichten nach Artikel 50 gegenüber den Personen, die sie nutzen. Die Pflichten für das Modell selbst bleiben beim Anbieter des Modells
Sie feinjustieren ein KI-Modell mit allgemeinem Verwendungszweck und stellen es bereitMöglicherweise Anbieter eines KI-Modells mit allgemeinem VerwendungszweckNach den Leitlinien der Kommission vom Juli 2025 gilt ein Änderer als Anbieter, wenn die Änderung mehr als ein Drittel der Rechenleistung beansprucht, die für das Training des ursprünglichen Modells verwendet wurde
Sie nutzen KI, um Lebensläufe zu sichten, Kreditwürdigkeit zu bewerten oder Versicherungspreise festzulegenBetreiber eines Hochrisiko-Systems ab dem 2. Dezember 2027Pflichten nach Artikel 26, bei Kredit und Versicherung zusätzlich eine Grundrechte-Folgenabschätzung

Sie können auch Anbieter eines Hochrisiko-Systems werden, indem Sie Ihren Namen oder Ihre Marke darauf anbringen, es wesentlich verändern oder ein KI-System mit allgemeinem Verwendungszweck für einen Hochrisiko-Zweck einsetzen (Artikel 25). Das ist vor allem für Organisationen wichtig, die KI-Werkzeuge für ihre eigenen Kunden unter eigenem Label anbieten.

Was jetzt gilt

Verbotene Praktiken, seit dem 2. Februar 2025

Artikel 5 verbietet eine kurze Liste von Verwendungen vollständig. Diejenigen, die gewöhnliche Unternehmen betreffen:

  • Emotionserkennung am Arbeitsplatz oder in Bildungseinrichtungen, außer aus medizinischen oder Sicherheitsgründen. Das umfasst das Ableiten von Emotionen aus Stimme, Gesicht oder anderen biometrischen Daten. Der häufige Fall ist die Call-Center-Analyse, die Stress oder Stimmung von Agenten anhand ihrer Stimme bewertet. Die Stimmung des Kunden anhand der Worte eines Chats zu bewerten, ist eine andere Frage; den Beschäftigten anhand biometrischer Signale zu bewerten, fällt eindeutig unter das Verbot.
  • Manipulative oder täuschende Techniken, die das Verhalten wesentlich verzerren und erheblichen Schaden verursachen, sowie das Ausnutzen von Schwächen wie Alter oder finanzieller Lage.
  • Soziale Bewertung (Social Scoring), die zu ungerechtfertigter oder unverhältnismäßiger Behandlung führt.
  • Biometrische Kategorisierung, um sensible Merkmale wie ethnische Herkunft, politische Meinung oder sexuelle Orientierung abzuleiten.
  • Ungezieltes Auslesen von Gesichtsbildern, um Gesichtserkennungsdatenbanken aufzubauen.

Ab dem 2. Dezember 2026 gilt ein weiteres Verbot für KI-Systeme, die nicht einvernehmliches intimes Material oder Material über sexuellen Missbrauch von Kindern erzeugen oder manipulieren. Für Betreiber greift es nur, wenn ein System zu diesem Zweck verwendet wird.

Geldbußen für verbotene Praktiken betragen bis zu EUR 35 Millionen oder 7 % des weltweiten Jahresumsatzes, je nachdem, welcher Betrag höher ist.

Was zu tun ist: Durchsuchen Sie Ihr KI-Inventar nach Stimmanalyse, Webcam-Überwachung bei Prüfungen, „Engagement"-Bewertung und jeder Funktion, die Stimmung oder Aufmerksamkeit aus Gesichtern oder Stimmen von Personen ableitet. Schalten Sie ab, was unter das Verbot fällt. Halten Sie schriftlich fest, was Sie wann geprüft haben.

KI-Kompetenz, Artikel 4 in geänderter Fassung

Seit dem 27. Juli 2026 lautet die Pflicht: Anbieter und Betreiber „ergreifen Maßnahmen, um die Entwicklung der KI-Kompetenz ihres Personals und anderer Personen, die in ihrem Auftrag mit dem Betrieb und der Nutzung von KI-Systemen befasst sind, zu fördern", unter Berücksichtigung von deren Kenntnissen, Erfahrung und dem Kontext der Nutzung. Der Text fügt hinzu, dass dies von Anbietern oder Betreibern „nicht verlangt, ein bestimmtes Niveau" an KI-Kompetenz zu gewährleisten.

Die ursprüngliche Fassung verlangte von Organisationen, ein ausreichendes Maß an Kompetenz sicherzustellen. Die geänderte Fassung ist eine Bemühenspflicht, abgestuft nach den Personen und der Nutzung. Die Kommission muss praktische Beispiele für die Einhaltung veröffentlichen.

Was zu tun ist: Ein verhältnismäßiges Programm genügt, und eine Dokumentation macht es nachweisbar.

  • Eine Richtlinie zur KI-Nutzung, die festlegt, welche Werkzeuge zugelassen sind, wofür und mit welchen Daten.
  • Kurze rollenbezogene Schulungen: worin die Werkzeuge gut und schlecht sind, was niemals in einen Prompt gehört, wie man ein Ergebnis prüft, bevor man sich darauf verlässt.
  • Ein Nachweis darüber, was wem wann vermittelt wurde. Nach Branchenberichten über die Fragen und Antworten der Kommission ist kein Zertifikat erforderlich.

Transparenz, seit dem 2. August 2026

Artikel 50 regelt, wer wen über KI informieren muss. Die Kommission hat am 20. Juli 2026 Leitlinien zu diesen Pflichten veröffentlicht, zusammen mit einem Verhaltenskodex für die Kennzeichnung KI-generierter Inhalte.

WerPflichtTypischer Fall
Anbieter eines Systems, das mit Menschen interagiertPersonen darüber informieren, dass sie es mit einem KI-System zu tun haben, sofern das nicht offensichtlich istDer Support-Chatbot auf Ihrer Website, wenn Sie ihn selbst gebaut haben
Anbieter eines Systems, das Inhalte erzeugtAusgaben maschinenlesbar als KI-generiert kennzeichnenEin Text- oder Bildgenerator, der Kunden angeboten wird. Systeme, die bereits vor dem 2. August 2026 auf dem Markt waren, haben Zeit bis zum 2. Dezember 2026
Betreiber von Emotionserkennung oder biometrischer KategorisierungDie davon betroffenen Personen informierenDort, wo eine solche Nutzung überhaupt zulässig ist
Betreiber eines DeepfakesOffenlegen, dass der Inhalt erzeugt oder manipuliert wurdeSynthetisches Video oder Audio einer realen Person
Betreiber, der KI-generierte Texte zu Themen von öffentlichem Interesse veröffentlichtDies offenlegen, es sei denn, eine Person hat den Text geprüft und eine Organisation übernimmt die redaktionelle VerantwortungArtikel und Berichte, die zur Information der Öffentlichkeit veröffentlicht werden

Bei einem Chatbot genügt ein Satz zu Beginn der Unterhaltung: „Sie chatten mit einem KI-Assistenten." Wenn eine Person übernehmen kann, sagen Sie, wie.

Was ab dem 2. Dezember 2027 gilt

Die Hochrisiko-Vorschriften erfassen KI, die in den Bereichen des Anhangs III eingesetzt wird. Die Zusammenfassung der Kommission nennt Biometrie, kritische Infrastruktur, Bildung, Beschäftigung und Personalverwaltung, den Zugang zu wesentlichen privaten und öffentlichen Diensten einschließlich der Kreditwürdigkeitsprüfung, Strafverfolgung, Migration und Grenzkontrolle sowie die Rechtspflege und demokratische Prozesse.

Ein Betreiber eines Hochrisiko-Systems muss nach Artikel 26:

  • es entsprechend der Betriebsanleitung des Anbieters verwenden;
  • die menschliche Aufsicht Personen übertragen, die über die nötige Kompetenz, Schulung und Befugnis verfügen;
  • sicherstellen, dass Eingabedaten, die seiner Kontrolle unterliegen, für den Zweck relevant und ausreichend repräsentativ sind;
  • das System überwachen und schwerwiegende Vorfälle dem Anbieter und den Behörden melden;
  • die vom System erzeugten Protokolle mindestens sechs Monate aufbewahren;
  • die Arbeitnehmervertreter und die betroffenen Beschäftigten informieren, bevor am Arbeitsplatz ein Hochrisiko-System eingesetzt wird;
  • Personen informieren, wenn ein Hochrisiko-System eingesetzt wird, um Entscheidungen über sie zu treffen oder zu unterstützen.

Öffentliche Stellen, private Einrichtungen, die öffentliche Dienste erbringen, sowie Betreiber von Kreditwürdigkeitsprüfung oder Preisbildung bei Lebens- und Krankenversicherungen müssen vor der ersten Verwendung außerdem eine Grundrechte-Folgenabschätzung durchführen (Artikel 27).

Hochrisiko-Systeme, die vor dem maßgeblichen Datum bereits auf dem Markt oder in Betrieb waren, unterliegen diesen Vorschriften nur, wenn sich ihre Konzeption nach diesem Datum erheblich ändert. Systeme, die für die Nutzung durch Behörden bestimmt sind, müssen die Vorschriften unabhängig davon bis zum 2. August 2030 erfüllen (Artikel 111 Absatz 2).

Was jetzt zu tun ist: Fällt eine Verwendung in Ihrem Inventar in einen Bereich des Anhangs III, fragen Sie den Lieferanten, wie er Sie bei Ihren Pflichten nach Artikel 26 unterstützt: Betriebsanleitung, Protokollierung und die Informationen, die Sie für eine DSFA brauchen. Stellen Sie die Frage bei der nächsten Vertragsverlängerung, statt bis 2027 zu warten.

Ein 90-Tage-Plan

  1. Inventar. Erfassen Sie jedes eingesetzte KI-System, einschließlich KI-Funktionen in SaaS-Werkzeugen. Halten Sie System, Lieferant, Zweck, Nutzer, betroffene Daten und die Frage fest, ob Personen außerhalb der Organisation damit interagieren.
  2. Einstufen. Prüfen Sie für jedes System: Könnte es eine verbotene Praxis sein? Liegt es in einem Bereich des Anhangs III? Spricht es mit der Öffentlichkeit? Erzeugt es Inhalte, die Sie veröffentlichen?
  3. Verbotene Verwendungen beenden. Schalten Sie sie ab und dokumentieren Sie die Entscheidung.
  4. Transparenzhinweise ergänzen bei Chatbots und bei veröffentlichten KI-generierten Inhalten.
  5. Maßnahmen zur KI-Kompetenz einrichten: die Nutzungsrichtlinie, rollenbezogene Schulungen und einen Schulungsnachweis.
  6. Verträge aktualisieren. Fragen Sie Lieferanten, wie sie Artikel 50 erfüllen und, bei Verwendungen nach Anhang III, wie sie Sie bei Ihren Pflichten nach Artikel 26 unterstützen.
  7. Termine eintragen. 2. Dezember 2026 für das neue Verbot und die Kennzeichnungsfrist für bestehende Systeme. 2. Dezember 2027 für Anhang III. 2. August 2028 für Anhang I.

Checkliste

  • KI-Inventar vollständig, einschließlich KI-Funktionen in bestehender Software
  • Jedes System eingestuft: verboten, hochriskant (Anhang III), transparenzrelevant oder keines davon
  • Keine Emotionserkennung bei Beschäftigten oder Studierenden
  • Richtlinie zur KI-Nutzung den Mitarbeitenden bekannt gemacht
  • Rollenbezogene KI-Schulungen durchgeführt und dokumentiert
  • Chatbots weisen Nutzer darauf hin, dass sie mit einem KI-System sprechen
  • Veröffentlichte KI-generierte Inhalte gekennzeichnet, wo Artikel 50 es verlangt
  • Lieferantenverträge regeln Artikel 50 und bei Verwendungen nach Anhang III Artikel 26
  • Für jede Hochrisiko-Verwendung vor dem 2. Dezember 2027 Verantwortlicher und Prüfdatum festgelegt

Quellen

Alle Leitfäden
Nächster LeitfadenPersonenbezogene Daten aus KI-Prompts heraushalten