EU AI Act, Compliance & AI Governance

    EU AI Act: vom Risiko zur sauberen Compliance

    Die KI-Verordnung ist in Kraft, ihre Pflichten greifen stufenweise bis 2027. Wir bringen Ihre KI-Systeme in Ordnung: Risikoklasse bestimmen, Pflichten erfüllen, Bußgelder vermeiden. Klar, technisch fundiert und DSGVO-konform.

    DSGVO-konform Verordnung 2024/1689 Made in Austria

    Risikostufen-Ampel

    Vier Stufen, von verboten bis frei nutzbar

    AI Act
    InakzeptabelVerboten
    Darf nicht eingesetzt werden
    HochStreng reguliert
    Dokumentation und Aufsicht
    BegrenztTransparenzpflicht
    Kennzeichnung erforderlich
    MinimalFrei nutzbar
    Kaum Auflagen
    Je höher das Risiko, desto strenger die Pflichten
    35 Mio.
    EUR maximales Bußgeld
    4
    Risikostufen
    2026
    Hochrisiko-Pflichten
    2027
    volle Anwendung

    Wir prüfen Ihren KI-Einsatz herstellerneutral

    OpenAI
    Anthropic
    Google Gemini
    Mistral AI
    Hugging Face
    Ollama
    Definition

    Was ist der EU AI Act?

    Der EU AI Act (Verordnung (EU) 2024/1689) ist die weltweit erste umfassende gesetzliche Regulierung künstlicher Intelligenz. Er verfolgt einen risikobasierten Ansatz: Je höher das Risiko eines KI-Systems für Sicherheit und Grundrechte, desto strenger die Pflichten. Ziel ist vertrauenswürdige KI in einem einheitlichen europäischen Binnenmarkt.

    Betroffen sind nicht nur KI-Entwickler, sondern jedes Unternehmen, das KI-Systeme einsetzt: vom ChatGPT-Account über den Service-Chatbot bis zur automatisierten Bewerbervorauswahl. Auch Betriebe außerhalb der EU fallen darunter, sobald ihre KI-Ergebnisse in der EU genutzt werden. Damit hat der AI Act, ähnlich wie die DSGVO, eine weltweite Reichweite.

    Die Pflichten greifen stufenweise zwischen 2024 und 2027. Wer früh ein KI-Inventar aufbaut, Risikoklassen bestimmt und seine Governance aufsetzt, vermeidet teures Nachbessern und Bußgelder von bis zu 35 Mio. EUR oder 7 Prozent des weltweiten Jahresumsatzes. Frühzeitige Compliance ist dabei mehr als Pflichterfüllung, sie schafft Vertrauen bei Kunden und Partnern.

    Verordnung (EU) 2024/1689
    Risikobasiert
    Seit Aug 2024
    DACH & EU

    Der EU AI Act auf einen Blick

    Die wichtigsten Eckdaten der KI-Verordnung.

    RechtsgrundlageVerordnung (EU) 2024/1689
    In Kraft seit1. August 2024
    Risikostufen4 (minimal bis inakzeptabel)
    Verbote geltenseit Februar 2025
    GPAI & Governanceseit August 2025
    Hochrisiko-Pflichtenab August 2026
    Volle Anwendungab August 2027
    Max. Bußgeld35 Mio. EUR / 7% Umsatz
    Risikoklassen

    Die vier Risikostufen des EU AI Acts

    Jedes KI-System wird genau einer Stufe zugeordnet. Die Einstufung entscheidet über sämtliche Pflichten. Welche Stufe für Ihre Systeme gilt, klären wir im kostenlosen Assessment.

    Inakzeptabel

    Verboten

    Darf nicht eingesetzt werden

    Hoch

    Streng reguliert

    Dokumentation und Aufsicht

    Begrenzt

    Transparenzpflicht

    Kennzeichnung erforderlich

    Minimal

    Frei nutzbar

    Kaum Auflagen

    RisikostufeBeispieleAnforderungenKonsequenz
    InakzeptabelSocial Scoring durch Behörden, biometrische Massenüberwachung, manipulative Systeme, Emotionserkennung am Arbeitsplatz und in SchulenGenerell unzulässig, keine Ausnahmen für den regulären EinsatzVerboten: darf nicht in Verkehr gebracht oder genutzt werden
    HochKI in HR und Recruiting, Kreditwürdigkeitsprüfung, Bildung und Prüfungen, kritische Infrastruktur, Medizinprodukte, StrafverfolgungRisikomanagement, technische Dokumentation, Datenqualität, menschliche Aufsicht, Konformitätsbewertung, Registrierung in der EU-DatenbankStrenge Pflichten vor und nach dem Inverkehrbringen
    BegrenztChatbots und Voicebots, Deepfakes, KI-generierte Inhalte, Emotionserkennung außerhalb verbotener KontexteTransparenz- und Kennzeichnungspflichten gegenüber NutzernTransparenz: Nutzer müssen den KI-Einsatz erkennen können
    MinimalSpamfilter, Empfehlungssysteme, KI in Computerspielen, LagerverwaltungKeine verpflichtenden AuflagenFrei nutzbar: freiwillige Verhaltenskodizes empfohlen
    Zeitplan

    EU AI Act: Fristen bis 2027

    Die Pflichten treten gestaffelt in Kraft. So bleibt Zeit zur Vorbereitung, aber das Fenster wird kleiner.

    Aug 2024EU AI Act in Kraft getreten
    Beginn der Übergangsfristen für alle Akteure.
    Feb 2025Verbote & KI-Kompetenz
    Verbotene Praktiken sind untersagt, Personal muss KI-kompetent sein.
    Aug 2025GPAI-Modelle & Governance
    Pflichten für Universalmodelle, nationale Behörden nehmen Arbeit auf.
    Aug 2026Hochrisiko-KI nach Anhang IIIHandlungsbedarf
    Risikomanagement, Dokumentation und Registrierung werden Pflicht.
    Aug 2027Volle AnwendungHandlungsbedarf
    Hochrisiko-KI in regulierten Produkten vollständig erfasst.
    Sanktionen & Geltungsbereich

    Bußgelder, Betroffene und GPAI-Modelle

    Der EU AI Act gilt breit und Verstöße werden teuer. Ein Überblick über die drei zentralen Fragen.

    35 Mio. EUR / 7%

    Verbotene KI-Praktiken

    Bis zu 35 Mio. EUR oder 7 Prozent des weltweiten Jahresumsatzes beim Einsatz verbotener KI-Praktiken. Es gilt jeweils der höhere Betrag.

    15 Mio. EUR / 3%

    Sonstige Verstöße

    Bis zu 15 Mio. EUR oder 3 Prozent des weltweiten Jahresumsatzes bei Verstößen gegen Pflichten für Hochrisiko-KI, Anbieter und Betreiber.

    7,5 Mio. EUR / 1,5%

    Fehlinformationen

    Bis zu 7,5 Mio. EUR oder 1,5 Prozent bei falschen oder irreführenden Angaben gegenüber benannten Stellen und Behörden.

    Branchen & Use-Cases

    Welche Risikoklasse trifft Ihre Branche?

    Die Einstufung hängt vom Einsatzzweck ab. Wählen Sie Ihren Bereich und sehen Sie, worauf es ankommt.

    Personalauswahl und Recruiting

    Hochrisiko

    KI, die Bewerbungen sichtet, vorsortiert oder bewertet, gilt als Hochrisiko-System. Erforderlich sind Dokumentation, Datenqualität, menschliche Aufsicht und Transparenz gegenüber Bewerbern. Wir prüfen Tools wie Matching-Software und automatisierte Vorauswahl und schaffen die Nachweise.

    Abgrenzung

    DSGVO oder EU AI Act?

    Beide Regelwerke gelten parallel und ergänzen sich. Der direkte Vergleich zeigt, wo sie sich unterscheiden.

    MerkmalDSGVOEU AI Act
    GegenstandSchutz personenbezogener DatenInverkehrbringen und Betrieb von KI
    In Kraft seit20182024, stufenweise bis 2027
    Ansatzdatenschutzbasiertrisikobasiert nach Stufen
    Zentrale PflichtRechtsgrundlage und BetroffenenrechteRisikoklasse und passende Maßnahmen
    Max. Bußgeld20 Mio. EUR / 4% Umsatz35 Mio. EUR / 7% Umsatz
    Gilt zusammenja, parallel zum AI Actja, parallel zur DSGVO
    Unser Angebot

    Unsere EU AI Act Beratungsleistungen

    Von der ersten Bestandsaufnahme bis zur laufenden Auditierung: alles, was Sie für die Compliance brauchen.

    KI-Inventarisierung

    Wir erfassen jedes KI-System in Ihrem Unternehmen, von ChatGPT bis zum eingebetteten Modell im Drittanbieter-Tool, und erstellen ein vollständiges, prüfbares KI-Register als Grundlage jeder Compliance.

    Risikobewertung

    Klassifizierung jedes Systems nach den vier Risikostufen mit dokumentierter Begründung und konkreten Handlungsempfehlungen je System.

    AI Governance Framework

    Interne Strukturen, Rollen, Verantwortlichkeiten und Freigabeprozesse für eine compliant und nachvollziehbare KI-Nutzung.

    Compliance-Dokumentation

    Technische Dokumentation, Risikomanagement, Konformitätsbewertung und Transparenzhinweise, vorbereitet für Audits und Behörden.

    KI-Kompetenz & Schulung

    Praxisnahe Schulungen, damit Ihr Personal die Pflicht zur KI-Kompetenz erfüllt und Risiken im Alltag richtig einschätzt.

    Laufendes Monitoring

    Regelmäßige Reviews, Updates bei Gesetzesänderungen und Vorbereitung auf die nächsten Fristen 2026 und 2027.

    Checkliste

    EU AI Act Checkliste für Unternehmen

    Neun Schritte zu einer belastbaren Compliance. Den vollständigen Fahrplan erstellen wir gemeinsam.

    1
    KI-Inventar erstellen: Welche KI-Systeme setzen Sie ein? ChatGPT, Chatbots, automatisierte Entscheidungen, eingebettete Modelle in Software
    2
    Risikobewertung: Welche Risikostufe hat jedes einzelne KI-System nach dem EU AI Act?
    3
    Verbotene Praktiken ausschließen: kein Social Scoring, keine biometrische Massenüberwachung, keine manipulativen Systeme
    4
    Hochrisiko-KI dokumentieren: technische Dokumentation, Risikomanagement, menschliche Aufsicht, Registrierung
    5
    Transparenzpflichten erfüllen: Chatbots, Voicebots und KI-generierte Inhalte sichtbar kennzeichnen
    6
    DSGVO-Kompatibilität sicherstellen: Rechtsgrundlage, Datenhaltung in der EU und Betroffenenrechte prüfen
    7
    AI Governance etablieren: Rollen, Verantwortlichkeiten, Freigabe- und Monitoring-Prozesse festlegen
    8
    KI-Kompetenz aufbauen: Mitarbeitende zu Funktionsweise, Grenzen und Risiken der Systeme schulen
    9
    Fristen im Blick behalten: Vorbereitung auf August 2026 und August 2027 einplanen
    Der Ablauf

    EU AI Act Compliance in vier Schritten

    Ein strukturierter Weg zu vollständiger Compliance, mit der KI Kanzlei als Partner an Ihrer Seite.

    SCHRITT 01, Start

    Kostenlose Erstanalyse, 30 Minuten

    Wir besprechen, welche KI-Systeme Sie einsetzen oder planen. In 30 Minuten zeigen wir, welche EU AI Act Kategorien für Sie relevant sind und wo akuter Handlungsbedarf besteht.

    SCHRITT 02, Analyse

    Assessment & vollständiges KI-Inventar

    Detailliertes Assessment aller Systeme: Risikoklassifizierung, Gap-Analyse zu den Pflichten, Priorisierung und ein konkreter Umsetzungsfahrplan mit Zeitplan und Budget.

    SCHRITT 03, Umsetzung

    Dokumentation & Maßnahmen

    Wir erstellen alle erforderlichen Dokumente, richten Transparenzhinweise ein, bauen das AI Governance Framework auf und schulen Ihr Team.

    SCHRITT 04, laufend

    Monitoring & Updates

    Gesetze ändern sich, wir bleiben aktuell. Jährliche Reviews, Updates bei neuen Anforderungen und Vorbereitung auf die nächsten Fristen.

    Warum die KI Kanzlei

    Warum die KI Kanzlei für EU AI Act Compliance?

    Dual Expertise

    Technisch und rechtlich

    Wir verbinden KI-technisches Know-how mit dem Verständnis des EU AI Acts und sprechen beide Sprachen: die Ihrer IT und die Ihrer Rechtsabteilung.

    Austria

    Österreich-Fokus

    Als österreichische KI Agentur kennen wir die nationalen Umsetzungsgesetze, die zuständigen Behörden und die Besonderheiten des österreichischen Datenschutzes.

    Vorausschauend

    Proaktiv statt reaktiv

    Wir warten nicht auf Bußgelder. Mit unserem Assessment sind Sie vorbereitet, bevor die nächsten Pflichten greifen.

    FAQ

    Häufige Fragen zum EU AI Act

    Bereit für Ihr kostenloses Erstgespräch?

    In einem kostenlosen, unverbindlichen Erstgespräch klären wir Ihre Ausgangslage und zeigen, wo KI bei Ihnen am schnellsten wirkt. Für die volle Analyse gibt es das KI Assessment Center, voll auf die Umsetzung anrechenbar.