EU AI Act · Zuletzt aktualisiert: April 2026
Was bedeutet der EU AI Act
für Ihr Unternehmen?
Die verbindliche Referenz für Mittelständler: Risikoklassen, Fristen, Pflichten — erklärt ohne Juristendeutsch. Diese Seite wird aktualisiert, wenn der Gesetzgeber nachschärft.
Einordnung
Das erste KI-Gesetz der Welt.
Der EU AI Act ist die weltweit erste umfassende Regulierung für Künstliche Intelligenz. Er gilt für jedes Unternehmen, das KI-Systeme in der EU einsetzt, entwickelt oder vermarktet — unabhängig davon, wo das Unternehmen seinen Sitz hat.
Das Gesetz stuft KI-Systeme nach ihrem Risiko ein. Je höher das Risiko, desto strengere Pflichten: Dokumentation, Transparenz, menschliche Kontrolle, Audit-Trail. Wer Hochrisiko-KI betreibt, ohne diese Nachweise zu führen, riskiert Bußgelder von bis zu 35 Millionen Euro oder 7 % des weltweiten Jahresumsatzes.
Für den Mittelstand gilt: Nicht jedes Unternehmen ist betroffen — aber jedes Unternehmen muss das jetzt prüfen. Die Frist für Hochrisiko-Systeme läuft im August 2026 ab.
Vollständige Analyse: Was der EU AI Act für den Mittelstand bedeutet →| Eckdaten EU AI Act | |
|---|---|
| Inkrafttreten | 01. August 2024 |
| Gilt für | Alle Unternehmen, die KI in der EU einsetzen |
| Letzte Frist | 01. August 2026 (Hochrisiko) |
| Bußgeld max. | 35 Mio. € oder 7 % Jahresumsatz |
| Zuständig | Nationale Marktüberwachungsbehörden |
Fristen
Was gilt ab wann?
Der EU AI Act tritt schrittweise in Kraft. Für den Mittelstand ist August 2026 der entscheidende Termin.
Gesetz in Kraft
Der EU AI Act tritt offiziell in Kraft. Beginn der schrittweisen Anwendung.
Verbote wirksam
Verbotene KI-Praktiken sind ab sofort untersagt: Social Scoring, manipulative Systeme, Echtzeit-Biometrie im öffentlichen Raum.
GPAI-Regeln
Pflichten für Anbieter allgemeiner KI-Modelle (z. B. GPT-Klasse) greifen. Transparenzanforderungen für große Modelle.
Hochrisiko-KI-PflichtenJetzt relevant
Die kritische Frist für den Mittelstand: Wer Hochrisiko-KI einsetzt oder entwickelt, muss Compliance nachweisen — oder riskiert Bußgelder bis 35 Mio. €.
Risikoklassen
Welche Risikoklasse ist Ihr Unternehmen?
Der EU AI Act unterscheidet vier Stufen. Die Einordnung entscheidet, welche Pflichten für Sie gelten.
KI-Systeme, die Grundrechte verletzen: Social Scoring durch Behörden, Verhaltensmanipulation durch Ausnutzung von Schwächen, biometrische Echtzeit-Überwachung im öffentlichen Raum.
Für den Mittelstand in der Regel nicht relevant.
KI in sensiblen Bereichen: Personalentscheidungen (Bewerbungsscreening), Kreditwürdigkeitsbewertung, medizinische Diagnostik, kritische Infrastruktur, Bildung.
Relevant für viele Mittelständler — prüfen Sie Ihren Use Case.
Chatbots und KI-generierte Inhalte müssen als solche kenntlich gemacht werden. Nutzer müssen wissen, dass sie mit einer KI kommunizieren.
Betrifft jeden, der einen KI-Chatbot oder -Assistenten einsetzt.
Standard-Spam-Filter, Empfehlungssysteme, einfache Automatisierung ohne Entscheidungsrelevanz.
Keine regulatorischen Anforderungen.
Schnell-Check
Bin ich Hochrisiko?
Trifft einer der folgenden Punkte auf Ihr Unternehmen zu?
- Mein Unternehmen nutzt KI für Personalentscheidungen (Bewerbung, Kündigung, Bewertung).
- Mein Unternehmen nutzt KI für Kreditbewertungen oder Bonitätsprüfungen.
- Mein Unternehmen setzt KI in der medizinischen Diagnostik oder Pflege ein.
- Mein Unternehmen betreibt KI-gestützte Systeme in kritischer Infrastruktur.
- Mein Unternehmen nutzt KI-Chatbots mit Kundenkontakt.
Wenn Sie auch nur einen Punkt ankreuzen, sind Sie potenziell Hochrisiko — und der August 2026 gilt für Sie.
Sofortmaßnahmen
Drei Maßnahmen, die sofort helfen.
Kein Unternehmen muss sofort vollständig compliant sein. Aber jedes Unternehmen sollte diese drei Schritte jetzt angehen.
KI-Inventar erstellen
Welche KI-Tools sind im Einsatz — offiziell und inoffiziell? Schatten-KI (ChatGPT, Copilot ohne IT-Freigabe) zählt ebenfalls. Ohne Inventar keine Compliance.
Risikoklasse bestimmen
Hochrisiko oder nicht — das entscheidet über Ihren Compliance-Aufwand. Die Einordnung braucht keine Rechtsabteilung, aber klares Methodenwissen.
Governance dokumentieren
Audit-Trail aufbauen, Human-in-the-Loop verankern, Transparenznachweise sichern. Der Regulierer verlangt Belege — nicht Absichtserklärungen.
Alle drei Maßnahmen in einem strukturierten Tag — mit schriftlichem Bericht und priorisierten Sofortmaßnahmen.
KI-Governance Stresstest — 2.900 € · 1 TagHäufige Fragen
Was Entscheider zum EU AI Act wissen wollen.
Keine Anwaltsprosa. Klare Antworten für den Mittelstand.
Weiterführend
Nächste Schritte und Hintergründe.
Service
KI-Governance Stresstest
Wo stehen Sie wirklich? Ein strukturierter Audit-Tag gibt Ihnen klare Antworten — schriftlich, mit priorisierten Sofortmaßnahmen.
Zum KI-Audit →KI-Akademie
KI-Governance
Was KI-Governance strukturell bedeutet — und warum sie die Voraussetzung für jeden sinnvollen KI-Einsatz ist.
Begriff verstehen →KI-Blog
Was kostet ein KI-Fehler?
Die versteckte Bilanzposition, die kein CFO auf dem Schirm hat — bis es zu spät ist.
Artikel lesen →Unsicher, wo Sie stehen?
30 Minuten Erstgespräch.
Keine Verpflichtung.
Wir klären, ob Sie betroffen sind, welche Risikoklasse auf Sie zutrifft — und welcher erste Schritt für Ihr Unternehmen sinnvoll ist.