AGILERO
← KI-Akademie

KI-Akademie · 03.04.2026

Was ist der EU AI Act?

Was ist der EU AI Act?

Der EU AI Act ist kein IT-Gesetz — er ist ein Governance-Gesetz. Er fragt nicht, welche Technologie ein Unternehmen einsetzt, sondern wie es sie kontrolliert, dokumentiert und verantwortet. Und er stellt diese Frage verbindlich — mit Bußgeldern bis zu 35 Millionen Euro.

Was ist der EU AI Act?

Der EU AI Act (Verordnung EU 2024/1689) ist das erste umfassende KI-Regulierungsgesetz der Welt. Er trat im August 2024 in Kraft und gilt für jedes Unternehmen, das KI-Systeme in der EU einsetzt, entwickelt oder vermarktet — unabhängig davon, wo das Unternehmen seinen Sitz hat. Der zentrale Mechanismus: eine Risikoklassifizierung, die bestimmt, welche Pflichten für ein bestimmtes KI-System gelten.

Das Gesetz ist kein Technologieverbot. Es reguliert den Kontext, in dem KI eingesetzt wird. Dieselbe Technologie — ein Sprachmodell, das Texte analysiert — kann je nach Verwendungszweck als Minimal-Risiko eingestuft werden (internes Wissensmanagement) oder als Hochrisiko (Personalentscheidungen). Die Einordnung entscheidet über den Compliance-Aufwand.

Für wen gilt der EU AI Act?

Es gibt keine Ausnahme für KMU. Der EU AI Act gilt für Anbieter, die KI-Systeme entwickeln und in Verkehr bringen, und für Betreiber, die KI-Systeme in ihrem Unternehmen einsetzen. Für den Mittelstand ist die Betreiberrolle entscheidend: Wer Microsoft Copilot, ChatGPT oder ein HR-Analysetool nutzt, ist Betreiber — und trägt Mitverantwortung dafür, dass der Einsatz den Anforderungen entspricht.

Die vier Risikoklassen

Das zentrale Konzept des EU AI Acts ist die Risikeinstufung. Sie bestimmt alles — von den Dokumentationspflichten bis zum Bußgeldrahmen:

RisikoklasseBeispielePflichten abMittelstand
Inakzeptabel (verboten)Social Scoring, manipulative Systeme, Echtzeit-Biometrie öffentlichFeb 2025Selten relevant
HochrisikoBewerbungsscreening, Kreditvergabe, medizinische Diagnostik, kritische InfrastrukturAug 2026Häufig betroffen
BegrenztChatbots, KI-generierte Inhalte (Kennzeichnungspflicht)SofortFast alle betroffen
MinimalSpam-Filter, einfache AutomatisierungKeineKeine Pflichten
EU AI Act Compliance-Referenz für den Mittelstand: Risikoklassen, Fristen und Sofortmaßnahmen im Überblick.
Die vollständige EU AI Act Compliance-Referenz — mit Zeitplan, Schnell-Check und 12 häufigen Fragen für Entscheider.

Was bedeutet Hochrisiko in der Praxis?

Hochrisiko-KI ist nicht dasselbe wie „technisch komplexe KI". Ein einfaches Screening-Tool, das Bewerbungsunterlagen nach Kriterien bewertet, fällt in diese Kategorie — weil es Entscheidungen über Personen beeinflusst. Für solche Systeme verlangt der EU AI Act konkret: eine vollständige technische Dokumentation vor der Inbetriebnahme, einen lückenlosen Audit-Trail, der zeigt, wie Entscheidungen zustande kommen, definierte Human-in-the-Loop-Punkte, an denen Menschen die KI-Ausgabe prüfen und freigeben, sowie Transparenznachweise gegenüber Nutzern und Aufsichtsbehörden.

Die Geschäftsführung trägt diese Verantwortung — nicht die IT-Abteilung. Der EU AI Act adressiert Betreiber als Organisation. Wer die Verantwortung delegiert ohne Governance-Struktur zu schaffen, erzeugt Haftungsrisiko ohne Korrekturmöglichkeit.

Der EU AI Act im AGILERO-Kontext

In der AGILERO-Architektur ist EU AI Act Compliance kein isoliertes Rechtsprojekt — sie ist das Ergebnis einer funktionierenden KI-Governance. Wer seine KI-Systeme inventarisiert, klassifiziert und mit Audit-Trail betreibt, erfüllt die meisten Anforderungen als Nebenprodukt.

EU AI Act AnforderungAGILERO-InstrumentFunktion
KI-InventarKI-Governance StresstestAlle Systeme erfassen — offiziell und inoffiziell
RisikoklassifizierungKI-Audit Paket AEinordnung anhand von 7 Governance-Dimensionen
Audit-TrailKI-BetriebsmodellDokumentation als strukturierter Prozess, nicht als Einmalereignis
Human-in-the-LoopHuman-in-the-LoopFreigabepunkte definiert, dokumentiert, eingehalten

Experten-Tipp: Fragen Sie Ihre Mitarbeitenden, welche KI-Tools sie im Arbeitsalltag verwenden — und wie viele davon offiziell freigegeben sind. Wenn die Antworten ausweichen oder voneinander abweichen, ist das kein Tool-Problem. Es ist ein Governance-Problem — und es macht Sie bereits heute angreifbar für Bußgelder nach EU AI Act, auch ohne Hochrisiko-Systeme.

KI-Audit im Mittelstand: Strukturierte Prüfung der KI-Governance als Einstieg in EU AI Act Compliance.
Der KI-Governance Stresstest (Paket A) ist der strukturierte Einstieg: Ein Audit-Tag, sieben Dimensionen, schriftlicher Bericht.

Wie reif ist Ihr Unternehmen für KI?

KI-Potenzial-Check — 8 Fragen, persönliches Profil. Kostenlos.

KI-Potenzial-Check starten