Zum Inhalt springen

KI-Compliance — Übersicht

Mit dem EU AI Act (vollständig anwendbar ab 2027) müssen Sie alle KI-Systeme in Ihrer Firma erfassen, klassifizieren und je nach Risiko dokumentieren.

FunktionWofür
KI-RegisterListe aller eingesetzten KI-Systeme
KlassifizierungRisiko-Stufe je KI bestimmen
KI-DokumentePflicht-Doku für Hochrisiko-KI
KlasseBedeutungPflichten
VerbotenSocial-Scoring, manipulative KI, Realtime-Gesichtserkennung im Public Space (mit Ausnahmen)Darf nicht eingesetzt werden
HochrisikoKI in HR/Bildung/Justiz/kritische Infrastruktur/StrafverfolgungPflicht-Doku, Konformitätsbewertung, Logging, menschliche Aufsicht
Begrenztes RisikoChatbots, Deepfakes, generative KITransparenzpflicht (User muss wissen “KI antwortet”)
Minimales RisikoSpam-Filter, Game-KI, Recommender-SystemeKeine speziellen Pflichten
  • Anbieter (Sie bauen eine KI selbst)
  • Betreiber (Sie setzen eine KI ein) — auch wenn Sie nur ChatGPT für interne Texte nutzt, haben Sie bestimmte Pflichten

Faustregel: Wenn KI in Ihr Geschäft involviert ist, fangen Sie an zu inventarisieren.

Erstmal alle KI-Systeme erfassen — nicht nur “ChatGPT”. Auch Bewerber-Sortier-Software, Schufa-Anbindung, Predictive-Maintenance, automatische Übersetzung, etc. Sie werden überrascht sein wie viele Sie nutzen.