EU AI Act: Hochrisiko-KI erhält Aufschub bis Dezember 2027
Veröffentlicht am: 24.09.2026 um 06:31 Uhr | Redaktion boerse-global.de
Mit dem Inkrafttreten des Digital Omnibus (EU) 2026/1744 am 27. Juli 2026 hat die Europäische Union den Zeitplan für die Umsetzung der europäischen KI-Verordnung an entscheidenden Stellen angepasst. Die Verordnung verschiebt zentrale Fristen für sogenannte Hochrisiko-KI-Systeme unter dem EU AI Act.
Für Unternehmen, Betreiber und Entwickler bedeutet die Neuregelung zwar einen zeitlichen Aufschub bei komplexen Hochrisikoanwendungen, gleichzeitig greifen bereits erste strenge Transparenzregeln und Verbote.
Neue Fristen für Hochrisiko-KI und Produktkomponenten
Durch die Anpassungen im Rahmen des Digital Omnibus verlagern sich die wesentlichen Compliance-Pflichten für Hochrisikosysteme spürbar nach hinten. Für Systeme, die unter Annex III des EU AI Act fallen, gelten die verbindlichen Pflichten nun ab dem 2. Dezember 2027. Bis zu diesem Stichtag müssen Entwickler und Anwender sicherstellen, dass die regulatorischen Auflagen für derartige Anwendungen vollständig erfüllt sind.
Noch mehr Zeit verbleibt für sogenannte Produktkomponenten nach Annex I des Gesetzeswerks. Für diese Systeme treten die gesetzlichen Anforderungen erst am 2. August 2028 in Kraft. Durch diese gestaffelten Stichtage soll der Wirtschaft mehr Spielraum gegeben werden, um die umfangreichen Sicherheits-, Risiko- und Dokumentationsvorgaben rechtssicher in bestehende Produkte und Lieferketten einzubinden.
Greifende Transparenzpflichten und Verbote im laufenden Jahr
Trotz der Verschiebung bei Hochrisikosystemen schreitet die Durchsetzung anderer Verordnungsteile voran. Bereits seit dem 2. August 2026 sind die Transparenzpflichten nach Artikel 50 des EU AI Act durchsetzbar. Entwickler und Anbieter müssen Nutzer seither darüber informieren, wenn diese mit einem KI-System interagieren oder künstlich erzeugte Inhalte vorliegen.
Zudem naht der nächste maßgebliche Stichtag zum Jahresende: Bis zum 2. Dezember 2026 müssen Betreiber bestehender generativer KI-Systeme maschinenlesbare Kennzeichnungen implementieren. Ab demselben Datum greifen zudem weitreichende Verbote nach dem Regelwerk: So sind ab dem 2. Dezember 2026 nicht einvernehmliche intime Deepfakes sowie Generatoren zur Erstellung von sexuellem Missbrauchsmaterial an Kindern (CSAM) ausdrücklich verboten.
Die neuen EU-Regeln stellen Unternehmen vor komplexe Herausforderungen bei der Dokumentation und Risikobewertung ihrer Systeme. Dieser kostenlose Download verschafft Ihnen den Überblick, den Ihre Rechts- und IT-Abteilung jetzt dringend braucht. EU AI Act in 5 Schritten verstehen: Fristen, Pflichten und Risikoklassen kompakt erklärt
Pflichten für Arbeitgeber und Vorgaben zur Datenaufbewahrung
Für Unternehmen, die KI-Systeme am Arbeitsplatz einsetzen, bringt der Aufschub bis zum 2. Dezember 2027 ebenfalls klare Konturen. Ab diesem Termin treten die Betreiberpflichten nach Artikel 113 der KI-Verordnung in Kraft, gefolgt von einem zweiten Pflichten-Termin am 2. August 2028. Arbeitgeber stehen demnach in der Verantwortung, die bestimmungsgemäße Nutzung von Hochrisiko-KI fortlaufend zu kontrollieren. Im Zuge dieser Prüfungen können auch Beschäftigte überwacht werden.
Die Verordnung sieht vor, dass automatische Systemprotokolle mindestens 6 Monate lang aufzubewahren sind. Entsprechende Kontrollmaßnahmen am Arbeitsplatz sollen gemeinsam mit Betriebs- oder Personalräten geregelt werden. Die Mitbestimmung umfasst dabei Vereinbarungen zum Datenumfang, zu Zugriffsberechtigungen, zur Speicherdauer sowie zur Prüfung von weniger eingriffsintensiven Verfahren.
Wie unterschiedlich Anbieter mit Nutzerdaten umgehen, zeigt sich auch in der Praxis: Der KI-Entwickler Anthropic speichert Ein- und Ausgaben bei festgestellten Verstößen gegen die eigenen Anbieterrichtlinien bis zu 7 Jahre.
Da viele KI-Systeme als Hochrisiko eingestuft werden, müssen Verantwortliche jetzt die neuen gesetzlichen Anforderungen genau prüfen. Dieser kostenlose Report klärt auf, welche Pflichten auf Sie zukommen und wie Sie rechtlich auf der sicheren Seite bleiben. Welche KI-Systeme gelten als Hochrisiko – und was müssen Unternehmen jetzt konkret tun?
Drohende Strafen bei Verstößen gegen die EU-Vorgaben
Die finanziellen Konsequenzen bei Missachtung des Regelwerks sind beträchtlich. Bei Verstößen gegen verbotene KI-Praktiken sieht der EU AI Act Höchstbußen von bis zu 35 Mio. € oder bis zu 7 % des weltweiten Jahresumsatzes vor, je nachdem, welcher Betrag höher ausfällt.
Werden die Vorgaben für Hochrisikosysteme oder die Transparenzpflichten verletzt, drohen Strafen von bis zu 15 Mio. € oder bis zu 3 % des weltweiten Jahresumsatzes. Für Unternehmen bleibt die Vorbereitung auf die nun neu datierten Umsetzungsphasen daher ein zentrales Thema der betrieblichen Compliance.
