Gilt der AI Act für mein Unternehmen wenn ich nur KI-Tools nutze?
Ja. Als Unternehmen, das KI-Systeme einsetzt — auch wenn Sie sie nicht selbst entwickelt haben — gelten Sie als Deployer und haben spezifische Pflichten: Risikobeurteilung, menschliche Aufsicht, Protokollierung und Transparenz gegenüber betroffenen Personen.
Was ist ein "hochriskantes" KI-System konkret?
Hochriskante KI-Systeme (Anhang III des AI Act) umfassen unter anderem: KI in der Personalauswahl, Kreditvergabe, Bonitätsprüfung, Bildung, Gesundheitswesen und biometrischer Identifikation. Wenn Ihr Unternehmen KI in diesen Bereichen einsetzt, sind die Anforderungen sofort relevant.
Ist ChatGPT / Copilot unter den AI Act reguliert?
ChatGPT und ähnliche Large Language Models fallen unter die GPAI-Regeln des AI Act. Als reines Sprachmodell ohne spezifische Hochrisiko-Anwendung unterliegen sie weniger strengen Anforderungen. Als Nutzer tragen Sie jedoch Verantwortung dafür, wie Sie diese Systeme einsetzen — insbesondere wenn der Einsatz Entscheidungen über Personen beeinflusst.
Was muss ich dokumentieren?
Für Hochrisiko-KI-Systeme: technische Dokumentation, Risikomanagementsystem, Datenverwaltung, Transparenzanforderungen, menschliche Aufsichtsmechanismen, Protokollierung (Logging) und Konformitätserklärung. Als Deployer müssen Sie außerdem Nutzungsanweisungen dokumentieren.
Wann wird der AI Act in Deutschland durchgesetzt?
Schrittweise: Verbotene KI-Praktiken seit 2. Februar 2025, GPAI-Anforderungen seit August 2025, Hochrisiko-Anforderungen vollständig ab August 2026. Bußgelder bis 35 Mio. Euro oder 7% des weltweiten Jahresumsatzes sind möglich.