Die EU-KI-Verordnung ist seit dem 2. August 2026 grundsätzlich anwendbar. Damit gelten nun auch zentrale Transparenz- und Hochrisiko-Vorgaben für Unternehmen in Deutschland. Beschäftigte können zusätzliche Informationen erhalten, haben aber keinen pauschalen Anspruch darauf, jeden eingesetzten Algorithmus vollständig offengelegt zu bekommen. Als Nächstes ist besonders die Übergangsstufe vom 2. August 2027 relevant.
Welche Regeln seit wann gelten
Der AI Act folgt keinem einzigen Stichtag. Einige Pflichten wurden früher wirksam, während bestimmte produktbezogene Hochrisiko-Regeln erst 2027 folgen.
| Datum | Regelungsbereich |
|---|---|
| 2. Februar 2025 | Verbote bestimmter KI-Praktiken und Pflicht zur angemessenen KI-Kompetenz |
| 2. August 2025 | Unter anderem Regeln für KI-Modelle mit allgemeinem Verwendungszweck, Aufsicht und Sanktionen |
| 2. August 2026 | Grundsätzliche Anwendung der Verordnung, einschließlich zahlreicher Transparenz- und Hochrisiko-Pflichten |
| 2. August 2027 | Bestimmte Hochrisiko-Systeme nach Artikel 6 Absatz 1 und die dazugehörigen Pflichten |
Welche Frist zählt, hängt vom System, seinem Bereitstellungsdatum und dem konkreten Einsatz ab. Auch Übergangsregeln für bereits auf dem Markt befindliche Systeme können relevant sein.
Anbieter, Betreiber, Einführer oder Händler
Ein Unternehmen kann je nach Tätigkeit unterschiedliche Rollen übernehmen. Anbieter entwickeln ein KI-System oder lassen es entwickeln und bringen es unter eigenem Namen auf den Markt. Betreiber setzen ein System unter eigener Verantwortung ein. Einführer bringen Systeme aus Drittstaaten in den EU-Markt; Händler stellen sie innerhalb der Lieferkette bereit.
Die Rolle entscheidet über den Pflichtenumfang. Wer eine Standardsoftware lediglich intern nutzt, ist häufig Betreiber. Durch wesentliche Änderungen, eine neue Zweckbestimmung oder eine Vermarktung unter eigenem Namen können jedoch Anbieterpflichten entstehen.
Zur seit Februar 2025 geltenden KI-Kompetenz gehört, dass Anbieter und Betreiber angemessene Maßnahmen für ausreichende Kenntnisse ihres Personals treffen. Die Verordnung schreibt dafür kein einheitliches Zertifikat vor. Schulungen sollten zum Risiko, Einsatzkontext und Kenntnisstand der betroffenen Personen passen.

Was Beschäftigte bei KI am Arbeitsplatz erwarten können
KI für Bewerberauswahl, Personalentscheidungen, Aufgabenverteilung oder Leistungsüberwachung kann als Hochrisiko-KI eingestuft werden. Vor dem Einsatz eines solchen Systems am Arbeitsplatz müssen Betreiber grundsätzlich Arbeitnehmervertretungen und betroffene Beschäftigte informieren.
Daneben können Datenschutzrecht, Arbeitsrecht und Mitbestimmungsrechte greifen. Der AI Act allein begründet jedoch kein allgemeines Recht auf Einsicht in Quellcode, Trainingsdaten oder jede interne Berechnungslogik. Bei bestimmten erheblichen Einzelentscheidungen können spezifische Informations- oder Erklärungsrechte bestehen.
Transparenzpflichten betreffen außerdem ausgewählte KI-Inhalte und Anwendungen. Dazu gehören je nach Fall direkte Interaktionen mit KI, Deepfakes, Emotionserkennung sowie bestimmte KI-generierte oder manipulierte Texte zu Themen von öffentlichem Interesse. Ausnahmen und besondere Kennzeichnungsformen müssen jeweils geprüft werden.
Diese Prüfungen sollten Unternehmen jetzt vornehmen
- Eingesetzte und geplante KI-Systeme vollständig inventarisieren.
- Zweck, Risikokategorie und eigene Rolle für jeden Einsatz bestimmen.
- Verantwortlichkeiten, Schulungen und KI-Kompetenzmaßnahmen dokumentieren.
- Informations-, Kennzeichnungs- und technische Dokumentationspflichten prüfen.
- Betriebsrat, Datenschutzbeauftragte und fachkundige Rechtsberatung frühzeitig einbeziehen.
Die nächste klar überprüfbare Stufe folgt am 2. August 2027. Dann werden die Vorgaben für bestimmte, mit regulierten Produkten verbundene Hochrisiko-Systeme nach Artikel 6 Absatz 1 anwendbar.
Autor: Redaktion KO66. Stand: 28. August 2026. Grundlage sind die Verordnung (EU) 2024/1689 und die Erläuterungen der Europäischen Kommission. Diese Einordnung ersetzt keine Beratung im Einzelfall.
Quelle: EUR-Lex
Kontext und Aktionen Über diesen Artikel
Quellenprüfung Quellen und Rechtsstand
Die Einordnung stützt sich auf den amtlichen Verordnungstext und die Erläuterungen der Europäischen Kommission.
- Anwendungszeitplan in Artikel 113 geprüft
- Rollen entlang der KI-Lieferkette abgeglichen
- Pflichten zu KI-Kompetenz und Transparenz eingeordnet
- Abweichende Übergangsfrist bis 2027 berücksichtigt
- Quelle
- Amtlicher Text der Verordnung bei EUR-Lex
- Umfang
- Deutschland
- Aktualisiert
- 2026-08-28 10:20
Quellenprüfung
Melden Sie ein Vertrauensproblem
Senden Sie ein klares Signal an die Community-Moderation, wenn die Quelle, die Fakten oder der Kontext überprüft werden müssen.
Kommentare