Geschäftsführung & Führungskräfte
Verantworten die Umsetzung: KI-Strategie, Governance, Risiken, Haftung und Organisationspflichten.
Ratgeber · EU AI Act / KI-Verordnung
Die Verordnung (EU) 2024/1689 regelt den Einsatz Künstlicher Intelligenz in der gesamten EU. Sie betrifft nicht nur Entwickler, sondern jedes Unternehmen, das KI-Systeme nutzt – vom Chatbot bis zur Bewerberauswahl. Die erste Pflicht gilt bereits: ausreichende KI-Kompetenz Ihrer Mitarbeitenden.
Die KI-VO ist seit dem 1. August 2024 in Kraft und gilt unmittelbar in allen EU-Mitgliedstaaten. Sie verfolgt einen risikobasierten Ansatz: Je höher das Risiko eines KI-Systems für Gesundheit, Sicherheit und Grundrechte, desto strenger die Anforderungen.
Pflichten treffen insbesondere Anbieter (wer KI-Systeme entwickelt oder unter eigenem Namen in Verkehr bringt) und Betreiber (wer KI-Systeme beruflich einsetzt). Die meisten Unternehmen sind Betreiber – etwa beim Einsatz von ChatGPT, Copilot oder KI-gestützter HR- und CRM-Software.
Unannehmbares Risiko
Verbotene Praktiken, z. B. Social Scoring, manipulative KI oder Emotionserkennung am Arbeitsplatz (mit engen Ausnahmen).
Hohes Risiko
Z. B. KI in Personalauswahl, Kreditwürdigkeitsprüfung oder kritischer Infrastruktur – umfangreiche Pflichten zu Risikomanagement, Dokumentation und menschlicher Aufsicht.
Begrenztes Risiko
Transparenzpflichten, z. B. Kennzeichnung von Chatbots und KI-generierten Inhalten (Deepfakes).
Minimales Risiko
Z. B. Spamfilter – keine besonderen Pflichten, aber die KI-Kompetenzpflicht gilt trotzdem.
Bereits heute Pflicht
Art. 4 KI-VO verpflichtet Anbieter und Betreiber seit dem 2. Februar 2025, sicherzustellen, dass ihr Personal und alle Personen, die in ihrem Auftrag mit KI-Systemen umgehen, über ausreichende KI-Kompetenz verfügen. Diese Pflicht gilt unabhängig von der Risikoklasse – also auch dann, wenn Ihr Team „nur“ ChatGPT oder Copilot nutzt.
Geschäftsführung & Führungskräfte
Verantworten die Umsetzung: KI-Strategie, Governance, Risiken, Haftung und Organisationspflichten.
Beschäftigte, die KI nutzen
Sicherer Umgang im Alltag: Chancen und Grenzen, Datenschutz, Vertraulichkeit, Prüfung von Ergebnissen.
KI-Beauftragte & Fachbereiche
Vertieftes Wissen zu Risikoklassen, Dokumentation, Transparenz und internen KI-Richtlinien.
1. August 2024
Inkrafttreten der KI-Verordnung.
2. Februar 2025
Verbote unannehmbarer Praktiken und Pflicht zur KI-Kompetenz (Art. 4) gelten.
2. August 2025
Regeln für KI-Modelle mit allgemeinem Verwendungszweck (GPAI), Governance und Sanktionen.
2. August 2026
Großteil der übrigen Pflichten, u. a. Transparenzpflichten; Hochrisiko-Pflichten nach Anhang III (Zeitplan wird auf EU-Ebene teils nachjustiert).
2. August 2027
Hochrisiko-KI in regulierten Produkten (Anhang I).
Bußgelder reichen bis zu 35 Mio. € oder 7 % des weltweiten Jahresumsatzes bei verbotenen Praktiken.
Bestandsaufnahme
Welche KI-Systeme werden im Unternehmen genutzt – auch „Schatten-KI“?
Rolle & Risiko einordnen
Anbieter oder Betreiber? Welche Risikoklasse gilt?
KI-Kompetenz aufbauen
Zielgruppengerechte Schulungen für Führung und Mitarbeitende – dokumentiert.
KI-Richtlinie einführen
Klare Regeln zu erlaubten Tools, Daten und Freigaben.
Verantwortung verankern
KI-Beauftragte benennen, Prozesse mit Datenschutz und Compliance verzahnen.
KI-Compliance-Rechner
5 Angaben – Sie erhalten sofort eine erste Einordnung Ihres Risikos und Ihrer Pflichten. Keine Speicherung.
0 / 5
Ja. Wer KI-Systeme beruflich einsetzt, ist Betreiber. Mindestens die Pflicht zur KI-Kompetenz (Art. 4) gilt seit Februar 2025 – ebenso ggf. Transparenzpflichten.
Art. 4 verlangt „Maßnahmen“, um ausreichende KI-Kompetenz sicherzustellen. Praktisch ist dies nur über Schulungen und Unterweisungen möglich, die an Rolle und Einsatz angepasst sind – für Führungskräfte ebenso wie für Beschäftigte.
Die KI-VO schreibt ihn nicht ausdrücklich vor. Eine benannte verantwortliche Person ist jedoch der wirksamste Weg, die Pflichten zu steuern – intern oder extern.
Beide gelten parallel. Sobald KI personenbezogene Daten verarbeitet, sind z. B. Rechtsgrundlage, Transparenz und ggf. eine Datenschutz-Folgenabschätzung zu prüfen.
Als Rechtsanwältin für IT-Recht und Datenschutz sowie zertifizierte KI-Beauftragte, KI-Managerin und AI Officer begleite ich Sie von der Bestandsaufnahme bis zur Schulung Ihres Teams – in Düsseldorf, NRW und digital.
Dieser Ratgeber bietet einen allgemeinen Überblick und ersetzt keine Rechtsberatung im Einzelfall. Stand: September 2026.