Compliance / EU

EU AI Act (EU-Verordnung über künstliche Intelligenz)

Der EU AI Act (Verordnung (EU) 2024/1689) ist der weltweit erste horizontale Rechtsrahmen für künstliche Intelligenz. Er teilt KI-Systeme in vier Risikostufen ein und verpflichtet Anbieter und Betreiber zu Transparenz, Nachvollziehbarkeit und Governance. Gestaffelte Anwendung 2025-2027.

Rechtsrahmen und Zeitplan

Die Verordnung (EU) 2024/1689, der EU AI Act, trat am 1. August 2024 in Kraft. Die Anwendung erfolgt gestaffelt:

  • 2. Februar 2025: Verbot inakzeptabler Praktiken und Pflicht zur KI-Kompetenz des Personals (Art. 4).
  • 2. August 2025: Regeln für KI-Modelle mit allgemeinem Verwendungszweck (GPAI).
  • 2. August 2026: Pflichten für Hochrisiko-Systeme (Art. 6).
  • 2. August 2027: vollständige Anwendung, einschließlich eingebetteter Komponenten.

Vier Risikostufen

  • Inakzeptables Risiko: verboten (Social Scoring, kognitive Manipulation, biometrische Echtzeit-Identifizierung im öffentlichen Raum, mit engen Ausnahmen).
  • Hochrisiko: Personalauswahl, Kreditscoring, kritische Infrastruktur, wesentliche öffentliche Dienste — strenge dokumentarische Compliance (Anhang III).
  • Begrenztes Risiko: Chatbots, Deepfakes — Transparenzpflicht gegenüber dem Endnutzer.
  • Minimales Risiko: die meisten Systeme — empfohlene gute Praktiken.

Wesentliche Pflichten für Betreiber

Ein Unternehmen, das ein KI-System eines Dritten nutzt (Betreiber im Sinne von Artikel 3), muss insbesondere:

  • Artikel 4: ausreichende KI-Kompetenz des Personals sicherstellen.
  • Artikel 26: menschliche Aufsicht, Protokollierung, Governance der Eingabedaten.
  • Artikel 27: Grundrechte-Folgenabschätzung für Hochrisiko-Systeme.
  • Artikel 86: betroffene Personen über KI-gestützte Entscheidungen informieren.
  • Ein AI Use Case Register führen und, sofern einschlägig, eine DSFA.

Relevanz für GEO/AEO-Tools

Die Auditierung der Markenpräsenz in LLMs ist im Sinne der Verordnung ein Betreiben eines KI-Systems. Damit unterliegt der professionelle Nutzer eines KI-Visibility-Tools Artikel 4 (Kompetenz) und, sofern eine identifizierbare natürliche Person betroffen ist, Artikel 86 (Information).

Sanktionen

Die Bußgelder reichen bis zu 35 Mio. EUR oder 7 % des weltweiten Jahresumsatzes (der höhere Betrag) für verbotene Praktiken und bis zu 15 Mio. EUR oder 3 % für andere Verstöße.

AI Labs Audit und der EU AI Act

AI Labs Audit stellt Kunden eine DSFA-Vorlage und die Nachvollziehbarkeitsdokumentation (Multi-Judge-AGS-Audit-Trail) für die Artikel 26 und 27 bereit. Das OVH-Hosting in Frankreich und der Status als französische SAS stellen den Dienst außerhalb der Reichweite des Cloud Act — entscheidend für regulierte Branchen (Banken, Gesundheit, Verteidigung, öffentlicher Sektor). Siehe auch unseren DSGVO/EU-AI-Act-Vergleich.

In KI-Antworten erscheint eine Marke nur 1 von 6 Mal. Und Ihre?

Jede Frage an ChatGPT ohne Ihren Namen in der Antwort ist ein Wettbewerber, der an Ihrer Stelle empfohlen wird — gemessen an 6 820 echten KI-Antworten.