EU AI Act · KI-Compliance

Ihr Team nutzt längst KI. Die Frage ist nur, ob Sie davon wissen.

KI-Inventar aufbauen
Risikoklassen zuordnen
Pflichten und KI-Kompetenz umsetzen
KI-Compliance in VantarIS

Erst wissen, was läuft. Dann regeln, wie es laufen darf.

Während Fachabteilungen Texte generieren und Bewerbungen vorsortieren lassen, regelt der EU AI Act stufenweise, welche Pflichten dabei gelten. Der pragmatische Einstieg ist keine Verbotsliste, sondern ein Inventar: Welche KI nutzen wir wofür und in welche Risikoklasse fällt das? Genau da fangen wir an.

KI-Compliance ist eine eigene Kategorie in VANTARIS

Die Lage

Was der AI Act verlangt, ohne Juristendeutsch

Stufenweise

Die Pflichten kommen gestaffelt

Verbote und KI-Kompetenzpflichten gelten bereits, weitere Stufen folgen nach Risikoklasse. Auf EU-Ebene wird über Anpassungen der Zeitpläne diskutiert. Unser Rat: Grundlagen jetzt aufbauen, Detailpflichten mit kühlem Kopf verfolgen.

Risikobasiert

Nicht jede KI ist ein Hochrisiko-Fall

Der AI Act unterscheidet nach Risiko, von verbotenen Praktiken über Hochrisiko-Systeme bis zu Transparenzpflichten. Die meisten Mittelständler sind Betreiber, nicht Anbieter. Das reduziert die Pflichten spürbar.

Kompetenz

KI-Kompetenz ist schon Pflicht

Wer KI einsetzt, muss für ausreichende KI-Kompetenz der Beteiligten sorgen. Praktischerweise gibt es dafür die Vantarion Akademie, inklusive Nachweis für den Fall der Fälle.

Die Risikoklassen

Vier Stufen, sehr unterschiedliche Pflichten

Verboten

Inakzeptables Risiko

Praktiken wie Social Scoring oder manipulative Systeme sind untersagt. Für die meisten Unternehmen praktisch irrelevant, aber gut zu wissen, wo die rote Linie verläuft.

Hochrisiko

Strenge Anforder­ungen

KI in Bereichen wie Personalauswahl, Kreditwürdigkeit oder kritischer Infrastruktur. Hier gelten umfangreiche Pflichten zu Risikomanagement, Datenqualität und menschlicher Aufsicht.

Transparenz

Kenn­zeichnungs­pflichten

Chatbots und KI-generierte Inhalte müssen als solche erkennbar sein. Betrifft deutlich mehr Unternehmen, als es auf den ersten Blick scheint.

Minimal

Keine besonderen Pflichten

Der große Rest, vom Spamfilter bis zur Rechtschreibkorrektur. Hier reicht gesunder Menschenverstand plus eine saubere interne Regelung.

Ihre Rolle entscheidet

Betreiber haben es leichter als Anbieter

Der AI Act unterscheidet vor allem Anbieter, die KI-Systeme entwickeln oder unter eigenem Namen vermarkten und Betreiber, die sie einsetzen. Die schweren Pflichten wie Konformitätsbewertungen treffen Anbieter. Als Betreiber müssen Sie vor allem: die Systeme bestimmungsgemäß einsetzen, Ihr Personal befähigen und bei Hochrisiko-KI zusätzliche Sorgfalt walten lassen.

Vorsicht bei einem Detail: Wer ein KI-System wesentlich verändert oder unter eigener Marke anbietet, kann selbst zum Anbieter werden. Die Grenze ist schneller überschritten, als manche Produktabteilung denkt.

Der pragmatische Fahrplan

Vier Schritte zur KI-Compliance

1

Inventar aufbauen

Welche KI ist im Einsatz, offiziell und inoffiziell? Eine anonyme Umfrage wirkt hier oft Wunder.

2

Risikoklassen zuordnen

Jedes System bekommt eine Einstufung und eine Rolle: Sind wir Betreiber oder womöglich Anbieter?

3

KI-Richtlinie und Kompetenz

Klare Nutzungsregeln plus Schulungen über die Akademie. Damit ist die bereits geltende Kompetenzpflicht abgedeckt.

4

In den Betrieb übernehmen

Neue Tools durchlaufen einen kurzen Freigabeprozess, das Inventar bleibt aktuell und der KI-Compliance-Reifegrad in VANTARIS zeigt den Stand.

Häufige Fragen

AI Act in Kürze

Ja, als Betreiber. Die Pflichten sind überschaubar, etwa KI-Kompetenz und je nach Einsatz Transparenz, aber sie setzen voraus, dass Sie Ihren KI-Einsatz kennen und geregelt haben. Eine KI-Richtlinie und ein Inventar sind der sinnvolle Start, ganz unabhängig vom Gesetz.

Erfahrungsgemäß führt ein Verbot nur dazu, dass die Nutzung ins Private abwandert und Sie erst recht nichts mehr sehen. Besser: erlaubte Werkzeuge definieren, Regeln aufstellen und Kompetenz aufbauen. Kontrolle durch Ermöglichen statt durch Wegsehen.

Eng. KI-Systeme sind Assets, ihre Risiken sind Risiken und die Regeln dazu sind Richtlinien. In VANTARIS ist KI-Compliance deshalb eine eigene Badge-Kategorie auf derselben Datenbasis. Kein neues Tool, keine neue Insel.

Auf EU-Ebene wird über Anpassungen einzelner Anwendungsfristen diskutiert, vor allem bei Hochrisiko-Pflichten. Verlassen würden wir uns darauf nicht: Die Kompetenzpflichten und Verbote gelten bereits und ein KI-Inventar brauchen Sie unabhängig vom finalen Zeitplan. Wer die Grundlagen hat, kann jede Fristverschiebung entspannt zur Kenntnis nehmen.

Der nächste Schritt

Regeln Sie KI, bevor KI Ihren Ruf regelt.

Im Strategiegespräch besprechen wir, wo Ihre Organisation beim Thema KI steht und was jetzt sinnvoll ist. Unaufgeregt und konkret.