Zum Inhalt springen
>_<
AI EngineeringWiki

EU AI Act Compliance Checkliste

Compliance · 6 min · Stand: 21. August 2026

Der EU AI Act in Kürze

Der EU AI Act (Verordnung (EU) 2024/1689) ist das weltweit erste umfassende KI-Gesetz. Strafen bis zu €35 Millionen oder 7% des globalen Jahresumsatzes.

Zeitplan: Wann was gilt

DatumWas gilt
Feb 2025Verbote (Art. 5), AI Literacy (Art. 4)
Aug 2025GPAI Modelle (Transparenz, Copyright)
Aug 2026Marktaufsicht + Strafrahmen, die meisten übrigen Bestimmungen
Dez 2027Eigenständige High-Risk-Systeme (Anhang III) — per Digital Omnibus verschoben, vorher Aug 2026
Aug 2028Hochrisiko in regulierten Produkten (Anhang I) — per Digital Omnibus verschoben, vorher Aug 2027

Digital Omnibus (Juni 2026): Das Europäische Parlament hat am 16.06.2026 Änderungen am AI Act gebilligt, die die Hochrisiko-Fristen verschieben. Unverändert bleiben: die Verbote (Art. 5), die KI-Kompetenz-Pflicht (Art. 4) und der Start der Marktaufsicht am 02.08.2026. Quelle: EP-Pressemitteilung 16.06.2026.

EU AI Act 7 Schritte Checkliste — Von Inventory bis Monitoring
EU AI Act: 7 Schritte zur Compliance — deine Checkliste

7 Schritte zur Compliance

1. AI System Inventory erstellen

  • Alle KI-Systeme im Unternehmen identifizieren
  • Dokumentieren: Name, Anbieter, Version, Zweck
  • Verantwortliche Personen zuweisen (AI Owner)
  • Input-/Output-Daten kategorisieren
EU AI Act Risikoklassen Entscheidungsbaum — Verboten, Hoch, Begrenzt, Minimal
Risikoklassen-Entscheidungsbaum: In welche Kategorie fällt dein KI-System?

2. Risikoklassifizierung durchführen

RisikostufeBeispielePflichten
VerbotenSocial Scoring, Emotion RecognitionVERBOTEN
HochriskantHR-Systeme, KreditvergabeVollständige Compliance
Begrenztes RisikoChatbots, DeepfakesTransparenzpflichten
MinimalSpam-Filter, EmpfehlungenKeine zusätzlichen Pflichten

3. Verbote prüfen (Article 5)

Diese Praktiken sind seit 2. Februar 2025 verboten:

  • Manipulative KI, die Menschen zu schädlichen Entscheidungen bringt
  • Social Scoring - Klassifizierung nach Sozialverhalten
  • Automatisierte Risikobewertung durch Behörden
  • Ungezieltes Sammeln von Gesichtsbildern aus dem Internet
  • Emotion Recognition am Arbeitsplatz
  • Biometrische Kategorisierung (Ausnahmen: Sicherheit)

4. Transparenzpflichten erfüllen

Für Chatbots und KI-generierte Inhalte:

  • Offenlegung: Nutzer wissen lassen, dass sie mit KI sprechen
  • Kennzeichnung: KI-generierte Bilder/Audio/Texte als solche markieren
  • Copyright-Compliance: Dokumentation der Trainingsdaten
  • Nutzungsbedingungen aktualisieren

5. AI Literacy sicherstellen (Art. 4)

  • Mitarbeiter im Umgang mit KI-Systemen schulen
  • Schulungsnachweise dokumentieren
  • Grundverständnis im Unternehmen etablieren

6. Dokumentation erstellen

  • Technische Dokumentation für High-Risk Systeme
  • Risikomanagement-Prozess dokumentieren
  • Menschliche Aufsicht definieren

7. Monitoring einrichten

  • Regelmäßige Überprüfung der AI-Systeme
  • Prozess für Betroffenenbeschwerden
  • Update-Prozess bei Regulierungsänderungen

Quellen

Weiterführende Artikel: EU AI Act · Verbotene AI-Praktiken · KI-Kompetenz Art. 4

Für die Umsetzung gibt es Ressourcen auf ai-engineering.at.

Verwandte Artikel

War dieser Artikel hilfreich?

Weiter im Lernpfad

Der Lernpfad bringt diese Artikel in eine Reihenfolge, und der Hub führt die Bausteine, die wir im eigenen Betrieb geprüft haben.

Warum AI Engineering
  • Lokal und selbst gehostet
  • Dokumentiert und prüfbar
  • Aus eigenem Betrieb
  • Made in Austria
Kein Ersatz für Rechtsberatung.