COMPLIANCEdigital
  • Kontakt
  • |
  • Impressum
  • |
  • Datenschutz
  • |
  • AGB
  • |
  • Hilfe
Hilfe zur Suche
Login | Registrieren
Sie sind Gast
  • Home
    • Nachrichten
    • Top Themen
    • Rechtsprechung
    • Neu auf
  • Inhalt
    • eJournals
    • eBooks
    • Rechtsprechung
    • Arbeitshilfen
  • Service
    • Infodienst
    • Kontakt
    • Stellenmarkt
    • Veranstaltungen
    • Literaturhinweise
    • Links
  • Bestellen
  • Über
    • Kurzporträt
    • Mediadaten
    • Benutzerhinweise
  • Nachrichten
  • Top Themen
  • Rechtsprechung
  • Neu auf

Neu auf COMPLIANCEdigital

  • Risk, Fraud & Compliance (ZRFC) – Heft 04 (2026)
  • Zeitschrift für Corporate Governance (ZCG) – Heft 04 (2026)
  • Zeitschrift für Compliance (ZfC) – Heft 02 (2026)
  • Zeitschrift Interne Revision (ZIR) – Heft 04 (2026)
  • PinG Privacy in Germany (PinG) – Heft 04 (2026)
  • Revision des internen Rechnungswesens
  • WiJ – Journal der Wirtschaftsstrafrechtlichen Vereinigung e.V. – Heft 01 (2026)
  • Handbuch Interne Kontrollsysteme (IKS)
  • Fehlverhaltensbekämpfung im Gesundheitswesen
  • Risikomanagement in Supply Chains

Compliance-Partner intern

  • Absolventen stellen sich vor
  • Auch in Zukunft gemeinsam: Mitarbeiterqualifizierung für die Deutsche Bank AG
  • Absolventen stellen sich vor

mehr …

Literatur-News

  • Das 1x1 der Internen Revision
  • Der Einsatz von Legal-Tech in Compliance-Management-Systemen
  • KI-VO

mehr …

Veranstaltungskalender

  • 09.09. bis 10.09. Luzern
    CARF 2026 Controlling. Accounting. Risiko. Finanzen.
  • 13.09. Online-Seminar
    Praxislehrgang ESG
  • 13.09. Online-Seminar
    Update Seminar 2026: DORA-Compliance kompakt & praxisnah erklärt

mehr …

Am häufigsten gesucht

Banken Praxis deutsches internen Revision Ifrs Grundlagen Institut Rechnungslegung Arbeitskreis Bedeutung Governance interne Fraud Management
Instagram LinkedIn X Xing YouTube

COMPLIANCEdigital

ist ein Angebot des

Erich Schmidt Verlag GmbH & Co. KG
  • Schreiben Sie uns!
  • Seite empfehlen
  • Druckansicht
KI-Regulierung  
04.08.2026

AI Act: Was Unternehmen seit dem 2. August beachten müssen

ESV-Redaktion Management und Wirtschaft
Europas KI-Regeln treten in eine neue Phase. (Grafik: Generiert mit GPT Image 2, Prompt und Bearbeitung mit ChatGPT: Redaktion)
Seit dem 2. August 2026 gelten neue Transparenzvorgaben für Chatbots, Deepfakes und bestimmte KI-generierte Inhalte. Unternehmen sollten vor allem ihre Kundenschnittstellen, Veröffentlichungsprozesse und Lieferantenbeziehungen überprüfen. Die Vorgaben für Hochrisiko-KI wurden dagegen verschoben.

Für den EU AI Act hat eine neue Umsetzungsphase begonnen. Neu sind vor allem Transparenzpflichten und schärfere Aufsichtsmöglichkeiten gegenüber Anbietern von General-Purpose-AI-Modellen, kurz GPAI.

Chatbots und KI-Inhalte müssen erkennbar sein

Unternehmen, die Chatbots oder vergleichbare KI-Systeme einsetzen, müssen Nutzerinnen und Nutzer grundsätzlich darüber informieren, dass sie mit einer Maschine interagieren. Das gilt beispielsweise für automatisierte Kundenchats, telefonische Sprachbots und digitale Beratungsangebote.

Anbieter generativer KI-Systeme müssen ihre Lösungen so gestalten, dass künstlich erzeugte oder manipulierte Ausgaben maschinenlesbar erkannt werden können. Dafür kommen etwa Metadaten oder digitale Wasserzeichen infrage. Der AI Act schreibt dabei keine technische Methode vor. Weitere Einzelheiten enthalten die Leitlinien der EU-Kommission zu den Transparenzpflichten nach Artikel 50.

Neue Offenlegungspflichten können Unternehmen treffen, die Deepfakes oder bestimmte KI-generierte Inhalte zu Themen von öffentlichem Interesse veröffentlichen. Dabei bestehen Ausnahmen, unter anderem für Inhalte, die einer ausreichenden menschlichen Prüfung oder redaktionellen Verantwortung unterliegen.

Unternehmen sollten exakt prüfen, welche Inhalte veröffentlicht werden, wie sie erzeugt wurden und ob gesetzliche Hinweise erforderlich sind.

EU kann gegenüber Modellanbietern durchgreifen

Eine zweite wichtige Neuerung betrifft die großen Anbieter allgemein einsetzbarer KI-Modelle. Die GPAI-Pflichten gelten bereits seit August 2025. Seit dem 2. August 2026 kann die Europäische Kommission sie jedoch aktiv überwachen und durchsetzen.

Das europäische AI Office kann von Anbietern technische Dokumentationen und weitere Informationen verlangen. Unter bestimmten gesetzlichen Voraussetzungen darf die Kommission Modelle evaluieren, Abhilfemaßnahmen anordnen und bei schwerwiegenden Risiken die Bereitstellung einschränken oder eine Rücknahme verlangen.

Eine allgemeine staatliche Vorabzulassung für jedes neue KI-Modell entsteht dadurch nicht. Anbieter müssen aber in der Lage sein, Risiken, Testverfahren, Sicherheitsmaßnahmen und technische Prozesse gegenüber der Aufsicht nachvollziehbar darzustellen. Die Einzelheiten zu Anwendungsbereich, Pflichten und Durchsetzung erläutern die EU-Leitlinien für Anbieter von General-Purpose-AI-Modellen.

Bei Verstößen gegen die GPAI-Vorgaben drohen Geldbußen von bis zu 15 Millionen Euro oder drei Prozent des weltweiten Jahresumsatzes. Sanktionen können auch verhängt werden, wenn Anbieter Informationen verweigern, falsche oder irreführende Angaben übermitteln oder eine rechtmäßig angeordnete Modellevaluation blockieren.

Wer externe KI-Dienste integriert, ist auf verlässliche Dokumentationen, technische Kennzeichnungen und schnelle Informationen bei Sicherheitsvorfällen angewiesen.

Aufgaben für Anwenderunternehmen

Unternehmen, die KI einsetzen, sollten ihre Prozesse überprüfen.

  • Kundenschnittstellen müssen klar erkennen lassen, wann ein Chatbot, Sprachbot oder KI-Agent eingesetzt wird.
  • Veröffentlichungsprozesse sollen sicherstellen, dass notwendige Kennzeichnungen und Offenlegungen bei Bildern, Audio, Video und Text erhalten bleiben.
  • Verträge mit KI-Anbietern sollen regeln, welche technischen Informationen, Kennzeichnungen, Sicherheitsnachweise und Vorfallmeldungen bereitgestellt werden.
  • Interne Zuständigkeiten für Beschaffung, Freigaben, Beschwerden, Sicherheitsvorfälle und Behördenanfragen sind festzulegen.

Ein dokumentiertes Verzeichnis der eingesetzten KI-Systeme eignet sich als Governance-Instrument. Zur Förderung von KI-Kompetenz sollten Schulungen an den konkreten Aufgaben und Risiken der Beschäftigten ausgerichtet werden.

Hochrisiko-Regeln kommen später

Die umfangreichen Vorgaben für Hochrisiko-KI wurden verschoben. Für entsprechende Anwendungen gelten die zentralen Anforderungen erst ab dem 2. Dezember 2027. Dazu können unter anderem Systeme in Personalentscheidungen, Bildung, Kreditwürdigkeitsprüfung, kritischer Infrastruktur und Migration zählen.

Für Hochrisiko-KI, die Bestandteil regulierter Produkte ist, wurde der Termin auf den 2. August 2028 verlegt. Die neuen Fristen ergeben sich aus der Verordnung (EU) 2026/1744 – Digital Omnibus on AI.

Unternehmen erhalten zwar mehr Vorbereitungszeit. Sie sollten die Entwicklung von Risikomanagement, Dokumentation, Protokollierung und menschlicher Aufsicht dennoch nicht bis kurz vor den neuen Stichtagen aufschieben.

Cybervorfälle werden zum ersten Praxistest

Wie relevant die Aufsicht werden kann, zeigen aktuelle Vorfälle mit autonomen KI-Agenten von OpenAI und Anthropic. Beide Unternehmen stehen nach Berichten über unerwartete Cyberaktivitäten ihrer Modelle mit der EU-Kommission in Kontakt.

Monitoring, Vorfallsmeldungen und die Kontrolle agentischer Systeme gewinnen an Bedeutung. Wenn KI-Systeme selbstständig auf Dateien, Programmierschnittstellen oder Unternehmensanwendungen zugreifen können, sind vorab Berechtigungen, laufende Überwachung und Abschaltmöglichkeiten sicherzustellen.

KI-VO

Herausgegeben von Dr. Silvio Andrae und Jan Pohle

Regeln für mächtige Systeme

Mit der KI-Verordnung (EU) 2024/1689 hat die EU erstmals einen umfassenden Rechtsrahmen für Künstliche Intelligenz geschaffen. Sie etabliert europaweit einheitliche Standards für Innovation, Risikosteuerung und Grundrechtsschutz – und setzt damit zugleich internationale Maßstäbe.

Der Kommentar analysiert die komplexen Anforderungen der Verordnung systematisch und interdisziplinär – aus rechtlicher, technischer und ethischer Perspektive. Er verbindet dogmatische Präzision mit regulatorischer Einordnung und praktischer Umsetzbarkeit und bietet Orientierung für Unternehmen, Behörden, Beraterinnen und Berater sowie Entwickler bei der rechtssicheren Umsetzung.

  • Fundierte und verständliche Erläuterung der zentralen Regelungen der KI-VO, insbesondere der auslegungsbedürftigen Begriffsbestimmungen nach Art. 3
  • Analyse von Abgrenzungsfragen und Wechselwirkungen mit bestehendem Recht – vom Produktsicherheitsrecht über die DSGVO bis zu den Rechtsakten der digitalen Agenda der EU
  • Einordnung künftiger Konkretisierungen durch delegierte Rechtsakte, Leitlinien und harmonisierte Normen
  • Kontakt
  • |
  • Impressum
  • |
  • Datenschutz
  • |
  • Cookie-Einstellung
  • |
  • AGB
  • |
  • Hilfe

Die Nutzung für das Text und Data Mining ist ausschließlich dem Erich Schmidt Verlag GmbH & Co. KG vorbehalten. Der Verlag untersagt eine Vervielfältigung gemäß §44b UrhG ausdrücklich.
The use for text and data mining is reserved exclusively for Erich Schmidt Verlag GmbH & Co. KG. The publisher expressly prohibits reproduction in accordance with Section 44b of the Copy Right Act.

© 2026 Erich Schmidt Verlag GmbH & Co. KG, Genthiner Straße 30 G, 10785 Berlin
Telefon: +49 30 25 00 85-0, Telefax: +49 30 25 00 85-305 E- Mail: ESV@ESVmedien.de
Erich Schmidt Verlag        Zeitschrift für Corporate Governance        Consultingbay        Zeitschrift Interne Revision        Risk, Fraud & Compliance

Wir verwenden Cookies.

Um Ihnen ein optimales Webseitenerlebnis zu bieten, verwenden wir Cookies. Mit dem Klick auf „Alle akzeptieren“ stimmen Sie der Verwendung von allen Cookies zu. Für detaillierte Informationen über die Nutzung und Verwaltung von Cookies klicken Sie bitte auf „Anpassen“. Mit dem Klick auf „Cookies ablehnen“ untersagen Sie die Verwendung von zustimmungspflichtigen Cookies. Sie haben die Möglichkeit, Ihre Einstellungen jederzeit individuell anzupassen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.


Anpassen Cookies ablehnen Alle akzeptieren

Cookie-Einstellungen individuell konfigurieren

Bitte wählen Sie aus folgenden Optionen:




zurück