EU AI Act: Was der Mittelstand jetzt konkret tun sollte

Worum es geht: Der EU AI Act ist das erste umfassende KI-Regelwerk der EU. Für viele Mittelständler klingt das nach „großes Konzern-Thema" – ist es aber nicht. Auch wer KI nur einsetzt (statt sie zu entwickeln), ist betroffen. Die gute Nachricht: Für die meisten KMU ist der Aufwand überschaubar, wenn man es strukturiert angeht.

Das Grundprinzip: risikobasiert

Der AI Act reguliert KI nach Risiko, nicht pauschal:

  • Verbotene Praktiken (z. B. bestimmtes Social Scoring) – Finger weg.
  • Hochrisiko-KI (z. B. in HR-Auswahl, kritischer Infrastruktur) – strenge Pflichten.
  • Begrenztes Risiko (z. B. Chatbots) – vor allem Transparenzpflichten.
  • Minimales Risiko – der Großteil der Alltags-KI, kaum Auflagen.

Die meisten Mittelständler sind Anwender von KI mit begrenztem oder minimalem Risiko – nicht Anbieter von Hochrisiko-Systemen.

Was ihr jetzt konkret tun könnt

  1. Inventarisieren: Welche KI-Anwendungen nutzt ihr überhaupt (auch „versteckt" in Software)?
  2. Grob einordnen: Fällt etwas in Richtung Hochrisiko (v. a. HR, Bonität, Sicherheit)? Dann genauer prüfen.
  3. Verbotenes vermeiden: Klar untersagte Praktiken ausschließen.
  4. Transparenz sicherstellen: Nutzer wissen lassen, wenn sie mit KI interagieren; KI-Inhalte kennzeichnen.
  5. KI-Kompetenz aufbauen: Der AI Act erwartet, dass Mitarbeitende ausreichend geschult sind („AI literacy") – ein guter Anlass für interne Weiterbildung.

Einordnung

Der AI Act tritt gestaffelt in Kraft – einzelne Pflichten greifen zu unterschiedlichen Zeitpunkten. Wer jetzt inventarisiert und Governance aufsetzt (siehe KI-Richtlinie), ist gut vorbereitet.


Unsicher, was für euch gilt? Wir helfen beim Einordnen eurer KI-Anwendungen – Verweis auf AI Campus Europe genügt: office@avantgar.de.

Hinweis: allgemeine Einordnung, keine Rechtsberatung. Für verbindliche Bewertungen bitte qualifizierte Rechtsberatung hinzuziehen. Stand: August 2026.