Worum es geht: Der EU AI Act ist das erste umfassende KI-Regelwerk der EU. Für viele Mittelständler klingt das nach „großes Konzern-Thema" – ist es aber nicht. Auch wer KI nur einsetzt (statt sie zu entwickeln), ist betroffen. Die gute Nachricht: Für die meisten KMU ist der Aufwand überschaubar, wenn man es strukturiert angeht.
Das Grundprinzip: risikobasiert
Der AI Act reguliert KI nach Risiko, nicht pauschal:
- Verbotene Praktiken (z. B. bestimmtes Social Scoring) – Finger weg.
- Hochrisiko-KI (z. B. in HR-Auswahl, kritischer Infrastruktur) – strenge Pflichten.
- Begrenztes Risiko (z. B. Chatbots) – vor allem Transparenzpflichten.
- Minimales Risiko – der Großteil der Alltags-KI, kaum Auflagen.
Die meisten Mittelständler sind Anwender von KI mit begrenztem oder minimalem Risiko – nicht Anbieter von Hochrisiko-Systemen.
Was ihr jetzt konkret tun könnt
- Inventarisieren: Welche KI-Anwendungen nutzt ihr überhaupt (auch „versteckt" in Software)?
- Grob einordnen: Fällt etwas in Richtung Hochrisiko (v. a. HR, Bonität, Sicherheit)? Dann genauer prüfen.
- Verbotenes vermeiden: Klar untersagte Praktiken ausschließen.
- Transparenz sicherstellen: Nutzer wissen lassen, wenn sie mit KI interagieren; KI-Inhalte kennzeichnen.
- KI-Kompetenz aufbauen: Der AI Act erwartet, dass Mitarbeitende ausreichend geschult sind („AI literacy") – ein guter Anlass für interne Weiterbildung.
Einordnung
Der AI Act tritt gestaffelt in Kraft – einzelne Pflichten greifen zu unterschiedlichen Zeitpunkten. Wer jetzt inventarisiert und Governance aufsetzt (siehe KI-Richtlinie), ist gut vorbereitet.
Unsicher, was für euch gilt? Wir helfen beim Einordnen eurer KI-Anwendungen – Verweis auf AI Campus Europe genügt: office@avantgar.de.
Hinweis: allgemeine Einordnung, keine Rechtsberatung. Für verbindliche Bewertungen bitte qualifizierte Rechtsberatung hinzuziehen. Stand: August 2026.