EU AI Act: Durchsetzung ab August 2026

EU AI Act: Hochrisiko-Durchsetzung ab 2. August 2026, Strafen bis 35 Mio. € oder 7 % des Umsatzes. Alle Pflichten und globale Folgen. Jetzt lesen.

EU AI Act: Durchsetzung ab August 2026
Teilen
Artikel teilen Wähle ein Netzwerk oder eine App auf deinem Gerät.
E-Mail

Ausgabe: DE

Der Artificial Intelligence Act der Europäischen Union (EU AI Act) wird am 2. August 2026 für Hochrisiko-KI-Systeme vollständig durchsetzbar – die weltweit erste umfassende horizontale KI-Regulierung. Mit Strafen von bis zu 35 Millionen Euro oder 7 % des weltweiten Jahresumsatzes zwingt das Gesetz jedes Unternehmen, das KI im EU-Markt anbietet, zur Einhaltung – unabhängig vom Herkunftsort. Diese Frist ist ein kritischer Test für Europas Fähigkeit, einen globalen Governance-Standard zu setzen.

Was ist der EU AI Act?

Der EU AI Act (Verordnung (EU) 2024/1689) trat am 1. August 2024 in Kraft und wird schrittweise umgesetzt. Er teilt KI-Anwendungen in vier Risikostufen ein: unannehmbar, hoch, begrenzt und minimal. Unannehmbare Praktiken – etwa Social Scoring und biometrische Echtzeitüberwachung im öffentlichen Raum – sind seit Februar 2025 verboten. Hochrisiko-Systeme in Gesundheit, Beschäftigung, Strafverfolgung und kritischer Infrastruktur müssen strenge Anforderungen an Risikomanagement, Daten-Governance, menschliche Aufsicht und Transparenz erfüllen. Die extraterritoriale Reichweite ähnelt dem DSGVO-Compliance-Modell.

Wichtige Änderungen ab 2. August 2026

Ab dem 2. August 2026 greifen bindende Pflichten. Das KI-Büro der Europäischen Kommission kann Anbieter von General-Purpose-KI-Modellen mit bis zu 15 Millionen Euro oder 3 % des Weltumsatzes bestrafen. Vier risikounabhängige Pflichten nach Artikel 50 gelten direkt:

  • Anbieter müssen offenlegen, wenn Nutzer mit einem Chatbot oder KI-System interagieren.
  • Synthetische Inhalte müssen maschinenlesbar gekennzeichnet werden; Übergangsfrist bis 2. Dezember 2026.
  • Betreiber müssen auf Emotionserkennung und biometrische Kategorisierung hinweisen.
  • Deepfakes und KI-generierte Texte von öffentlichem Interesse sind zu kennzeichnen.

Laut Informed Clearly sind 78 % der Organisationen unvorbereitet, 83 % fehlt ein KI-Inventar.

Hochrisiko-Pflichten und Digital Omnibus

Das schwere Hochrisiko-Regime wurde teilweise verschoben: Das Digital-Omnibus-Paket vom Mai 2026 verlegte Annex-III-Pflichten auf Dezember 2027 und Annex-I-Produktregeln auf August 2028. Transparenzpflichten und Durchsetzungsbefugnisse bleiben jedoch sofort wirksam. Der Zeitschub spiegelt den Kurswechsel der EU hin zu Wettbewerbsfähigkeit wider; die Digital-Omnibus-KI-Änderungen werden von der Zivilgesellschaft kritisiert.

Brussels Effect vs. USA und China

Die extraterritoriale Wirkung entfaltet einen starken „Brussels Effect“ und zwingt globale Konzerne wie OpenAI und Google zur Compliance. Das risikobasierte Modell steht im Kontrast zum sektorspezifischen, freiwilligen US-Ansatz und Chinas staatszentriertem System. Laut The European Business Review wächst die transatlantische Kluft: Die USA setzen auf Deregulierung, die EU zieht sich aus ambitionierten Vorschriften zurück. „Dies ist der erste echte Test des Brussels Effect seit der DSGVO“, so ein Analyst. Das Ergebnis prägt globale KI-Governance-Standards.

Compliance-Bereitschaft und Durchsetzung

Nur 8 von 27 Mitgliedstaaten haben Aufsichtsbehörden benannt – ungleiche Durchsetzung droht. Die Compliance-Kosten im ersten Jahr liegen für große Firmen bei 8–15 Millionen Euro, für KMU bei 0,5–2 Millionen. Unternehmen müssen ihre Systeme rechtlich einordnen – Anbieter, Betreiber, Importeur oder Hersteller – und KI-Risikomanagement-Rahmenwerke dringend einführen.

Fachmeinungen

„Die Frist im August 2026 ist nicht das Ende der Geschichte, sondern der Moment, in dem der EU AI Act von Theorie zu Recht wird“, sagt ein Brüsseler Regulierungsberater. „Wer auf die nächste Verschiebung wartet, riskiert Bußgelder und Reputationsschäden.“

Häufig gestellte Fragen

Wann gilt die Durchsetzung für Hochrisiko-Systeme?

Ab dem 2. August 2026, wobei einige Annex-III-Fristen via Digital Omnibus auf Dezember 2027 verschoben wurden.

Welche Strafen drohen?

Bis zu 35 Millionen Euro oder 7 % des Jahresumsatzes bei verbotenen Praktiken, 15 Millionen Euro oder 3 % bei Hochrisiko-Verstößen und 7,5 Millionen Euro oder 1,5 % bei Fehlinformation.

Gilt das Gesetz auch außerhalb der EU?

Ja. Wie die DSGVO gilt es extraterritorial für Anbieter und Betreiber, die KI im EU-Markt anbieten.

Welche KI-Praktiken sind verboten?

Social Scoring, biometrische Echtzeitüberwachung im öffentlichen Raum und manipulative KI – mit begrenzten Ausnahmen.

Wie unterscheidet sich das vom US-Recht?

Die EU nutzt ein horizontales, risikobasiertes Gesetz mit bindenden Pflichten; die USA setzen auf sektorale Regeln, freiwillige Rahmen und Landesgesetze.

Fazit

Der 2. August 2026 ist ein Wendepunkt der KI-Governance. Die Durchsetzungsphase testet, ob Europa einen globalen Standard setzen kann. Für multinationale Konzerne ist jetzt die Zeit für Compliance-Planung – auf weitere Verzögerungen zu warten, ist ein riskantes Spiel.

Eng verwandt