Mietrecht

Entdecken Sie unsere Artikel und Tools

21 Artikel

Arbeitsrecht

Entdecken Sie unsere Artikel und Tools

9 Artikel

Familienrecht

Entdecken Sie unsere Artikel und Tools

7 Artikel

Erbrecht & Vorsorge

Entdecken Sie unsere Artikel und Tools

3 Artikel

Verbraucherrecht

Entdecken Sie unsere Artikel und Tools

5 Artikel
Registrieren
Menü

Kategorien

Alle Artikel

  1. Startseite
  2. Eu Ki Verordnung 2025 Compliance

Tech & Compliance · Update 2025

EU-KI-Verordnung 2025: Roadmap zur Compliance

Der AI Act tritt stufenweise in Kraft. Wir erklären, welche Unternehmen bereits 2025 handeln müssen, wie Risikoklassen definiert werden und welche Dokumentationspflichten gelten.

2. Februar 2025

Verbote unzulässiger KI-Praktiken greifen; Transparenzpflichten für emotionserkennende Systeme und biometrische Kategorisierung werden anwendbar.

2. August 2025

Governance-Struktur (EU AI Office, nationale Aufsichten), Sanktionen und Pflichten für Anbieter genereller KI-Modelle treten in Kraft.

2. August 2026

Hochrisiko-KI muss vollständige Konformitätsbewertung, Qualitätsmanagement und Registrierung erfüllen; Marktüberwachung wird scharfgestellt.

Zeitplan & Übergangsfristen

Der AI Act gilt seit 1. August 2024. Ab 2. Februar 2025 sind verbotene KI-Praktiken (z. B. Social Scoring, unbegründete biometrische Echtzeitidentifizierung) untersagt. Zum 2. August 2025 folgen Pflichten für Anbieter genereller KI-Modelle, das EU AI Office und die Sanktionssysteme. Hochrisiko-Anwendungen müssen spätestens ab 2. August 2026 vollständig konform sein – inklusive Registrierung in der EU-Datenbank und Vigilanzprozessen.

Risikoklassen verstehen

Die Verordnung unterscheidet minimale, begrenzte, hohe und verbotene Risiken. Hochrisiko-Systeme (z. B. KI im HR-Bereich, kritische Infrastruktur, Medizinprodukte) benötigen ein Konformitätsbewertungsverfahren, Qualitätsmanagement und registrierte Datenbanken. Generative Basismodelle (Foundation Models) unterliegen zusätzlichen Transparenz- und Berichtspflichten.

Compliance-Checklist 2025

  1. Inventarisierung: Welche KI-Systeme laufen im Unternehmen? Welche Risikoklasse (minimal, begrenzt, hoch, verboten)?
  2. Daten-Governance: Trainings- und Evaluationsdaten dokumentieren, Bias- und Qualitätsmetriken festhalten.
  3. Technische Doku & Logs: Konformitätsbewertung erstellen, Ereignisprotokolle 10 Jahre speichern.
  4. Menschliche Aufsicht: Verantwortlichkeiten definieren, Schulungen dokumentieren, Notfallabschaltung ermöglichen.
  5. Vertragsupdate: Lieferanten- und Kundenverträge mit KI-spezifischen Garantien/Haftungsregeln ergänzen.

Technische Dokumentation & Logging

Hochrisiko-KI benötigt technische Unterlagen mit Zweckbeschreibung, Trainings- und Testdaten, Modellarchitektur, Evaluierungsmetriken, Monitoringkonzept und Ereignisprotokolle (Aufbewahrung mindestens 10 Jahre). Anbieter genereller KI-Modelle müssen zusätzlich Urheberrechtspolitiken veröffentlichen und die verwendeten Datensätze kategorisieren. Unternehmen sollten dafür ein zentrales Model-Register etablieren und Versionsstände konsequent dokumentieren.

Vertrags- und Haftungsfragen

Anbieter und Nutzer müssen Haftungsregelungen anpassen: Gewährleistung für Trainingsdaten, Auditrechte, Notfallprozesse und Support-Level. Für Hochrisiko-KI ist ein Monitoring-Konzept Pflicht. Bußgelder reichen bis 35 Mio. EUR bzw. 7% des weltweiten Umsatzes.

SpecterAI: Ihr Partner für AI-Compliance

Wir inventarisieren KI-Systeme, erstellen Konformitätsdokumente und integrieren KI-Klauseln in Lieferanten- und Kundenverträge.

FAQ zur EU-KI-Verordnung

Welche Systeme gelten als Hochrisiko-KI?

Dazu zählen u. a. KI für Personalentscheidungen, Kreditwürdigkeitsprüfungen oder kritische Infrastruktur. Sie unterliegen einem Konformitätsverfahren und umfangreichen Dokumentationspflichten.

Was müssen Anbieter generativer KI beachten?

Foundation-Model-Anbieter müssen Trainingsdaten dokumentieren, Urheberrechts-Policies veröffentlichen und technische Unterlagen für das EU AI Office bereitstellen.

Welche Bußgelder drohen bei Verstößen?

Je nach Schwere des Verstoßes bis zu 35 Mio. EUR oder 7 % des weltweiten Jahresumsatzes. Frühzeitige Compliance reduziert dieses Risiko erheblich.

Quellen & weiterführende Links

  • Verordnung (EU) 2024/1689 – AI Act: Verbote, Übergangsfristen und Pflichten (ABl. L 2024/1689), abrufbar über EUR-Lex.
  • Europäische Kommission, „Europäischer Ansatz für künstliche Intelligenz“ (aktualisiert 25.09.2025) mit Roadmap, GPAI-Leitlinien und KI-Office-Updates: digital-strategy.ec.europa.eu.
SpecterAI gradient logo

SpecterAI

support@specterlaw.ai
Stuttgart, Deutschland

Produkt

PreiseAnwendungsfälleKI für AnwälteCortex Agent

Schnellzugriff

Über UnsHäufige FragenBlogKI Rechtsassistent

Themen-Hubs

Mietrecht HubArbeitsrecht HubFamilienrecht HubDatenschutz Hub

Rechtliches

DatenschutzerklärungNutzungsbedingungenImpressumCookiesKI-Transparenz

© 2026 SpecterAI. Alle Rechte vorbehalten.