Zum Inhalt springen
DEEN
Gespräch vereinbaren

Verordnung Gesetzlich · EU

Verordnung zur Festlegung harmonisierter Vorschriften für künstliche Intelligenz (EU AI Act).

Kurzantwort

Der EU AI Act (Verordnung (EU) 2024/1689) regelt KI-Systeme gestaffelt nach Risikoklasse und gilt für Anbieter und Betreiber, deren KI-Systeme in der EU in Verkehr gebracht oder deren Ergebnisse dort genutzt werden – unabhängig vom Sitz. Verbote bestimmter Praktiken gelten seit Februar 2025, Regeln für KI-Modelle mit allgemeinem Verwendungszweck seit August 2025, Transparenzpflichten seit August 2026. Die Änderungsverordnung (EU) 2026/1744 ('Digital Omnibus', veröffentlicht am 24. Juli 2026) hat die Pflichten für Hochrisiko-Systeme nach Anhang III auf Dezember 2027 und für KI in regulierten Produkten nach Anhang I auf August 2028 verschoben.

01 Auslöser

Wann gilt EU AI Act für Sie?

EU AI Act kann für Sie gelten, wenn einer dieser Auslöser zutrifft. Der Normen-Check prüft sie anhand Ihrer Angaben.

  • Tätigkeit: KI-Anbieter (eigene KI-Produkte) (Trifft wahrscheinlich zu): Als Anbieterin oder Anbieter eines KI-Systems, das in der EU in Verkehr gebracht wird, tragen Sie nach dem EU AI Act die weitestgehenden Pflichten – von Verboten bestimmter Praktiken bis zu Konformitätsbewertung und Transparenzpflichten je nach Risikoklasse Ihres Systems.
  • Tätigkeit: KI im Einsatz (Bitte prüfen lassen): Auch als Betreiberin oder Betreiber – nicht nur als Anbieter – eines KI-Systems treffen Sie nach dem EU AI Act Pflichten, insbesondere zu Transparenz gegenüber Nutzerinnen und Nutzern und, bei Hochrisiko-Systemen, zu Aufsicht und Dokumentation.
  • Märkte: EU (gilt, wenn zusätzlich: Tätigkeit: KI im Einsatz, KI-Anbieter (eigene KI-Produkte)) (Bitte prüfen lassen): Der EU AI Act knüpft am Inverkehrbringen bzw. an der Nutzung in der EU an, nicht am Firmensitz – setzen Sie KI-Systeme ein, deren Ergebnisse in der EU verwendet werden, kann die Verordnung unabhängig von Ihrem Sitz in der Schweiz greifen. Ohne KI-Einsatz oder KI-Angebot löst der EU-Markt allein die Verordnung nicht aus.

Ausnahmen

  • KI-Systeme, die ausschliesslich für militärische, verteidigungs- oder nationale Sicherheitszwecke entwickelt oder eingesetzt werden.
  • Rein private, nicht-berufliche Nutzung von KI-Systemen durch natürliche Personen.
  • Wissenschaftliche Forschung und Entwicklung vor Markteinführung.
  • Systeme, die laut der Digital-Omnibus-Änderung (Verordnung (EU) 2026/1744) ausschliesslich der Nutzerunterstützung, Leistungsoptimierung, Automatisierung oder nicht-sicherheitsrelevanten Qualitätskontrolle dienen, fallen nicht mehr automatisch unter die Hochrisiko-Klassifizierung.

02 Pflichten

Was verlangt EU AI Act?

  • Verbotene KI-Praktiken (u. a. manipulative Systeme, Social Scoring, bestimmte biometrische Echtzeit-Fernidentifizierung) seit 2. Februar 2025 unterlassen; zwei weitere Verbote (u. a. zu nicht-einvernehmlichen intimen Inhalten und Missbrauchsdarstellungen) gelten seit 2. Dezember 2026.
  • Für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck (GPAI): Transparenz- und Urheberrechtspflichten sowie bei Systemrisiko zusätzliche Risikobewertungen seit 2. August 2025.
  • Transparenzpflichten nach Art. 50: Kennzeichnung von KI-generierten Inhalten, Offenlegung der Interaktion mit einem KI-System, Kennzeichnung von Deepfakes und KI-generierten Texten zu Themen von öffentlichem Interesse – seit 2. August 2026, mit viermonatiger Übergangsfrist für bereits im Verkehr befindliche Systeme bis 2. Dezember 2026.
  • Für Hochrisiko-KI-Systeme nach Anhang III (u. a. Biometrie, kritische Infrastruktur, Bildung, Beschäftigung, Migration/Asyl/Grenzkontrolle): Konformitätsbewertung, Risikomanagementsystem, Dokumentation, menschliche Aufsicht – anwendbar ab 2. Dezember 2027.
  • Für Hochrisiko-KI als Sicherheitsbauteil in regulierten Produkten nach Anhang I (z. B. Aufzüge, Spielzeug): entsprechende Pflichten ab 2. August 2028.

03 Nachweise

Welche Nachweise braucht es?

  • Risikoklassifizierung des KI-Systems (verboten/hoch/begrenzt/minimal) mit Begründung.
  • Technische Dokumentation und Konformitätserklärung bei Hochrisiko-Systemen.
  • Kennzeichnung bzw. Offenlegung nach Art. 50 bei Transparenzpflichten.
  • Dokumentation der menschlichen Aufsicht bei Hochrisiko-Einsatz.

04 Fristen

Welche Fristen gelten?

  1. Verbote bestimmter KI-Praktiken und Pflicht zur KI-Kompetenz ('AI literacy') treten in Anwendung.
  2. Vorschriften für KI-Modelle mit allgemeinem Verwendungszweck (GPAI) treten in Anwendung.
  3. Die Änderungsverordnung (EU) 2026/1744 ('Digital Omnibus') wird im Amtsblatt veröffentlicht.
  4. Transparenzpflichten nach Art. 50 treten in Anwendung.
  5. Übergangsfrist für Transparenzpflichten bei bereits im Verkehr befindlichen Systemen endet; zwei weitere Verbote nach Art. 5 treten in Kraft.
  6. Pflichten für Hochrisiko-KI-Systeme nach Anhang III treten in Anwendung (verschoben von ursprünglich August 2026).
  7. Pflichten für Hochrisiko-KI als Sicherheitsbauteil in regulierten Produkten nach Anhang I treten in Anwendung (verschoben von ursprünglich August 2027).

Stand der Angaben: 24.09.2026. Vergangene Daten sind grau, kommende hervorgehoben (Stand beim Erstellen der Seite).

05 Sanktionen

Was droht bei Verstössen?

Verstösse gegen verbotene KI-Praktiken (Art. 5) können mit Bussgeldern bis 35 Mio. Euro oder 7 % des weltweiten Jahresumsatzes geahndet werden, massgebend ist der höhere Betrag. Verstösse gegen Transparenzpflichten nach Art. 50 können mit bis zu 15 Mio. Euro oder 3 % des weltweiten Jahresumsatzes geahndet werden.

06 Bezug

Was hängt damit zusammen?

07 Offen

Was ist noch unsicher?

  • EUR-Lex-Primärtext der Verordnung (EU) 2024/1689 und der Änderungsverordnung (EU) 2026/1744 in dieser Sitzung nicht abrufbar (leere Antwort, laut Bestand HTTP 202/Bot-Sperre); Fristen über die EU-Kommissionsseite und eine Kanzleiquelle belegt, nicht über den Verordnungstext selbst.
  • Das genaue Inkrafttretensdatum der Verordnung (EU) 2026/1744 wird in einer Sekundärquelle mit '27. Juli 2026' benannt (Veröffentlichung laut Bestand am 24.7.2026) – nicht am Amtsblatt selbst geprüft.
  • Die genaue neue Formulierung der 'sicherheitsrelevanten Komponenten' nach der Omnibus-Änderung wurde nicht im Volltext geprüft.

08 Quellen

Quellen

Stand der Angaben: 24.09.2026.

Fachliche Einordnung auf Basis öffentlich zugänglicher Quellen, keine Rechtsberatung. Ob eine Regel im Einzelfall gilt, hängt von Umständen ab, die hier nicht vollständig erfasst sind.

FAQ Antworten

Fragen zu EU AI Act.

Was hat sich durch die Verordnung (EU) 2026/1744 ('Digital Omnibus') geändert?

Die Änderungsverordnung, veröffentlicht am 24. Juli 2026, hat vor allem die Fristen für Hochrisiko-KI-Systeme verschoben – auf Dezember 2027 für eigenständige Hochrisiko-Systeme (Anhang III) und auf August 2028 für KI in regulierten Produkten (Anhang I). Ausserdem wurde die Definition sicherheitsrelevanter Komponenten enger gefasst und zwei neue Verbote traten hinzu.

Gilt der EU AI Act auch für ein Schweizer Unternehmen, das ein eigenes KI-Tool nur intern nutzt?

Wird das Tool ausschliesslich intern und ohne Bezug zur EU genutzt, greift der AI Act in der Regel nicht. Sobald Ergebnisse des Systems Personen in der EU betreffen oder das System dort in Verkehr gebracht wird, sind die Anbieter- bzw. Betreiberpflichten zu prüfen.

Ab wann muss ein Hochrisiko-KI-System die vollen Anforderungen erfüllen?

Für die meisten Hochrisiko-Anwendungen nach Anhang III (z. B. Personalauswahl, Kreditwürdigkeitsprüfung, biometrische Systeme) gilt die Pflicht seit der Verschiebung durch die Omnibus-Änderung ab 2. Dezember 2027; für KI als Sicherheitsbauteil in bereits regulierten Produkten (Anhang I) ab 2. August 2028.

Gilt EU AI Act für Sie?

Der Normen-Check gibt eine erste Einordnung. Im Gespräch klären wir, was in Ihrer Lage wirklich gilt und in welcher Reihenfolge Sie es angehen.

Ivo Schönberner an einer Seepromenade im Morgenlicht