secureskies
Expertise/03 · AI Act & KI-Governance

Welches KI-Modell läuft,
was darf es —
und wer haftet?

Seit dem 2. August 2026 gelten die Transparenzpflichten des EU AI Act. Die meisten Unternehmen wissen nicht, wie viele KI-Modelle sie einsetzen, geschweige denn in welcher Risikoklasse. Wir erfassen, klassifizieren, setzen die Pflichten um und hinterlassen eine Nachweis-Akte, die vor Aufsicht und Wirtschaftsprüfer besteht.

01 · Ausgangslage

Vier Risikoklassen,
sechs Stichtage.

Der AI Act reguliert nicht „KI“, sondern Anwendungsfälle. Dieselbe Technik ist als Chatbot im Kundendienst transparenzpflichtig, in der Personalauswahl Hochrisiko und in der Emotionserkennung am Arbeitsplatz verboten. Erst die Klassifizierung sagt, welche Pflichten gelten.

RisikopyramideArt. 5 · Art. 6 · Anhang III · Art. 50
Verboten · Art. 5Manipulation, Social Scoring, Emotionserkennung am Arbeitsplatz. Neu ab 02.12.2026: nicht-einvernehmliche intime Bilder, CSAM.
Hochrisiko · Art. 6 · Anhang I / IIIPersonalauswahl, Kreditwürdigkeit, kritische Infrastruktur, Bildung, Strafverfolgung. Volle Anbieter- und Betreiberpflichten.
Transparenzpflicht · Art. 50Chatbots, synthetische Inhalte, Deepfakes, Emotionserkennung. Hinweis- und Kennzeichnungspflicht, seit 02.08.2026 in Kraft.
Minimales Risiko · keine spezifischen PflichtenSpamfilter, Empfehlungssysteme, Code-Assistenten. Bleibt: KI-Kompetenz nach Art. 4 und DSGVO.
AnwendungskalenderArt. 113 · Stand VO (EU) 2026/1744
02.02.2025Verbote Art. 5, KI-Kompetenz Art. 4
02.08.2025GPAI, Sanktionen, Aufsicht
02.08.2026Transparenz Art. 50
02.12.2026Neue Verbote Art. 5(1)(ba)/(bb); Frist Art. 50(2) Altsysteme
02.12.2027Hochrisiko Anhang III
02.08.2028Hochrisiko Anhang I (Produkte)
in Kraftkommende StichtageHochrisiko-Pflichten
02.02.2025Verbote Art. 5, KI-Kompetenz Art. 4
02.08.2025GPAI, Sanktionen, Aufsicht
02.08.2026Transparenz Art. 50 — in Kraft
02.12.2026Neue Verbote Art. 5(1)(ba)/(bb); Frist Art. 50(2) für Altsysteme
02.12.2027Hochrisiko Anhang III
02.08.2028Hochrisiko Anhang I

Der Digital Omnibus (VO (EU) 2026/1744, in Kraft seit 27.07.2026) hat nur die Hochrisiko-Termine verschoben. Art. 50 wurde nicht verschoben; einzige Übergangsfrist ist die Kennzeichnungspflicht nach Art. 50(2) für generative Systeme, die vor dem 02.08.2026 im Markt waren, bis 02.12.2026 (Kommissions-Leitlinien C(2026) 5054, Rn. 2 und 153).

02 · Methodik

Das 6-Stufen-Modell.

Wir behandeln den AI Act wie ein Sicherheitsprogramm, nicht wie ein Rechtsgutachten: erst Bestand, dann Klasse, dann Rolle, dann Abgleich, dann Umsetzung, dann Nachweis. Stufe sechs läuft nicht aus. Jedes neue KI-System, jede Modellversion, jeder Rollenwechsel geht wieder durch Stufe eins.

Stufe 06 → Stufe 01 · bei jedem neuen System, jeder Modellversion, jedem Rollenwechsel↺
Stufe 01

Inventarisieren

Alle KI-Systeme und -Modelle erfassen, auch die eingekauften und die inoffiziellen: SaaS-Funktionen, Copilots, Modelle in eigenen Produkten, Schatten-KI aus Fachbereichen.

KI-Inventar
Stufe 02

Klassifizieren

Je System: in Scope nach Art. 3? Verbot nach Art. 5? Hochrisiko nach Art. 6 und Anhang I/III? Transparenzpflicht nach Art. 50? GPAI, ggf. mit systemischem Risiko?

Klassifizierungs-Register
Stufe 03

Rolle klären

Anbieter, Betreiber, Einführer oder Händler — oft mehrere zugleich. Wer ein System umbenennt oder wesentlich ändert, wird nach Art. 25 zum Anbieter mit allen Folgen.

Rollen-Matrix
Stufe 04

Abgleichen

Pflicht für Pflicht: anwendbar, erfüllt, Finding, Maßnahme. Mit Stichtag je Pflicht und Abgleich gegen bestehende Nachweise aus ISMS, DSGVO und NIS2.

Finding-Register · Roadmap
Stufe 05

Umsetzen

Technische Dokumentation, Risikomanagement, Logging, menschliche Aufsicht, Transparenzhinweise, FRIA. Als Programm mit SteerCo und Übergabe an Ihren Betrieb.

Umsetzungsprogramm
Stufe 06

Nachweisen

Eine Nachweis-Akte je System: Entscheidungen, Datum, Verantwortliche, Belege. Quartalsweise fortgeschrieben, damit die Geschäftsleitung ihre Sorgfaltspflicht belegen kann.

Nachweis-Akte · Quartalsbericht
03 · Pflichten

Wer muss was —
nach Rolle und Klasse.

Die Matrix ist das Herz des Abgleichs. Sie zeigt auf einen Blick, welche Artikel für Ihre Kombination aus Rolle und Risikoklasse greifen. Für einen Betreiber eines eingekauften Chatbots sind das zwei Felder. Für den Anbieter eines Hochrisiko-Systems ist es die gesamte Zeile.

PflichtenmatrixAuszug · verbindlich ist nur der Verordnungstext
Risiko-
management
Daten &
Doku
Logging &
Aufsicht
Transparenz
Konformität &
Registrierung
Kompetenz &
Grundrechte
Anbieter · Hochrisiko
Art. 9
Art. 10 · 11
Anh. IV
Art. 12 · 14 · 15
Art. 13 · 50
Art. 17 · 43 · 47 · 48 · 71
Art. 4
Betreiber · Hochrisiko
Art. 26(5)
Art. 26(6) Logs
Art. 26(1)–(4)
Art. 26(7) · (11) · 50
Art. 26(8) Registrierung (Behörden)
Art. 4 · 27 FRIA
Anbieter · Transparenz
—
—
—
Art. 50(1) · (2)
—
Art. 4
Betreiber · Transparenz
—
—
—
Art. 50(3) · (4)
—
Art. 4
GPAI-Anbieter
Art. 55 (systemisch)
Art. 53 · Anh. XI · XII
Art. 55(1)(c)
Art. 53(1)(b) · (d)
Art. 54 Bevollmächtigter
Art. 4
Alle · Minimal
—
—
—
—
—
Art. 4
KernpflichtWesentliche PflichtBegleitpflichtNicht anwendbar
04 · Leistungskatalog

Zwölf Module,
einzeln oder als Programm.

Jedes Modul hat ein festes Ergebnis-Dokument und eine Artikelreferenz. Sie buchen, was Ihre Klassifizierung verlangt — ein Betreiber ohne Hochrisiko-System braucht Modul 06 nicht. Module 01 bis 09 und 11 sind Mandate mit Ergebnis-Dokument; Module 10 und 12 sind laufende Services. Wo unsere Aussage juristische Prüfung braucht, steht es dabei.

01

KI-Inventar & Scoping

Art. 3 · Art. 2 Anwendungsbereich

Strukturierte Erfassung aller KI-Systeme und -Modelle über Interviews, Vertragsdurchsicht, SaaS-Register und technische Discovery in Cloud-Konten. Ergebnis ist ein Inventar mit Zweck, Datenquellen, Betreiber-Fachbereich, Anbieter und Lieferkette je System. Schatten-KI wird ausdrücklich gesucht, nicht nur abgefragt.

Ergebnis
  • KI-Inventar (Register)
  • Scoping-Memo: in Scope / außer Scope mit Begründung
  • Lieferketten-Übersicht
FürAlle Unternehmen mit KI im Einsatz
02

Risiko-Klassifizierung

Art. 5 · Art. 6 · Anhang I / III · Art. 50 · Art. 51

Je System eine dokumentierte Einstufung: verboten, Hochrisiko, transparenzpflichtig, minimal — sowie GPAI-Status und systemisches Risiko (10²⁵ FLOPs). Wir prüfen die Ausnahme nach Art. 6(3) und dokumentieren sie nach Art. 6(4), wenn Sie sich darauf berufen. Grenzfälle markieren wir als solche und empfehlen juristische Prüfung, statt sie zu glätten.

Ergebnis
  • Klassifizierungs-Register mit Begründung je System
  • Art.-6(3)-Dokumentation, wo genutzt
  • Liste der Grenzfälle für Rechtsberatung
FürAlle; Pflichtgrundlage für Module 04–08
03

Rollenbestimmung & Lieferkette

Art. 3(3)–(8) · Art. 25

Anbieter, Betreiber, Einführer, Händler, Bevollmächtigter — je System und je Vertragsverhältnis. Besonders geprüft: Wann macht Fine-Tuning, White-Labeling oder eine Zweckänderung Sie nach Art. 25 zum Anbieter? Welche Pflichten hat Ihr Lieferant Ihnen gegenüber, und stehen sie im Vertrag?

Ergebnis
  • Rollen-Matrix je System
  • Art.-25-Risikoliste
  • Vertragsklausel-Checkliste für Einkauf und Legal
FürUnternehmen, die KI einkaufen und weitergeben
04

Verbotsprüfung

Art. 5(1)(a)–(h) · neu (ba), (bb) · Art. 5(1a)

Gezielte Prüfung gegen die Verbotstatbestände, mit Schwerpunkt auf den Grenzfällen: Emotionserkennung im Betrieb, biometrische Kategorisierung, manipulative Gestaltung in Kundenoberflächen. Für generative Systeme zusätzlich die neuen Tatbestände ab 02.12.2026 und die Frage, ob verbotene Ausgaben vorhersehbares Ergebnis oder Zweck sind.

Ergebnis
  • Prüfprotokoll je Tatbestand
  • Abstellmaßnahmen mit Frist
  • Eskalationsempfehlung an Geschäftsleitung, falls nötig
FürHR-Tech, Retail, Sicherheitsdienste, generative Anwendungen
05

Transparenzpflichten

Art. 50(1)–(5) · Leitlinien C(2026) 5054 · Code of Practice 10.06.2026

In Kraft seit 02.08.2026. Wir prüfen und gestalten: den Hinweis, dass ein Nutzer mit KI interagiert; die maschinenlesbare Kennzeichnung synthetischer Audio-, Bild-, Video- und Textinhalte; Deepfake-Offenlegung; Information Betroffener bei Emotionserkennung. Umsetzung in Ihren Oberflächen und Ausgabepipelines, nicht nur in einem Dokument.

Ergebnis
  • Transparenz-Findings je System
  • Hinweistexte und Kennzeichnungs-Spezifikation
  • Nachweis der Umsetzung (Screenshots, Konfiguration)
FürJeden Chatbot, jede generative Anwendung
FristAltsysteme Art. 50(2): 02.12.2026
06

Hochrisiko · Anbieterpflichten

Art. 8–22 · Art. 43 · Art. 47–49 · Art. 71 · Anhang IV

Das volle Programm für Anbieter von Hochrisiko-Systemen: Risikomanagementsystem (Art. 9), Daten-Governance (Art. 10), technische Dokumentation nach Anhang IV (Art. 11), Protokollierung (Art. 12), Gebrauchsanweisung (Art. 13), menschliche Aufsicht (Art. 14), Genauigkeit, Robustheit und Cybersicherheit (Art. 15), Qualitätsmanagement (Art. 17), Konformitätsbewertung, EU-Konformitätserklärung, CE-Kennzeichnung, Registrierung in der EU-Datenbank. Wir leiten das Programm und bauen die Dokumentation; die Konformitätsbewertung durch eine notifizierte Stelle bleibt, wo vorgeschrieben, deren Aufgabe.

Ergebnis
  • Anhang-IV-Dokumentationspaket
  • Risikomanagement- und QMS-Handbuch
  • Konformitäts-Fahrplan bis 02.12.2027 / 02.08.2028
FürHersteller, Software-Anbieter, Konzerne mit Eigenentwicklung
FormatProgramm-Mandat mit SteerCo
07

Hochrisiko · Betreiberpflichten & FRIA

Art. 26 · Art. 27

Für Unternehmen, die Hochrisiko-Systeme einsetzen: Betrieb nach Gebrauchsanweisung, Zuweisung und Schulung der menschlichen Aufsicht, Eingabedaten-Kontrolle, Log-Aufbewahrung, Information der Beschäftigten und Betroffenen. Wo Art. 27 greift — öffentliche Stellen, Kreditwürdigkeit, Versicherungstarifierung — führen wir die Grundrechte-Folgenabschätzung durch und verzahnen sie mit der DSFA nach DSGVO.

Ergebnis
  • Betreiber-Pflichtenregister mit Verantwortlichen
  • FRIA-Bericht nach Art. 27(1)(a)–(f)
  • Aufsichtskonzept und Schulungsnachweis
FürBanken, Versicherer, HR, öffentliche Hand
Frist02.12.2027
08

GPAI-Anbieterpflichten

Art. 51–55 · Anhang XI–XIII · GPAI Code of Practice

Für Unternehmen, die eigene Basismodelle bereitstellen oder fremde so weit anpassen, dass sie als Anbieter gelten: technische Dokumentation, Informationen für nachgelagerte Anbieter, Urheberrechts-Richtlinie, Trainingsdaten-Zusammenfassung. Bei systemischem Risiko zusätzlich Modell-Evaluierung, Vorfallmeldung und Cybersicherheit des Modells und seiner Infrastruktur.

Ergebnis
  • Anhang-XI/XII-Dokumentation
  • Downstream-Informationspaket
  • Code-of-Practice-Abgleich
FürModellanbieter, KI-Produktunternehmen
AufsichtEU AI Office
09

KI-Kompetenz

Art. 4

Seit 02.02.2025 müssen Anbieter und Betreiber sicherstellen, dass ihr Personal ausreichend KI-kompetent ist — abgestuft nach Rolle und Kontext. Wir erstellen das Kompetenzkonzept, führen Schulungen für Geschäftsleitung, Fachbereiche und Aufsichtspersonal durch und dokumentieren die Teilnahme so, dass sie als Nachweis taugt.

Ergebnis
  • Kompetenzkonzept nach Rollen
  • Schulungsmodule (Geschäftsleitung, Fachbereich, Aufsicht)
  • Teilnahme- und Inhaltsnachweis
FürAlle Anbieter und Betreiber
Seit02.02.2025 in Kraft
10

Sichere KI-Plattform in der Cloud

Art. 12 · Art. 15 · Art. 26(6) · Service, kein Mandat

Die Pflichten zu Protokollierung, Robustheit und Cybersicherheit sind Infrastruktur-Aufgaben. Wir bauen die Umgebung, in der Ihre KI-Systeme laufen: getrennte Landing Zone auf AWS oder Azure, Infrastructure as Code mit Terraform, Pulumi oder Ansible, Logging und Metriken mit Grafana, Prometheus, Datadog oder Dynatrace, Aufbewahrung nach Art. 26(6). Auf Wunsch mit 24/7-Betrieb und festem Ansprechpartner.

Ergebnis
  • Referenzarchitektur und IaC-Repository
  • Logging-Konzept mit Aufbewahrungsfristen
  • Betriebsübergabe oder Managed Service
FürBetreiber und Anbieter mit eigener Infrastruktur
11

Schnittstellen · DSGVO, NIS2, DORA

Art. 2(7) · Art. 27(4) · ISO/IEC 42001

Der AI Act steht nicht allein. Eine FRIA baut auf der DSFA auf, Art.-15-Cybersicherheit auf dem ISMS, die Vorfallmeldung nach Art. 73 auf den NIS2- und DORA-Meldewegen. Wir kartieren die Überschneidungen, damit Sie Nachweise einmal erbringen und mehrfach verwenden — und zeigen, wo ein Managementsystem nach ISO/IEC 42001 sinnvoll ist und wo nicht.

Ergebnis
  • Kontroll-Mapping AI Act ↔ DSGVO ↔ NIS2 ↔ DORA
  • Integrierter Meldeweg für KI-Vorfälle
  • Empfehlung zu ISO/IEC 42001 mit Begründung
FürRegulierte Unternehmen, KRITIS, Finanzsektor
12

Laufende KI-Governance

Stufe 06 des Modells · Art. 9(2) fortlaufend · Art. 72 · Service, kein Mandat

Nach der Umsetzung beginnt der Betrieb der Governance: Inventar fortschreiben, neue Systeme klassifizieren, Modellversionen neu bewerten, Beobachtung nach dem Inverkehrbringen, Vorfälle nachhalten. Die Geschäftsleitung bekommt je Quartal einen Bericht zu einem festen Termin — im selben Format wie der Cyber-Governance-Bericht, damit beides in einer Sitzung besprochen wird.

Ergebnis
  • Quartalsbericht KI-Governance
  • Fortgeschriebenes Inventar und Register
  • Nachweis-Akte je System
FürGeschäftsleitung, Beirat, Aufsichtsrat
05 · Konsequenz

Was auf dem
Spiel steht.

Art. 99 staffelt die Bußgelder nach Schwere. Es gilt jeweils der höhere Betrag — Festbetrag oder Prozent vom weltweiten Vorjahresumsatz; für KMU der niedrigere. Dazu kommt, was kein Bußgeldkatalog erfasst: Rückruf eines Systems vom Markt, Stillstand eines Prozesses, der davon abhängt, und die persönliche Frage an die Geschäftsleitung, ob sie ihre Sorgfaltspflicht belegen kann.

Bußgeldrahmen Art. 99Höchstbeträge · Festbetrag oder Umsatzanteil
Verstoß gegen Verbote nach Art. 5
35 Mio. €oder 7 % Umsatz
Verstoß gegen übrige Pflichten (Anbieter, Betreiber, Einführer, Händler, notifizierte Stellen)
15 Mio. €oder 3 % Umsatz
Falsche, unvollständige oder irreführende Angaben gegenüber Behörden
7,5 Mio. €oder 1 % Umsatz

Secureskies erbringt keine Rechtsberatung. Wir strukturieren, dokumentieren und setzen technisch um; rechtliche Einordnungen in Grenzfällen, die Konformitätsbewertung durch notifizierte Stellen und die Abstimmung mit der Aufsicht erfolgen mit Ihrer Rechtsabteilung oder Kanzlei. Offizielle Selbsteinschätzung: AI Act Service Desk der EU-Kommission. Harmonisierte Normen (CEN-CENELEC JTC 21) sind noch nicht veröffentlicht; die Kommissions-Leitlinien zur Hochrisiko-Klassifizierung liegen im Entwurf vom 19.05.2026 vor.

Wissen Sie, wie viele
KI-Modelle bei Ihnen laufen?