KI-Regulierung im Vereinigten Königreich: Grundsätze und Branchenregeln
Der innovationsfreundliche Ansatz des Vereinigten Königreichs zur KI-Governance, der die Verantwortung mithilfe übergreifender Grundsätze auf die bestehenden Sektorregulierungsbehörden verteilt.
- Großbritannien
- Rahmenwerk
- Beratend
- Regierungsantwort veröffentlicht: 2024-02-06
UK-AI-WHITE-PAPER-2023-RESPONSE-2024Quelle geprüft: Ressourcen ↗
Überblick
Diese Übersicht behandelt das KI-Weißbuch vom März 2023 und die am 6. Februar 2024 veröffentlichte Regierungsantwort. Ihre fünf übergreifenden Grundsätze leiten einen sektorbezogenen Regulierungsansatz. Die Dokumente sind kein einheitliches KI-Gesetz mit Inkrafttreten im Februar 2024. Aktuelle verbindliche Pflichten ergeben sich aus den jeweils einschlägigen Rechtsakten.
Die fünf Grundsätze, die das Rückgrat des britischen Ansatzes bilden, sind: Sicherheit, Schutz und Robustheit; angemessene Transparenz und Erklärbarkeit; Fairness; Rechenschaftspflicht und Governance; sowie Anfechtbarkeit und Rechtsbehelf. Diese Grundsätze werden zunächst nicht auf eine gesetzliche Grundlage gestellt, sollen aber als Leitlinie dafür dienen, wie bestehende Regulierungsbehörden (wie FCA, Ofcom, CMA, ICO, MHRA) ihre fachspezifischen Regelungen auf KI anwenden.
Das AI Safety Institute wurde im November 2023 gegründet und am 14. Februar 2025 in UK AI Security Institute umbenannt. Seine Arbeit zu Risiken fortgeschrittener KI unterstützt staatliches Verständnis und Politik. Es ist keine allgemeine Zulassungs- oder Zertifizierungsstelle für jedes KI-Werkzeug am Arbeitsplatz.
Die Aktualisierung des Rahmenwerks vom Februar 2024 brachte mehrere wesentliche Entwicklungen mit sich: die Einrichtung von Mechanismen zur regulatorischen Koordinierung, erste Leitlinien der Sektorregulierungsbehörden zur Anwendung der fünf Grundsätze, einen strategischen Ansatz zur Schließung von Lücken in der Regulierungslandschaft sowie Pläne zur Überwachung der Wirksamkeit des Rahmenwerks.
Mehrere britische Regulierungsbehörden haben KI-spezifische Leitlinien veröffentlicht. Die ICO hat detaillierte Leitlinien zu KI und Datenschutz herausgegeben, die FCA hat Diskussionspapiere zu KI in Finanzdienstleistungen veröffentlicht, die CMA hat KI-Basismodelle und den Wettbewerb untersucht, und die Ofcom hat KI im Kontext der Online-Sicherheit betrachtet. Dieser sektorspezifische Ansatz bedeutet, dass die Compliance-Anforderungen je nach Branche erheblich variieren.
Politische Ankündigungen, Konsultationen und parlamentarische Gesetzesvorlagen sind von verabschiedetem Recht zu unterscheiden. Eine überholte Prognose einer Konsultation im Jahr 2025 belegt nicht die heutige Rechtslage. Prüfen Sie den aktuellen parlamentarischen Stand und die einschlägigen Behördenhinweise.
Datenschutz-, Gleichbehandlungs-, Verbraucher-, Produkt- und branchenspezifisches Recht kann auf KI anwendbar sein. Freiwillige übergreifende Grundsätze machen diese Pflichten nicht freiwillig; eine Governance-Checkliste beweist keine Rechtskonformität. Lassen Sie Rolle und Tätigkeiten rechtlich prüfen.
Unterscheiden Sie britische und EU-Datenschutzanforderungen. Der Data (Use and Access) Act 2025 erhielt am 19. Juni 2025 Royal Assent; die meisten Datenschutzänderungen aus Teil 5 gelten seit dem 5. Februar 2026. Für erhebliche ausschließlich automatisierte Entscheidungen bleiben Schutzmaßnahmen sowie zusätzliche Beschränkungen bei besonderen Datenkategorien bestehen. Prüfen Sie die aktuellen Bestimmungen statt unverändert vom früheren Artikel 22 auszugehen.
Prüfpunkte
Nutzen Sie die fünf übergreifenden Grundsätze als Governance-Orientierung, getrennt von verbindlichen Rechtspflichten.
Ermitteln Sie anwendbares Branchenrecht und trennen Sie verbindliche Anforderungen von Leitlinien.
Angemessene Sicherheitstests für KI-Systeme durchführen, insbesondere für Spitzenmodelle
Transparenz bei der KI-gestützten Entscheidungsfindung sicherstellen, angemessen zu Risiko und Kontext
Fairness in KI-Systemen wahren und Verzerrungen sowie Diskriminierung adressieren
Klare Rechenschaftsstrukturen für die KI-Governance einrichten
Mechanismen für Anfechtbarkeit und Rechtsbehelf für von KI betroffene Personen bereitstellen
Mit den zuständigen Sektorregulierungsbehörden zu KI-spezifischen Leitlinien in Austausch treten
Die Bewertungsrahmen des AISI für fortgeschrittene KI-Modelle berücksichtigen
Die sich entwickelnde britische KI-Gesetzgebung beobachten und sich auf mögliche gesetzliche Anforderungen vorbereiten
Wichtige Termine & Zeitplan
Das Vereinigte Königreich veröffentlicht das KI-Weißbuch „A pro-innovation approach to AI regulation”
UK AI Safety Summit in Bletchley Park; Gründung des AI Safety Institute
Regierungsantwort zum KI-Weißbuch veröffentlicht
Die Sektorregulierungsbehörden veröffentlichen erste KI-Leitlinien
Die King's Speech signalisiert die Absicht, verbindliche KI-Anforderungen einzuführen
Die Regierung veröffentlicht den AI Opportunities Action Plan mit 50 Empfehlungen, um KI für das Wirtschaftswachstum zu nutzen
AI Safety Institute in UK AI Security Institute umbenannt
Royal Assent für den Data (Use und Access) Act
Die meisten Datenschutzänderungen aus Teil 5 treten in Kraft
Straftatbestände nach Abschnitt 138 zur Erstellung oder Anforderung nicht einvernehmlicher fingierter Intimbilder treten in Kraft
Wen es betrifft
- Organisationen, die KI auf dem britischen Markt entwickeln oder einsetzen
- Regulierte Branchen (Finanzdienstleistungen, Gesundheitswesen, Telekommunikation, Rechtsbereich)
- Entwickler von KI-Spitzen- und -Basismodellen
- Organisationen, die den britischen Sektorregulierungsbehörden unterliegen
- Einrichtungen des öffentlichen Sektors, die KI bei der Leistungserbringung einsetzen
- Internationale Unternehmen, die auf dem britischen Markt tätig sind
Häufige Fragen
Verfügt das Vereinigte Königreich über ein KI-Gesetz wie den EU AI Act?
Diese Übersicht beschreibt die nicht gesetzlichen Grundsätze des Weißbuchs von 2023 und der Regierungsantwort von 2024, kein einheitliches horizontales KI-Gesetz. Ermitteln Sie aktuelle verbindliche Pflichten im einschlägigen Recht und in Branchenregeln. Ein Vorschlag oder eine Konsultation ist keine verabschiedete Pflicht.
Wie unterscheidet sich der britische Ansatz vom EU AI Act?
Der politische Rahmen nutzt übergreifende Grundsätze über bestehende Aufsichtsbehörden. Die EU-KI-Verordnung ist ein eigenständiger verbindlicher Rechtsakt. Britische Grundsätze sind selbst keine gesetzlichen Pflichten, doch einschlägiges Branchen- und Datenschutzrecht bleibt verbindlich. Für beide Märkte sind getrennte Anwendbarkeitsprüfungen nötig.
Welche britischen Regulierungsbehörden sind für KI zuständig?
Mehrere Regulierungsbehörden teilen sich die Verantwortung: die ICO (Datenschutz), die FCA (Finanzdienstleistungen), die Ofcom (Kommunikation), die CMA (Wettbewerb), die MHRA (Gesundheitsprodukte) und weitere in ihren jeweiligen Bereichen. Das Digital Regulation Cooperation Forum koordiniert die Zusammenarbeit zwischen den Regulierungsbehörden.
Bleiben Sie bei KI-Regulierungen vorn
Erhalten Sie KI-Regulierungsupdates zur Vorbereitung Ihrer nächsten Überprüfung.