Der EU AI Act führt vier Risikostufen für KI-Systeme ein, jede mit unterschiedlichen Compliance-Pflichten. Diese Vorlage hilft Ihnen, jedes KI-System in Ihrem Portfolio zu klassifizieren, zu verstehen, was für jede Stufe erforderlich ist, und die Nachweisbasis aufzubauen, die Sie für die Compliance benötigen. Gilt für Organisationen, die KI in der EU einsetzen, unabhängig davon, wo sie ihren Sitz haben. Im Juli 2026 aktualisiert, um den Digital-Omnibus vom Juni 2026 und die verschobenen Hochrisiko-Fristen abzubilden.
Der EU-Digital-Omnibus, im Juni 2026 formell verabschiedet, hat die Hochrisiko-Fristen verschoben, ohne die Verbote, die GPAI-Pflichten oder die Transparenzpflichten anzutasten. Dies sind die Termine, die für die Klassifizierung zählen.
KI-Systeme, die eine klare Bedrohung für Grundrechte, Sicherheit oder EU-Werte darstellen. Diese Praktiken sind ab dem 2. Februar 2025 verboten. Der Digital-Omnibus vom Juni 2026 hat ein weiteres Verbot für KI ergänzt, die nicht einvernehmliche intime Darstellungen oder Material über sexuellen Kindesmissbrauch generiert, gültig ab dem 2. Dezember 2026.
KI-Systeme, die in kritischen Sektoren oder sicherheitsrelevanten Anwendungen eingesetzt werden. Vor dem Inverkehrbringen strengen Anforderungen unterworfen. Eigenständige Annex-III-Systeme müssen ab dem 2. Dezember 2027 konform sein, in regulierte Produkte nach Annex I eingebettete KI ab dem 2. August 2028 (Fristen durch den Digital-Omnibus vom Juni 2026 verschoben).
KI-Systeme mit spezifischen Transparenzrisiken. Nutzer müssen darüber informiert werden, dass sie mit KI interagieren. Diese Pflichten gelten ab dem 2. August 2026; generative Systeme, die vor diesem Datum bereits auf dem Markt sind, haben bis zum 2. Dezember 2026 Zeit, die maschinenlesbare Kennzeichnungspflicht nach Artikel 50 Absatz 2 zu erfüllen.
Die überwiegende Mehrheit der heute genutzten KI-Systeme fällt hierunter. Keine verpflichtenden Anforderungen des EU AI Act über das allgemeine Recht hinaus (DSGVO, Produkthaftung, Verbraucherschutz). Freiwillige Verhaltenskodizes werden empfohlen.
Aona AI erkennt jedes KI-Tool in Ihrem Unternehmen, klassifiziert es nach Risiko und bietet Ihnen die vom EU AI Act geforderten Governance-Kontrollen.