0
News
Neues aus IT-Management und Weiterbildung

Gilt der EU AI Act auch für kleine und mittlere Unternehmen?

Der EU AI Act betrifft nicht nur Tech-Giganten, sondern auch kleine und mittlere Unternehmen in Deutschland. Die kurze Antwort: Ja, der EU AI Act gilt auch für KMU. Wie umfangreich die Pflichten ausfallen, hängt davon ab, welche Rolle ein Unternehmen im KI-Ökosystem einnimmt.

Was ist der EU AI Act und wen betrifft er?

Der EU AI Act ist die weltweit erste umfassende gesetzliche Regulierung für Künstliche Intelligenz. Er trat im August 2024 in Kraft und legt verbindliche Anforderungen für die Entwicklung, den Vertrieb und den Einsatz von KI-Systemen in der EU fest – unabhängig von der Unternehmensgröße.

Der AI Act unterscheidet zwischen Anbietern, die KI-Systeme entwickeln und vertreiben, und Betreibern, die diese einsetzen. Auch Importeure und Händler fallen unter das Gesetz. Der Geltungsbereich schließt KMU ausdrücklich ein.

Gilt der EU AI Act wirklich auch für kleine Unternehmen?

Ja, es gibt keine generelle Ausnahme für KMU. Das Gesetz enthält jedoch Erleichterungen: vereinfachte Konformitätsprozesse, Zugang zu Regulierungs-Sandboxes und reduzierte Gebühren. Die grundsätzliche Verpflichtung bleibt jedoch dieselbe wie für Großkonzerne.

Besonders relevant ist der AI Act für KMU, die KI-Systeme von Drittanbietern einsetzen – etwa KI-gestützte Recruiting-Tools, automatisierte Kreditbewertungen oder Predictive-Maintenance-Lösungen. Wer solche Systeme nutzt, gilt als Betreiber und trägt eigene Verantwortung.

Welche KI-Systeme gelten als hochriskant für KMU?

Hochrisiko-KI-Systeme werden in sensiblen Bereichen eingesetzt und können erhebliche Auswirkungen auf Menschen haben. Für KMU relevante Anwendungsfelder:

  • Personalwesen: KI-gestützte Systeme zur Bewerberauswahl, Leistungsbewertung oder Mitarbeiterüberwachung
  • Kreditvergabe: Automatisierte Systeme zur Bonitätsprüfung oder Kreditentscheidung
  • Bildung und Berufsausbildung: KI-Systeme, die den Zugang zu Bildungsangeboten steuern
  • Sicherheitskritische Infrastruktur: KI in Bereichen wie Energie, Wasser oder Verkehr

Was sind die konkreten Pflichten für KMU als Betreiber?

  • Menschliche Kontrolle: KI-Entscheidungen, die Menschen erheblich betreffen, müssen durch eine Person überwacht werden können.
  • Transparenz gegenüber Betroffenen: Personen müssen informiert werden, wenn sie mit einem KI-System interagieren oder von dessen Entscheidungen betroffen sind.
  • Schulung der Mitarbeitenden: Bediener von Hochrisiko-KI-Systemen müssen ausreichend geschult sein.
  • Protokollierung und Monitoring: Nutzung dokumentieren und auf Auffälligkeiten reagieren.
  • Meldepflichten: Schwerwiegende Vorfälle müssen den zuständigen Behörden gemeldet werden.

Wann müssen KMU den EU AI Act umsetzen?

Der EU AI Act tritt schrittweise in Kraft: Verbote für inakzeptable KI-Systeme gelten seit Februar 2025, Anforderungen für allgemeine KI-Modelle ab August 2025, Hochrisiko-Anforderungen ab August 2026.

Compliance-Prozesse dauern erfahrungsgemäß länger als erwartet. KMU sollten daher jetzt mit einem KI-Inventar beginnen: Welche Systeme setzen wir ein? Wer ist Anbieter, wer Betreiber? Fallen diese Systeme unter die Hochrisiko-Kategorie?

Wie können sich KMU auf den EU AI Act vorbereiten?

Schritt 1: KI-Inventar erstellen

Erfassen Sie alle KI-Systeme im Unternehmen, inklusive eingekaufter Software. Viele KMU unterschätzen, wie viele Tools bereits KI-Komponenten enthalten – etwa in CRM-, HR- oder Buchhaltungssoftware.

Schritt 2: Risikoklassen bestimmen

Ordnen Sie jedes System einer Risikoklasse zu. Anhang III des AI Acts listet die Hochrisiko-Bereiche konkret auf.

Schritt 3: Compliance-Lücken schließen

Prüfen Sie für jedes Hochrisiko-System, welche Anforderungen bereits erfüllt sind und wo Handlungsbedarf besteht. Dokumentieren Sie Maßnahmen und legen Sie klare Verantwortlichkeiten fest.

Schritt 4: Mitarbeitende qualifizieren

Der AI Act schreibt vor, dass Personen, die Hochrisiko-KI-Systeme bedienen, entsprechend geschult sein müssen. KI-Kompetenz-Schulungen helfen Ihrem Team dabei, KI-Systeme sicher, verantwortungsvoll und regelkonform einzusetzen.

So unterstützen wir Sie bei der AI Act Compliance

Unsere Trainings im Bereich Künstliche Intelligenz helfen Ihnen konkret dabei:

  • Den EU AI Act und seine Anforderungen für KMU zu verstehen
  • KI-Systeme richtig einzuordnen und zu bewerten
  • Compliance-Maßnahmen strukturiert umzusetzen
  • Mitarbeitende nach den Vorgaben des AI Acts zu qualifizieren
  • Verantwortliche auf Zertifizierungen über ICO-Cert als anerkannten Zertifizierungspartner vorzubereiten

Unsere Trainer arbeiten aktiv als Berater in Unternehmen und kennen die Herausforderungen, mit denen KMU in der Praxis konfrontiert sind. Schauen Sie sich jetzt unser KI-Schulungsangebot an und finden Sie das passende Training für Ihr Team.

25.06.2026

+49 89 - 44 44 31 88 0 Chat starten
4.9
Basierend auf 120 Rezensionen
powered by Google