Das Seminar zum EU AI Act – Grundlagen, Pflichten & Umsetzung für Unternehmen

EU AI Act: Was Ihr Unternehmen jetzt wissen muss

Die Grundlagen des EU AI Act verstehen – und konkret umsetzen. Seit 2024 gelten verbindliche Pflichten für alle Unternehmen, die KI-Systeme einsetzen oder entwickeln. Erfahren Sie, welche Risikoklassen, Fristen und Anforderungen für Ihr Unternehmen relevant sind – und wie Sie Compliance strukturiert angehen.

  • Risikoklassen, Fristen und Pflichten klar eingeordnet – für Entscheider:innen ohne Jurastudium
  • Artikel 4 AI Literacy: Was Sie seit Februar 2025 nachweisen müssen – und wie
  • Konkreter Umsetzungsweg: Von der KI-Richtlinie bis zum KI-Führerschein.

10.000+ geschulte Teilnehmende | IBM Silver Partner | Microsoft Partner | Bitkom-Mitglied

Blechroboter hält einen Stempel über ein aufgeschlagenes Gesetzbuch mit farbigen Registern

Unternehmen, die mit SESTdigital KI-Compliance strukturiert angehen

700+ durchgeführte Seminare & Consultings seit 2021 IBM Silver Partner | Microsoft Partner | Bitkom-Mitglied EU AI Act konforme KI-Richtlinien – anwaltlich geprüft

Inhalte: EU AI Act Grundlagen im Überblick

Modul 1 – Grundlagen & Rechtlicher Rahmen

  • Entstehungsgeschichte: Warum reguliert die Europäische Union künstliche Intelligenz?
  • Verordnung (EU) 2024/1689 – Struktur, Geltungsbereich und extraterritoriale Wirkung
  • Gestaffelte Anwendbarkeit: Was gilt seit wann
  • Digitaler Omnibus (Verordnung (EU) 2026/1744)
  • Risikobasierter Ansatz: Vier Risikoklassen im Vergleich
  • Rollen im AI Act: Anbieter vs. Betreiber – wer ist was?
  • Nationale Umsetzung in Deutschland: Bundesnetzagentur als zentrale Marktüberwachungsbehörde, KoKIVO, KI-MIG

Modul 2 – AI Literacy & Verbotene KI-Praktiken

  • Artikel 4: KI-Kompetenz (AI-Literacy)
  • Was bedeutet „ausreichendes Maß an KI-Kompetenz" konkret – und was hat sich geändert?
  • Dokumentation von Schulungs- und Fördermaßnahmen: Nachweis-Best-Practice (Living Repository der EU-Kommission)
  • Verbotene KI-Praktiken (Art. 5): Social Scoring, biometrische Echtzeit-Fernidentifizierung im öffentlichen Raum, Emotionserkennung am Arbeitsplatz und in Bildungseinrichtungen, manipulative KI-Systeme

Modul 3 – Transparenzpflichten, Hochrisiko-KI & GPAI

  • Kennzeichnungs- und Transparenzpflichten (Art. 50) – seit 2. August 2026: Chatbots, Deepfakes, KI-generierte Texte – wer muss was kennzeichnen (Anbieter- vs. Betreiberpflichten)?
  • Übergangsfrist Digital Omnibus: maschinenlesbare Markierung für Bestandssysteme bis 2. Dezember 2026
  • Definition Hochrisiko-KI: Anhang III vs. Anhang I
  • Typische Hochrisiko-Anwendungen: HR-Software, Kreditvergabe, Medizin, Biometrie
  • Vollständiger Pflichtenkatalog: Risikomanagementsystem, Technische Dokumentation, Menschliche Aufsicht
  • Fristen nach Digital Omnibus: Anhang III spätestens ab Dezember 2027, Anhang I spätestens ab August 2028
  • GPAI-Modelle: Pflichten für Allzweck-KI (Art. 51 ff.) – anwendbar seit August 2025, durchsetzbar seit August 2026
  • Schatten-KI als Compliance-Risiko: unkontrollierter ChatGPT-Einsatz und seine Folgen

Modul 4 – Praktische Umsetzung & Compliance-Checkliste

  • KI-Richtlinie als zentraler Governance-Baustein: Was eine interne KI-Policy enthalten sollte
  • Schritt-für-Schritt Compliance-Checkliste für Unternehmen
  • Zusammenspiel mit DSGVO, neuer EU-Produkthaftungsrichtlinie (RL (EU) 2024/2853) und Digital Omnibus

Für wen?

Führungskräfte, Compliance-Verantwortliche, Datenschutzbeauftragte, IT-Leiter und Entscheider in Unternehmen, die KI einsetzen oder einsetzen wollen.

Dauer

0,5 Tage oder 1 Tag je nach gewünschtem Detailsgrad

Voraussetzungen

Keine technischen Vorkenntnisse erforderlich

Zertifikat

Teilnahmebestätigung; nutzbar als Kompetenznachweis nach Art. 4 EU AI Act

Warum Compliance mit SESTdigital funktioniert

Technische Tiefe trifft Umsetzungskompetenz

Viele Anbieter erklären den EU AI Act. Wir setzen ihn um – mit Schulungen, Richtlinien und technischer Umsetzung aus einer Hand.

Entwicklungserfahrung als Grundlage

Entwicklungserfahrung als Grundlage

Compliance-Beratung mit technischem Verständnis

  • Wir kommen aus der KI-Softwareentwicklung – seit 2021
  • 25+ implementierte KI-Projekte als Erfahrungsgrundlage
  • Praxiswissen aus der Umsetzung, nicht nur aus der Theorie
Artikel 4 nachweisbar erfüllen

Artikel 4 nachweisbar erfüllen

AI Literacy strukturiert und dokumentiert

  • Schulungsformat explizit auf die Anforderungen nach Art. 4 ausgelegt
  • Teilnahme wird dokumentiert und ist gegenüber Behörden verwendbar
  • Skalierbar für alle Mitarbeitenden – vom Einstieg bis zum unternehmensweiten Rollout
KI-Richtlinien mit rechtlicher Grundlage

KI-Richtlinien mit rechtlicher Grundlage

Anwaltlich geprüft, individuell angepasst

  • Auch als Einzelprodukt buchbar – unabhängig vom Gesamtprogramm
  • Basis- und anwaltlich geprüfte Variante verfügbar
  • Deckt Datenschutz, Nutzungsregeln und Governance-Anforderungen ab
Strukturierter Compliance-Pfad

Strukturierter Compliance-Pfad

Von der Grundlage bis zur technischen Umsetzung

  • KI-Führerschein → KI-Richtlinie → KI-Kickstart → Firmen-GPT
  • Alle Bausteine aus einer Hand – ohne Schnittstellenverluste
  • Begleitete Unternehmen seit 2021

Für wen diese Seite – und wann Handlungsbedarf besteht

Es macht Sinn, wenn …

  • Ihr Unternehmen setzt bereits KI-Tools ein, aber es fehlen interne Richtlinien, ein KI-Inventar und klare Verantwortlichkeiten für den regelkonformen Betrieb.
  • Sie sind Compliance-Verantwortliche:r oder Datenschutzbeauftragte:r und müssen die Schnittstellen zwischen EU AI Act, DSGVO und internen Zuständigkeiten strukturieren.
  • Ihre Führungsebene will KI einführen, hat aber noch keine Risikoklassifizierung vorgenommen und keine Compliance-Roadmap für die geltenden und kommenden Fristen.
  • Sie haben erste KI-Anwendungen im Einsatz, aber weder eine Dokumentation nach Artikel 4 noch eine anwaltlich geprüfte interne KI-Richtlinie.
  • Ihr Unternehmen entwickelt, vertreibt oder verändert KI-Systeme wesentlich – und muss prüfen, ob und in welchem Umfang die Anbieter-Pflichten nach dem AI Act greifen.
  • Sie wollen wissen, ob Ihre KI-Anwendungen unter die Hochrisiko-Anforderungen nach Anhang III oder Anhang I fallen – und welche Pflichten aus Risikomanagementsystem, Dokumentation und Konformitätsbewertung daraus folgen.

Es macht keinen Sinn, wenn …

  • Sie suchen eine rein juristische Rechtsberatung ohne Umsetzungsbegleitung – dafür empfehlen wir spezialisierte Kanzleien.
  • Ihr Unternehmen nutzt keinerlei KI-Tools und plant das auch mittelfristig nicht.
  • Sie benötigen ausschließlich technische Softwareentwicklung ohne strategische oder schulungsseitige Begleitung.

Der EU AI Act betrifft nahezu jedes Unternehmen, das KI-Systeme einsetzt, entwickelt oder vertreibt – unabhängig von Branche und Größe. Wer heute noch keine KI-Governance hat, hat Handlungsbedarf. Nicht irgendwann. Jetzt.

So begleiten wir Ihr Unternehmen zur EU AI Act Compliance

1

Erstgespräch & Standortbestimmung

Wir analysieren gemeinsam, welche KI-Systeme Ihr Unternehmen einsetzt, welche Risikoklassen nach EU AI Act relevant sind und wo konkreter Handlungsbedarf besteht.

2

Individueller Compliance-Fahrplan

Auf Basis der Standortbestimmung entwickeln wir einen auf Ihr Unternehmen zugeschnittenen Fahrplan – mit klarer Priorisierung der nächsten Schritte und realistischen Umsetzungsfristen.

3

Umsetzung & Schulung

Wir führen Schulungen durch, entwickeln Ihre interne KI-Richtlinie und begleiten die organisatorische Umsetzung – vollständig dokumentiert und auf die Anforderungen nach Artikel 4 ausgerichtet.

4

Dokumentation & Nachweisführung

Alle Schulungen und Maßnahmen werden so aufbereitet, dass Sie die Anforderungen nach Artikel 4 intern nachvollziehbar belegen und bei Bedarf gegenüber Behörden oder Geschäftspartnern nachweisen können.

5

Langfristige Begleitung

Der EU AI Act entwickelt sich weiter – durch den Digital Omnibus und kommende Durchführungsrechtsakte bleibt die Rechtslage dynamisch. Wir begleiten Sie dauerhaft mit aktualisierten Inhalten und regelmäßigen Compliance-Updates.

SESTdigital-Leistungen für EU AI Act Compliance

Von der Grundlagenkenntnis bis zur technischen Umsetzung – alle Bausteine für rechtssichere KI-Nutzung aus einer Hand.

KI-Führerschein

Nachweisbare KI-Kompetenz für alle Mitarbeitenden – explizit auf die Anforderungen von Artikel 4 AI Act ausgelegt. Skalierbar vom Einzelworkshop bis zum unternehmensweiten Rollout.

Mehr erfahren

KI-Richtlinie

Rechtssichere, individualisierte interne KI-Policy – auch als anwaltlich geprüfte Variante. Deckt Nutzungsregeln, Datenschutz und Governance-Anforderungen ab.

Mehr erfahren

KI-Kickstart-Programm

Modularer Einstieg in die strukturierte KI-Integration – von der Strategie über Schulungen bis zur technischen Umsetzung. Kein Einmal-Event, sondern ein begleiteter Fahrplan.

Mehr erfahren

Firmen-GPT & KI-Entwicklung

Sichere, interne KI-Plattformen – gehostet in deutscher Cloud oder On-Premise. Datenschutzkonform und auf Ihre Unternehmensdaten trainiert.

Mehr erfahren

Für wen diese Inhalte konzipiert sind

Compliance-Verantwortliche & Datenschutzbeauftragte

Ausgangslage: Sie müssen den EU AI Act intern vertreten, Risiken bewerten und Dokumentationspflichten erfüllen – aber der rechtliche Rahmen ist komplex und ändert sich laufend.

Sie kennen die relevanten Artikel, Fristen und Pflichten für Ihr Unternehmen – und können eine rechtssichere KI-Governance aufbauen.

Geschäftsführung & Führungskräfte

Ausgangslage: Sie wollen KI einführen, haben aber keinen klaren Überblick über Haftungsrisiken, Bußgelder und die konkreten Anforderungen an Ihr Unternehmen als Anbieter oder Betreiber.

Sie treffen fundierte Entscheidungen zur KI-Einführung – mit Kenntnis der Risikoklassen, Pflichten und des Sanktionsrahmens.

IT-Leiter & Digitalisierungsbeauftragte

Ausgangslage: Verschiedene Abteilungen nutzen KI-Tools ohne zentrale Koordination. Schatten-KI ist bereits Realität – aber niemand hat einen Überblick über die Compliance-Risiken.

Sie etablieren eine strukturierte KI-Governance: von der internen KI-Richtlinie über die Inventarisierung von KI-Systemen bis zur nachweisbaren KI-Kompetenz der Mitarbeitenden.

Diese Inhalte ersetzen keine individuelle Rechtsberatung durch eine spezialisierte Kanzlei. Für Unternehmen, die ausschließlich juristische Einzelfallberatung suchen, empfehlen wir den direkten Weg zum Fachanwalt für IT-Recht.

Wer uns bereits vertraut

Warum unsere Kunden uns weiterempfehlen:

C
Carsten Kuschel Geschäftsführer Mplus Management GmbH

Von der Formulierung smarter Prompts bis hin zur Nutzung von KI als kreativen Teampartner – wir haben viel mitgenommen. Besonders begeistert hat uns die lockere und doch fundierte Art der Dozentin. Ein beeindruckender Workshop, der Lust auf mehr gemacht hat!

Susan Thieme
Susan Thieme Vorstandsmitglied ISPEX AG

Klare Empfehlung für das KI-Kickoff mit SESTdigital: Fundierte Einordnung, praxisnahe Aufgaben und viel Raum für Fragen und erste eigene Anwendungen haben auch die kritischen Stimmen in unserer heterogenen Gruppe aus Management und Projektverantwortlichen überzeugt. Inzwischen nutzen wir eine KI-Arbeitsplattform, mit der jede:r Ergebnisse individuell optimieren kann. Ein echter Gewinn im Gegensatz zur ursprünglich geplanten Standardlösung für alle. Der nächste Workshop mit konkreten Szenarien steht schon auf der Agenda. Kein Verkauf von Dienstleistungen, sondern konstruktive Lösungsvorschläge mit viel Erfahrungswissen. So wünscht man sich das!

Jan Gehrmann
Jan Gehrmann Referent Finanzministerium Mecklenburg-Vorpommern

Wir waren mit SESTdigital rundum zufrieden. Die Absprachen im Vorfeld waren professionell und verbindlich. Frau Mikolaschek überzeugte mit Kompetenz und einer verständlichen Wissensvermittlung. Die Fortbildungen haben uns insgesamt bereichert.

Denissa N.
Denissa N. Immobilienmaklerin Atmira Real Estate

Nach dem Seminar von SESTdigital nutzen wir KI-Tools regelmäßig für Aufgaben wie beispielsweise die Erstellung von Exposés. Dadurch, dass wir im Workshop direkt an Beispielen gearbeitet haben, habe ich mich danach sofort fit gefühlt, die Technologien eigenständig einzusetzen.

C
Carina R. Founder & Creative Head brand90

Das KI-Seminar von Sest Digital hat uns geholfen, einen Überblick über die Möglichkeiten zu gewinnen, die künstliche Intelligenz uns im Kreativ-Bereich heute bereits bietet. Larissa hat es geschafft, komplexe Inhalte verständlich aufzubereiten und ist flexibel auf unsere individuellen Anforderungen eingegangen.

T
Thomas H. Head of Operations Mittelständisches Logistikunternehmen

Die KI-Implementierung durch SESTdigital hat unsere Auftragsverarbeitung grundlegend verändert. Was früher 2 Tage dauerte, erledigen wir jetzt in 3 Stunden. Das Team hat nicht nur technisch geliefert, sondern unsere Mitarbeiter wirklich mitgenommen.

Sie wollen wissen, wo Ihr Unternehmen beim EU AI Act steht? Vereinbaren Sie ein kostenfreies Erstgespräch – wir analysieren Ihre Ausgangslage und zeigen konkrete nächste Schritte.

Kostenfreies Erstgespräch vereinbaren

Häufig gestellte Fragen

Was beinhaltet der EU AI Act?

Der EU AI Act (Verordnung (EU) 2024/1689) ist das weltweit erste umfassende Gesetz zur Regulierung künstlicher Intelligenz. Er legt verbindliche Anforderungen für Entwicklung, Inverkehrbringen und Nutzung von KI-Systemen in der Europäischen Union fest – gegliedert nach einem risikobasierten Ansatz mit vier Risikoklassen: verbotene KI-Praktiken, Hochrisiko-KI, KI mit begrenztem Risiko (Transparenzpflichten) und KI mit minimalem Risiko.

Ist der EU AI Act verpflichtend?

Ja, der EU AI Act ist verpflichtendes EU-Recht – keine Empfehlung, keine Richtlinie. Als EU-Verordnung gilt er unmittelbar in allen Mitgliedstaaten, also auch in Deutschland, ohne dass es eines nationalen Umsetzungsakts bedarf. Die Pflichten greifen gestaffelt: Die Verbote nach Artikel 5 und die KI-Kompetenzregelung nach Artikel 4 gelten seit Februar 2025, die Transparenzpflichten nach Artikel 50 grundsätzlich seit dem 2. August 2026 – für bereits im Einsatz befindliche Systeme gilt eine Übergangsfrist bis zum 2. Dezember 2026.

Was ist der EU AI Act 2026 und ab wann greift er?

Der EU AI Act (VO (EU) 2024/1689) ist seit August 2024 in Kraft und wird gestaffelt angewendet. Seit dem 2. August 2026 gelten insbesondere die Transparenz- und Kennzeichnungspflichten nach Artikel 50; außerdem sind seither die bereits seit August 2025 geltenden Pflichten für Allzweck-KI (GPAI) behördlich durchsetzbar. Die Hochrisiko-Pflichten wurden durch den Digital Omnibus (Verordnung (EU) 2026/1744) verschoben: Für Systeme nach Anhang III gelten sie spätestens ab Dezember 2027, für Anhang I spätestens ab August 2028.

Was ist laut AI Act verboten?

Artikel 5 des EU AI Act verbietet KI-Praktiken mit inakzeptablem Risiko. Seit Februar 2025 gelten unter anderem: Social Scoring durch staatliche und private Stellen, biometrische Fernidentifizierung in Echtzeit im öffentlichen Raum (mit engen Ausnahmen für die Strafverfolgung), Emotionserkennung am Arbeitsplatz und in Bildungseinrichtungen sowie manipulative KI-Systeme, die das Verhalten von Personen unbewusst steuern. Die Digital-Omnibus-Verordnung hat den Verbotskatalog zudem um KI-Anwendungen zur Erzeugung nicht einvernehmlicher intimer Darstellungen erweitert; dieses Verbot greift ab Dezember 2026.

Was versteht der AI Act unter Hochrisiko-KI-Systemen?

Hochrisiko-KI-Systeme sind KI-Systeme, die erhebliche Risiken für Gesundheit, Sicherheit oder Grundrechte von Personen darstellen können. Anhang III listet eigenständige Hochrisiko-Systeme – darunter KI in Bewerbungsprozessen, Kreditvergabe, medizinischer Diagnostik und biometrischen Identifikationssystemen. Anhang I umfasst KI, die in regulierte Produkte eingebettet ist. Für diese KI-Systeme gelten umfangreiche Anforderungen: Risikomanagementsystem, Technische Dokumentation, Menschliche Aufsicht und Konformitätsbewertung.

Was verlangt Artikel 4 (KI-Kompetenz) von Unternehmen?

Artikel 4 verpflichtete Anbieter und Betreiber seit Februar 2025, für ein ausreichendes Maß an KI-Kompetenz ihres Personals zu sorgen. Der Digital Omnibus hat die Norm 2026 angepasst: Unternehmen müssen KI-Kompetenz nun aktiv fördern, ohne ein bestimmtes Wissensniveau jedes Einzelnen garantieren zu müssen. In der Praxis bleiben dokumentierte Schulungen das zentrale Instrument – sie belegen die Fördermaßnahmen und stellen sicher, dass Mitarbeitende ihre Pflichten, etwa die Kennzeichnungspflichten nach Artikel 50, tatsächlich kennen.

Wer gilt als Anbieter und wer als Betreiber im Sinne des AI Act?

Anbieter sind Unternehmen, die KI-Systeme entwickeln oder unter eigenem Namen in Verkehr bringen – sie tragen die umfangreichsten Pflichten, darunter Konformitätsbewertung und CE-Kennzeichnung bei Hochrisiko-KI sowie die maschinenlesbare Markierung KI-generierter Inhalte. Betreiber sind Unternehmen, die KI-Systeme in eigener Verantwortung beruflich einsetzen – sie treffen unter anderem die Betreiberpflichten nach Artikel 26 und die Offenlegungspflichten nach Artikel 50 Absatz 4. Viele Unternehmen sind je nach KI-System beides zugleich. Wichtig: Wer ein fremdes KI-System wesentlich verändert oder unter eigenem Namen anbietet, kann selbst zum Anbieter werden.

Welche Bußgelder drohen bei Verstößen gegen den EU AI Act?

Der Sanktionsrahmen nach Artikel 99 ist gestaffelt: Verstöße gegen die verbotenen KI-Praktiken nach Artikel 5 können mit bis zu 35 Mio. € oder 7 % des weltweiten Jahresumsatzes geahndet werden – je nachdem, welcher Betrag höher ist. Verstöße gegen sonstige Pflichten, etwa Hochrisiko-Anforderungen oder die Transparenzpflichten nach Artikel 50, mit bis zu 15 Mio. € oder 3 % des Umsatzes. Falsche Informationen gegenüber Behörden kosten bis zu 7,5 Mio. € oder 1 % des Umsatzes. Für KMU und Start-ups sieht der AI Act bei bestimmten Verstößen vor, dass jeweils der niedrigere der beiden Beträge gilt. Zuständige Aufsichtsbehörde in Deutschland ist die Bundesnetzagentur.

Was ist Schatten-KI und warum ist sie ein Compliance-Risiko?

Schatten-KI bezeichnet den Einsatz von KI-Tools – etwa ChatGPT oder Gemini – durch Mitarbeitende ohne Wissen oder Genehmigung der IT- oder Compliance-Abteilung. Das Risiko: Die Pflichten aus dem AI Act treffen das Unternehmen als Betreiber auch dann, wenn die Nutzung intern nicht freigegeben war. Ohne KI-Tool-Inventar bleibt unklar, welche Systeme überhaupt im Einsatz sind; ohne interne KI-Richtlinie und geschulte Mitarbeitende fehlen die Prozesse, auf die sich das Unternehmen etwa bei den Kennzeichnungspflichten nach Artikel 50 stützen muss. Schatten-KI ist damit weniger eine Disziplinfrage als eine Governance-Lücke – und genau dort setzt eine strukturierte Compliance-Strategie an.

Was sollte eine interne KI-Richtlinie enthalten?

Eine praxistaugliche KI-Richtlinie regelt mindestens: welche KI-Systeme im Unternehmen verwendet werden dürfen, wer für deren Einsatz verantwortlich ist, wie KI-generierte Inhalte gekennzeichnet werden (Pflicht nach Artikel 50 AI Act), wie der Review-Prozess für KI-gestützte Inhalte aussieht und wer die redaktionelle Verantwortung trägt, welche Datenschutz-Anforderungen gemäß DSGVO gelten, wie Mitarbeitende geschult werden und wie Verstöße gemeldet und dokumentiert werden. Eine KI-Richtlinie ist gesetzlich nicht vorgeschrieben – sie ist aber das zentrale Instrument, um die tatsächlich bestehenden Pflichten aus dem AI Act strukturiert zu erfüllen.

Bereit für den nächsten Schritt zur EU AI Act Compliance?

  • Wir analysieren Ihre aktuelle KI-Nutzung und identifizieren die relevanten Risikoklassen für Ihr Unternehmen
  • Sie erhalten einen konkreten Compliance-Fahrplan – mit klaren Prioritäten und umsetzbaren nächsten Schritten
  • Wir zeigen, wie KI-Führerschein, KI-Richtlinie und KI-Kickstart ineinandergreifen – modular und auf Ihre Situation zugeschnitten
Jetzt unverbindlich beraten lassen

Kontaktieren Sie uns per E-Mail an kontakt@sest.gmbh

Antwort innerhalb von 24h | Kostenfreies Erstgespräch | Kein Verkaufsdruck