Die Grundlagen des EU AI Act verstehen – und konkret umsetzen. Seit 2024 gelten verbindliche Pflichten für alle Unternehmen, die KI-Systeme einsetzen oder entwickeln. Erfahren Sie, welche Risikoklassen, Fristen und Anforderungen für Ihr Unternehmen relevant sind – und wie Sie Compliance strukturiert angehen.
10.000+ geschulte Teilnehmende | IBM Silver Partner | Microsoft Partner | Bitkom-Mitglied
Führungskräfte, Compliance-Verantwortliche, Datenschutzbeauftragte, IT-Leiter und Entscheider in Unternehmen, die KI einsetzen oder einsetzen wollen.
0,5 Tage oder 1 Tag je nach gewünschtem Detailsgrad
Keine technischen Vorkenntnisse erforderlich
Teilnahmebestätigung; nutzbar als Kompetenznachweis nach Art. 4 EU AI Act
Technische Tiefe trifft Umsetzungskompetenz
Viele Anbieter erklären den EU AI Act. Wir setzen ihn um – mit Schulungen, Richtlinien und technischer Umsetzung aus einer Hand.
Compliance-Beratung mit technischem Verständnis
AI Literacy strukturiert und dokumentiert
Anwaltlich geprüft, individuell angepasst
Von der Grundlage bis zur technischen Umsetzung
Der EU AI Act betrifft nahezu jedes Unternehmen, das KI-Systeme einsetzt, entwickelt oder vertreibt – unabhängig von Branche und Größe. Wer heute noch keine KI-Governance hat, hat Handlungsbedarf. Nicht irgendwann. Jetzt.
Wir analysieren gemeinsam, welche KI-Systeme Ihr Unternehmen einsetzt, welche Risikoklassen nach EU AI Act relevant sind und wo konkreter Handlungsbedarf besteht.
Auf Basis der Standortbestimmung entwickeln wir einen auf Ihr Unternehmen zugeschnittenen Fahrplan – mit klarer Priorisierung der nächsten Schritte und realistischen Umsetzungsfristen.
Wir führen Schulungen durch, entwickeln Ihre interne KI-Richtlinie und begleiten die organisatorische Umsetzung – vollständig dokumentiert und auf die Anforderungen nach Artikel 4 ausgerichtet.
Alle Schulungen und Maßnahmen werden so aufbereitet, dass Sie die Anforderungen nach Artikel 4 intern nachvollziehbar belegen und bei Bedarf gegenüber Behörden oder Geschäftspartnern nachweisen können.
Der EU AI Act entwickelt sich weiter – durch den Digital Omnibus und kommende Durchführungsrechtsakte bleibt die Rechtslage dynamisch. Wir begleiten Sie dauerhaft mit aktualisierten Inhalten und regelmäßigen Compliance-Updates.
Von der Grundlagenkenntnis bis zur technischen Umsetzung – alle Bausteine für rechtssichere KI-Nutzung aus einer Hand.
Nachweisbare KI-Kompetenz für alle Mitarbeitenden – explizit auf die Anforderungen von Artikel 4 AI Act ausgelegt. Skalierbar vom Einzelworkshop bis zum unternehmensweiten Rollout.
Mehr erfahrenRechtssichere, individualisierte interne KI-Policy – auch als anwaltlich geprüfte Variante. Deckt Nutzungsregeln, Datenschutz und Governance-Anforderungen ab.
Mehr erfahrenModularer Einstieg in die strukturierte KI-Integration – von der Strategie über Schulungen bis zur technischen Umsetzung. Kein Einmal-Event, sondern ein begleiteter Fahrplan.
Mehr erfahrenSichere, interne KI-Plattformen – gehostet in deutscher Cloud oder On-Premise. Datenschutzkonform und auf Ihre Unternehmensdaten trainiert.
Mehr erfahrenAusgangslage: Sie müssen den EU AI Act intern vertreten, Risiken bewerten und Dokumentationspflichten erfüllen – aber der rechtliche Rahmen ist komplex und ändert sich laufend.
Sie kennen die relevanten Artikel, Fristen und Pflichten für Ihr Unternehmen – und können eine rechtssichere KI-Governance aufbauen.
Ausgangslage: Sie wollen KI einführen, haben aber keinen klaren Überblick über Haftungsrisiken, Bußgelder und die konkreten Anforderungen an Ihr Unternehmen als Anbieter oder Betreiber.
Sie treffen fundierte Entscheidungen zur KI-Einführung – mit Kenntnis der Risikoklassen, Pflichten und des Sanktionsrahmens.
Ausgangslage: Verschiedene Abteilungen nutzen KI-Tools ohne zentrale Koordination. Schatten-KI ist bereits Realität – aber niemand hat einen Überblick über die Compliance-Risiken.
Sie etablieren eine strukturierte KI-Governance: von der internen KI-Richtlinie über die Inventarisierung von KI-Systemen bis zur nachweisbaren KI-Kompetenz der Mitarbeitenden.
Diese Inhalte ersetzen keine individuelle Rechtsberatung durch eine spezialisierte Kanzlei. Für Unternehmen, die ausschließlich juristische Einzelfallberatung suchen, empfehlen wir den direkten Weg zum Fachanwalt für IT-Recht.
Wer uns bereits vertraut
Sie wollen wissen, wo Ihr Unternehmen beim EU AI Act steht? Vereinbaren Sie ein kostenfreies Erstgespräch – wir analysieren Ihre Ausgangslage und zeigen konkrete nächste Schritte.
Kostenfreies Erstgespräch vereinbarenDer EU AI Act (Verordnung (EU) 2024/1689) ist das weltweit erste umfassende Gesetz zur Regulierung künstlicher Intelligenz. Er legt verbindliche Anforderungen für Entwicklung, Inverkehrbringen und Nutzung von KI-Systemen in der Europäischen Union fest – gegliedert nach einem risikobasierten Ansatz mit vier Risikoklassen: verbotene KI-Praktiken, Hochrisiko-KI, KI mit begrenztem Risiko (Transparenzpflichten) und KI mit minimalem Risiko.
Ja, der EU AI Act ist verpflichtendes EU-Recht – keine Empfehlung, keine Richtlinie. Als EU-Verordnung gilt er unmittelbar in allen Mitgliedstaaten, also auch in Deutschland, ohne dass es eines nationalen Umsetzungsakts bedarf. Die Pflichten greifen gestaffelt: Die Verbote nach Artikel 5 und die KI-Kompetenzregelung nach Artikel 4 gelten seit Februar 2025, die Transparenzpflichten nach Artikel 50 grundsätzlich seit dem 2. August 2026 – für bereits im Einsatz befindliche Systeme gilt eine Übergangsfrist bis zum 2. Dezember 2026.
Der EU AI Act (VO (EU) 2024/1689) ist seit August 2024 in Kraft und wird gestaffelt angewendet. Seit dem 2. August 2026 gelten insbesondere die Transparenz- und Kennzeichnungspflichten nach Artikel 50; außerdem sind seither die bereits seit August 2025 geltenden Pflichten für Allzweck-KI (GPAI) behördlich durchsetzbar. Die Hochrisiko-Pflichten wurden durch den Digital Omnibus (Verordnung (EU) 2026/1744) verschoben: Für Systeme nach Anhang III gelten sie spätestens ab Dezember 2027, für Anhang I spätestens ab August 2028.
Artikel 5 des EU AI Act verbietet KI-Praktiken mit inakzeptablem Risiko. Seit Februar 2025 gelten unter anderem: Social Scoring durch staatliche und private Stellen, biometrische Fernidentifizierung in Echtzeit im öffentlichen Raum (mit engen Ausnahmen für die Strafverfolgung), Emotionserkennung am Arbeitsplatz und in Bildungseinrichtungen sowie manipulative KI-Systeme, die das Verhalten von Personen unbewusst steuern. Die Digital-Omnibus-Verordnung hat den Verbotskatalog zudem um KI-Anwendungen zur Erzeugung nicht einvernehmlicher intimer Darstellungen erweitert; dieses Verbot greift ab Dezember 2026.
Hochrisiko-KI-Systeme sind KI-Systeme, die erhebliche Risiken für Gesundheit, Sicherheit oder Grundrechte von Personen darstellen können. Anhang III listet eigenständige Hochrisiko-Systeme – darunter KI in Bewerbungsprozessen, Kreditvergabe, medizinischer Diagnostik und biometrischen Identifikationssystemen. Anhang I umfasst KI, die in regulierte Produkte eingebettet ist. Für diese KI-Systeme gelten umfangreiche Anforderungen: Risikomanagementsystem, Technische Dokumentation, Menschliche Aufsicht und Konformitätsbewertung.
Artikel 4 verpflichtete Anbieter und Betreiber seit Februar 2025, für ein ausreichendes Maß an KI-Kompetenz ihres Personals zu sorgen. Der Digital Omnibus hat die Norm 2026 angepasst: Unternehmen müssen KI-Kompetenz nun aktiv fördern, ohne ein bestimmtes Wissensniveau jedes Einzelnen garantieren zu müssen. In der Praxis bleiben dokumentierte Schulungen das zentrale Instrument – sie belegen die Fördermaßnahmen und stellen sicher, dass Mitarbeitende ihre Pflichten, etwa die Kennzeichnungspflichten nach Artikel 50, tatsächlich kennen.
Anbieter sind Unternehmen, die KI-Systeme entwickeln oder unter eigenem Namen in Verkehr bringen – sie tragen die umfangreichsten Pflichten, darunter Konformitätsbewertung und CE-Kennzeichnung bei Hochrisiko-KI sowie die maschinenlesbare Markierung KI-generierter Inhalte. Betreiber sind Unternehmen, die KI-Systeme in eigener Verantwortung beruflich einsetzen – sie treffen unter anderem die Betreiberpflichten nach Artikel 26 und die Offenlegungspflichten nach Artikel 50 Absatz 4. Viele Unternehmen sind je nach KI-System beides zugleich. Wichtig: Wer ein fremdes KI-System wesentlich verändert oder unter eigenem Namen anbietet, kann selbst zum Anbieter werden.
Der Sanktionsrahmen nach Artikel 99 ist gestaffelt: Verstöße gegen die verbotenen KI-Praktiken nach Artikel 5 können mit bis zu 35 Mio. € oder 7 % des weltweiten Jahresumsatzes geahndet werden – je nachdem, welcher Betrag höher ist. Verstöße gegen sonstige Pflichten, etwa Hochrisiko-Anforderungen oder die Transparenzpflichten nach Artikel 50, mit bis zu 15 Mio. € oder 3 % des Umsatzes. Falsche Informationen gegenüber Behörden kosten bis zu 7,5 Mio. € oder 1 % des Umsatzes. Für KMU und Start-ups sieht der AI Act bei bestimmten Verstößen vor, dass jeweils der niedrigere der beiden Beträge gilt. Zuständige Aufsichtsbehörde in Deutschland ist die Bundesnetzagentur.
Schatten-KI bezeichnet den Einsatz von KI-Tools – etwa ChatGPT oder Gemini – durch Mitarbeitende ohne Wissen oder Genehmigung der IT- oder Compliance-Abteilung. Das Risiko: Die Pflichten aus dem AI Act treffen das Unternehmen als Betreiber auch dann, wenn die Nutzung intern nicht freigegeben war. Ohne KI-Tool-Inventar bleibt unklar, welche Systeme überhaupt im Einsatz sind; ohne interne KI-Richtlinie und geschulte Mitarbeitende fehlen die Prozesse, auf die sich das Unternehmen etwa bei den Kennzeichnungspflichten nach Artikel 50 stützen muss. Schatten-KI ist damit weniger eine Disziplinfrage als eine Governance-Lücke – und genau dort setzt eine strukturierte Compliance-Strategie an.
Eine praxistaugliche KI-Richtlinie regelt mindestens: welche KI-Systeme im Unternehmen verwendet werden dürfen, wer für deren Einsatz verantwortlich ist, wie KI-generierte Inhalte gekennzeichnet werden (Pflicht nach Artikel 50 AI Act), wie der Review-Prozess für KI-gestützte Inhalte aussieht und wer die redaktionelle Verantwortung trägt, welche Datenschutz-Anforderungen gemäß DSGVO gelten, wie Mitarbeitende geschult werden und wie Verstöße gemeldet und dokumentiert werden. Eine KI-Richtlinie ist gesetzlich nicht vorgeschrieben – sie ist aber das zentrale Instrument, um die tatsächlich bestehenden Pflichten aus dem AI Act strukturiert zu erfüllen.
Kontaktieren Sie uns per E-Mail an kontakt@sest.gmbh
Antwort innerhalb von 24h | Kostenfreies Erstgespräch | Kein Verkaufsdruck