Der AI Act im Überblick

AI Law Policy Regulation in Europe. Illustration Concept Robot Hand and gavel Law Artificial Intelligence Moral Ethic Vector Design with a European Flag
Bild: ©RafMaster/stock.adobe.com

Der Artificial Intelligence Act, kurz AI Act, legt klare Regeln für die Entwicklung und den Einsatz von KI-Systemen fest und soll damit einen einheitlichen, verbindlichen Rechtsrahmen in Europa schaffen. Ziel ist es, die Risiken zu minimieren, die von der Technologie ausgehen können. Gleichzeitig soll die KI-Verordnung Forschung und Entwicklung zu KI innerhalb der EU wettbewerbsfähig halten und Innovationen fördern. KI-Anwendungen mit unannehmbaren Risiken, wie Bewertungen des sozialen Verhaltens (sogenanntes social scoring) oder die biometrische Identifizierung von Menschen in Echtzeit, werden durch die Verordnung in Europa verboten. KI-Systeme mit hohem Risiko, wie etwa an Schulen, im Personalmanagement oder in der Strafverfolgung, müssen strenge Sicherheitsvorschriften erfüllen, bevor sie auf dem EU-Markt in Verkehr gebracht werden können. Hier nennen die Autoren der KI-Kompakt-Reihe etwa Anforderungen wie das Risikomanagement, menschliche Überwachung und Qualität der Trainingsdaten.

Kernpunkte der KI-Verordnung

Grundsätzlich legt die KI-Verordnung fest: Die Nutzung von KI muss transparent gemacht werden. Allen Menschen soll stets ersichtlich sein, wann sie mit KI in Berührung kommen. Das gilt für den Chatbot ebenso wie für KI-generierte Bilder und Texte, die künftig entsprechend gekennzeichnet werden müssen.

Ein weiterer Kernpunkt der Verordnung ist der Umgang mit KI-Basismodellen wie ChatGPT, die die Grundlage für viele generative KI-Anwendungen sind. Die Besonderheit: Für solche Modelle ist zunächst keine bestimmte Nutzung vorgesehen. Sie könnten jedoch später in ein Hochrisiko-System integriert werden. Für sie gelten nun abhängig von ihrer Rechenkapazität unterschiedlich strenge Vorschriften zu Transparenz, Cybersicherheit und Energieeffizienz.

„Die KI-Verordnung ist eine Pionierin: Sie stellt den weltweit ersten Versuch dar, die Sicherheit von KI-Systemen ex ante zu gewährleisten. Die Definition, welche Informationssysteme unter den zentralen Begriff des KI-Systems fallen, ist aber komplex: Es soll sich um Systeme mit unterschiedlichen Ausprägungen von Autonomie handeln, die nicht allein anhand von Menschen erstellten Regeln operieren. Allerdings sollen laut den Erwägungsgründen wissens- oder regelbasierte Expertensysteme durchaus von der Verordnung erfasst sein. Die Konkretisierung und Anwendung auf konkrete Grenzfälle bleiben der Rechtsprechung überlassen“, so Ruth Janal, Professorin für Recht an der Universität Bayreuth und Mitglied der Arbeitsgruppe IT-Sicherheit, Privacy, Recht und Ethik der Plattform Lernende Systeme.

Neben der Definition von KI gibt die Anwendung des Gesetzes in den Mitgliedsstaaten Anlass für Bedenken. So könnten unterschiedliche Prüfmechanismen, ob ein KI-System dem Gesetz entspricht, den Wettbewerb verzerren. Kritiker bemängeln zudem, dass der AI Act insbesondere in mittelständischen Unternehmen KI-Innovationen hemmen könnte. Grund dafür sind die möglichen hohen Kosten für die Einhaltung der EU-Vorschriften.

Wie geht es weiter?

Der AI Act tritt 20 Tage nach seiner Veröffentlichung im Amtsblatt der EU in Kraft. Während die Verbote bereits nach sechs Monaten gelten, ist die gesamte Verordnung erst in zwei Jahren anwendbar. Aktuell werden harmonisierte europäische Normen erarbeitet, die regeln sollen, wie die Verordnung in verschiedenen Anwendungsfeldern genau umgesetzt werden kann. Sie werden in allen EU-Mitgliedsländern gelten. Zudem richtet jeder Mitgliedsstaat mindestens eine autorisierte Prüfstelle sowie eine Marktüberwachungsbehörde ein, um die Verordnung auf nationaler Ebene umzusetzen.

KI Kompakt zum Download

Weitere Informationen bietet die dritte Ausgabe der Reihe KI Kompakt der Plattform Lernende Systeme, die zum kostenfreien Download zur Verfügung steht.



  • Gerhard Knoch wechselt von Infor zu Procad

    Gerhard Knoch wechselt von Infor zu Procad

    Gerhard Knoch, bisher Vice President bei Infor, stößt als neuer Geschäftsführer zum PLM-Anbieter Procad.

    mehr lesen: Gerhard Knoch wechselt von Infor zu Procad

  • Die Sicherheit im Hafen erhöhen

    Die Sicherheit im Hafen erhöhen

    Häfen zählen zu den kritischen Infrastrukturen. Die möglichen Sicherheitsrisiken sind vielfältig, insbesondere in digitalisierten Containerterminal-Prozessen. Ein neues Methoden- und Werkzeugset, entwickelt am Fraunhofer-Instituts für Fabrikbetrieb und -automatisierung IFF, soll die…

    mehr lesen: Die Sicherheit im Hafen erhöhen

  • Schwachstellen aufdecken und Krisenfester werden

    Schwachstellen aufdecken und Krisenfester werden

    Die Corona-Krise hat dafür gesorgt, dass sich Unternehmen vermehrt mit der Digitalisierung beschäftigen. Trend-Technologien sind dabei jedoch weniger entscheidend, so der Software-Anbieter Proalpha. Wichtiger sei es, dass Unternehmen ihre Prozesse…

    mehr lesen: Schwachstellen aufdecken und Krisenfester werden

  • Starke Passwörter für starken Schutz

    Starke Passwörter für starken Schutz

    Bei Hackerangriffen sind die Mitarbeiter und ihre schwachen Passwörter nach wie vor Angriffspunkt Nummer Eins. Trotz gelegentlicher Diskussionen unter Fachleuten sind starke Passwörter noch immer die wohl wichtigste und sicherste…

    mehr lesen: Starke Passwörter für starken Schutz

  • SPS 2020 ausschließlich virtuell

    SPS 2020 ausschließlich virtuell

    Aufgrund der durch die Corona-Pandemie maßgeblich veränderten Rahmenbedingungen und den weiterhin bestehenden Reiserestriktionen hat die Mesago Messe Frankfurt entschieden, die SPS 2020 in einem rein virtuellen Format stattfinden zu lassen.

    mehr lesen: SPS 2020 ausschließlich virtuell

  • Ifo-Geschäftsklimaindex legt auch im August zu

    Ifo-Geschäftsklimaindex legt auch im August zu

    Nach dem durch die Corona-Krise verursachten Einbruch im April, ist der Ifo-Geschäftsklimaindex im August erneut angestiegen – zum vierten Mal in Folge.

    mehr lesen: Ifo-Geschäftsklimaindex legt auch im August zu

  • Unternehmen nutzen zwei bis vier Anbieter

    Unternehmen nutzen zwei bis vier Anbieter

    Laut einer Studie von Forrester Research nutzen 80 Prozent der Unternehmen Multi-Cloud-Umgebungen für geschäftskritische Anwendungen. Zudem berichten die befragten Unternehmen fast einstimmig von Vorteilen, die durch die Nutzung von Managed…

    mehr lesen: Unternehmen nutzen zwei bis vier Anbieter

  • Wirtschaftskriminalität in Deutschland: Datenklau und Urheberrechtsverletzungen

    Wirtschaftskriminalität in Deutschland: Datenklau und Urheberrechtsverletzungen

    Wie aus einer Studie von KPMG hervorgeht, ist in den vergangenen zwei Jahren etwa ein Drittel der Unternehme Opfer von Wirtschaftskriminalität geworden. Dabei kommen die Täter nicht nur von außen.

    mehr lesen: Wirtschaftskriminalität in Deutschland: Datenklau und Urheberrechtsverletzungen

  • Forcam übernimmt Industriesoftware-Spezialisten

    Forcam übernimmt Industriesoftware-Spezialisten

    Als neues Tochterunternehmen wird die Ensico GmbH zukünftig zu Forcam gehören. Das Unternehmen bietet u.a. das Produktionsleitsystem ‘E-MES‘ an.

    mehr lesen: Forcam übernimmt Industriesoftware-Spezialisten

  • Exporte im Maschinenbau spürbar gebremst

    Exporte im Maschinenbau spürbar gebremst

    Die deutschen Maschinen- und Anlagenbauer haben im ersten Quartal ein Exportminus von 22,9 Prozent verzeichnet. Im Juni fiel das Minus dabei jedoch weniger stark aus.

    mehr lesen: Exporte im Maschinenbau spürbar gebremst

  • Produktivität und Flexibilität verbinden

    Produktivität und Flexibilität verbinden

    Am Karlsruher Institut für Technologie (KIT) entwickelt ein Forschungsteam gemeinsam mit Industriepartnern ein neuartiges Produktionsplanungssystem, das die hohe Produktivität und Genauigkeit von Spezialmaschinen mit der Flexibilität von Industrierobotern kombinieren soll.

    mehr lesen: Produktivität und Flexibilität verbinden

  • Hacken mit legitimen Tools

    Hacken mit legitimen Tools

    Sind Cyberattacken einmal in das Unternehmensnetzwerk eingedrungen, nutzen Hacker oftmals auch legitime Tools für weitere Aktivitäten, was die Angriffserkennung erschwert. Dies hat eine Analyse von Kaspersky ergeben.

    mehr lesen: Hacken mit legitimen Tools