EU AI Act als gesellschaftliches Großexperiment

image 25
Bild: Inform GmbH

Da ist er nun – der EU AI Act. Nach dem zähen Ringen hat wohl vor allem die Einsicht zur Einigung geführt, dass eine noch längere Hängepartie die Unternehmen in eine höhere Rechtsunsicherheit und Planschwierigkeiten gebracht hätte – und sicher auch, dass man sich vor der Weltöffentlichkeit blamiert hätte. Schließlich wollte man in Europa zum Vorreiter der KI-Regulation werden. Das Ziel, die Menschheit vor den negativen Auswirkungen eines falschen Einsatzes von künstlicher Intelligenz schützen, ist im Gesetzestext in vielen Bereichen gut sichtbar. Es gibt z.B. ein Verbot von Social Scoring und anderen zweifelhaften KI-Praktiken. Ein vollständiges Verbot von Echtzeitüberwachung hat es hingegen nicht über die Ziellinie geschafft. Viele unproblematische KI-Anwendungen bleiben unreguliert – nur wer es in die High-Risk-Klasse bringt, sieht seine Entwicklungs- und Verbreitungsprozesse einer starken Regulatorik unterworfen. Das ist im Kern alles sehr nachvollziehbar.

Unklar trotz Überarbeitungen

Doch im EU AI Act steht eine große Menge an interpretationsbedürftigem Text. Das fängt schon bei der Definition des Kernbegriffs der künstliche Intelligenz an. In den zwischenzeitlichen Textversionen war sie so allgemein, dass Experten anmerkten, die Regulierung umfasse jedes Softwareprodukt – mit oder ohne KI. In der finalen Fassung wurde zwar ausgebessert. Doch ob das reicht, die Ziele zu erreichen, wissen wir noch nicht. Eine Hochrisiko-KI etwa wird anhand risikobehafteter Anwendungsfälle beschrieben. Dabei bleibt wiederholt unklar, wie gut die jetzigen Formulierungen ‚risikobehaftete‘ von ‚eigentlich unproblematischen‘ Anwendungsfällen zu unterscheiden helfen.

Ähnlichkeiten zur DSGVO

Wir wissen also nicht, ob die Regularien praktikabel sind und ob sie funktionieren werden. Wir wissen nicht, in welchen Bereichen der jetzige Entwurf über- und in welchen er eher unterreguliert. Das ist kaum verwunderlich, wenn man bedenkt, dass die Risiken von KI als solche heute noch nicht gut verstanden werden. Tatsächlich führen wir damit ein großes Technologie- und Regulationsexperiment durch. Die Technologie ist zu wertvoll – und manchmal zu verführerisch – um nicht erforscht und verbreitet zu werden. Die Regulationsideen versuchen Schritt zu halten, was angesichts des rasanten Tempos schwer fällt. Die Situation erinnert an die 2018 von der EU eingeführte Datenschutzgrundverordnung (DSGVO): nachvollziehbare Intentionen, tiefgreifende Regulatorik, teils bis heute andauernde Unsicherheit sowie Aspekte, die sich als unpraktikabel erwiesen haben. Der EU AI Act tritt in diese Fußstapfen, nur in Bezug auf eine wichtigsten Technologien unserer Zeit – und ohne Praxisdaten, wie sich solche Regulationsansätze in dieser größeren Dimension auswirken. Ein sehr großes Experiment eben. Softwaretechniker wissen mit Komplexität umzugehen: iterativ herantasten und schrittweise verstehen. Bekommen wir eine solche Vorgehensweise in der Europapolitik? Werden wir sehen, wie Regulatorik erschafft, ausprobiert und in Teilen großzügig wieder verworfen wird? Das klingt nach Utopie, zumal die DSGVO seit 2018 unverändert ist. Dabei wäre dieser Ansatz in der Regulatorik vernünftig und ehrlich. Jedenfalls wenn wir ernsthaft daran interessiert sind, diese Technologie weiterzuentwickeln und gleichzeitig einen verantwortungsvollen und menschendienlichen Einsatz sicherzustellen.

Autor: Dr. Jörg Herbers, Geschäftsführer, Inform GmbH



  • Konjunkturausblick verbessert sich

    Konjunkturausblick verbessert sich

    Mit nun 51,7 Punkten sind die ZEW-Konjunkturerwartungen im Januar gestiegen. Der Lageindikator ist in der aktuellen Umfrage jedoch erneut gesunken.

    mehr lesen: Konjunkturausblick verbessert sich

  • Unternehmen sehen Cyberangriffe als Top-Bedrohung

    Unternehmen sehen Cyberangriffe als Top-Bedrohung

    Cybergefahren sind im Jahr 2022 die größte Sorge für Unternehmen weltweit, so das aktuelle Allianz Risk Barometer 2022. Demnach beunruhigt die Bedrohung durch Ransomware-Angriffe, Datenschutzverletzungen oder IT-Ausfälle die Unternehmen sogar…

    mehr lesen: Unternehmen sehen Cyberangriffe als Top-Bedrohung

  • IBM übernimmt Envizi

    IBM übernimmt Envizi

    Envizi, ein Spezialist für Datenanalyse im Bereich Umweltperformance-Management gehört nun zu IBM. Der IT-Konzern will mit der Übernahme seine Strategie ergänzen.

    mehr lesen: IBM übernimmt Envizi

  • Etteplan übernimmt Cognitas

    Etteplan übernimmt Cognitas

    Etteplan erwirbt Cognitas von Canon. Der finnische Engineering-Dienstleister will so seine Position in Deutschland ausbauen.

    mehr lesen: Etteplan übernimmt Cognitas

  • Martin Kuhnhen wird CSO bei Leadec

    Martin Kuhnhen wird CSO bei Leadec

    Leadec erweitert die Geschäftsführung um die Position des Chief Sales Officers. Die Position wird ab März von Martin Kuhnhen bekleidet.

    mehr lesen: Martin Kuhnhen wird CSO bei Leadec

  • Experten warnen vor Zunahme

    Experten warnen vor Zunahme

    Sicherheitsexperten warnen, dass gute Reproduzierbarkeit, hohe Lösegeldzahlungen und schwache Sicherheitsvorkehrungen dafür sorgen könnten, dass die Zahl der Cyberangriffe auf Lieferketten dieses Jahr deutlich steigen, da sie sich im vergangenen Jahr…

    mehr lesen: Experten warnen vor Zunahme

  • Schnelle, maßgeschneiderte Einblicke in kritische Bedrohungen

    Schnelle, maßgeschneiderte Einblicke in kritische Bedrohungen

    CyberRes, ein Geschäftsbereich von Micro Focus, stellt die Threat-Research-Lösung Galaxy vor. Sie ermöglicht es Cyber-Experten, sich schnell einen Überblick über die akuten Bedrohungen für ihr Unternehmen zu verschaffen, und hilft…

    mehr lesen: Schnelle, maßgeschneiderte Einblicke in kritische Bedrohungen

  • Zu wenig in Vermeidung investiert

    Zu wenig in Vermeidung investiert

    Obwohl einer von zehn vermiedenen Sicherheitsvorfällen schwerwiegend ist, zeigt ein aktueller Kaspersky-Report ‚Cybersicherheits-Eckpfeiler für proaktive Entscheidungsträger‘ jedoch, dass 26% der Entscheidungsträger in Deutschland (23% in Europa) nicht genug in die…

    mehr lesen: Zu wenig in Vermeidung investiert

  • Geschäftsleitung bei IPG neu strukturiert

    Geschäftsleitung bei IPG neu strukturiert

    Nach mehr als 20 Jahren operativer Tätigkeit hat der bisherige CEO und Co-Founder der IPG Group, Marco Rohrer, das Präsidium im Verwaltungsrat der IPG Gruppe übernommen. Claudio Fuchs wird somit…

    mehr lesen: Geschäftsleitung bei IPG neu strukturiert

  • Wieder mehr Menschen in Kurzarbeit

    Wieder mehr Menschen in Kurzarbeit

    Nach Angaben des Ifo Instituts ist die Zahl der Kurzarbeitenden in Deutschland im Dezember auf 879.000 Menschen gestiegen. Vor allem in der Automobilindustrie ist der Anteil an Beschäftigten in Kurzarbeit…

    mehr lesen: Wieder mehr Menschen in Kurzarbeit

  • Autonomer Rennwagen der TU München fährt zum Vizetitel

    Autonomer Rennwagen der TU München fährt zum Vizetitel

    Im Rahmen der Autonomous Challenge @CES hat das Team der Technischen Universität München den 2. Platz belegt. Bei Geschwindigkeiten von bis zu 270km/h belegte am Ende das Team aus Mailand…

    mehr lesen: Autonomer Rennwagen der TU München fährt zum Vizetitel

  • Tobias Klein wird CFO bei Prime Computer

    Tobias Klein wird CFO bei Prime Computer

    Prime Computer hat Tobias Klein zum Chief Financial Officer ernannt. In seiner neuen Position soll er die globale Finanzorganisation des Unternehmens leiten.

    mehr lesen: Tobias Klein wird CFO bei Prime Computer