EU AI Act als gesellschaftliches Großexperiment

image 25
Bild: Inform GmbH

Da ist er nun – der EU AI Act. Nach dem zähen Ringen hat wohl vor allem die Einsicht zur Einigung geführt, dass eine noch längere Hängepartie die Unternehmen in eine höhere Rechtsunsicherheit und Planschwierigkeiten gebracht hätte – und sicher auch, dass man sich vor der Weltöffentlichkeit blamiert hätte. Schließlich wollte man in Europa zum Vorreiter der KI-Regulation werden. Das Ziel, die Menschheit vor den negativen Auswirkungen eines falschen Einsatzes von künstlicher Intelligenz schützen, ist im Gesetzestext in vielen Bereichen gut sichtbar. Es gibt z.B. ein Verbot von Social Scoring und anderen zweifelhaften KI-Praktiken. Ein vollständiges Verbot von Echtzeitüberwachung hat es hingegen nicht über die Ziellinie geschafft. Viele unproblematische KI-Anwendungen bleiben unreguliert – nur wer es in die High-Risk-Klasse bringt, sieht seine Entwicklungs- und Verbreitungsprozesse einer starken Regulatorik unterworfen. Das ist im Kern alles sehr nachvollziehbar.

Unklar trotz Überarbeitungen

Doch im EU AI Act steht eine große Menge an interpretationsbedürftigem Text. Das fängt schon bei der Definition des Kernbegriffs der künstliche Intelligenz an. In den zwischenzeitlichen Textversionen war sie so allgemein, dass Experten anmerkten, die Regulierung umfasse jedes Softwareprodukt – mit oder ohne KI. In der finalen Fassung wurde zwar ausgebessert. Doch ob das reicht, die Ziele zu erreichen, wissen wir noch nicht. Eine Hochrisiko-KI etwa wird anhand risikobehafteter Anwendungsfälle beschrieben. Dabei bleibt wiederholt unklar, wie gut die jetzigen Formulierungen ‚risikobehaftete‘ von ‚eigentlich unproblematischen‘ Anwendungsfällen zu unterscheiden helfen.

Ähnlichkeiten zur DSGVO

Wir wissen also nicht, ob die Regularien praktikabel sind und ob sie funktionieren werden. Wir wissen nicht, in welchen Bereichen der jetzige Entwurf über- und in welchen er eher unterreguliert. Das ist kaum verwunderlich, wenn man bedenkt, dass die Risiken von KI als solche heute noch nicht gut verstanden werden. Tatsächlich führen wir damit ein großes Technologie- und Regulationsexperiment durch. Die Technologie ist zu wertvoll – und manchmal zu verführerisch – um nicht erforscht und verbreitet zu werden. Die Regulationsideen versuchen Schritt zu halten, was angesichts des rasanten Tempos schwer fällt. Die Situation erinnert an die 2018 von der EU eingeführte Datenschutzgrundverordnung (DSGVO): nachvollziehbare Intentionen, tiefgreifende Regulatorik, teils bis heute andauernde Unsicherheit sowie Aspekte, die sich als unpraktikabel erwiesen haben. Der EU AI Act tritt in diese Fußstapfen, nur in Bezug auf eine wichtigsten Technologien unserer Zeit – und ohne Praxisdaten, wie sich solche Regulationsansätze in dieser größeren Dimension auswirken. Ein sehr großes Experiment eben. Softwaretechniker wissen mit Komplexität umzugehen: iterativ herantasten und schrittweise verstehen. Bekommen wir eine solche Vorgehensweise in der Europapolitik? Werden wir sehen, wie Regulatorik erschafft, ausprobiert und in Teilen großzügig wieder verworfen wird? Das klingt nach Utopie, zumal die DSGVO seit 2018 unverändert ist. Dabei wäre dieser Ansatz in der Regulatorik vernünftig und ehrlich. Jedenfalls wenn wir ernsthaft daran interessiert sind, diese Technologie weiterzuentwickeln und gleichzeitig einen verantwortungsvollen und menschendienlichen Einsatz sicherzustellen.

Autor: Dr. Jörg Herbers, Geschäftsführer, Inform GmbH



  • Manipulation durch Microsoft-signierte Malware

    Manipulation durch Microsoft-signierte Malware

    Eine als Netzwerktreiber getarnte Schadesoftware ermöglicht Hackern die Manipulation des Datenverkehrs. Dabei trägt die Schadsoftware ein gültiges Microsoft-Zertifikat.

    mehr lesen: Manipulation durch Microsoft-signierte Malware

  • Datenerfassung über die Stromzufuhr

    Datenerfassung über die Stromzufuhr

    Ein Forschungsteam vom Fraunhofer-Institut für Produktionstechnik und Automatisierung IPA hat ein Monitoringsystem für den niederschwelligen Einstieg in die digitale Produktion entwickelt. Damit können alten Bestandsmaschinen Daten entlockt werden. IT-Fachkenntnisse und…

    mehr lesen: Datenerfassung über die Stromzufuhr

  • Cybercrime in Deutschland

    Cybercrime in Deutschland

    Schon seit Jahren ist zu beobachten, dass die Bedrohung durch Cyberkriminelle kontinuierlich zunimmt. Allein im Vorjahr wurden nach Angaben des Bundeskriminalamts (BKA) fast 110.000 Cyberattacken in Deutschland registriert. Das sind…

    mehr lesen: Cybercrime in Deutschland

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Schutz von Industrieunternehmen

    Schutz von Industrieunternehmen

    Industrielle Netzwerke sind äußerst unterschiedlich. Entsprechend benötigen Unternehmen effektive Cybersicherheitslösungen, die sich auf die individuellen Anforderungen abstimmen lassen und sich mit ihren Zielen weiterentwickeln können, ohne ihre Infrastruktur oder ihr…

    mehr lesen: Schutz von Industrieunternehmen

  • Exportbetriebe nicht stärker von der Pandemie betroffen

    Exportbetriebe nicht stärker von der Pandemie betroffen

    Knapp die Hälfte der exportierenden privatwirtschaftlichen Betriebe in Deutschland hat seit Beginn der Pandemie einen Rückgang ihrer Ausfuhren verzeichnet. Dennoch schätzen exportierende Betriebe im Schnitt ihre Geschäftslage nicht stärker negativ…

    mehr lesen: Exportbetriebe nicht stärker von der Pandemie betroffen

  • Neuer Bedrohungsakteur PuzzleMaker

    Neuer Bedrohungsakteur PuzzleMaker

    Bereits im April entdeckten Kaspersky-Experten eine Reihe extrem zielgerichteter Cyberattacken gegen mehrere Unternehmen, die zuvor unentdeckte Google-Chrome- und Microsoft-Windows-Zero-Day-Exploits nutzten.

    mehr lesen: Neuer Bedrohungsakteur PuzzleMaker

  • Peter Schmidt wird Chief Revenue Officer bei iPoint

    Peter Schmidt wird Chief Revenue Officer bei iPoint

    Compliance-Software-Pionier Peter Schmidt wird Chief Revenue Officer bei iPoint Auf der neu geschaffenen Position des Chief Revenue Officer soll Peter Schmidt das internationale Geschäft bei iPoint-Systems voranbringen. Der strategischen Neuausrichtung…

    mehr lesen: Peter Schmidt wird Chief Revenue Officer bei iPoint

  • IT-Dienstleister steigern Umsatz

    IT-Dienstleister steigern Umsatz

    Das Marktforschungsunternehmen Lünendonk & Hossenfelder hat im Rahmen der Studie ’Der Markt für IT-Beratung und IT-Services in Deutschland’ 83 IT-Dienstleister in Deutschland analysiert. Demnach konnten 65 Prozent von ihnen ihren…

    mehr lesen: IT-Dienstleister steigern Umsatz

  • Dan Smoot wird CEO bei Riverbed

    Dan Smoot wird CEO bei Riverbed

    Riverbed ernennt Dan Smoot zum President und CEO und will damit die nächste Wachstumsphase vorantreiben.

    mehr lesen: Dan Smoot wird CEO bei Riverbed

  • Fachkräftemangel im Maschinenbau verschärft sich wieder

    Fachkräftemangel im Maschinenbau verschärft sich wieder

    Im Maschinen- und Anlagenbau gewinnt der konjunkturelle Aufschwung deutlich an Fahrt. Doch nun rücken wieder zunehmend Fachkräfteengpässe in den Fokus der Unternehmen. Laut einer aktuellen Umfrage des VDMA unter rund…

    mehr lesen: Fachkräftemangel im Maschinenbau verschärft sich wieder

  • T-Systems CTO steht Board of Directors der Gaia-X Association vor

    T-Systems CTO steht Board of Directors der Gaia-X Association vor

    Maximilian Ahrens, CTO von T-Systems, wurde zum Vorsitzenden des Board of Directors der Gaia-X-Initiative gewählt.

    mehr lesen: T-Systems CTO steht Board of Directors der Gaia-X Association vor