DB Podcast

Regeln für künstliche Intelligenz

EU AI Act: Der Countdown läuft – das muss die IT jetzt umsetzen

< zurück

Seite: 4/4

Anbieter zum Thema

EU-AI-Act-Countdown: Die To-do-Liste bis zum 2. August 2026

Die verbleibende Zeit ist knapp, aber ausreichend – vorausgesetzt, IT-Abteilungen starten jetzt mit der Umsetzung. Konformitätsbewertungen dauern erfahrungsgemäß drei bis sechs Monate. Wer jetzt noch beginnt, liegt im Plan. Wer wartet, hat ein Problem. Hier ist der Fahrplan:

Phase 1 – sofort bis Mitte Mai 2026: Bestandsaufnahme

KI-Inventar finalisieren: Listen Sie jedes KI-System im Unternehmen – auch jene, die „nur die Fachabteilung" kennt. Prüfen Sie systematisch gegen Anhang III des EU AI Act. Dokumentieren Sie auch für nicht-hochriskante Systeme die Begründung.

Verbots-Check wiederholen: Stellen Sie erneut sicher, dass keine verbotenen Praktiken im Einsatz sind, etwa Social Scoring oder manipulative KI. Die Verbote gelten seit über einem Jahr – ein Verstoß wäre fatal.

Drittanbieter-Audit starten: Fordern Sie von allen KI-Anbietern schriftlich EU-Konformitätserklärungen, CE-Kennzeichnungen und Nachweise zur Registrierung in der EU-Datenbank an.

Digital-Omnibus-Lage bewerten: Verfolgen Sie den aktuellen Stand, aber planen Sie auf Basis des geltenden Rechts.

Phase 2 – Mai/Juni 2026: Governance, Dokumentation & Konformität

AI Compliance Officer benennen: Falls noch nicht geschehen, definieren Sie klare Verantwortlichkeiten, Eskalationswege und Berichtslinien. Binden Sie IT, Recht, Datenschutz und Fachbereiche ein.

Risikomanagement-System aufsetzen. Für jedes Hochrisiko-System gilt es, die Risiken identifizieren, bewerten, dokumentieren. Restrisiken benennen. Maßnahmen zur Minimierung definieren.

Technische Dokumentation erstellen: Zweck, Architektur, Trainingsdaten, Leistungsmetriken, Cybersicherheitsmaßnahmen, Human-Oversight-Mechanismen (menschliche Aufsicht) – alles lückenlos dokumentieren.

Interne Konformitätsbewertung durchführen: Für die meisten Anhang-III-Systeme genügt das. Bei biometrischer Fernidentifikation: Notified Body (notifzierte Stelle) einschalten – und zwar sofort, da deren Kapazitäten begrenzt sind.

Schulungsoffensive starten: Die AI-Literacy-Pflicht gilt bereits, aber viele Unternehmen haben hier noch Lücken. Zielgruppenspezifische Trainings für Entwickler, Betreiber und Entscheider aufsetzen.

Phase 3 – Juli 2026: Feinschliff bei den Maßnahmen

CE-Kennzeichnung vorbereiten: Nach erfolgreicher Konformitätsbewertung CE-Zeichen anbringen (physisch oder digital) und System in der EU-Datenbank registrieren.

Monitoring-Tools scharfschalten: Automatische Protokollierung, Bias-Monitoring und Performance-Überwachung in den Produktivbetrieb überführen.

Meldesystem implementieren: Prozesse für Vorfallmeldungen an die Bundesnetzagentur definieren und testen.

Roadmap bis 2027/2028 aufsetzen: Die nächste Stufe kommt. Hochrisiko-KI in regulierten Produkten. Nutzen Sie den Schwung und planen Sie voraus.

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung