US-Präsident Donald Trump gibt am 29. September 2026 im East Room des Weißen Hauses eine Erklärung. An seiner Seite sind Führungskräfte von Unternehmen und Mitglieder seines Kabinetts bei einem Treffen über Künstliche Intelligenz. - Foto: Kevin Dietsch/Getty Images
In Kürze:
Trump und führende Tech-Manager unterzeichnen freiwillige KI-Vereinbarung.
Unternehmen sollen interne Kontrollen, Audits und Risikoprüfungen etablieren.
Die Vereinbarung setzt auf Selbstregulierung und gemeinsame Sicherheitsstandards.
US-Präsident Donald Trump und führende Vertreter der Technologiebranche haben eine freiwillige Vereinbarung über Standards und Kontrollen für Künstliche Intelligenz (KI) unterzeichnet.
Die Vereinbarung kam nach einem Treffen mit Branchenführern am Dienstag, 29. September, im Weißen Haus zustande. Trump bezeichnete sie während einer Pressekonferenz nach dem Treffen als „eine Verfassung, gewissermaßen“.
„Sie ist wirklich eine Form des Schutzes“, sagte Trump.
Trump, Regierungsvertreter und der republikanische Sprecher des Repräsentantenhauses, Mike Johnson, trafen sich mit CEOs der Technologiebranche angesichts zunehmender Debatten über die Risiken von KI und darüber, ob regulatorische Leitplanken erforderlich sind, um Bedrohungen für die Cybersicherheit abzuwehren.
Elon Musk, Donald Trump, Mark Zuckerberg, Jensen Huang und Mike Johnson sprechen am 29. September 2026 nach einem KI-Treffen vor dem Weißen Haus.
Foto: Kevin Dietsch/Getty Images
Trump veröffentlichte den Text der Vereinbarung Stunden nach der Unterzeichnung in den sozialen Medien.
Interne Kontrollen und Prüfungen
Die Vereinbarung beginnt mit dem Satz: „Wir glauben, dass jedes Unternehmen dafür verantwortlich ist, seine Technologie sicher und auf eine Weise zu entwickeln, die Vertrauen bei Kunden und der Öffentlichkeit schafft“. Dies gelte insbesondere für Unternehmen, die sogenannte Frontier-Modelle – also die leistungsfähigsten KI-Modelle an der technologischen Spitze – trainieren und einsetzen.
Meta-CEO Mark Zuckerberg sagte Reportern nach dem Treffen, dass es sich um eine Reihe von Prinzipien und Verpflichtungen für KI-Unternehmen handele, „robuste interne Kontrollen“ einzuführen und mögliche Probleme mit der Technologie zu erkennen.
Mark Zuckerberg spricht am 29. September 2026 gemeinsam mit US-Präsident Donald Trump nach einem Treffen zur künstlichen Intelligenz vor dem Weißen Haus.
Foto: Kevin Dietsch/Getty Images
Laut dem Text soll dies mit Prüfungen und internen Kontrollen zur Risikobewertung, externen Prüfern und Evaluatoren sowie der Zusage verbunden werden, dass der Vorstand jedes Unternehmens die Prüfberichte unabhängig bewertet.
Die freiwillig teilnehmenden Unternehmen erklärten sich außerdem bereit, sich regelmäßig zu treffen. Ziel sei es „Standards und bewährte Verfahren festzulegen, um die Sicherheit ihrer Systeme zu verbessern“, heißt es im Text.
Trump setzt auf Selbstregulierung
„Es besteht die Überzeugung, dass es eine sehr starke Selbstregulierung geben sollte. Und wir haben automatisch eine Regulierung durch das Justizministerium, das FBI und all das. Aber die Selbstregulierung ist sehr wichtig“, sagte Trump.
Dies beinhalte, wie er sagte, „Selbstkontrolle“.
US-Präsident Donald Trump spricht am 29. September 2026 im Weißen Haus bei einem Treffen zur künstlichen Intelligenz. Mit dabei sind unter anderem NVIDIA-CEO Jensen Huang und Elon Musk.
Foto: Kevin Dietsch/Getty Images
Zuckerberg sagte, die Vereinbarung sei für die KI-Sicherheit nicht als „das Einzige gedacht, was wir jemals tun werden“. Weiter sagte er: „Dies ist ein Anfang und eine Vereinbarung, auf die sich die gesamte Branche einigen könnte.“
Anthropic-CEO Dario Amodei sagte gegenüber Reportern: „[…] ich denke, die Technologie birgt sehr reale Risiken. Und, wissen Sie, der Mechanismus, wie wir diese Risiken angehen, wird noch diskutiert.“
Balance zwischen Innovation und Aufsicht
Johnson sagte am Montag gegenüber dem „Fox Business Network“, dass das Treffen in Washington darauf abzielen werde, „das richtige Gleichgewicht“ zwischen Innovation und Aufsicht zu finden. Er fügte hinzu, dass die Vereinigten Staaten kein Moratorium für die Entwicklung von KI benötigten, „weil wir das Rennen gegen China verlieren werden“.
Amodei, Zuckerberg, OpenAI-Präsident Greg Brockman, X- und SpaceX-CEO Elon Musk sowie NVIDIA-Präsident und -CEO Jensen Huang gehörten laut einer von Trump veröffentlichten Sitzordnung zu den Teilnehmern des Mittagessens am Dienstag im East Room des Weißen Hauses.
Ebenfalls anwesend waren Amazon-Gründer Jeff Bezos sowie Führungskräfte von Google, Microsoft, Palantir, Palo Alto Networks, AMD, Broadcom und Exiger.
US-Präsident Donald Trump spricht am 29. September 2026 bei einem Treffen mit Technologievertretern über künstliche Intelligenz im Weißen Haus in Washington.
Foto: Kent Nishimura/AFP via Getty Images
KI-Sicherheitsvorfälle
Das Treffen fand vor dem Hintergrund mehrerer bekannt gewordener Sicherheitsvorfälle mit KI-Systemen statt.
OpenAI hatte zuvor mitgeteilt, dass seine KI-Agenten aus einer Testumgebung ausgebrochen seien.
Forscher berichteten anschließend über weitere Vorfälle im Zusammenhang mit OpenAI-Modellen, darunter die Übernahme einer deutschen Website, das Hochladen schädlicher Softwarepakete auf die RubyGems-Plattform sowie Angriffe auf Websites von Universitäten und Regierungsbehörden.
Auch KI-Modelle von Anthropic, Meta und Google versuchten, in die Systeme von Unternehmen, Organisationen, Universitäten und Behörden einzudringen. Bei einigen Vorfällen waren die Versuche erfolgreich, bei anderen scheiterten sie.
Anthropic veröffentlichte Anfang September einen 154-seitigen Bericht, in dem beschrieben wird, wie kriminelle Akteure seinen Claude-Chatbot für verschiedene Aktivitäten wie die Ausspähung von Bewegungen des US-Militärs und die Erforschung der Entwicklung biologischer Waffen nutzten.
Der Entwickler von ChatGPT teilte am Montag, 28. September, mit, dass er zum zweiten Mal innerhalb von drei Monaten das Training und die Veröffentlichung eines seiner fortschrittlichsten Modelle aussetzen werde, nachdem es die Sicherheitsstandards des Unternehmens nicht erfüllt habe.
Die Vorfälle haben die Debatte über zusätzliche Sicherheitsvorkehrungen, staatliche Aufsicht und die weitere Entwicklung von KI verstärkt.
Trump hat wiederholt gesagt, dass die USA die Entwicklung von KI nicht durch zusätzliche Vorgaben einschränken sollten. Andernfalls, so Trump, könnten die USA ihre Position gegenüber China gefährden.
„Wir liegen jetzt vor China und allen anderen, und ich möchte, dass das so bleibt“, sagte Trump am Dienstag bei dem Treffen mit den KI-Führungskräften.
„Die einzige Möglichkeit, dafür zu sorgen, dass es so bleibt, besteht darin, genau das zu tun, was wir gerade tun. Wir wollen das Wachstum nicht abwürgen. Gleichzeitig wollen wir, dass die Menschen ehrlich handeln. Wir wollen, dass sie vertrauenswürdig sind, und deshalb haben wir das Justizministerium. Deshalb haben wir das FBI. Deshalb haben wir staatliche Stellen, die sehr effektiv sind, wenn Menschen beschließen, einen sehr dunklen und gefährlichen Weg einzuschlagen“, fuhr er fort.
Wie seriös sind die Warnungen der KI-Entwickler vor ihren eigenen Produkten? (Symbolbild) - Foto: Fabian Sommer/dpa
In Kürze:
US-Präsident Trump lehnt eine umfassende KI-Bremse ab und will den technologischen Vorsprung der USA gegenüber China sichern.
Im US-Kongress wächst der Streitüber KI-Regeln: Während Republikaner vor einer Schwächung der US-Position warnen, fordern Demokraten stärkere staatliche Kontrolle.
Die EU fürchtet, den Anschluss zu verlieren, und setzt auf eigene KI-Rechenzentren, Infrastruktur und Technologien zur Kontrolle und Absicherung von KI.
US-Präsident Donald Trump hat sich gegen weitreichende staatliche Regulierungen mit dem Ziel ausgesprochen, die Geschwindigkeit der Entwicklung von KI zu drosseln. Dies erklärte er am Sonntag, 13. September, gegenüber Reportern auf seinem Golfplatz in Irland. Er verwies dabei auf den globalen Wettbewerb. Trump erklärte:
„Wir liegen im Bereich der KI vor China. Wir sind das am weitesten fortgeschrittene Land der Erde und, um ehrlich zu sein, hätte ich gerne, dass es so bleibt. Wer bei der KI gewinnt, gewinnt insgesamt.“
Trump warnt vor „negativen Kräften“ und mahnt zur Wahrung der US-Führerschaft bei KI
Zuvor hatte es aus dem Tech-Sektor Stimmen gegeben, die eine Verlangsamung des Entwicklungstempos bei der Künstlichen Intelligenz gefordert hatten. Dazu gehört Jacob Coxon, ein ehemaliger Forscher bei der KI-Firma Anthropic, der aus Protest seinen Job kündigte.
Grund dafür sind Befürchtungen, wonach die KI-Systeme zu mächtig geworden seien und nicht mehr kontrollierbar werden könnten.
Trump könne sich eigenen Angaben zufolge vorstellen, einige verbindliche Richtlinien zu beschließen, die bei der Entwicklung von KI zu beachten wären. Gleichzeitig warnt er vor Panikmache mit Blick auf KI-Risiken:
„Wir können dieses oder jenes sicher tun. Aber es gibt auch viele negative Kräfte, die Dinge aufbringen, die nicht spruchreif sind und nicht geschehen werden.“
Im Senat arbeiten unterdessen der republikanische Senator Ted Cruz und die demokratische Senatorin Amy Klobuchar zusammen mit dem republikanischen Mehrheitsführer im Senat, John Thune, an einer Gesetzesinitiative. Diese solle mit Blick auf KI „eine Antwort auf katastrophale Gefahren darstellen, darunter jene biologischer und nuklearer Risiken“.
Cruz: Chinas KI-Führungsrolle Gefahr für Welt
Cruz erklärte, Richtlinien seien erforderlich.
KI entwickle sich „in einem außerordentlichen Tempo weiter, und manche damit verbundenen Risiken sind gefährlich und furchterregend“. In einem Beitrag auf X äußerte er, man benötige Richtlinien, aber gleichzeitig müsse man die führende Rolle der USA sicherstellen:
„Wenn China die weltweite Führungsrolle bei der KI erwirbt, steckt die ganze Welt in Schwierigkeiten.“
Der Sprecher des Repräsentantenhauses, Mike Johnson, hatte am Sonntag auf CNN Bedenken gegen mögliche Gesetzesinitiativen des Kongresses geäußert. In der Sendung „State of the Union“ erklärte Johnson, er befürchte, dass die USA das Rennen gegen die kommunistische Führung in China verlieren könnten, wenn der US-Kongress KI reguliert. Die Unternehmen müssten von sich aus verantwortlich mit ihren Produkten umgehen.
Johnson schlug einen zeitnahen Termin vor, zu dem sich die führenden Köpfe von KI-Unternehmen im Kongress einfinden sollten. Dort könne man besprechen, wie die richtige Balance aussehen könnte. Ein Moratorium bezüglich der Entwicklung komme nicht infrage, weil China die USA dann überholen würde. Es müsse deshalb darum gehen, dass „nationale Sicherheit ausbalanciert wird mit der unmittelbaren Gewährleistung der Sicherheit der Modelle“.
Demokraten drängen auf gesetzliche Beschränkungen
Demgegenüber kommt aus den Reihen der Demokraten Druck in Richtung einer gesetzlichen Regelung. Der Minderheitsführer im Repräsentantenhaus, Hakeem Jeffries, plant, das Thema am Dienstag in einer Fraktionssitzung zu besprechen. Es habe „höchste Priorität“.
Dem US-Sender ABC äußerte er, es sei „zweifellos erforderlich, die bestehenden Herausforderungen schnell anzugehen“. Der demokratische Abgeordnete Ro Khanna drängte Johnson, „bedeutsame Schritte zur Regulierung von KI“ zu erzwingen. Die Abgeordneten sollten „Washington, D.C. nicht verlassen, ehe der Kongress eine Bundesbehörde zur Kontrolle von KI geschaffen hat – genauso wie es diese für Kernkraft und den Flugverkehr gibt“.
Der unabhängige Senator Bernie Sanders kündigte in der Vorwoche an, ein Gesetz zum Verbot sogenannter Superintelligenz und zugunsten einer Zwangspause für KI-Entwicklung einzubringen. Er verweist auf Aussagen des KI-Forschers Coxon. Dieser erklärte am 8. September, KI-Ingenieure befürchten, Künstliche Intelligenz könne „uns bis zum Ende des Jahrzehnts töten“.
Ausbrüche von KI-Agenten beunruhigen auch CEOs – OpenAI verschiebt Börsengang
Coxon äußerte, bald könne es „übermenschliche Systeme“ geben, die alles hacken, über Nacht alles revolutionieren und echte Macht sowie Ressourcen an sich reißen können“. Die Manager der Unternehmen versuchten, den Eindruck zu erwecken, alles sei kontrollierbar. Privat würden sie jedoch ähnliche Bedenken äußern.
Tage zuvor hatte OpenAI eingeräumt, dass ein KI-Agent in der Lage gewesen sei, in die Open-Source-Community Hugging Face einzudringen. Dieses Jahr, so der Konzern, habe gezeigt, „dass Fehleinstellungen neue Arten von realen Auswirkungen verursachen können“.
Anthropic-CEO Dario Amodei forderte in der Vorwoche alle KI-Entwickler auf, die Steigerung der Fähigkeiten ihrer Frontier-Modelle bewusst zu verlangsamen. Er schrieb:
„Bleibt das unkontrolliert, könnte es unsere Fähigkeit übersteigen, diese Systeme zu verstehen und zu kontrollieren.
OpenAI hat aufgrund der Bedenken seine Pläne für einen Börsengang im Jahr 2026 ausgesetzt. CEO Sam Altman äußerte am Samstag in einem Artikel im Wirtschaftsmagazin „Fortune“, es wäre „angesichts all der Sicherheitsereignisse jetzt ein unkluger Moment, an die Öffentlichkeit zu gehen“. Man fühle sich bezüglich des IPO „nicht unter Druck“.
Europa befürchtet Rolle am KI-Abstellgleis
Unterdessen wächst in Europa die Sorge, im globalen KI-Wettbewerb ins Hintertreffen zu geraten. Eine Koalition aus führenden Ökonomen, Politikern und KI-Experten warnt vor einer möglichen Marginalisierung Europas und veröffentlichte kürzlich eine neue KI-Strategie. Zu der Gruppe gehören unter anderem der Nobelpreisträger Philippe Aghion und die frühere EU-Kommissarin Margrethe Vestager.
Nach Ansicht der ehemaligen Kommissarin nehmen Regierungen in der EU die Bedeutung der Künstlichen Intelligenz noch immer nicht ernst genug oder setzten andere Prioritäten. Auch Aghion warnte davor, Europa könne ohne rasches Handeln bei der KI ins Abseits geraten. Die sogenannte Wirtschaftsweise Monika Schnitzer verwies zudem auf den erheblichen Investitionsbedarf. Nur mit einer entsprechenden Infrastruktur ließen sich Abhängigkeiten von ausländischen Mächten vermeiden.
Deren Strategie sieht unter anderem vor, Europa einen dauerhaften Zugang zu Spitzen-KI und ausreichender Rechenleistung zu sichern. Dazu sollen KI-Rechenzentren auf europäischem Boden entstehen. Gleichzeitig soll Europa eine führende Rolle bei Prüf- und Sicherungstechnologien übernehmen.
Entwickelt werden soll unter anderem KI-Hardware, deren Sicherheit und Nutzung nachvollziehbar überprüft werden können. Auf diese Weise könnten auch ausländische Spitzenmodelle in Europa betrieben und künftige internationale Vereinbarungen zur KI kontrolliert werden. Ergänzend fordert die Strategie Maßnahmen, um Europa widerstandsfähiger gegen mögliche KI-bedingte Krisen und deren Folgen für die öffentliche Sicherheit zu machen.
Künstliche Intelligenz ist in vielen Unternehmen längst Alltag. Vom 2. August an gelten in der EU neue Transparenzpflichten für KI-Systeme und künstlich erzeugte Inhalte. - Foto: Nenad Cavoski/iStock
In Kürze:
Ab 2. August gelten neue Transparenzpflichten für Künstliche Intelligenz in der Europäischen Union.
Viele Unternehmen nutzen KI längst im Arbeitsalltag, doch besonders der Mittelstand steht bei der praktischen Umsetzung vor Herausforderungen.
Bei Verletzung von Kennzeichnungspflichten auf Grundlage der KI-Verordnung drohen empfindlicheStrafen.
Die DIHK fordert klare Zuständigkeiten, praxisnahe Hilfen und verlässliche Regeln, damit Unternehmen die Vorgaben mit vertretbarem Aufwand erfüllen können.
Anfang August wird es ernst. Ab dem 2. August gelten in der Europäischen Union neue Transparenzpflichten für Künstliche Intelligenz.
Sie sollen sicherstellen, dass Menschen erkennen können, wenn sie mit einer Maschine kommunizieren oder ihnen künstlich erzeugte Inhalte begegnen. Die EU-Kommission begründet dies mit dem Schutz der Bürger und Unternehmen vor Täuschung, Manipulation, Desinformation und Betrug.
Kurz vor Ablauf der Frist stellt sich die Frage: Sind die Unternehmen in der Lage, die neuen Vorgaben rechtzeitig umzusetzen?
Chatbots müssen sich unter bestimmten Voraussetzungen als Maschinen zu erkennen geben. Anbieter generativer KI-Systeme müssen dafür sorgen, dass künstlich erzeugte oder manipulierte Inhalte gekennzeichnet werden können. Unternehmen, die sogenannte Deepfakes erzeugen oder verbreiten, müssen diese grundsätzlich kenntlich machen. Weitere Pflichten betreffen Systeme zur Emotionserkennung und zur biometrischen Kategorisierung.
Damit wird aus der europäischen KI-Verordnung (AI Act) für viele deutsche Unternehmen eine betriebliche Aufgabe. Die Europäische Kommission lässt keinen Zweifel daran, dass sie keinen weiteren Aufschub erwartet. Denn wer die Transparenzpflichten aus Artikel 50 ignoriert, dem drohen empfindliche Strafen von bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Umsatzes.
Unklare Pflichten, unklare Ansprechpartner
„Am 2. August 2026 beginnt Artikel 50 des ‚AI Acts‘ zu gelten. Die Betreiber müssen die Vorschriften vom ersten Tag an einhalten“, heißt es in einer Antwort der Kommission auf Anfrage von Epoch Times. Der Teil der Verordnung, auf den sich Artikel 50 bezieht, sei bereits am 1. August 2024 in Kraft getreten. Anbieter und Betreiber hätten daher nach zwei Jahren Schonfrist Zeit gehabt, sich auf die neuen Pflichten vorzubereiten.
Aus Sicht der deutschen Wirtschaft ist die Sache weniger einfach. Künstliche Intelligenz ist längst in Büros, Produktionshallen und Personalabteilungen angekommen.
So gaben in der Digitalisierungsumfrage 2025 der Deutschen Industrie- und Handelskammer (DIHK) 38 Prozent der 5.000 aus acht verschiedenen Wirtschaftszweigen befragten Unternehmen an, KI schon einzusetzen, insbesondere um effizienter zu werden und ihren Kunden bessere Produkte und Dienstleistungen anzubieten. Weitere 32 Prozent planen den Einsatz von KI-Anwendungen in den nächsten drei Jahren.
Doch vielerorts ist noch ungeklärt, welche Pflichten sich daraus ergeben und an wen sich Unternehmen mit ihren Fragen wenden können. Die Vertretung der DIHK in Brüssel sprach in einer Stellungnahme aus dem vergangenen Jahr von einem „Dschungel an Digitalregulierungen“. Die Digitalisierungsumfrage ergab auch, dass fast jedes dritte Unternehmen (31 Prozent) rechtliche Unsicherheiten als Herausforderung bei der Digitalisierung sehe.
Damit treffen zwei Entwicklungen aufeinander. Während sich generative KI mit großer Geschwindigkeit in den Unternehmen verbreitet, versucht Europa, einen Rechtsrahmen zu schaffen, der Innovation ermöglichen und zugleich Risiken begrenzen soll.
Wo die Abgrenzung schwierig wird
Für die Unternehmen beginnt die Schwierigkeit häufig mit einer einfachen Frage: Welche Rolle spielen sie als Unternehmen nach der KI-Verordnung überhaupt? Die Verordnung unterscheidet zwischen Anbietern und Betreibern von KI-Systemen.
Anbieter sind Unternehmen, die ein KI-System entwickeln oder entwickeln lassen und es auf den Markt bringen oder in Betrieb nehmen. Betreiber sind natürliche oder juristische Personen, die ein KI-System in eigener Verantwortung einsetzen. Von den vier Transparenzpflichten des Artikels 50 richten sich zwei an Anbieter und zwei an Betreiber.
Auf dem Papier ist die Unterscheidung klar. In der Praxis kann sie kompliziert werden. Ein mittelständisches Unternehmen, das einen handelsüblichen KI-Assistenten für die interne Kommunikation verwendet, befindet sich in einer anderen rechtlichen Lage als ein Betrieb, der auf Grundlage eines bestehenden KI-Modells einen eigenen Chatbot entwickelt und seinen Kunden zur Verfügung stellt.
Die DIHK nennt in einer Stellungnahme zum geplanten EU-Vereinfachungspaket für den Digitalbereich eine Reihe solcher Grenzfälle. Unklar sei etwa, wann ein Unternehmen durch die Nutzung oder Veränderung eines KI-Systems vom Betreiber zum Anbieter werde.
Als Beispiele nennt der Verband einzelne KI-Funktionen in der Software für Kunden, einfache Chatbots, die externes Wissen einbinden, und die interne Nutzung von KI-Systemen mit sogenannter Retrieval Augmented Generation. Dabei greift ein KI-Modell für seine Antworten auf zusätzliche Wissensquellen wie unternehmensinterne Dokumente oder Datenbanken zurück.
Vor allem kleine und mittlere Betriebe verfügten nicht immer über ausreichende juristische Kompetenzen, um die Anforderungen der KI-Verordnung selbstständig zu beurteilen, warnt die DIHK.
Sie benötigten praxisnahe Leitlinien, digitale Prüfwerkzeuge und klare Risikoeinstufungen. Unternehmen müssten in der Lage sein, sich auch „ohne aufwendige externe Beratung oder hohe Kosten regelkonform zu verhalten“.
70 Prozent der Unternehmen in Deutschland setzen KI ein oder planen den Einsatz in den nächsten drei Jahren. (Symbolbild).
Foto: Fabian Strauch/dpa/dpa-tmn
Regeln stehen, Hilfen kommen später
Die Europäische Kommission und die Bundesregierung versuchen, den Unternehmen die Umsetzung mit verschiedenen Angeboten zu erleichtern.
Am 10. Juni veröffentlichte die Kommission einen freiwilligen Verhaltenskodex für die Kennzeichnung KI-generierter Inhalte. Er beschreibt praktische Schritte zur Einhaltung der Transparenzpflichten und sieht vereinfachte Verfahren für kleine und mittlere Unternehmen sowie für Start-ups vor.
Hinzu kommen Leitlinien zu Artikel 50, deren ersten Entwurf Brüssel im Mai zur Konsultation stellte. Sie sollen unter anderem klären, wer als Anbieter und wer als Betreiber gilt, was rechtlich als Deepfake anzusehen ist und welche gewöhnlichen Bearbeitungen von Bildern, Texten und Videos von den Kennzeichnungspflichten ausgenommen sind.
Das AI-Office der EU-Kommission und der KI-Service-Desk der Bundesnetzagentur sollen Unternehmen zusätzlich bei der Umsetzung helfen.
Außerdem bieten Organisationen wie das Future of Life Institute mit Sitz in den USA „AI Act Compliance Checker“ an.
Doch der Zeitpunkt dieser Hilfsangebote verweist auf ein grundsätzliches Problem. Die Pflichten stehen fest, während wichtige Hilfsmittel zu ihrer Auslegung teilweise erst kurz vor dem Stichtag bereitgestellt werden.
Die DIHK kritisiert diesen Zustand seit Längerem. Eine erfolgreiche Einhaltung der Vorschriften setze voraus, dass Leitlinien, delegierte Rechtsakte und Verhaltenskodizes rechtzeitig zur Verfügung stünden, schreibt die Kammer zum Vereinfachungspaket.
Tatsächlich seien diese „entweder verspätet oder noch nicht ausreichend ausgearbeitet“. Unternehmen würden dadurch gezwungen, Anforderungen zu erfüllen, „bevor überhaupt die notwendige Klarheit besteht“.
Die deutsche Aufsicht ist noch im Aufbau
Erschwert wird die Lage durch die nationale Umsetzung. Auch in Deutschland sind laut der DIHK die Strukturen für die Anwendung und Überwachung der KI-Verordnung noch nicht vollständig etabliert.
Der Verband hatte im März in seiner Stellungnahme zum deutschen Durchführungsgesetz der KI-Verordnung vor Verzögerungen gewarnt.
Die Frist für die Benennung der Aufsichtsstrukturen sei nicht eingehalten worden. Normen, Leitfäden und Spezifizierungen, die Unternehmen für die Umsetzung benötigten, seien teilweise gar nicht oder verspätet veröffentlicht worden. Die Pflichten für die Unternehmen träten dagegen dennoch in Kraft.
Der Verband fordert deshalb klare Zuständigkeiten und einen zentralen Ansprechpartner. Die Bundesnetzagentur soll eine wichtige Rolle bei der Marktüberwachung, Koordinierung und Innovationsförderung übernehmen. Aus Sicht der DIHK muss verhindert werden, dass sich Zuständigkeiten verschiedener Behörden überschneiden oder Unternehmen mit unterschiedlichen Auslegungen konfrontiert werden.
Der Verband fordert einen „One-Stop-Shop“-Grundsatz: Unternehmen sollten eine klare Anlaufstelle haben, die sich im Zweifel selbst mit anderen Behörden abstimmt. Entscheidend sei nicht allein, Verwaltungsstrukturen aufzubauen. Die zuständigen Stellen müssten auch über die nötige Expertise verfügen, um Unternehmen schnell und verlässlich Auskunft geben zu können.
Der Omnibus soll für Ordnung sorgen
Dass auch die Europäische Union Schwierigkeiten bei der praktischen Umsetzung ihrer Digitalgesetzgebung erkannt hat, zeigt der sogenannte Digital Omnibus. Mit dem Vereinfachungspaket plant Brüssel, Vorschriften besser aufeinander abzustimmen und Unternehmen zu entlasten.
Für die Regeln für Hochrisiko-KI-Systeme wurde ein neuer Zeitplan vereinbart. Vorschriften für bestimmte Hochrisikobereiche wie Biometrie, kritische Infrastruktur, Bildung, Beschäftigung, Migration und Grenzkontrollen sollen vom 2. Dezember 2027 an gelten. Für KI-Systeme, die in Produkte wie Aufzüge oder Spielzeug integriert sind, ist der 2. August 2028 vorgesehen.
Diese Staffelung solle gewährleisten, „dass technische Standards und andere Unterstützungsinstrumente vorhanden sind, bevor die Vorschriften angewendet werden“, erklärt die Kommission gegenüber Epoch Times.
Die Transparenzpflichten des Artikels 50 sollen davon im Kern unberührt bleiben und gelten zum Großteil unverändert vom 2. August an. Nur für Bestandssysteme verschiebt sich die Kennzeichnungspflicht, sprich verpflichtende Wasserzeichen, auf den 2. Dezember.
Die deutsche Wirtschaft begrüßt den Versuch der Vereinfachung grundsätzlich. Auch das Ziel der KI-Verordnung, einen einheitlichen Rechtsrahmen für die Entwicklung und Nutzung Künstlicher Intelligenz zu schaffen, unterstützt die DIHK ausdrücklich. Ihre Kritik richtet sich vorwiegend gegen die praktische Umsetzung.
Denn die KI-Verordnung ist nur ein Teil des europäischen Regelwerks. Je nach Geschäftsmodell müssen Unternehmen auch die Datenschutz-Grundverordnung, den Data Act, den Digital Services Act und verschiedene Vorschriften zur Cybersicherheit beachten.
Die DIHK warnt vor Überschneidungen, unterschiedlichen Definitionen und mehrfachen Prüf- und Meldepflichten. Sie fordert, die Vorschriften stärker aufeinander abzustimmen und möglichst in bestehende Compliance-Strukturen zu integrieren.
Foto: monkeybusinessimages/iStock
Der Mittelstand muss seine KI erst einmal finden
Für große Konzerne sind neue regulatorische Anforderungen aufwendig, aber häufig beherrschbar. Sie verfügen über Rechtsabteilungen, Compliance-Spezialisten und eigene Teams für Künstliche Intelligenz. Für einen mittelständischen Maschinenbauer, Händler oder Dienstleister sieht die Lage anders aus.
Dort wurde die Einführung generativer KI meist nicht als regulatorisches Großprojekt begonnen. Mitarbeiter nutzen KI-Assistenten zum Schreiben von Texten, für Übersetzungen, Programmierarbeiten oder für die Analyse von Dokumenten. Marketingabteilungen erzeugen Bilder, Personalabteilungen testen neue Software und Kundenservices führen Chatbots ein.
Aus vielen einzelnen Anwendungen entsteht eine KI-Infrastruktur, für die das Unternehmen Verantwortung trägt. Bevor ein Betrieb die Vorschriften der KI-Verordnung umsetzen kann, muss er deshalb zunächst wissen, welche Systeme seine Mitarbeiter überhaupt verwenden. Er muss klären, wer sie einsetzt, welche Inhalte damit erzeugt werden und ob daraus Kennzeichnungspflichten entstehen. Verantwortlichkeiten müssen festgelegt, Mitarbeiter geschult und bestehende Compliance-Strukturen angepasst werden.
Die Regeln müssen im Alltag bestehen
Darin liegt die besondere Herausforderung für den Mittelstand. Die Kennzeichnung eines KI-generierten Inhalts mag technisch lösbar sein.
Schwieriger ist es, die relevanten Anwendungen im Unternehmen zu erfassen, rechtlich einzuordnen und in die betrieblichen Abläufe einzubinden.
Die DIHK fordert deshalb einen Katalog typischer KI-Anwendungen in kleinen und mittleren Unternehmen mit einer klaren Einordnung der jeweiligen Risiken. Hinzu kommen digitale Selbsttests, mit denen Unternehmen prüfen können, welche Vorschriften für sie gelten, sowie sogenannte Safe-Harbor-Regelungen. Diese sollen Unternehmen Rechtssicherheit geben, wenn sie sich an bestimmte anerkannte Standards halten.
Auch beim Umgang mit Verstößen plädiert die DIHK für einen verhältnismäßigen Ansatz: Die Behörden sollten ihre gesetzlichen Spielräume nutzen und präventionsorientiert handeln.
Ob die KI-Verordnung ihr Ziel erreicht, wird deshalb nicht allein von der Qualität ihrer Vorschriften abhängen. Wichtig ist auch, ob die Unternehmen sie verstehen und mit vertretbarem Aufwand in ihren Alltag übersetzen können.
Ein klarer Rechtsrahmen kann Investitionen erleichtern und Vertrauen in neue Technologien schaffen. Bleiben dagegen Zuständigkeiten und Abgrenzungen unklar, wird Regulierung gerade für kleinere Unternehmen schnell zur Kostenfrage. Ab August beginnt der Praxistest. Dann muss sich zeigen, ob Europas KI-Regeln im Unternehmensalltag funktionieren.