01.10.2026
EU AI Act nach dem Omnibus: Was Mittelständler, die KI nutzen, jetzt tun müssen
12 min Lesezeit
Wenn dein Unternehmen KI und KI-Agenten einsetzt, aber keine eigene KI entwickelt, verlangt der EU AI Act heute drei Dinge von dir. Du förderst die KI-Kompetenz der Leute, die mit KI arbeiten. Du legst offen, wo Menschen KI-Inhalten begegnen, die sie sonst für echt halten würden. Und du weißt, ob ein KI-Einsatz in deinem Haus einen Hochrisiko-Bereich berührt, vor allem die Auswahl von Bewerbern. Für die Hochrisiko-Pflichten bleibt dir mehr Zeit als lange angekündigt. Sie gelten seit der Omnibus-Reform erst ab dem 2. Dezember 2027, für KI in regulierten Produkten ab dem 2. August 2028.
Wenn ein Ratgeber noch den 2. August 2026 als Stichtag für Hochrisiko-KI nennt, gibt er einen überholten Stand wieder. Das Datum stimmte, bis sich Rat und Parlament im Mai 2026 auf die Änderung einigten.
Hinter den Fristen steckt eine Einsicht, die für Unternehmen mit KI-Agenten wichtiger ist als jedes Datum. Der AI Act bewertet das Risiko nach dem Zweck, für den du ein System einsetzt. Derselbe Agent, der gestern Angebote vorbereitet hat, kann heute zu einem Hochrisiko-System werden, wenn jemand ihn Bewerbungen sortieren lässt. Deine eigentliche Aufgabe besteht deshalb darin, zu wissen und festzulegen, wofür eure KI eingesetzt wird.
Was der Omnibus geändert hat und seit wann es gilt
Die EU-Kommission hat im November 2025 vorgeschlagen, den AI Act zu vereinfachen und die Hochrisiko-Regeln zu verschieben, weil die technischen Normen und Hilfsmittel für die Umsetzung nicht rechtzeitig fertig wurden. Am 7. Mai 2026 haben sich Rat und Parlament auf feste neue Termine geeinigt. Die Änderung wurde als Verordnung (EU) 2026/1744 veröffentlicht und ist laut Kommission am 27. Juli 2026 in Kraft getreten, also wenige Tage vor dem ursprünglichen Stichtag.
Für ein Unternehmen, das KI nutzt, sind diese Änderungen relevant:
- Die Pflichten für Hochrisiko-KI in sensiblen Einsatzbereichen wie Personal, Bildung oder Kreditwürdigkeit gelten ab dem 2. Dezember 2027.
- Die Pflichten für Hochrisiko-KI in Produkten wie Maschinen, Aufzügen oder Spielzeug gelten ab dem 2. August 2028.
- Die Pflicht zur KI-Kompetenz aus Artikel 4 bleibt bestehen, ist aber abgeschwächt.
- Die Transparenzpflichten aus Artikel 50 gelten unverändert seit dem 2. August 2026. Nur Anbieter von KI-Systemen, die schon vorher auf dem Markt waren, haben für die maschinenlesbare Kennzeichnung ihrer Ausgaben bis zum 2. Dezember 2026 Zeit.
Neu hinzugekommen ist ein Verbot von KI, die nicht einvernehmliche intime Bilder oder Missbrauchsdarstellungen erzeugt. Außerdem gelten einige Erleichterungen für kleine und mittlere Unternehmen jetzt auch für kleinere Mid-Caps, etwa eine vereinfachte technische Dokumentation. Diese Erleichterungen betreffen vor allem Unternehmen, die selbst KI anbieten.
Welche Rolle dein Unternehmen im AI Act hat
Der AI Act unterscheidet vor allem zwei Rollen. Anbieter ist, wer ein KI-System entwickelt oder entwickeln lässt und unter eigenem Namen auf den Markt bringt oder in Betrieb nimmt. Betreiber ist, wer ein KI-System in eigener Verantwortung beruflich verwendet. Ein Unternehmen, das ChatGPT, Microsoft Copilot oder eine Plattform für KI-Agenten nutzt, ist Betreiber.
Das erklärt, warum deine Pflichten überschaubar bleiben. Der größte Teil des Gesetzes richtet sich an Anbieter: Risikomanagement, technische Dokumentation, Konformitätsbewertung, Registrierung. Diese Arbeit liegt beim Hersteller deiner KI-Werkzeuge.
Zum Anbieter wirst du trotzdem schneller, als viele denken, und zwar auf zwei Wegen. Der erste ist der eigene Name: Wenn du mit einem Sprachmodell einen Kundenchat baust oder bauen lässt und ihn unter deiner Marke auf die Website stellst, kannst du für dieses System als Anbieter gelten. Der zweite Weg ist eine Änderung des Zwecks, und der ist für Nutzer von KI-Agenten der gefährlichere. Dazu weiter unten mehr.
KI-Kompetenz: Was „fördern“ jetzt konkret heißt
Artikel 4 gilt schon seit Februar 2025. In der alten Fassung mussten Unternehmen „sicherstellen“, dass ihr Personal über ausreichende KI-Kompetenz verfügt. Das klang nach einer Ergebnispflicht, und viele Anbieter von Schulungen haben damit Zertifikatsprogramme verkauft.
Die neue Fassung von Artikel 4 verlangt, dass du Maßnahmen ergreifst, um die Entwicklung der KI-Kompetenz deiner Mitarbeiter und anderer Personen zu unterstützen, die in deinem Auftrag mit KI arbeiten. Dabei berücksichtigst du ihre Vorkenntnisse, den Einsatzkontext und die Menschen, die von der KI betroffen sind. Der Text sagt ausdrücklich, dass du kein bestimmtes Kompetenzniveau garantieren musst. Die Kommission und die Mitgliedstaaten müssen Unternehmen dabei unterstützen, insbesondere kleine und mittlere, und die Kommission veröffentlicht dafür praktische Beispiele.
Aufschlussreich ist auch ein Blick in die Sanktionsregeln. Artikel 99 nennt Bußgelder für Verstöße gegen die Betreiberpflichten bei Hochrisiko-KI und gegen die Transparenzpflichten. Artikel 4 steht nicht in dieser Liste. Die Pflicht bleibt trotzdem verbindlich, und fehlende Kompetenz ist der häufigste Grund, warum KI im Alltag Schaden anrichtet.
Sinnvolle Förderung richtet sich nach der Rolle. Wer im Vertrieb einen Agenten Angebote vorbereiten lässt, muss wissen, dass Sprachmodelle Preise und Lieferzeiten erfinden können, wenn sie diese Angaben nicht in euren Daten finden. Wer im Personalbereich mit KI arbeitet, muss wissen, wo der Hochrisiko-Bereich beginnt. Und die Geschäftsführung muss wissen, für welche Zwecke das Unternehmen KI überhaupt freigibt. Halte fest, wer welche Einführung bekommen hat und welche Regeln gelten. Mehr Dokumentation verlangt das Gesetz nicht, und ein Zertifikat für jeden Mitarbeiter braucht es dafür nicht.
Transparenz: Wann du KI kennzeichnen musst
Artikel 50 gilt seit dem 2. August 2026 und verteilt die Pflichten klar. Anbieter müssen Systeme, die direkt mit Menschen interagieren, so bauen, dass die Menschen erfahren, dass sie mit einer KI sprechen, sofern das nicht ohnehin offensichtlich ist. Außerdem müssen sie die Ausgaben generativer KI maschinenlesbar markieren.
Als Betreiber hast du drei Pflichten:
- Du legst offen, dass ein Deepfake künstlich erzeugt oder verändert ist. Ein Deepfake ist ein Bild-, Ton- oder Videoinhalt, der echten Personen, Orten oder Ereignissen ähnelt und fälschlich als echt erscheinen würde.
- Du legst offen, dass ein Text KI-generiert ist, wenn du ihn veröffentlichst, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren. Diese Pflicht entfällt, wenn ein Mensch den Text geprüft hat und eine Person oder das Unternehmen die redaktionelle Verantwortung trägt.
- Du informierst Menschen, wenn du Emotionserkennung oder biometrische Kategorisierung bei ihnen einsetzt.
Die Information muss spätestens bei der ersten Interaktion klar und eindeutig erfolgen.
Für den Alltag im Mittelstand folgt daraus weniger, als viele fürchten. Einen Fachartikel, den eine KI entworfen und ein Mitarbeiter geprüft hat und den das Unternehmen unter seinem Namen veröffentlicht, musst du nach dieser Regel nicht kennzeichnen. Ein fotorealistisches KI-Bild, das einen Kundenbesuch in deiner Halle zeigt, der nie stattgefunden hat, musst du dagegen kennzeichnen.
Bei Kundenchats kommt es darauf an, woher der Chat stammt. Hast du ihn fertig eingekauft, muss der Anbieter den KI-Hinweis einbauen, und du prüfst nur, dass er eingeschaltet ist. Hast du ihn selbst aus einem Modell gebaut und betreibst ihn unter deinem Namen, liegt die Pflicht bei dir. Ob auch ein Agent, der Kundenanfragen per E-Mail selbst beantwortet, als direkte Interaktion gilt, erläutern die Leitlinien der Kommission zu den Transparenzpflichten mit Beispielen. Am einfachsten ist es, solche Antworten erkennbar als KI-Antwort zu zeichnen. Das kostet nichts und beantwortet die Frage für jeden Einzelfall.
Verstöße gegen Artikel 50 können mit bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes geahndet werden. Für kleine und mittlere Unternehmen gilt jeweils der niedrigere der beiden Beträge.
Wo Hochrisiko für ein normales Unternehmen beginnt
Anhang III des AI Act listet die Einsatzbereiche, in denen KI als hochriskant gilt. Die meisten davon betreffen Behörden, Strafverfolgung, Grenzkontrolle oder Justiz. Für ein gewöhnliches Unternehmen ist vor allem Nummer 4 wichtig, Beschäftigung und Personalmanagement. Hochriskant sind dort KI-Systeme, die dafür bestimmt sind,
- Bewerber einzustellen oder auszuwählen, insbesondere gezielte Stellenanzeigen zu schalten, Bewerbungen zu sichten oder zu filtern und Bewerber zu bewerten,
- Entscheidungen über Arbeitsbedingungen, Beförderungen und Kündigungen zu beeinflussen,
- Aufgaben nach individuellem Verhalten oder persönlichen Merkmalen zuzuweisen,
- Leistung und Verhalten von Beschäftigten zu beobachten und zu bewerten.
Dazu kommen einzelne Fälle aus anderen Bereichen, zum Beispiel die Bewertung der Kreditwürdigkeit natürlicher Personen oder die Preisbildung bei Lebens- und Krankenversicherungen.
Artikel 6 Absatz 3 enthält eine Ausnahme. Ein System aus Anhang III gilt nicht als hochriskant, wenn es kein erhebliches Risiko birgt und etwa nur eine eng gefasste Verfahrensaufgabe oder eine vorbereitende Aufgabe erledigt. Sobald das System aber ein Profiling natürlicher Personen vornimmt, ist es immer hochriskant.
Übertragen auf einen Recruiting-Prozess heißt das: Ein Agent, der Vorstellungsgespräche terminiert, Eingangsbestätigungen verschickt und Fragen zum Ablauf beantwortet, erledigt Verfahrensaufgaben. Ein Agent, der Bewerbungen in „einladen“ und „absagen“ sortiert, bewertet Bewerber. Die Grenze verläuft dort, wo die Ausgabe der KI beeinflusst, wer eine Chance bekommt.
Warum Allzweck-Agenten hier eine Falle stellen
Hier wird die Zweckfrage praktisch. Artikel 25 regelt, wann ein Betreiber zum Anbieter wird. Einer der Fälle: Du veränderst die Zweckbestimmung eines KI-Systems, auch eines Systems mit allgemeinem Verwendungszweck, das bisher nicht als hochriskant eingestuft war, so, dass es zu einem Hochrisiko-System wird. Dann gelten für dich die vollen Anbieterpflichten.
Chat-Werkzeuge und Plattformen für KI-Agenten sind für allgemeine Büroarbeit gedacht. Wenn eine Teamleiterin 60 Lebensläufe hochlädt und den Agenten nach den fünf besten Kandidaten fragt, hat sie ein Allzweck-Werkzeug für einen Zweck aus Anhang III eingesetzt. Ab dem 2. Dezember 2027 wäre das Unternehmen damit Anbieter eines Hochrisiko-Systems, mit Qualitätsmanagement, technischer Dokumentation und Konformitätsbewertung. Für einen Prompt im Chatfenster kann kein Mittelständler das leisten.
Daraus folgt eine einfache Regel, die du schon heute festlegen kannst: Allgemeine KI-Werkzeuge bewerten, sortieren oder überwachen keine Menschen. Willst du KI in der Personalauswahl nutzen, nimm eine spezialisierte Software, deren Anbieter das System ausdrücklich für diesen Zweck anbietet und die Pflichten dafür übernimmt.
Bei KI-Agenten setzt du diese Regel über Rechte und Grenzen um. Ein Agent im Personalbereich darf Termine abstimmen, Stellenanzeigen entwerfen und Bewerbern den Stand ihres Verfahrens mitteilen. Das erledigt er selbst, ohne dass jemand jeden Schritt abnickt. Eine Bewertung von Kandidaten gehört nicht zu seinen Aufgaben, und in einem Agenten-Team gilt dasselbe für den Agenten, der Aufgaben verteilt. Er vergibt sie nach Zuständigkeit und Fälligkeit, und er vergibt sie nicht danach, wie sich einzelne Mitarbeiter bisher verhalten haben.
Was ab Dezember 2027 für Betreiber von Hochrisiko-KI gilt
Wenn du bewusst ein Hochrisiko-System einsetzt, etwa eine Bewerbermanagement-Software mit KI-Vorauswahl, kommen mit Artikel 26 ab dem 2. Dezember 2027 konkrete Betreiberpflichten auf dich zu. Du musst das System nach der Betriebsanleitung des Anbieters verwenden. Die menschliche Aufsicht übernehmen Personen mit der nötigen Kompetenz und Befugnis. Soweit du die Eingabedaten kontrollierst, müssen sie zum Zweck passen und ausreichend repräsentativ sein. Du überwachst den Betrieb und meldest Risiken und schwerwiegende Vorfälle an den Anbieter und die Behörde. Die automatisch erzeugten Protokolle bewahrst du mindestens sechs Monate auf, soweit sie unter deiner Kontrolle liegen.
Zwei Pflichten betreffen direkt die Menschen im Unternehmen. Bevor du ein Hochrisiko-System am Arbeitsplatz einsetzt, informierst du die Arbeitnehmervertreter und die betroffenen Beschäftigten. Und wenn das System Entscheidungen über Personen trifft oder unterstützt, informierst du diese Personen darüber, also zum Beispiel die Bewerber.
Mit der Umsetzung musst du nicht bis 2027 warten, weil sich die meisten dieser Pflichten schon beim Einkauf entscheiden. Eine Software, deren Anbieter keine brauchbare Betriebsanleitung liefert und keine Protokolle erzeugt, kannst du nicht regelkonform betreiben. Wenn in den nächsten Monaten ein Vertrag für HR-Software verlängert wird, frag den Anbieter, wie er die Hochrisiko-Anforderungen bis Dezember 2027 erfüllen will.
Wer in Deutschland kontrolliert
Seit dem 29. Juli 2026 gilt das deutsche Durchführungsgesetz zum AI Act, das KI-Marktüberwachungsgesetz. Damit ist die Bundesnetzagentur die zentrale Aufsicht. Sie überwacht KI-Systeme in sensiblen Bereichen wie dem Personalmanagement und in ihren Zuständigkeitsbereichen auch die Transparenzpflichten. Außerdem ist sie die zentrale Beschwerdestelle. Ein Bewerber, der vermutet, dass eine KI ihn aussortiert hat, weiß damit, an wen er sich wenden kann. In Branchen mit eigener Fachaufsicht bleibt diese zuständig, im Finanzsektor etwa die BaFin.
Die Bundesnetzagentur betreibt auch einen KI-Service-Desk mit einem Online-Werkzeug zur ersten Einschätzung der Risikoklasse. Wenn du bei einem Einsatz unsicher bist, ist das der schnellste kostenlose Weg zu einer ersten Einordnung.
Was du jetzt konkret tust
Die Arbeit ist überschaubar, und sie hängt an einem einzigen Dokument: einer Liste, wofür euer Unternehmen KI einsetzt. Nimm dafür jeden Einsatz auf, mit Werkzeug, Zweck, zuständiger Person und den Menschen, die von den Ergebnissen betroffen sind. Nimm auch auf, was Mitarbeiter mit privaten Konten erledigen, denn für Aufsicht und Kunden zählt, was im Unternehmen tatsächlich passiert.
Prüf danach jeden Eintrag mit zwei Fragen. Berührt der Zweck einen Bereich aus Anhang III, besonders Bewerber, Beförderungen oder Leistungsbewertung? Und begegnen Kunden oder die Öffentlichkeit dabei KI-Inhalten, die Artikel 50 erfasst? Für die meisten Einträge lautet die Antwort zweimal Nein. Dann bleibt nur die Kompetenzfrage, und die klärst du mit einer kurzen Einführung für jede Rolle und einer schriftlichen Regel, wofür KI genutzt werden darf und wofür nicht.
Bei KI-Agenten gehört ein dritter Schritt dazu. Leg fest, welche Aktionen ein Agent selbst ausführen darf und welche nicht. Ein Agent im Einkauf darf zum Beispiel Angebote von Lieferanten einholen, vergleichen und die Unterlagen für die Bestellung vorbereiten. Die Zahlung oder eine verbindliche Bestellung über einer festgelegten Summe gibt ein Mensch frei. Solche Rechte legst du ohnehin fest, damit ein Agent nützlich und sicher arbeitet. Für den AI Act zeigen sie zugleich, dass ihr den Zweck eurer KI kennt und steuert.
Die Liste ist nie fertig, denn KI-Agenten übernehmen laufend neue Aufgaben. Jede neue Aufgabe kann den Zweck verschieben, meistens harmlos und manchmal in einen Hochrisiko-Bereich. Wenn jemand einem Agenten eine neue Art von Arbeit gibt, sollte deshalb auch die Frage gestellt werden, ob sich damit der Zweck geändert hat. Diese Frage lässt sich nur im Unternehmen selbst beantworten.
Häufige Fragen
Gilt der AI Act auch, wenn wir nur ChatGPT oder Copilot nutzen?
Ja. Wer KI beruflich in eigener Verantwortung nutzt, ist Betreiber im Sinne des AI Act. Für dich gelten dann die Pflicht zur Förderung der KI-Kompetenz und die Transparenzpflichten für Betreiber. Die aufwendigen Pflichten für Hochrisiko-KI treffen dich nur, wenn du KI für einen Zweck aus Anhang III einsetzt, zum Beispiel für die Bewerberauswahl.
Müssen wir KI-generierte Texte auf unserer Website kennzeichnen?
Nach Artikel 50 in der Regel nicht, solange ein Mensch den Text prüft und das Unternehmen die redaktionelle Verantwortung trägt. Kennzeichnen musst du Deepfakes, also realistische KI-Bilder, KI-Videos oder KI-Stimmen, die fälschlich als echt erscheinen würden.
Drohen Bußgelder, wenn wir keine KI-Schulungen nachweisen können?
Artikel 4 verlangt seit dem Omnibus Maßnahmen zur Förderung der KI-Kompetenz und keine Garantie für ein bestimmtes Niveau. Der Bußgeldkatalog in Artikel 99 nennt Artikel 4 nicht ausdrücklich. Dokumentiere trotzdem, welche Einführungen und Regeln es gibt, denn damit kannst du bei jeder Nachfrage zeigen, dass du die Pflicht erfüllst.
Ist ein KI-Agent, der Aufgaben im Team verteilt, ein Hochrisiko-System?
Nur, wenn er Aufgaben nach individuellem Verhalten oder persönlichen Merkmalen zuweist oder die Leistung von Beschäftigten bewertet. Ein Agent, der Aufgaben nach Zuständigkeit, Fälligkeit oder Thema verteilt, fällt nicht unter diese Kategorie. Diese Grenze legst du mit den Rechten und Regeln fest, die du dem Agenten gibst.
Wann muss ich mit den Hochrisiko-Pflichten anfangen?
Verbindlich werden sie am 2. Dezember 2027 für Einsatzbereiche wie Personal und am 2. August 2028 für KI in regulierten Produkten. Anfangen solltest du beim nächsten Einkauf oder bei der nächsten Vertragsverlängerung einer Software, die über Menschen entscheidet, denn dort legst du fest, ob du die Pflichten später überhaupt erfüllen kannst.
Häufige Fragen
Gilt der AI Act auch, wenn wir nur ChatGPT oder Copilot nutzen?
Ja. Wer KI beruflich in eigener Verantwortung nutzt, ist Betreiber im Sinne des AI Act. Für dich gelten dann die Pflicht zur Förderung der KI-Kompetenz und die Transparenzpflichten für Betreiber. Die aufwendigen Pflichten für Hochrisiko-KI treffen dich nur, wenn du KI für einen Zweck aus Anhang III einsetzt, zum Beispiel für die Bewerberauswahl.
Müssen wir KI-generierte Texte auf unserer Website kennzeichnen?
Nach Artikel 50 in der Regel nicht, solange ein Mensch den Text prüft und das Unternehmen die redaktionelle Verantwortung trägt. Kennzeichnen musst du Deepfakes, also realistische KI-Bilder, KI-Videos oder KI-Stimmen, die fälschlich als echt erscheinen würden.
Drohen Bußgelder, wenn wir keine KI-Schulungen nachweisen können?
Artikel 4 verlangt seit dem Omnibus Maßnahmen zur Förderung der KI-Kompetenz und keine Garantie für ein bestimmtes Niveau. Der Bußgeldkatalog in Artikel 99 nennt Artikel 4 nicht ausdrücklich. Dokumentiere trotzdem, welche Einführungen und Regeln es gibt, denn damit kannst du bei jeder Nachfrage zeigen, dass du die Pflicht erfüllst.
Ist ein KI-Agent, der Aufgaben im Team verteilt, ein Hochrisiko-System?
Nur, wenn er Aufgaben nach individuellem Verhalten oder persönlichen Merkmalen zuweist oder die Leistung von Beschäftigten bewertet. Ein Agent, der Aufgaben nach Zuständigkeit, Fälligkeit oder Thema verteilt, fällt nicht unter diese Kategorie. Diese Grenze legst du mit den Rechten und Regeln fest, die du dem Agenten gibst.
Wann muss ich mit den Hochrisiko-Pflichten anfangen?
Verbindlich werden sie am 2. Dezember 2027 für Einsatzbereiche wie Personal und am 2. August 2028 für KI in regulierten Produkten. Anfangen solltest du beim nächsten Einkauf oder bei der nächsten Vertragsverlängerung einer Software, die über Menschen entscheidet, denn dort legst du fest, ob du die Pflichten später überhaupt erfüllen kannst.