needs.
← Alle Artikel

KI im Personalwesen: Was Agenten erledigen dürfen und wo der AI Act eine Grenze zieht

11 min Lesezeit

Eine grüne Roboterfigur, ein blaues Filz-Ei mit Bärenohren und eine Holzfigur mit Spross ordnen an einem Holztisch Papiere in Mappen und halten einen Kalender, eine Karte und einen Schlüssel bereit.

Im Personalbereich zieht der AI Act eine Grenze, die du mit einer einzigen Frage prüfen kannst: Bewertet die KI einen Menschen, oder erledigt sie Arbeit rund um diesen Menschen? Wer mit KI Bewerber filtert, rankt oder bewertet, Beförderungen vorbereitet oder die Leistung von Mitarbeitern überwacht, setzt Hochrisiko-KI ein. Dafür gelten ab dem 2. Dezember 2027 strenge Pflichten. Onboarding, Fragen der Mitarbeiter, Verträge und Bescheinigungen, Fristen und das Schreiben von Stellenanzeigen liegen außerhalb dieser Regeln.

Diese zweite Gruppe macht in einem mittelständischen Unternehmen den größeren Teil der Personalarbeit aus, und ein KI-Agent kann sie vollständig übernehmen. Wer aus Vorsicht den ganzen Personalbereich von KI fernhält, verzichtet also auf Entlastung genau dort, wo das Gesetz nichts Besonderes verlangt. Ein KI-Agent ist dabei eine Software, die Aufgaben selbstständig ausführt, also E-Mails schreibt, Termine bucht oder Dokumente anlegt, statt nur im Chat zu antworten.

Was der AI Act im Personalbereich als Hochrisiko einstuft

Der AI Act sortiert KI-Systeme nach ihrem Einsatzzweck. Welche Zwecke als hochriskant gelten, steht in Anhang III der Verordnung. Nummer 4 behandelt „Beschäftigung, Personalmanagement und Zugang zur Selbstständigkeit“ und nennt zwei Gruppen.

Die erste Gruppe betrifft Einstellung und Auswahl. Gemeint sind Systeme, die gezielte Stellenanzeigen schalten, Bewerbungen sichten oder filtern und Bewerber bewerten.

Die zweite Gruppe betrifft bestehende Arbeitsverhältnisse. Hochriskant sind Systeme, die Entscheidungen über Arbeitsbedingungen, Beförderungen und Kündigungen beeinflussen, Aufgaben aufgrund des individuellen Verhaltens oder persönlicher Merkmale zuweisen oder die Leistung und das Verhalten von Beschäftigten beobachten und bewerten.

Die zweite Gruppe wird oft übersehen, weil sich die öffentliche Debatte auf Bewerbungsverfahren konzentriert. Im Alltag eines Unternehmens mit 80 Mitarbeitern liegt sie aber näher. Ein Tool, das aus Ticketzahlen und Antwortzeiten eine Rangliste des Supportteams baut, fällt genauso unter Anhang III wie ein Tool, das Lebensläufe sortiert.

Allen Punkten der Liste ist gemeinsam, dass am Ende ein Urteil über eine Person steht oder eine Entscheidung über sie beeinflusst wird. Deshalb stuft die Verordnung sie hoch ein. Fehler und Verzerrungen in solchen Systemen treffen einzelne Menschen bei Job, Gehalt und Kündigung, und die Betroffenen sehen in der Regel nicht, wie das Ergebnis zustande kam.

Warum der Termin Dezember 2027 heißt und nicht August 2026

Ursprünglich sollten die Pflichten für Hochrisiko-Systeme ab dem 2. August 2026 gelten, und viele Ratgeber nennen noch dieses Datum. Die EU hat den Termin mit dem sogenannten Digital Omnibus verschoben. Die Verordnung (EU) 2026/1744 ist am 24. Juli 2026 im Amtsblatt der EU erschienen. Sie legt für eigenständige Hochrisiko-Systeme nach Anhang III, also auch für die Systeme im Personalbereich, den 2. Dezember 2027 fest. Die Kommission hatte zunächst ein bewegliches Datum vorgeschlagen, das von der Verfügbarkeit technischer Normen abhängen sollte. Parlament und Rat haben sich stattdessen auf einen festen Termin geeinigt, und damit steht das Datum fest.

Einen Freibrief bis Ende 2027 bedeutet die Verschiebung trotzdem nicht, weil mehrere Regeln schon heute gelten. Seit dem 2. Februar 2025 verbietet Artikel 5 des AI Act unter anderem KI-Systeme, die am Arbeitsplatz Emotionen von Menschen ableiten, es sei denn, sie dienen medizinischen Zwecken oder der Sicherheit. Die Pflicht der Unternehmen, die KI-Kompetenz ihrer Mitarbeiter zu fördern, bleibt nach dem Omnibus in überarbeiteter Form bestehen.

Dazu kommt das Datenschutzrecht. Nach Art. 22 DSGVO hat jeder das Recht, keiner Entscheidung unterworfen zu werden, die ausschließlich automatisiert zustande kommt und ihn erheblich beeinträchtigt. Es gibt enge Ausnahmen, etwa bei ausdrücklicher Einwilligung. Eine Absage, die ein System ohne menschliche Prüfung verschickt, ist der typische Fall, an den diese Vorschrift denkt.

Ab Dezember 2027 kommt für Hochrisiko-Systeme ein großer Pflichtenkatalog hinzu: Risikomanagement, technische Dokumentation, Protokollierung und menschliche Aufsicht. Für dich als Arbeitgeber, der ein solches System nutzt, gehört auch dazu, die Arbeitnehmervertreter und die betroffenen Beschäftigten vor dem Einsatz zu informieren.

Stellenanzeigen: Das Schreiben ist unkritisch, das gezielte Ausspielen nicht

Hier lohnt ein genauer Blick auf den Wortlaut, denn Anhang III nennt ausdrücklich Systeme, die „gezielte Stellenanzeigen schalten“. Das betrifft die Frage, wem eine Anzeige gezeigt wird. Ein System, das anhand von Profildaten entscheidet, welche Menschen eine Anzeige zu sehen bekommen, bestimmt mit, wer überhaupt die Chance hat, sich zu bewerben. Darin liegt dieselbe Auswahlwirkung wie beim Filtern von Bewerbungen, nur einen Schritt früher.

Das Schreiben einer Anzeige ist etwas anderes, weil der Text über niemanden entscheidet. Ein Agent kann aus einem kurzen Gespräch mit der Fachabteilung eine vollständige Anzeige formulieren, sie für die Karriereseite und verschiedene Jobbörsen anpassen und die Formulierungen auf Neutralität prüfen. Das Allgemeine Gleichbehandlungsgesetz verlangt, dass eine Ausschreibung niemanden wegen Geschlecht, Alter oder Herkunft ausschließt, und genau solche Formulierungen findet ein Agent zuverlässig. Er kann die Anzeige auch selbst auf der eigenen Karriereseite veröffentlichen und nach Ablauf der Frist wieder offline nehmen.

Wenn du Anzeigen über eine Werbeplattform schaltest, deren Algorithmus bestimmt, welche Nutzer sie sehen, ist das ein eigenes System mit eigener Einordnung. Den Text dafür kann der Agent trotzdem schreiben.

Was ein Agent im Personalbereich vollständig übernehmen kann

Der gemeinsame Nenner der folgenden Aufgaben ist, dass der Agent an Vorgängen, Dokumenten und Terminen arbeitet und keine Menschen beurteilt. Du legst fest, welche Ziele er verfolgt, auf welche Daten er zugreift und welche Aktionen er ausführen darf. Innerhalb dieses Rahmens erledigt er die Arbeit selbst.

Onboarding

Sobald ein unterschriebener Vertrag vorliegt, legt der Agent die Checkliste für den neuen Mitarbeiter an. Er fordert die fehlenden Unterlagen wie Steuer-ID, Sozialversicherungsnummer und Bankverbindung an und erinnert nach, bis alles da ist. Außerdem schickt er die Informationen zum ersten Arbeitstag, gibt der IT Bescheid, damit Zugänge und Gerät bereitstehen, und trägt die Einführungstermine mit Team und Pate in die Kalender ein.

Die Grenze verläuft hier innerhalb derselben Aufgabe. Wenn der Agent verfolgt, welche Unterlagen noch fehlen, bearbeitet er einen Vorgang. Wenn er daraus ableitet, dass der neue Kollege „langsam einarbeitet“, bewertet er eine Person, und genau das beschreibt Anhang III als Beobachtung und Bewertung von Leistung.

Fragen der Mitarbeiter

Wie viele Urlaubstage habe ich noch? Wie beantrage ich Elternzeit? Was zahlt die Firma bei Dienstreisen? Solche Fragen landen bei jeder Personalabteilung ständig, und die Antworten stehen fast immer in einem Handbuch, einer Betriebsvereinbarung oder im Tarifvertrag. Ein Agent mit Zugriff auf diese Dokumente beantwortet sie sofort und nennt die Stelle, aus der die Antwort stammt. Er kann auch Standardbescheinigungen wie eine Arbeitgeberbescheinigung aus Vorlagen erstellen und verschicken.

Persönliche Themen wie ein Konflikt mit der Führungskraft oder eine längere Erkrankung gibt er an einen Menschen weiter, weil dort Einschätzung und Vertrauen gefragt sind, die eine Antwort aus dem Handbuch nicht liefert.

Dokumente

Verträge aus Vorlagen, Änderungen bei Arbeitszeit oder Gehalt, Bescheinigungen und Zeugnisentwürfe kosten viel Schreibarbeit, und der Agent übernimmt sie. Beim Arbeitszeugnis lohnt sich ein genauer Blick. Formuliert der Agent aus der Beurteilung, die die Führungskraft abgegeben hat, einen sauberen Zeugnistext, verbessert er das Ergebnis einer menschlichen Bewertung. Leitet er die Note selbst aus Daten über die Person ab, bewertet er ihre Leistung.

Ein Vertrag oder eine Gehaltszusage ist eine verbindliche Erklärung des Unternehmens. Den Entwurf erstellt der Agent vollständig, der Versand an den Mitarbeiter braucht aber eine Freigabe durch einen Menschen.

Fristen

Personalarbeit hängt an vielen Terminen: Ende der Probezeit, Auslaufen befristeter Verträge, jährliche Arbeitsschutzunterweisungen, ablaufende Zertifikate und Resturlaub zum Jahresende. Der Agent überwacht diese Termine, informiert rechtzeitig die zuständige Führungskraft und bereitet die nötigen Unterlagen vor. Verlängert sie den Vertrag, liegt der Entwurf schon bereit.

Der Agent erinnert daran, dass die Probezeit endet. Eine Empfehlung, ob jemand bleiben soll, gibt er nicht, denn das wäre eine Einschätzung, die eine Kündigungsentscheidung beeinflusst.

Bewerbungsverfahren ohne Bewertung

Selbst im Recruiting bleibt viel Arbeit, die niemanden bewertet. Der Agent bestätigt den Eingang jeder Bewerbung, beantwortet Fragen zum Ablauf, koordiniert Gesprächstermine mit den Kandidaten, die ein Mensch ausgewählt hat, und verschickt Absagen, nachdem ein Mensch entschieden hat. Bewerber bekommen schneller eine Antwort, und die Auswahl bleibt dort, wo sie rechtlich hingehört.

Die Grauzone: vorbereitende Aufgaben nach Artikel 6

Zwischen „Termin koordinieren“ und „Bewerber ranken“ gibt es Aufgaben, die weniger eindeutig sind. Für diese Fälle enthält Artikel 6 Absatz 3 eine Ausnahme. Ein System aus Anhang III gilt nicht als hochriskant, wenn es kein erhebliches Risiko für die Rechte von Menschen birgt und das Ergebnis einer Entscheidung nicht wesentlich beeinflusst. Die Vorschrift nennt dafür vier Fälle: eine eng begrenzte Verfahrensaufgabe, die Verbesserung einer bereits abgeschlossenen menschlichen Tätigkeit, das Erkennen von Abweichungen von früheren Entscheidungsmustern ohne Ersatz der menschlichen Prüfung und eine vorbereitende Aufgabe.

Die Prüfung, ob eine Bewerbung vollständig ist, also ob Lebenslauf und Zeugnisse beiliegen, ist ein gutes Beispiel für eine eng begrenzte Verfahrensaufgabe. Bei der Zusammenfassung von Lebensläufen wird es schwieriger, weil eine Zusammenfassung auswählt, was sie betont. Wer 60 Zusammenfassungen liest statt 60 Lebensläufe, entscheidet auf der Grundlage dessen, was die KI hervorgehoben hat.

Für den Mittelstand sind zwei Details dieser Ausnahme entscheidend. Erstens gilt ein System aus Anhang III immer als hochriskant, sobald es Profiling betreibt, also persönliche Merkmale wie Leistung, Zuverlässigkeit oder Verhalten automatisiert auswertet. Zweitens muss der Anbieter, der sich auf die Ausnahme beruft, seine Einschätzung dokumentieren und das System registrieren.

Die Ausnahme ist also ein Werkzeug für Anbieter, die ein Produkt sorgfältig einordnen. Als Begründung für eigene Experimente taugt sie nicht. Sobald ein Ergebnis Menschen in eine Reihenfolge bringt oder einzelne aussortiert, bist du in Anhang III.

Wie ein Unternehmen aus Versehen zum Anbieter wird

Der AI Act unterscheidet zwischen Anbietern, die ein KI-System entwickeln und auf den Markt bringen, und Betreibern, die es nutzen. Die schweren Pflichten wie Konformitätsbewertung, technische Dokumentation und Qualitätsmanagement treffen vor allem den Anbieter. Ein Mittelständler, der fertige Software einsetzt, ist normalerweise nur Betreiber.

Artikel 25 regelt, wann sich das ändert. Wer die Zweckbestimmung eines KI-Systems, auch eines KI-Systems mit allgemeinem Verwendungszweck, so ändert, dass daraus ein Hochrisiko-System wird, gilt selbst als Anbieter und trägt dessen Pflichten.

Für die Praxis bedeutet das: Du nutzt einen allgemeinen KI-Agenten, der für Texte, Recherche und Organisation gedacht ist. Dann gibst du ihm die Anweisung, die 60 Bewerbungen auf die Vertriebsstelle nach Eignung zu sortieren. Mit diesem Auftrag hast du den Zweck des Systems geändert, und nach dem Wortlaut von Artikel 25 bist du ab Dezember 2027 Anbieter eines Hochrisiko-Systems. Die Pflichten, die damit verbunden sind, kann kein mittelständisches Unternehmen für einen einzelnen Prompt erfüllen.

Deshalb gehört die Grenze in die Konfiguration des Agenten und nicht nur in eine Richtlinie, die niemand liest. Wenn der Agent im Personalbereich keine Ranglisten, Scores oder Empfehlungen zu einzelnen Personen erstellen darf, kann auch niemand im Team ihn versehentlich dazu bringen.

Betriebsrat und Datenschutz gelten schon heute

Neben dem AI Act gibt es eine deutsche Regel, die viele Unternehmen beim Thema KI unterschätzen. Nach § 87 Abs. 1 Nr. 6 BetrVG bestimmt der Betriebsrat bei der Einführung technischer Einrichtungen mit, die dazu bestimmt sind, das Verhalten oder die Leistung der Arbeitnehmer zu überwachen. Die Arbeitsgerichte legen „bestimmt“ weit aus, sodass es in der Praxis reicht, wenn eine Software dafür geeignet ist.

Ein Agent, der Fragen von Mitarbeitern beantwortet, verarbeitet Daten darüber, wer wann was gefragt hat. Das macht ihn noch nicht zum Überwachungswerkzeug, aber es macht ihn geeignet, eines zu werden. Wenn es in deinem Unternehmen einen Betriebsrat gibt, sprich ihn früh an. Eine Betriebsvereinbarung, die festhält, dass der Agent keine Auswertungen über einzelne Mitarbeiter erstellt, beschreibt dieselbe Grenze wie der AI Act und nimmt dem Thema die Schärfe.

Für den Datenschutz gilt der gewohnte Grundsatz, dass der Agent nur auf die Daten zugreift, die er für seine Aufgabe braucht. Ein Agent, der Fragen zum Urlaubsanspruch beantwortet, braucht Zugriff auf das Urlaubskonto des Fragenden, aber nicht auf die Gehaltsdaten des ganzen Teams.

Wie du die Grenze im Alltag hältst

Die Grenze aus dem AI Act lässt sich in drei Entscheidungen übersetzen, die du einmal triffst und dann dem Agenten überlässt.

Die erste Entscheidung betrifft die Datenquellen. Du legst fest, auf welche Dokumente und Systeme der Agent im Personalbereich zugreifen darf. Dazu gehören etwa Handbuch, Vorlagen, Kalender und die Stammdaten, die er für Bescheinigungen braucht.

Die zweite betrifft die Aktionen, die er selbst ausführt. Dazu zählen Fragen beantworten, Unterlagen anfordern und nachfassen, Termine buchen, Dokumente erstellen, Stellenanzeigen veröffentlichen und an Fristen erinnern. Diese Arbeit ist Routine und braucht keine Einzelfreigabe. Eine Freigabe ist nur dort sinnvoll, wo das Unternehmen etwas Verbindliches erklärt, etwa beim Versand eines Vertrags oder einer Gehaltszusage.

Die dritte betrifft das, was der Agent nicht tut. Er erstellt keine Bewertungen, Ranglisten oder Empfehlungen zu einzelnen Bewerbern oder Mitarbeitern, weder auf eigene Initiative noch auf Anfrage.

Für jeden neuen Anwendungsfall hilft eine Prüffrage: Kann das Ergebnis dazu führen, dass ein Mensch anders behandelt wird als ein anderer, weil die KI etwas über ihn gesagt hat? Wenn ja, bist du bei Anhang III. Wenn nein, kann der Agent die Arbeit übernehmen. Wer die Personalarbeit so aufteilt, muss im Dezember 2027 nichts zurückbauen, weil die Aufgaben des Agenten dann genau dort liegen, wo die Hochrisiko-Pflichten gar nicht greifen.

Häufige Fragen

Darf ich KI nutzen, um Bewerbungen zusammenzufassen?

Das liegt in der Grauzone. Eine Prüfung, ob Unterlagen vollständig sind, ist eine eng begrenzte Verfahrensaufgabe. Eine Zusammenfassung, die Stärken und Schwächen herausarbeitet, beeinflusst dagegen, wie ein Mensch die Bewerbung wahrnimmt, und kommt damit dem Bewerten sehr nahe.

Sobald die KI persönliche Merkmale auswertet, gilt das System nach Artikel 6 immer als hochriskant. Wenn du sicher bleiben willst, lässt du die KI den Prozess organisieren und die Bewerbungen von Menschen lesen.

Ist ein KI-Agent für Mitarbeiterfragen Hochrisiko-KI?

Nein, solange er Fragen aus Handbüchern, Betriebsvereinbarungen und Vorlagen beantwortet. Anhang III erfasst die Bewertung von Leistung und Verhalten sowie Entscheidungen über Arbeitsbedingungen, und beides macht ein solcher Agent nicht.

Er wird erst dann zum Problem, wenn jemand aus seinen Daten Auswertungen über einzelne Mitarbeiter erstellt. Das wäre nach Anhang III eine Beobachtung und Bewertung von Verhalten, und bei einem Betriebsrat kommt die Mitbestimmung nach § 87 BetrVG dazu.

Was gilt, wenn ich heute schon ein Tool nutze, das Bewerber rankt?

Die Hochrisiko-Pflichten aus dem AI Act gelten ab dem 2. Dezember 2027. Bis dahin musst du das Tool nicht nach dem AI Act zertifizieren. Die DSGVO gilt aber schon jetzt, und eine Absage, die das Tool ohne menschliche Prüfung auslöst, kann gegen Art. 22 verstoßen.

Frag deinen Anbieter, wie er das Tool für Dezember 2027 einordnet und welche Unterlagen er dir als Betreiber liefert. Ab diesem Termin musst du unter anderem die Arbeitnehmervertreter und die betroffenen Beschäftigten informieren, bevor du ein Hochrisiko-System am Arbeitsplatz einsetzt.

Gilt der AI Act auch für kleine Unternehmen?

Ja. Ob ein System hochriskant ist, hängt vom Einsatzzweck ab und nicht von der Größe des Unternehmens. Der Digital Omnibus hat aber Erleichterungen für kleine und mittlere Unternehmen auf die sogenannten Small Mid-Caps ausgeweitet. Dazu gehören vereinfachte technische Dokumentation und Bußgelder, die sich an der Unternehmensgröße orientieren.

Häufige Fragen

Darf ich KI nutzen, um Bewerbungen zusammenzufassen?

Das liegt in der Grauzone. Eine Prüfung, ob Unterlagen vollständig sind, ist eine eng begrenzte Verfahrensaufgabe. Eine Zusammenfassung, die Stärken und Schwächen herausarbeitet, beeinflusst dagegen, wie ein Mensch die Bewerbung wahrnimmt, und kommt damit dem Bewerten sehr nahe.

Sobald die KI persönliche Merkmale auswertet, gilt das System nach Artikel 6 immer als hochriskant. Wenn du sicher bleiben willst, lässt du die KI den Prozess organisieren und die Bewerbungen von Menschen lesen.

Ist ein KI-Agent für Mitarbeiterfragen Hochrisiko-KI?

Nein, solange er Fragen aus Handbüchern, Betriebsvereinbarungen und Vorlagen beantwortet. Anhang III erfasst die Bewertung von Leistung und Verhalten sowie Entscheidungen über Arbeitsbedingungen, und beides macht ein solcher Agent nicht.

Er wird erst dann zum Problem, wenn jemand aus seinen Daten Auswertungen über einzelne Mitarbeiter erstellt. Das wäre nach Anhang III eine Beobachtung und Bewertung von Verhalten, und bei einem Betriebsrat kommt die Mitbestimmung nach § 87 BetrVG dazu.

Was gilt, wenn ich heute schon ein Tool nutze, das Bewerber rankt?

Die Hochrisiko-Pflichten aus dem AI Act gelten ab dem 2. Dezember 2027. Bis dahin musst du das Tool nicht nach dem AI Act zertifizieren. Die DSGVO gilt aber schon jetzt, und eine Absage, die das Tool ohne menschliche Prüfung auslöst, kann gegen Art. 22 verstoßen.

Frag deinen Anbieter, wie er das Tool für Dezember 2027 einordnet und welche Unterlagen er dir als Betreiber liefert. Ab diesem Termin musst du unter anderem die Arbeitnehmervertreter und die betroffenen Beschäftigten informieren, bevor du ein Hochrisiko-System am Arbeitsplatz einsetzt.

Gilt der AI Act auch für kleine Unternehmen?

Ja. Ob ein System hochriskant ist, hängt vom Einsatzzweck ab und nicht von der Größe des Unternehmens. Der Digital Omnibus hat aber Erleichterungen für kleine und mittlere Unternehmen auf die sogenannten Small Mid-Caps ausgeweitet. Dazu gehören vereinfachte technische Dokumentation und Bußgelder, die sich an der Unternehmensgröße orientieren.