D'EU-Gesetz iwwer kënschtlech Intelligenz - Regulatioun (EU) 2024/1689 - setzt rechtsverbindlech Reegele fir all KI-System fest, dat um europäesche Maart bruecht gëtt oder deem seng Resultater d'Benotzer an der EU erreechen, wat et zum éischten horizontalen, risikobaséierten KI-Gesetz iwwerhaapt mécht. Egal ob Dir Modeller erstellt, Tools vun Drëttubidder integréiert oder einfach Chatbots asetzt fir Clienten ze bedéngen, d'Gesetz schaaft nei Flichten a setzt Iech mat héije Geldstrofe vu bis zu 7 % vum globale Ëmsaz pro Verletzung aus. D'Gesetz ass den 1. August 2024 a Kraaft getrueden; d'Konformitéitsverpflichtunge ginn et vu Februar 2025 bis August 2027, dat heescht datt d'Virbereedungszäit limitéiert ass.
Dëse praktesche Guide duerchschneit de juristesche Jargon a erkläert genau dat, wat Dir wësse musst: den Ëmfang an d'Haaptdefinitioune vum Gesetz, seng véierstufeg Risikoklassifikatioun, den Zäitplang an d'Ëmsetzungsmechanismen, déi konkret Verpflichtungen fir Ubidder, Benotzer, Importateuren an Distributeuren, an d'Strofe fir Net-Reegele. Mir vergläichen d'Regulatioun och mat der GDPR, NIS2, Produktsécherheetsregelen a sektorspezifesche Fuerderungen, ier mir Iech eng Schrëtt-fir-Schrëtt-Konformitéitschecklëscht ginn, op där d'Ingenieurs-, juristesch an d'Leedungsteams direkt reagéiere kënnen. Loosst eis Iech prett maachen - laang ier d'Auditeurinnen ukommen.
Op ee Bléck: Wat den EU-KI-Gesetz tatsächlech ass
D'Regulatioun (EU) 2024/1689 – besser bekannt als den EU-Gesetz iwwer künstlech Intelligenz – ass eng direkt uwendbar EU-Regulatioun, keng Direktiv. Dat heescht, datt hir Artikelen automatesch an all Memberstaaten agebonne ginn, ouni datt eng national Ëmsetzung néideg ass, ähnlech wéi déi... GDPR am Joer 2018 gemaach. D'Zil ass zwéifach: d'Grondrechter a Sécherheet ze schützen an zur selwechter Zäit de Firmen d'Rechtssécherheet ze ginn, fir verantwortungsvoll mat KI ze innovéieren. Fir dëst z'erreechen, féiert d'Gesetz en horizontalen, risikobaséierten Toolkit an, deen all Secteur vun der Finanzwelt bis zum Gesondheetswiesen ëmfaasst, mat Bewäertungssystemer vu "minimalem" bis "onakzeptabelem" Risiko mat passenden gesetzleche Flichten.
Ëmfang an Definitiounen, déi Dir wësse musst
Ier Dir e Konformitéitsplang opstellt, sollt Dir de Basisvokabular beherrschen:
- KI-System: "e maschinellebaséiert System, dat entwéckelt gouf fir mat ënnerschiddleche Grad vun Autonomie ze funktionéieren an dat, fir explizit oder implizit Ziler, aus Inputdaten ofleet, wéi Outputs generéiert kënne ginn - wéi Prognosen, Inhalt, Empfehlungen oder Entscheedungen - déi physesch oder virtuell Ëmfeld beaflosse kënnen."
- Allgemeng KI (GPAI): en KI-System, dat fäeg ass, eng breet Palette vun ënnerschiddlechen Aufgaben ze erfëllen, onofhängeg dovun, wéi et spéider fein ofgestëmmt oder agesat gëtt.
- Ubidder: all natierlech oder juristesch Persoun, déi en KI-System entwéckelt oder entwéckelt huet, fir et ënner hirem Numm oder hirer Mark op de Maart ze bréngen oder an d'Betrib ze bréngen.
- Benotzer (dacks "Deployer" genannt): eng Persoun oder Entitéit, déi en KI-System ënner hirer Autoritéit benotzt, ausser fir privat, net-professionell Notzung.
- Importateur: An der Unioun etabléiert Partei, déi en KI-System mam Numm oder der Mark vun enger Entitéit ausserhalb vun der Unioun um EU-Maart bréngt.
- Distributeur: Akteur an der Liwwerketten – ausser Ubidder oder Importateur – deen en KI-System verfügbar stellt, ouni et z'änneren.
D'territorial Reechwäit ass breet: all System, dat um EU-Maart bruecht gëtt oder deem seng Leeschtung an der EU benotzt gëtt, fällt ënner d'Gesetz, egal wou den Entwéckler hiergestallt gëtt. Et gëtt Ausname fir reng militäresch oder national Sécherheetsapplikatiounen, Fuerschungs- a Entwécklungsprototypen, déi nach net vermaart sinn, a perséinlech Hobbyprojeten.
Schlësselprinzipien, déi am Gesetz verankert sinn
D'Regulatioun integréiert laangjäreg ethesch Konzepter an duerchsetzbaart Recht:
- Mënsch Agence an Iwwerwaachung
- Technesch Robustheet a Sécherheet
- Privatsphär a Datenverwaltung
- Transparenz an Erkläerbarkeet
- Diversitéit, Net-Diskriminéierung a Gerechtegkeet
- Sozialt a ökologescht Wuelbefannen
Dës spigelen d'OECD-Prinzipien vun der KI an déi fréier "Ethikrichtlinne fir" vun der EU erëm. Vertrauenswierdeg AI„, awer elo regulatoresch Zänn hunn.
Reglement vs. existent Soft-Law-Richtlinnen
Bis 2024 huet d'KI-Governance an Europa op fräiwëllege Kader wéi den EU-KI-Pakt oder Ethikkodexe fir Firmen baséiert. Den KI-Gesetz ännert d'Spill: Konformitéit ass obligatoresch, iwwerpréifbar a gëtt ënnerstëtzt duerch ... Geldstrofe bis zu 35 Milliounen Euro oder 7 % vum globale Recetten. An anere Wierder, Erklärungen iwwer "ethesch KI" sinn net méi genuch - Organisatiounen mussen Konformitéitsbeurteilungen, CE-Markéierungen a verifizéierbar Protokoller virleeën, soss riskéiere se vum EU-Maart ausgeschloss ze ginn.
Zäitplang, juristesche Status a Phasen vun der Ëmsetzung
Den EU-Gesetz iwwer kënschtlech Intelligenz ass a just iwwer dräi Joer vum Virschlag zu engem verbindleche Gesetz komm – Liichtgeschwindegkeet no Bréisseler Standarden. Well et eng Regulatioun ass, gëllen déi meescht Artikelen automatesch am ganze Block ouni national Ëmsetzung. Wat sech mat der Zäit ännert, ass wéi eng Verpflichtungen als éischt kommen. Den Zäitplang hei ënnendrënner weist déi politesch Meilesteen, déi eis heihi bruecht hunn, a leet de Wee fir déi graduell agefouert Konformitéitspflichten, déi Är Organisatioun elo muss kalennéieren.
| Datum | Schratt | Bedeitung |
|---|---|---|
| 21 Aug 2021 | Kommissioun publizéiert en Entworf vun engem KI-Gesetz | Formellen Ufank vum legislative Prozess |
| 9 Dez 2023 | Parlament a Conseil hunn sech zu engem politeschen Accord eenegt | Kärtext gréisstendeels gespaart |
| 13 Mar 2024 | Schlussofstëmmung vum Europäesche Parlament (523-46) | Demokratesch Zoustëmmung geséchert |
| 21 Mee 2024 | Adoptioun vum Conseil vun der EU | Déi lescht legislativ Hürde iwwerwonne |
| 10 juli 2024 | Text publizéiert am Amtsblatt | De legale Countdown fänkt un |
| 1 aug 2024 | D'Regulatioun (EU) 2024/1689 trëtt a Kraaft | „Dag 0“ fir all zukünfteg Fristen |
Den Inkrafttriededatum léist eng Serie vu gestaffelten Uwendungsdaten aus, déi iwwer dräi Joer verdeelt sinn. Dësen Design gëtt Ubidder, Benotzer, Importateuren an Distributeuren Spillraum fir Konformitéitsprozesser opzebauen, Modeller ze moderniséieren a Personal auszebilden - awer et bedeit och, datt d'Auditeurë wäit virun 2027 noweisbare Fortschrëtter erwaarden.
Ëmsetzungsplang: Wat gëllt wann
- 6 Méint | 1. Februar 2025
- Verbueden KI-Praktiken (Art. 5) mussen net um Maart sinn – keng Excuse.
- 12 Méint | 1. August 2025
- Transparenzpflichten fir Deepfakes, Chatbots an Emotiounserkennung trieden a Kraaft.
- Praktikkodexe fir allgemeng KI (GPAI) ginn erwaart; fräiwëlleg, awer héich recommandéiert.
- 24 Méint | 1. August 2026
- Ufuerderunge fir héicht Risikosystemer fänken un: Risikomanagement, Datengovernance, technesch Dokumentatioun, mënschlecht Iwwerwaachung a Virbereedunge fir d'CE-Markéierung.
- D'Ubidder mussen Héichrisikosystemer an der neier EU-Datebank registréieren.
- 36 Méint | 1. August 2027
- E komplette Regime gëllt, inklusiv biometresch Identifikatiounssystemer, Konformitéitsbewäertunge vun Notifizéierte Kierper an eng obligatoresch EU-Konformitéitserklärung fir all héichriskante KI.
- Maartiwwerwaachungsautoritéiten d'Muecht ze kréien, en Réckruff oder en Zréckzuch vun net-konforme Produkter ze bestellen.
Iwwergangsklauselen erlaben et Héichrisikosystemer, déi virum August 2026 scho legal a Betrib waren, um Maart ze bleiwen, bis se enger "substantieller Modifikatioun" ënnerleien. Plangt Upgrades virsiichteg, fir ze vermeiden, datt d'Konformitéitszäit zoufälleg nei agestallt gëtt.
Institutiounen an Iwwerwaachungsorganer
Dräi Iwwerwaachungsschichten duerchsetzen den EU-Gesetz iwwer künstlech Intelligenz:
- EU-Büro fir KI (Europäesch Kommissioun) – Koordinéiert d'Orientéierung, féiert de GPAI-Register a kann Strofe fir systemesch Modeller verhängen.
- National zoustänneg Autoritéiten – Eng pro Memberstaat; Inspektiounen, Reklamatiounen an deeglech Maartiwwerwaachung behandelen.
- Notifizéiert Kierper – Onofhängeg Konformitéitsbeurteilungsorganisatiounen, déi héichrisiko Systemer virun der CE-Markéierung iwwerpréiwen.
Dës Akteuren zesummeschaffen iwwer Europäesche Comité fir Kënschtlech Intelligenz (EAIB), déi harmoniséiert Interpretatiounsnotizen erausgëtt – betruecht et als den KI-Äquivalent vum EDPB vun der DSGVO. Bleift opmierksam op hir Richtlinnen; si wäerten d'Bewäertung vun Ären techneschen Dossieren a Risikobewäertungen an der Praxis beaflossen.
De véierstufege Risikoklassifikatiounsrahmen
Am Häerz vum EU-Gesetz iwwer kënschtlech Intelligenz (KI-Gesetz) steet e Verkéiersluuchtmodell, dat bestëmmt, wéi streng d'Reegele ginn: wat méi héich de Risiko fir d'Rechter an d'Sécherheet vun de Leit ass, wat méi schwéier d'Konformitéitslaascht ass. All KI-System muss an eng vu véier Klassen agedeelt ginn - inakzeptabel, héich, limitéiert oder minimal. D'Klassifikatioun bestëmmt alles anescht: Dokumentatiounsdéift, Teststrengheet, Iwwerwaachung a schlussendlech Maartzougang.
| Risikostuf | Typesch Beispiller | Kär juristesch Konsequenz | Éischten Umeldungsdatum* |
|---|---|---|---|
| Inakzeptabel | Social Scoring, Echtzäit biometresch Identifikatioun an ëffentleche Raim, manipulativ "Nudge"-Motoren | Totalt Verbuet; Réckzuch a Geldstrofe bis zu 35 Milliounen Euro / 7 % | 1 Febof 2025 |
| héich | CV-Screening-Tools, Software fir medizinesch Diagnostik, Kredittwäertegkeetsbewäertung, Moduler fir autonomt Fueren | Konformitéitsbeurteilung, CE-Markéierung, Registréierungsbäitrag, Iwwerwaachung nom Maart | 1. August 2026 (Biometrie: 1. August 2027) |
| Limitéiert sinn | Chatbots, Deepfake-Generatoren, Widgets fir Emotiounen ze analyséieren | Transparenznotiz a Basisbedienungselementer fir Benotzer | 1 aug 2025 |
| Minimal | KI-ugedriwwe Spamfilter, Videospill-NPCs | Keng obligatoresch Reegelen; nëmme fräiwëlleg Coden | Schon a Kraaft |
* Berechent vum Inkrafttriededatum vum 1. August 2024.
De Kader ass dynamesch: wann Dir nei Funktiounen derbäisetzt oder d'Zilbenotzer ännert, kann Äert System en Tier sprängen, wat nei Aufgaben ausléist.
Onakzeptabelt Risiko: Verbueden KI-Praktiken
Artikel 5 zitt eng rout Linn ënner Uwendungen, déi d'EU als inherent net kompatibel mat de Grondrechter betruecht. Dozou gehéieren:
- Subliminal Techniken, déi d'Verhalen materiell verzerren
- D'Ausnotzung vu Schwachstelle vu Mannerjäregen oder Persoune mat Behënnerungen
- Onënnerscheedlech Echtzäit biometresch Identifikatioun a ëffentlech zougängleche Plazen (et gëllen enk Ausname vun der Police)
- Sozial Scoring vun ëffentlechen Autoritéiten
- Prädiktiv Polizeiaarbecht baséiert eleng op Profiling oder Standuertdaten
Sou Systemer däerfen ni op den EU-Maart kommen. National Autoritéite kënnen en direkten Réckruff uweisen, an d'Strofe leien uewen op der Strofleeder vum Gesetz.
Héichrisiko-KI-Systemer: Kategorien am Annex III
E System lant an der Kategorie mat héijem Risiko, wann et entweder:
- Eng Sécherheetskomponent vun engem Produkt, deen scho reglementéiert ass (z.B. ënner de Reglementer iwwer Maschinnen oder Medizinprodukter), oder
- An den aacht sensiblen Domänen vun Annex III opgezielt – Biometrie, kritesch Infrastruktur, Bildung, Aarbechtsmaart, essentiell Servicer, Gesetzesvollstreckung, Migratioun a Gerechtegkeet.
Wann d'Ubidder als héicht Risiko klasséiert sinn, mussen se e Qualitéitsmanagementsystem bedreiwen, e Risikomanagementzyklus duerchféieren an eng Konformitéitsbeurteilung sécheren - heiansdo iwwer eng extern notifizéiert Instanz. D'Benotzer (Deployeuren) ierwen d'Protokolléierungs-, Iwwerwaachungs- a Rapportéierungspflichten.
Limitéiert Risiko: Transparenzverpflichtungen
Tools mat limitéiertem Risiko sinn net harmlos, awer d'EU mengt, datt d'Benotzerbewosstsinn déi meescht Gefore reduzéiert. Hiersteller vu Chatbots, generative-KI-Konschtmotoren oder synthetesche Stëmmdéngschter mussen:
- Informéiert d'Benotzer, datt si mat KI interagéieren ("Dëst Bild ass vun KI generéiert")
- Deepfake-Inhalter an engem maschinell liesbare Waasserzeechen offenleeën
- Verzicht op d'verstoppt Sammlung vu perséinlechen Donnéeën iwwer dat eraus, wat strikt néideg ass
Wann dës Notifikatioun net geliwwert gëtt, gëtt de System direkt an en Net-Konformitéitsgebitt erofgesat a gëtt zu administrativen Geldstrofe gefouert.
Minimal/Vernoléissegbar Risiko: Keng obligatoresch Reegelen
Spamfilter, prediktiven Text an E-Maile oder KI, déi den Energieverbrauch vun HVAC optimiséiert, falen normalerweis hei ënner. Den EU-Gesetz iwwer künstlech Intelligenz (KI Act) setzt keng haart Verpflichtungen op, awer en encouragéiert aktiv fräiwëlleg Coden, Reguléierungs-Sandboxen an d'Anhale vun internationale Standarden wéi ISO/IEC 42001. Eng limitéiert Dokumentatioun an einfach Bias-Tester ze halen ass ëmmer nach e schlaue Schrëtt - d'Reguléierungsautoritéite kënnen Grenzfäll nei klasséieren, wa Beweiser fir Schued optrieden.
Kärverpflichtunge fir Ubidder, Deployeuren an aner Akteuren
Den EU-Gesetz iwwer kënschtlech Intelligenz verdeelt d'Konformitéitspflichten iwwer déi ganz Liwwerketten. Well d'Haftung der Funktioun entsprécht, net der Gréisst vun der Firma, musst Dir als éischt bestëmmen, wéi ee Hutt Dir unhuet - Ubidder, Benotzer (Deployer), Importer oder Distributeur - an dann all risikospezifesch Ufuerderungen derbäisetzen. Wann déi richteg Klassifikatioun net virkënnt, ass dat eng heefeg Erkenntnis vun Auditen, also behandelt d'Mapping-Übung als Schrëtt Null vun Ärem Programm.
Ubidder vu Systemer mat héijem Risiko
D'Ubidder droen déi schwéierst Laascht, well si d'Kontroll iwwer d'Designentscheedungen hunn. Schlësselaufgaben:
- E dokumentéiert Qualitéitsmanagementsystem (QMS) opsetzen, dat Datengovernance, Risikomanagement, Change Control a Cybersécherheet ofdeckt.
- Maacht eng Ex-ante-Konformitéitsbeurteilung. Déi meescht Systemer no Annex III kënnen sech selwer beurteelen, awer biometresch Identifikatioun, medizinesch Geräter an aner sécherheetskritesch Uwendungsfäll erfuerderen eng notifizéiert Instanz.
- Technesch Dokumentatioun zesummestellen: Modellarchitektur, Trainingsdatenlinn, Evaluatiounsmetriken, Robustheetstester, mënschlech Iwwerwaachungsmechanismen a Post-Maart-Iwwerwaachungsplang.
- Eng EU-Konformitéitserklärung opstellen, d'CE-Markéierung ubréngen an de System an der ëffentlecher KI-Datebank registréieren, ier en éischten Asaz gëtt.
- Etabléiert eng kontinuéierlech Iwwerwaachung nom Maart: eescht Incidenter protokolléieren, nei trainéieren, wann Driftschwellen iwwerschratt ginn, an déi zoustänneg Autoritéiten bannent 15 Deeg informéieren.
D'Vernoléissegung vun engem vun dëse Schrëtt kann Strofe vu bis zu 15 Milliounen Euro oder 3% vum weltwäiten Ëmsaz ausléisen - och wann kee Schued geschitt.
Benotzer / Deployeuren vun héichrisikosystemer
Deployeuren konvertéieren Code an Impakt op d'Praxis, dofir gëtt hinnen den Act hir eege Checklëscht:
- Bedreiwt de System strikt no den Instruktioune vum Ubidder an dem dokumentéierte Gebrauchsfall.
- Eng Impaktstudie vun de Grondrechter (FRIA) duerchféieren, wann de Benotzer eng ëffentlech Autoritéit ass oder wann d'KI den Zougang zu essentiellen Déngschtleeschtungen wéi Wunneng oder Kreditt beaflosst.
- Garantéiert eng qualifizéiert mënschlech Iwwerwaachung: d'Mataarbechter mussen trainéiert sinn, ermächtegt sinn, Resultater ze iwwerschreiwen, a fäeg sinn, Entscheedungen de betraffene Persounen z'erklären.
- Halt Protokoller fir op d'mannst sechs Joer laang, inklusiv Inputdaten, Output, mënschlech Interventiounen a Performance-Anomalien.
- Schwéier Incidenter souwuel dem Fournisseur wéi och der nationaler Autoritéit ouni "onnéideg Verspéidung" mellen, typescherweis als 72 Stonnen interpretéiert.
Importateuren an Distributeuren
Akteuren, déi KI-Systemer an der EU aféieren oder weiderginn, hunn Iwwerwaachungsaufgaben:
- Vergewëssert Iech, datt d'CE-Markéierung, d'EU-Konformitéitserklärung an d'Instruktioune existéieren a mat der vermaarteter Funktionalitéit iwwereneestëmmen.
- Liwwert de Produit net, wa se wëssen – oder sollten wëssen – datt en net konform ass; informéiert amplaz de Fournisseur an déi zoustänneg Autoritéit.
- Féiert e Register vu Reklamatiounen a Réckruffprodukter a stellt en op Ufro den Autoritéiten zur Verfügung.
- Kooperéiert bei Korrekturmoossnamen, dorënner Produktréckzuch oder Software-Patches.
Allgemeng Zwecker vun der KI (Fundamentmodeller) Verpflichtungen
D'Gesetz füügt speziell Reegele fir Ersteller vu GPAI oder Grondlagemodeller bäi, déi iwwerall integréiert kënne ginn:
- Liwwert eng ëmfaassend technesch Dokumentatioun an eng Zesummefassung vun den benotzten Datensätz, inklusiv Lizenzstatus a geografeschen Urspronk.
- Eng Erklärung publizéieren Copyright Konformitéit an, wou et méiglech ass, Opt-out-Mechanismen fir geschützt Wierker ëmzesetzen.
- Féiert systemesch Risikotester duerch a dokumentéiert se, wann de Modell d'Berechnungsschwell am Annex XI iwwerschreit (z.B. 10^25 FLOPs). Zousätzlech Aufgaben, wéi z.B. d'Offer vu Referenzimplementatiounen an d'Zesummenaarbecht mam EU AI Office, ginn a Kraaft getrueden.
- Open-Source-Modeller hunn méi liicht Verpflichtungen, mussen awer ëmmer nach generéierten Inhalt mat Waasserzeechen ofsetzen an d'Benotzungsinstruktioune mat virauszegesinn Aschränkungen ubidden.
Indem Dir Är intern Kontrollen op déi uewe genannten, rollspezifesch Checklëschten ofstëmmt, kënnt Dir déi opfällegst Konformitéitslücken zoumaachen, laang ier d'Ëmsetzungsfristen am August 2026 an 2027 optrieden.
Technesch an organisatoresch Ufuerderungen fir d'Konformitéit z'erreechen
Den EU-Gesetz iwwer kënschtlech Intelligenz schreift keng universell Pläng vir. Amplaz definéiert et resultatsorientéiert "essentiell Ufuerderungen" a léisst Iech fräi, d'Kontrollen ze wielen, déi se beweisen. Den Trick besteet doran, gutt technesch Praktiken mat der Reguléierungshygiene ze vermëschen, sou datt all Modellupdate oder Datenaktualiséierung automatesch an eng widderhuelbar Konformitéitspipeline fällt. Déi fënnef Bausteng hei ënnendrënner iwwersetzen d'Gesetzartikelen a konkret Aufgaben, déi Är Produkt-, Daten- a juristesch Équipen iwwerhuele kënnen.
Date Gouvernance a Management
Schlecht Daten sinn gläich wéi regulatorescht Kryptonit. Artikel 10 forcéiert d'Ubidder vun héichriskante KI, all Byte ze dokumentéieren an ze justifiéieren, deen an d'Pipeline kënnt.
- Datensätz kuréieren, déi sinn relevant, representativ, fehlerfräi an aktuell fir déi beabsichtigt Populatioun.
- Halt fir all Korpus e "Datenblat": Quell, Sammlungsdatum, Lizenzbedingungen, Virveraarbechtungsschrëtt, Bias-Checks a Späicherdauer.
- Verfollegt d'Ofstammung an engem verssiounskontrolléierte Repository, sou datt Dir zréckgoe kënnt, wann eng Autoritéit Korrekturen verlaangt.
- Bias- an Ongläichgewiichtstester mat statistesch solide Methoden ausféieren (
χ²,KS-test, oder modell-agnostesch Fairness-Metriken) an Aktiounen fir d'Mitigatioun vu Logbicher.
Halt de komplette Trail – Réidaten, Skripter, Testergebnisse – zougänglech fir 10 Joer; d'Réckbléckfënster vum Gesetz ass laang.
Risiko Management Kader
Artikel 9 verlaangt eng kontinuéierlechen a dokumentéierte Prozess dat spigelt der ISO 31000 an dem Entworf vun der ISO/IEC 23894 erëm.
- Gefore identifizéieren: Mëssbrauchsszenarien, Géignerattacken, Datendrift.
- Analyséiert den Impakt an d'Wahrscheinlechkeet; bewäert se op enger gemeinsamer Skala (z.B.
risk = probability × severity). - Kontrollen entscheeden: technesch Sécherheetsmoossnamen, mënschlech Iwwerwaachung, vertraglech Limitte.
- Kontrollen no all gréisser Aktualiséierung iwwerpréiwen; d'Resultater an den nächste Sprint mat abannen.
Späichert alles an engem liewege Risikoregister; d'Reguléierungsautoritéiten erwaarden Zäitstempel, Besëtzer a Beweiser fir d'Ofschloss ze gesinn.
Mënschlech Iwwerwaachung an Transparenz duerch Design
D'Artikelen 14 an 52 maachen "Human-in-the-Loop"-Gespréicher an obligatoresch Designaufgaben.
- Definéiert den Iwwerwaachungsmodus: amgaang (manuell Genehmegung), on-the-Loop (Echtzäitalarmer), oder iwwer de Schleife (Post-hoc Auditen).
- Integratioun vun Erklärungsschichten: Salienzkaarte, kontrafaktesch Beispiller, vereinfacht Entscheedungsregelen.
- Bitt Override- a Fallback-Optiounen un, déi allebéid sinn technesch machbar an organisatoresch autoriséiert.
- Bitt Benotzernotifikatiounen a kloerer Form ("Dir interagéiert mat engem KI-System") a weist Vertrauenswäerter wou et méiglech ass.
Robustheet, Genauegkeet a Cybersécherheet
Geméiss Artikel 15 mussen d'Modeller bannent deklaréierte Feelerraten bleiwen a béiswëlleg Stéierungen widderstoen.
- Mindestleistungsschwellen festleeën; Genauegkeet, Präzisioun, Réckruff an Kalibrierungsdrift an der Produktioun iwwerwaachen.
- Duerchféiert adversarial-Resilienz-Tester (FGSM, PGD, Datenvergëftung) virun all Verëffentlechung.
- Infrastruktur am Aklang mat NIS2 an ETSI EN 303 645 verstäerken: sécher APIen, rollenbaséierten Zougang, verschlësselte Modellcheckpoints.
- Bereet Réckfallpläng vir – Standardmodus am Safe-Modus, Eskalatioun vu mënschlechen Iwwerpréiwungen – wann d'Performance ënner Toleranzberäicher fällt.
Opzeechnunge vun der Dokumentatioun, Protokolléierung an CE-Dokumentatioun
Wann et net opgeschriwwen ass, ass et ni geschitt - e Mantra, deen an den Artikelen 11 an 19 Gesetz gëtt.
| Dokument | Schlëssel Inhalter | Reklassement |
|---|---|---|
| Technesch Datei | Modellarchitektur, Zesummefassung vun Trainingsdaten, Evaluatiounsmetriken, Cybersécherheetskontrollen | Liewenszyklus + 10 Joer |
| Logbicher | Inputen, Outputen, Override-Evenementer, Performancestatistiken, Incidenter | ≥ 6 Joer |
| EU Deklaratioun vu Konformitéit | Konformitéitserklärung, ugewandte Standarden, Detailer vum Fournisseur | Ëffentlech verfügbar |
| Plang fir d'Iwwerwaachung nom Maart | KPIs, Berichterstattungskanäl, Ausléiserschwellen | Kontinuéierlech aktualiséiert |
Automatiséiert d'Logbuchaufnahme wou et méiglech ass; benotzt onverännerlech Späicher oder nëmmen bäigefüügt Ledgeren, sou datt d'Beweiser eng forensesch Iwwerpréiwung iwwerliewen. Soubal den Dossier fäerdeg ass, befestegt den CE markéieren an de System an d'EU-Datebank anzeginn – eréischt dann däerf et um Maart kommen.
Indem Dir dës technesch an organisatoresch Kontrollen an Äre Entwécklungsliewenszyklus integréiert, transforméiert Dir d'Konformitéit vun engem Stress an der leschter Minutt an eng Fäegkeet, déi ëmmer aktiv ass, an déi d'Auditeur'en erkennen - a belount.
Strofen, Recoursméiglechkeeten a Prozesser
Den EU-Gesetz iwwer kënschtlech Intelligenz baséiert net op héiflech Stéiss; et benotzt e Bengel, deen grouss genuch ass, fir Manager ze zidderen. Finanziell Sanktiounen spigelen d'Gréisst vun der DSGVO erëm, awer d'Gesetz ermächtegt d'Autoritéiten och, Produkter aus de Regaler huelen, Bestellungsdaten läschen oder Modell-Neitraining forcéieren wa Risiken net reduzéiert ginn. D'Geldstrofe ginn duerch dat, wat méi héich ass, limitéiert - en absoluten Eurobetrag oder e Prozentsaz vum weltwäiten Ëmsaz vum Joer virdrun - sou datt och Start-up-Entreprisen an der fréierer Phas Selbstgefällegkeet vermeiden. Déi folgend Tabelle resüméiert déi sanktionéiert Stufen:
| Aart vun der Verletzung | Maximal fix Geldstrof | Maximal % vum globale Ëmsaz | Typesch Ausléiser |
|---|---|---|---|
| Verbueden Praktiken (Art. 5) | 35 Milliounen Euro | 7% | Social Scoring, illegal biometresch Masseniwwerwaachung |
| Héichrisiko-Verpflichtungen (Art. 8–15) | 15 Milliounen Euro | 3% | Feelend Konformitéitsbeurteilung, fehlerhaft Datenverwaltung |
| Informatiouns- & Aschreiwungsfehler | 7.5 Milliounen Euro | 1% | Ongenau technesch Dokumenter, spéit Berichterstattung iwwer Incidenter |
| Routineméisseg Notifikatioun iwwer Net-Konformitéit | € 500K | n / engem | Kleng Verletzungen no Warnung |
D'Iwwerwaachungsautoritéite kënnen deeglech Strofe verhängen, fir d'Sanéierung ze beschleunegen. Produkter, déi nach ëmmer e "seriéise Risiko" duerstellen, musse mat obligatoresche Bezuelungen ëmgoen. Réckruff oder Maartentzéiung—e Ruffschlag, deen kee PR-Plang verstoppe kann.
Administrativ Sanktiounen vs. Zivilrechtlech Haftung
Reguléierungsstrofe sinn net d'Enn vun der Geschicht. Déi zukünfteg KI-Haftungsrichtlinn (AILD) an déi iwwerschafft Produkthaftungsrichtlinn (PLD) maachen parallel Weeër op fir... privat SchuedenersazfuerderungenAffer, déi duerch eng KI-Entscheedung blesséiert goufen, kréien folgend Virdeeler:
- A widerrufbar Vermutung vun der Kausalitéit wann Ubidder d'Flichte vum KI-Gesetz verletzen, wat d'Beweislaascht erliichtert.
- Erweidert Verëffentlechungsrechter, wouduerch Kläger Protokoller a Risikobewäertungen ufroen kënnen, déi normalerweis intern bleiwen.
- Harmoniséiert Reegelen tëscht de Memberstaaten, awer dat nationaalt Deliktsrecht kann ëmmer nach méi streng Standarden enthalen (z.B. déi hollännesch Doktrin vun de falschen Handlungen).
D'Entreprise kéinte dofir mat engem eenzege Schlag konfrontéiert ginn: eng administrativ Geldstrof vu ville Milliounen Euro, gefollegt vu zivilen Sammelkloen, besonnesch a Beräicher wéi Kredittofleenung oder diskriminéierend Astellung.
Klagemechanismen a Schutz vu Whistleblower
Eenzelpersounen an ONGen kënnen direkt Reklamatiounen bei hirer national zoustänneg Autoritéit oder den EU AI Office. D'Autoritéite mussen innerhalb vun enger "raisonnabeler Zäit" ënnersichen a kënnen Zwëschemoossnamen, dorënner Suspensiounsbeschlëss, gewähren. Betraffe Persoune behalen och geriichtlech Recoursméiglechkeeten - Verfügungen, Entschiedegungskloe a Recours géint Iwwerwaachungsentscheedungen.
Mataarbechter Déi, déi falsch Handlungen entdecken, gi vun der EU geschützt Whistleblowing-Direktiv:
- Vertraulech Meldekanäl si fir Firmen mat iwwer 50 Mataarbechter obligatoresch.
- Vergeltung – Entloossung, Degradatioun, Aschüchterung – ass ausdrécklech verbueden.
- Whistleblower kënnen extern un d'Reguléierungsautoritéiten oder d'Press eskaléieren, wa intern Weeër net funktionéieren.
D'Aféierung vun enger gutt ugekënnegter, anonymer Meldelinn ass dofir souwuel eng gesetzlech Viraussetzung wéi och e Fréiwarnsystem, dat Iech spéider virun deieren Duerchsetzungsmoossnamen erspuere kann.
Den AI-Gesetz un d'GDPR, den NIS2, d'Produktsécherheet an d'Secteurregelen upassen
Den EU-Gesetz iwwer kënschtlech Intelligenz (KI-Gesetz) ass keng eegestänneg Insel. E schléisst sech an en iwwerfëllten Ozean vun der Compliance an, deen Dateschutz, Cybersécherheet a vertikal Sécherheetsrahmen scho enthält. Dës Géigestréimungen z'ignorréieren ass riskant: en KI-System, dat all Këscht vum KI-Gesetz erfëllt, kann ëmmer nach géint d'DSGVO oder den NIS2 verstoussen, an ëmgekéiert. Hei ënnendrënner beliichte mir déi wichtegst Touchpoints, fir datt Är juristesch, Sécherheets- an Produktteams eng eenzeg, integréiert Kontrollkaart opbauen kënnen, anstatt mat véier separate Checklëschten ze jongléieren.
Iwwerlappung mat GDPR an ePrivacy
- Rechtsgrondlag & Zweckbeschränkung: D'Veraarbechtung vu perséinlechen Donnéeën an engem Héichrisikomodell muss op d'mannst ee DSGVO-Grond erfëllen (dacks berechtegt Interesse oder Zoustëmmung).
- Grenzen fir automatiséiert Entscheedungsprozesser: Artikel 22 vun der DSGVO beschränkt voll automatiséiert Entscheedungen mat juristeschen oder bedeitende Konsequenzen; d'Ufuerderung vun der mënschlecher Iwwerwaachung am AI Act déngt dacks als technesche Schutzmoossnam, deen d'Ausnamen no Artikel 22(2)(b) oder (c) fräischalt.
- Szenarie mat gemeinsame Verantwortlechen: wann en Deployer e GPAI vun engem Ubidder feinjustéiert, kënne béid ... ginn gemeinsame Kontrolleurs ënner DSGVO—Dateveraarbechtungsofkommes deementspriechend plangen.
- Transparenzpflicht duebel drécken: den KI-Gesetz schreift d'Verëffentlechung vu Benotzer vir ("KI-generéiert"), während d'Artikele 12-14 vun der GDPR Dateschutznotizen verlaangen, déi Detailer iwwer Datenfloss, Späicherung a Rechter ginn. Entworf eng geschichtete Notiz, déi béid ofdeckt.
Cybersécherheet an NIS2 Synergien
NIS2 fuerdert Risikobewäertungen, Incidentreaktioun a Sécherheet an der Versuergungskette fir "essentiell" an "wichteg" Entitéiten. Den AI Act spigelt dat erëm andeems en Robustheetstester, Schwachstelleiwwerwaachung a Rapportéierung vu Sécherheetslücken bannent 15 Deeg verlaangt. Benotzt een SOC-Workflow:
- Féiert adversarial-Robustheetstester während der Konformitéitsbeurteilung am Kader vun der KI-Gesetz duerch.
- Füügt d'Resultater an den NIS2 Risikoregister an.
- Benotzt datselwecht 72-Stonne-Spillbuch fir d'Berichterstattung vun Incidenter fir béid Regimer.
Integratioun mat existéierender Produktgesetzgebung
Wann Är KI eng Sécherheetskomponent vun engem reglementéierte Produkt ass (medizinescht Gerät, Maschinn, Spillsaach, Lift, Autosystem), musst Dir eng ... ausféieren. Single Konformitéitsbeurteilung, déi folgendes ofdeckt:
- Allgemeng Sécherheets- oder Leeschtungsufuerderungen am Kader vum Secteurrecht; an
- Wesentleches vum KI-Gesetz (Risikomanagement, Datengovernance, mënschlech Iwwerwaachung).
Harmoniséiert Normen am Kader vum neie gesetzleche Kader wäerten sech geschwënn op béid Sätz vun Ufuerderunge bezéien, sou datt eng technesch Datei an eng CE-Markéierung erlaabt sinn.
Secteurspezifesch Beispiller
- Finanzservicer: AI Act-Protokolléierung mat den EBA-Richtlinne fir d'Anti-Geldwäsch kombinéieren, fir d'Fairness an d'Erklärbarkeet vum Modell ze beweisen.
- Gestioun vum Energienetz: Risikokontrolle vum Mesh AI Act mat ENTSO-E Cybersécherheetsufuerderunge fir SCADA-Systemer.
- Automobil: UNECE WP.29 schreift d'Governance vu Softwareupdates vir; integréiert dës Update-Logbicher an Är KI Act Post-Maart-Iwwerwaachung.
- Gesondheetswiesen: ISO 13485 QMS-Artefakte mat der Dokumentatioun vun den Datesätz vum KI Act verbannen, fir redundant Auditen ze vermeiden.
International Vergläicher
Global Firmen mussen den EU-Gesetz iwwer kënschtlech Intelligenz (KI-Gesetz) mat neien Reegelen an anere Länner an Aklang bréngen:
| Jurisdiktioun | Schlësselinstrument | Bemierkenswäert Divergenz |
|---|---|---|
| US | Exekutivuerdnung & NIST AI RMF | Fräiwëlleg, awer kéint zu enger federaler Beschaffungsbasis ginn |
| China | Zwëschenzäitlech Gen-AI Moossnamen | Aschreiwung vum richtegen Numm & Inhaltsfilter obligatoresch |
| UK | Pro-Innovatiouns-Kader | Reguléierungsspezifesch Richtlinnen, nach kee horizontalt Gesetz |
Indem multinational Équipen Iwwerlappungen fréi kartéieren, kënne si Kontrollrahmen entwéckelen, déi als éischt déi striktst Reegele erfëllen, an dann do ofschwächen, wou lokal Gesetzer méi liicht sinn.
Praktesch Compliance Checklëscht a Best Practices
D'Artikelen an d'Rezitatioune vum EU-Gesetz iwwer kënschtlech Intelligenz (KI-Gesetz) an d'deeglech Praxis ëmzesetzen, kann eescht usprochsvoll sinn. Den Trick besteet doran, de Wee a kleng Aktiounen opzedeelen, déi d'Juridik-, Produkt- a Sécherheetsteams selwer iwwerhuelen kënnen. Benotzt déi 12-Schrëtt-Roadmap hei ënnendrënner als e liewege Projetplang - iwwerpréift se bei all Sprint-Demo a Verwaltungsrotssëtzung bis August 2027.
- Inventariséiert all KI- oder algorithmesch Komponenten an der Produktioun an der Fuerschung an Entwécklung.
- Klassifizéiert de Risikoniveau vun all System an Är Roll als Akteur (Ubidder, Benotzer, Importer, Distributeur).
- Kartéiert déi gëlteg Gesetzer (GDPR, NIS2, Secteurregelen) a identifizéiert Iwwerlappungen.
- Maacht eng Gap-Analyse géintiwwer den essentiellen Ufuerderunge vum KI-Gesetz.
- Äert Qualitéitsmanagementsystem (QMS) designen oder aktualiséieren.
- Eng multidisziplinär Gouvernancestruktur opbauen.
- Erstellt technesch Dokumentatiounsvirlagen a fänkt un, se auszefëllen.
- Pipelines fir Datengovernance a Bias-Testing opbauen.
- Éischt Konformitéitsbeurteilungen oder Dry-Laf-Auditen duerchféieren.
- Personal ausbilden – Ingenieuren, Risikobesëtzer a Clientssupport.
- Start vun de Workflows fir d'Iwwerwaachung no dem Maart an d'Berichterstattung vun Incidenter.
- Plan periodesch Bewäertungen a kontinuéierlech Verbesserungsschleifen.
Bereetschaftsbeurteilung a Gap-Analyse
Fänkt mat enger Tabelle oder engem Ticketboard un, deen d'Lëscht enthält: Systemnumm, Zweck, Trainingsdatenquellen, Risikoniveau, existent Kontrollen an oppe Lücken. Gitt all Lück e Besëtzer an eng Frist zou. Bewäert de Reschtrisiko no all Ofschloss nei; d'Reguléierungsautoritéite si frou, dëse iterative Verbesserungswee ze gesinn.
Déi richteg Gouvernancestruktur opbauen
Gitt d'Leit, net nëmmen d'Politik, d'Verantwortung:
- KI-Compliance-Offizéier: eenzegen Hals fir ze erdrëcken.
- Interfunktionell Ethikkommissioun: Produkt, Jurist, Sécherheet, Personal.
- Externen Iwwerpréifer oder Verbindungspersoun vun der Notifizéierter Instanz.
- Eng enk Verbindung mat Ärem DPO an CISO fir isoléiert Entscheedungsprozesser ze vermeiden.
Dokumentéiert d'Reuniounskadans, d'Entscheedungsrechter an d'Eskalatiounsweeër.
Dokumentatioun an Tools
Standardiséiert Artefakte, sou datt Ingenieuren d'Rad net nei erfannen mussen:
| Schabloun | Zweck | Recommandéierte Format |
|---|---|---|
| Modellkaart | Fäegkeeten, Grenzen, Metriken | Markdown + JSON |
| Donnéeën Blat | Quell, Lizenzéierung, Bias Tester | Spreadsheets |
| Transparenz Report | Benotzerorientéiert Offenlegung | HTML / PDF |
| Grondrechter IA | Ëffentleche Secteur-Deployeuren | Formularbaséiert Tool |
Open-Source Hëllef: EU AI Toolkit, ISO/IEC 42001 Entworfschecklëschten a GitHub Repos fir Bias-Metriken.
Liwwerant- a Supply-Chain Management
Aufgaben vum Flow AI Act downstream:
- Füügt Garantien fir d'Konformitéitsbewäertung an d'Auditrechter derbäi Kontrakter.
- Verlaangt vun den Zouliwwerer, Modellkaarten, Resultater vu Robustheetstester a Protokoller vun Incidenter ze deelen.
- Setzt e gemeinsamt Slack oder eng Ticketqueue fir eng séier Offenbarung vu Schwachstelle op.
Kontinuéierlech Iwwerwaachung an Aktualiséierunge vum Modellliewenszyklus
D'Iwwerwaachung virun der Installatioun, am Gebrauch an nom Installatioun soll iwwer deeselwechten Telemetrie-Stack lafen. Eng Neibeurteilung ausléisen, wann:
- Verschiebungen vun der Verdeelung vun den Inputdaten (
KL divergence> virdefinéierte Schwellwäert). - D'Genauegkeet fällt ënner de deklaréierte Minimum.
- E schwéieren Incident oder e bal ongléckleche Virfall gëtt protokolléiert.
Schluss mat véiereljährlechen Governance-Iwwerpréiwungen an engem jäerlechen externen Audit - e Beweis dofir, datt Compliance keen Eenzelprojet ass, mä eng permanent Fäegkeet.
FAQ: Schnell Äntwerten op heefeg Froen
Ass den EU-KI-Gesetz schonn a Kraaft?
Jo. D'Regulatioun (EU) 2024/1689 ass den 1. August 2024 a Kraaft getrueden. Déi meescht konkret Verpflichtungen trieden awer méi spéit an: verbueden Praktiken verschwannen bis Februar 2025, d'Transparenzregelen trieden am August 2025 an, d'Zölle fir héich Risiken trieden am August 2026 an (Biometrie August 2027). D'Zäit leeft also, och wann déi vollstänneg Uwendung nach ëmmer an der Phas ass.
Wat sinn déi véier Risikoniveauen?
Den EU-Gesetz iwwer kënschtlech Intelligenz gruppéiert Systemer an (1) onakzeptabelt Risiko - komplett verbueden; (2) Héije Risiko - nëmmen no der Konformitéitsbeurteilung an der CE-Markéierung erlaabt; (3) Limitéiert Risiko - haaptsächlech Transparenzpflichten (z.B. Chatbots, Deepfakes); an (4) Minimalt Risiko - keng haart Reegelen, awer fräiwëlleg Coden encouragéiert. Är éischt Aufgab ass et, all Modell op ee vun dësen Niveauen ze mappen.
Huet d'Gesetz national KI-Strategien ersat?
Nee. D'Memberstaaten däerfen national Strategien, Sandboxen a Finanzéierungsprogrammer behalen oder erstellen. D'Gesetz harmoniséiert einfach Regulatiounssystemer Ufuerderungen, fir datt d'Entreprisen engem eenzege Regelbuch an der ganzer EU mussen hunn. Lokal Initiativen däerfen net dem Risikokader vun der Regulatioun widderspriechen oder seng Ëmsetzungsmechanismen ënnergruewen.
Hunn Startups Ausnamen?
Net wierklech. D'Reegele gëllen onofhängeg vun der Gréisst vun der Firma, well de Risiko, net den Ëmsaz, d'Verpflichtungen dréit. Trotzdeem zielen Sandboxen, méi einfach Dokumentatioun fir verschidde GPAI-Modeller a vun der Kommissioun finanzéiert Richtlinnen drop of, d'administrativ Reibung fir KMUen ze reduzéieren. D'Konformitéit ze ignoréieren, well een "kleng" ass, ass e geféierleche Mëssverständnis.
Wéi behandelt den AI Act Open-Source-Modeller?
D'ëffentlech Verëffentlechung vu Modellgewichte befreit Iech net. Dir musst weiderhin Zesummefassunge vun den Trainingsdaten, generéierten Inhalt mat Waasserzeechen ubidden an d'Benotzungsinstruktioune publizéieren. D'Verpflichtunge si méi liicht wéi fir zougemaach kommerziell Modeller, awer wann Äert Open-Source-System zu engem "systemesche GPAI" gëtt, ginn zousätzlech Test- a Berichterstattungsaufgaben a Kraaft getrueden.
Ass d'Gesetz eng Direktiv?
Nee. Et ass eng Regulatioun – déi direkt an all Memberstaat gëllt, ouni national Ëmsetzung. Stellt Iech dat vir wéi d'DSGVO: nodeems se a Kraaft getrueden ass, bestoungen déi gesetzlech Verpflichtungen an der ganzer EU, an nëmmen déi praktesch Ëmsetzungsrichtlinne kënnen lokal variéieren.
Wat geschitt wann mäi Provider ausserhalb vun der EU ass?
Territorial Reechwäit folgt Ausgab, net den Haaptsëtz. Wann e System vun engem auslännesche Fournisseur an der EU vermaart gëtt oder seng Resultater hei benotzt ginn, muss de Fournisseur d'Ufuerderunge vum EU-KI-Gesetz erfëllen an e juristesche Vertrieder an der EU designéieren. Installateuren an der Unioun hunn ëmmer nach Verpflichtungen als Benotzer, also wielt d'Fournisseuren virsiichteg aus.
Schlëssel
Nach ëmmer Skimming? Hei ass d'Spichtlëscht:
- Den EU-Gesetz iwwer künstlech Intelligenz (KI-Gesetz) ass keen Entworf méi – et gouf a Kraaft zënter dem 1. August 2024 a bréngt dat éischt horizontalt, risikobaséiert KI-Gesetz iwwerall hin.
- Risiko-Stufen bestëmmen alles: inakzeptabel Systemer sinn verbueden, Héichrisikosystemer brauchen CE-Markéierung an Aschreiwung an der Registréierung, während Tools mat limitéiertem a minimalem Risiko méi liicht – awer net mat Null – Aufgaben ausgesat sinn.
- Net-Konformitéit ass deier: bis zu 35 Milliounen Euro oder 7 % vum weltwäiten Ëmsaz fir verbueden Praktiken, plus potenziell zivilrechtlech Haftung am Kader vun zukünftegen EU-Direktiven.
- Verpflichtunge gëllen am ganze Liwwerungsketteberäich: Fournisseuren, Benotzer, Importateuren an Distributeuren hunn all spezifesch Checklëschten, an allgemeng Modeller hunn elo speziell Reegelen.
- D'Gesetz ersetzt net d'GDPR, den NIS2 oder d'Produktsécherheetsgesetzer; Dir musst all Kader an een integréiert Governance-Programm integréieren.
Braucht Dir Hëllef fir juristeschen Text a funktionéierend Coden, Richtlinnen a Kontrakter ëmzewandelen? D'Technologie- a Privatsphär-Affekoten vun Law & More kënnen e schnelle KI Act-Bereetschaftsscan duerchféieren, déi néideg Dokumentatioun opstellen an Iech duerch d'Konformitéitsbeurteilung begleeden - ier d'Auditeurinnen ukommen.
Oft gestallten Froen
Wat ass den EU-Gesetz iwwer kënschtlech Intelligenz?
Den EU-Gesetz iwwer kënschtlech Intelligenz ass d'Regulatioun (EU) 2024/1689, eng direkt uwendbar EU-Regulatioun (keng Direktiv), déi rechtsverbindlech Reegele fir KI-Systemer festleet, déi um europäesche Maart bruecht ginn oder deenen hir Output an der EU benotzt gëtt. Si gëllt iwwer verschidde Secteuren mat engem horizontalen, risikobaséierten Usaz.
Wéini trëtt den KI-Gesetz a Kraaft a gëllt?
Den AI Act ass den 1. August 2024 a Kraaft getrueden. Seng Verpflichtunge ginn no an no agefouert, woubäi déi meescht Konformitéitsufuerderunge tëscht Februar 2025 an August 2027 gëllen, sou datt Organisatiounen nëmmen e limitéierte Zäitraum hunn, fir sech virzebereeden.
Wat sinn d'Risikokategorien ënnert dem KI-Gesetz?
D'Gesetz deelt KI-Systemer a véier Stufen an: inakzeptabelt Risiko (verbueden Praktiken), Systemer mat héijem Risiko (ënnerleien strenge Verpflichtungen), limitéiert Risiko (Transparenzpflichten, zum Beispill fir Chatbots) a minimalt Risiko (gréisstendeels onreglementéiert). D'Verpflichtungen, déi gëllen, hänken vun der Kategorie of, an där Äert System fällt.
Wien muss sech un d'KI-Gesetz halen?
D'Gesetz gëllt fir Ubidder, Deployeuren, Importateuren an Distributeuren vun KI-Systemer, egal ob Dir Modeller erstellt, Tools vun Drëttubidder integréiert oder KI wéi Chatbots asetzt. Et kann och fir Organisatiounen ausserhalb vun der EU gëllen, wa hir KI-Resultater bannent der EU benotzt ginn.
Wat sinn d'Strofe fir e Verstouss géint d'KI-Gesetz?
D'Net-Konformitéit kann zu bedeitende administrativen Geldstrofe féieren, woubäi déi héchst Stufen Zénger Milliounen Euro oder e Prozentsaz vum weltwäite Joresëmsaz erreechen, ofhängeg vun der Aart vun der Verletzung. De geneeën Maximum hänkt dovun of, wéi eng Verpflichtung verletzt gëtt.