Lescht Aktualiséierung: 9. August 2026.
Wann Äert Betrib e Clientsservice- oder Websäit-Chatbot bedreift, huet d'Compliance-Auer scho geschloen. Zënter dem 2. August 2026 - viru just iwwer enger Woch - sinn d'Transparenzverpflichtungen aus Artikel 50 vum EU-KI-Gesetz vollstänneg an der ganzer Europäescher Unioun uwendbar. Dëst sinn d'Reegelen, déi Chatbots direkt regelen, an et ass kee Sujet méi, deen an der Roadmap vum nächste Joer soll agebonne ginn. Si sinn haut a Kraaft.
Dëst ass wichteg fir all hollännesch Betriber, déi e Chatbot asetzen, fir Clienten ze bedéngen, Leads ze qualifizéieren, FAQs ze behandelen oder Supportticketen ze triéieren. Déi gutt Noriicht: Fir déi meescht Organisatiounen ass d'Haaptaufgab einfach an net deier ze erfëllen. Déi schlecht Noriicht: Vill Chatbots op hollännesche Websäiten soen de Benotzer nach ëmmer net kloer, datt si mat enger Maschinn schwätzen - an dat ass elo eng real Konformitéitslück.
Dëse Guide erkläert, wat sech den 2. August 2026 geännert huet, wéi Dir erausfanne kënnt, ob Äre Chatbot e limitéierte Risiko oder e héije Risiko huet, a gëtt Iech eng konkret, ëmsetzbar Checklëscht fir konform ze sinn - dorënner wéi den AI Act mat der GDPR zesummepasst, déi Dir net iwwersinn däerft.
Wat huet sech den 2. August 2026 geännert
Den EU-KI-Gesetz gëllt a Phasen. D'Phase, déi den 2. August 2026 ugefaangen huet, huet d'Transparenzverpflichtungen no Artikel 50 a Kraaft bruecht. Fir Chatbots ass d'Essenz einfach:
Dir musst d'Benotzer kloer informéieren, datt si mat engem KI-System interagéieren, spéitstens zum Zäitpunkt vun der éischter Interaktioun.
D'Offenlegung muss kloer, ënnerscheedbar an zougänglech sinn. Si däerf net an Äre Benotzungsbedingunge, engem Cookie-Banner oder engem Säitefouss verstoppt ginn. Wann e vernünftege Benotzer kéint denken, datt hie mat engem Mënsch chattet, dann ass Dir net konform. Déi eenzeg Ausnam ass, wann et fir e vernünfteg informéierte Benotzer scho kloer ass, datt hien et mat enger KI ze dinn huet - awer Dir sollt Iech net op déi Ausnam verloossen.
Et gëtt eng zweet, ähnlech Frist. Ubidder vu generativen KI-Systemer, déi scho um Maart sinn, hunn bis den 2. Dezember 2026 Zäit, fir eng maschinnliesbar Markéierung (Waasserzeechen) vun KI-generéierten oder manipuléierten "syntheteschen" Inhalter ëmzesetzen, sou datt sou eng Ausgab als künstlech produzéiert erkannt ka ginn. Wann Äre Chatbot Text, Biller oder Audio generéiert, déi als mënschlecht produzéierten Inhalt kéinte gëllen, ass dës Frist fir Iech oder Äre Fournisseur relevant.
Fir de Kontext: fréier Phasen sinn och schonn a Kraaft: déi verbueden Praktiken am Artikel 5 gëllen zënter dem 2. Februar 2025, an d'Verpflichtungen fir allgemeng KI-Modeller (GPAI) zënter dem 2. August 2025.
Ass Äre Chatbot mat limitéiertem Risiko oder mat héijem Risiko?
Den AI Act ass risikobaséiert. D'Verpflichtungen, déi fir Äre Chatbot gëllen, hänken dovun of, wéi e benotzt gëtt - net dovun, wéi clever dat zugronnleeënd Modell ass.
Déi meescht Clientsservice- a Websäit-Chatbots si Systemer mat limitéiertem Risiko. Hir Haaptverpflichtung ass d'Transparenzpflicht, déi uewe beschriwwe gouf: de Benotzer soen, datt si mat KI interagéieren. Dat ass déi wichtegst Ufuerderung, a fir e Standard-Support- oder FAQ-Bot kéint dat bal déi ganz Geschicht sinn.
E Chatbot gëtt e Risikofaktor, wann e benotzt gëtt fir Konsequenzen iwwer Leit ze treffen oder materiell z'ënnerstëtzen, zum Beispill:
- Beschäftegungsentscheedungen (Rekrutéierung, Screening, Beförderung, Kënnegung);
- Kreditwürdegkeet bewäerten oder Kredittscores festleeën;
- d'Berechtegung oder den Zougang zu essentiellen ëffentlechen oder privaten Déngschtleeschtungen (Leeschtungen, Gesondheetswiesen, Versécherung) feststellen;
- aner Anwendungsfäll am Annexe III, déi d'Grondrechter betreffen.
Wann Äre Chatbot an eng vun dëse Kategorien fällt, gëllen däitlech méi streng Aufgaben - dorënner Risikomanagement, Datengovernance, technesch Dokumentatioun, Logging, mënschlech Iwwerwaachung a Konformitéitsbeurteilung. Bedenkt datt d'Verpflichtungen am Zesummenhang mat héijem Risiko (Annexe III) vum AI Digital Omnibus op den 2. Dezember 2027 verréckelt goufen, ënner Vorbehalt vun der definitiver Adoptioun - awer Dir sollt elo dofir designen, wann Äre Gebrauchsfall an déi Richtung geet.
Schnell Selbstbeurteilung
Stellt Iech dräi Froen:
- Informéiert, guidéiert oder leet mäi Chatbot nëmmen? (FAQs beäntweren, Bestellunge verfollegen, un e Mënsch weiderginn.) → Wahrscheinlech limitéiert Risiko. Fokus op Transparenz.
- Entscheet et, bewäert oder gëtt den Zougang fir Eenzelpersounen zougelooss? (Genehmegen/ofleenen, Kandidaten klasséieren, Risiko bewäerten.) → Wahrscheinlech héije Risiko. Sicht juristesche Rot ier Dir agesat gitt.
- Generéiert et syntheteschen Inhalt (Text/Biller/Audio, déi ausgesinn kéinten, wéi wann se kënschtlech gemaach wieren)? → Halt d'Frist fir d'Bewäertung vum 2. Dezember 2026 un.
D'Konformitéitschecklëscht fir hollännesch Betriber
Schafft Iech un déi folgend Punkten. Och Chatbots mat limitéiertem Risiko profitéiere vun de meeschte vun dëse Kontrollen, a si weisen zesummen e gudde Glawe géintiwwer der Reguléierungsautoritéit (an Holland gëtt d'Iwwerwaachung iwwer den AP an den RDI koordinéiert).
1. Kloer KI-Offenlegung bei der éischter Interaktioun. Füügt eng onzweideiteg Notiz virun oder um Ufank vun der Konversatioun bäi. Beispillformuléierung:
- „Moien, ech sinn en KI-Assistent fir [Firma]. Ech kann Iech bei allgemenge Froen hëllefen a bei Bedarf mat engem Kolleg a Kontakt bréngen.“
- „Dir schwätzt mat engem virtuelle (KI) Assistent, net mat engem mënschlechen Agent.“
Setzt et am Chatfenster selwer - an der éischter Noriicht an/oder am Header - net nëmmen an enger verlinkter Politik.
2. Mënschlech Iwwerwaachung an Eskalatioun. Bitt e kloeren, einfache Wee zu engem Mënsch ("Schwätzt mat engem Kolleg"). Sécherstellt, datt d'Mataarbechter Gespréicher iwwerpréiwen, iwwerschreiwen an iwwerhuelen kënnen, besonnesch wann de Bot Reklamatiounen, Kontrakter, Bezuelungen oder vulnérabel Benotzer beréiert.
3. Protokolléierung an Iwwerwaachung. Halt Protokoller vu Gespréicher a Systemverhalen, fir datt Dir d'Performance iwwerpréife kënnt, Reklamatiounen ënnersiche kënnt an Ofwäichungen oder Mëssbrauch feststellen kënnt. Iwwerwaacht Halluzinatiounen an onpassend Ausgaben a setzt Schwellenwäerter fir mënschlech Iwwerpréiwung.
4. Due Diligence beim Ubidder. Déi meescht hollännesch Betriber kafen hire Chatbot anstatt se ze bauen. Kritt eng schrëftlech Bestätegung vun Ärem Ubidder, datt de System d'Transparenz vum KI-Gesetz ënnerstëtzt, a – wou relevant – d'Markéierung vu syntheteschen Inhalter bis den 2. Dezember 2026. Klärt am Kontrakt, wien den Ubidder a wien den Asazgeber no dem Gesetz ass, a verdeelt d'Verantwortung, d'Garantien an d'Entschädigungen deementspriechend.
5. KI-Kompetenz fir Mataarbechter. Den KI-Gesetz erwaart vun Organisatiounen, datt si e genügenden Niveau vun KI-Kompetenz bei deenen, déi KI-Systemer bedreiwen, garantéieren. D'Équipen ausbilden, déi de Chatbot verwalten, iwwerwaachen oder drop vertrauen, fir datt si seng Grenzen, Eskalatiounsregelen an Datenbehandlung verstoen.
6. Dokumentatioun. Féiert eng kuerz intern Opzeechnung: wat de Chatbot mécht, seng Risikoklassifikatioun, d'Offenlegung, d'Iwwerwaachungsmoossnamen, de Fournisseur an d'Donnéeën, déi e veraarbecht. Dëst ass Äre Beweis fir d'Konformitéit.
D'Kräizung vun der GDPR - net beim KI-Gesetz ophalen
E Chatbot kann vollstänneg dem KI-Gesetz konform sinn a trotzdem géint d'GDPR verstoussen. Déi zwee Regimer lafen parallel, an hollännesch Betriber mussen allebéid erfëllen.
- Rechtsgrondlag: eng valabel Basis (normalerweis e legitimt Interesse oder Zoustëmmung) fir d'Veraarbechtung vun de perséinlechen Donnéeën identifizéieren, déi d'Benotzer am Chat aginn.
- Transparenznotizen: Är Dateschutzerklärung muss erklären, datt e Chatbot perséinlech Donnéeën veraarbecht, fir wéi eng Zwecker, wéi laang se gespäichert ginn a wéi eng Donnéeën d'KI-Training ënnerstëtzen.
- Datenminiméierung: sammelt net méi wéi néideg; vermeit et, d'Benotzer ze froen, Daten aus enger spezieller Kategorie ze deelen.
- Rechter vun de betraffene Persounen an international Iwwerdrounge vun Donnéeën: gitt sécher, datt Ufroen fir Zougang/Läschen agehale kënne ginn, a kontrolléiert wou Äre Fournisseur d'Donnéeën späichert a veraarbecht.
An der Praxis sinn d'Transparenznotiz vum KI Act ("Dir schwätzt mat KI") an d'Transparenznotiz vun der DSGVO ("Hei benotze mir Är Donnéeën") verschidde Verpflichtungen - Dir braucht béid.
Sanktiounen
D'Ëmsetzung ass net theoretesch. D'Geldlimite vum AI Act si streng:
- bis zu 35 Milliounen Euro oder 7% vum weltwäite Joresëmsaz fir déi eeschtst Verletzungen (z.B. verbueden Praktiken);
- bis zu 15 Milliounen Euro oder 3% fir Verstéiss géint Héichrisiko- a meescht aner Verpflichtungen;
- bis zu 7.5 Milliounen Euro oder 1% fir d'Liwwerung vun falschen, onvollstännegen oder irféierenden Informatiounen un d'Autoritéiten.
Fir e Chatbot mat limitéiertem Risiko ass den direkten Risiko éischter d'Reputatioun an eng Konformitéitsuerdnung - awer eng fehlend KI-Offenlegung ass e einfachen, siichtbare Feeler, deen einfach fir e Reguléierer oder e Beschwerdeger ze erkennen ass.
Best Practices iwwer de Minimum eraus
- Reduzéiert Halluzinatiounen mat RAG. Retrieval-Augmented Generation baséiert Äntwerten op Ären eegene verifizéierten Inhalt (Produktdokumentatioun, Richtlinnen, FAQs), verbessert d'Genauegkeet an reduzéiert de Risiko, datt de Bot juristesch, medizinesch oder finanziell Fuerderungen erfënnt.
- Denkt un ISO/IEC 42001. Dëse Standard fir KI-Management bitt e bekannte Kader fir d'Verantwortung fir KI ze verwalten an hëlleft d'Rechenschaftspflicht vis-à-vis vu Clienten a Reguléierungsautoritéiten ze beweisen.
- Schutzgitter setzen. De Bot dovun ofhalen, definitiv juristesch, steierlech oder medizinesch Berodung ze ginn, an Alternativen z'entwéckelen, déi sensibel Ufroen un d'Mënsche weiderleeden.
- Iwwerpréift regelméisseg. Iwwerpréift Är Klassifikatioun nach eng Kéier, wann Dir d'Roll vum Chatbot erweidert - e Support-Bot, deen ufänkt, Bewerber ze screenen, ass elo grad e Risikofaktor ginn.
Oft gestallten Froen
Gëllen d'Chatbot-Reegelen elo wierklech?
Jo. D'Transparenzverpflichtungen no Artikel 50 si säit dem 2. August 2026 gëlteg.
Muss ech de Benotzer soen, datt mäi Chatbot KI ass?
Jo - kloer, a spéitstens bei der éischter Interaktioun, ausser et ass fir e vernünfteg informéierte Benotzer offensichtlech. Verstoppt et net an Äre Begrëffer.
Ass mäi Clientsservice-Chatbot e Risiko?
Normalerweis net. Et gëtt nëmmen zu engem héije Risiko, wann et fir wichteg Entscheedungen ewéi Beschäftegung, Kreditwürdegkeet oder Zougang zu wesentleche Servicer benotzt gëtt.
Mir benotzen en Drëttubidder-Chatbot - si mir nach ëmmer verantwortlech?
Jo. Als Deployer hutt Dir Verpflichtungen, egal wien den Tool gebaut huet. Bestätegt d'Konformitéit vertraglech mat Ärem Liwwerant.
Bedeit d'Konformitéit mam KI-Gesetz, datt ech d'GDPR respektéieren?
Nee. Et sinn getrennt Regimer. Dir musst béid erfëllen.
Maacht Äre Chatbot kompatibel - schwätzt mat Law & More
D'Transparenzregelen sinn elo a Kraaft, an d'Frist fir d'Markéierung vu syntheteschen Inhalter ass den 2. Dezember 2026. Wann Dir net sécher sidd, ob Äre Chatbot mat limitéiertem oder héijem Risiko ass, ob Är Formuléierung vun der Offenlegung gëllt oder wéi den AI Act an d'GDPR zesumme fir Äert Setup passen, da kënnen d'Technologie- a Privatsphär-Affekoten vun ... Law & More kënnen Äre Chatbot iwwerpréiwen, klassifizéieren, konform Notifikatiounen opstellen an déi richteg Liwwerantverträg an intern Dokumentatioun aféieren. Kontaktéiert eis fir eng praktesch Konformitéitskontroll.


