Der AI Act ist am 1. August 2024 in der Europäischen Union in Kraft getreten. Über einen Zeitraum von 36 Monaten werden die Regelungen nun umgesetzt. Der Fahrplan des AI Act im Überblick.
KI-Verordnung gilt gestaffelt über 36 Monate
Die Europäische Union (EU) hat in den letzten Jahren erhebliche Anstrengungen unternommen, um die Entwicklung und den Einsatz von Künstlicher Intelligenz (KI) zu regulieren. Ein zentrales Element dieser Bemühungen ist der sogenannte “AI Act”. Dieses Gesetz soll sicherstellen, dass KI-Systeme in der EU sicher und transparent sind und die Grundrechte der Bürgerinnen und Bürger geschützt werden. Die KI-Verordnung ist das weltweit erste umfassende Regelwerk für KI.
Nachdem die Verordnung am 12. Juli 2024 im Amtsblatt der EU veröffentlicht wurde, trat sie 20 Tage später in Kraft – am 1. August 2024. Die Anwendbarkeit der Regelungen erfolgt nun gestaffelt über einen Zeitraum von 36 Monaten.
Gemäß Art. 113 KI-VO gilt sie ab dem 2. August 2026.
Conseil de lien : Loi sur l'intelligence artificielle
6 Monate nach Inkrafttreten: Aus für unzulässige KI-Systeme
Die Kapitel I und II der KI-Verordnung gelten bereits ab dem 2. Februar 2025. Insbesondere gelten ab diesem Zeitpunkt die Verbote für bestimmte KI-Systeme, die als besonders kritisch eingestuft werden. Dabei handelt es sich um KI-Systeme, von denen eine eindeutige Gefahr für die Grundrechte des Menschen ausgeht. Dies gilt laut EU-Kommission beispielsweise für Systeme, die es Behörden oder Unternehmen ermöglichen, soziales Verhalten zu bewerten (Social Scoring).
Quiconque développe, exploite ou vend des applications d'IA classées comme critiques de cette manière devra les arrêter ou les retirer du marché à partir du 2 février 2025.
12 mois après l'entrée en vigueur : Réglementation et sanctions de la GPAI
Ab dem 2. August 2025 gelten gemäß Artikel 113 KI-Verordnung folgende Regelungen:
- Organismes désignés (notifiés) (chapitre III, section 4),
- les modèles GPAI (chapitre V),
- la gouvernance (chapitre VII),
- Confidentialité (article 78),
- Sanctions (articles 99 et 100)
Für Unternehmen ist dieser Stichtag deutlich relevanter, denn es gelten ab dann die Regeln für KI-Modelle mit allgemeinem Verwendungszweck (General Purpose AI, GPAI). Hierzu gehören auch die Large Language Models (LLMs).
La loi sur l'IA oblige les fournisseurs de ces modèles à divulguer certaines informations aux fournisseurs de systèmes en aval. Selon la Commission européenne, une telle mesure permet Transparence une meilleure compréhension de ces modèles. Les fournisseurs de modèles doivent également disposer de stratégies pour s'assurer qu'ils respectent les droits d'auteur lors de la formation de leurs modèles.
Die EU-Kommission geht außerdem davon aus, dass KI-Modelle mit allgemeinem Verwendungszweck, die mit einer Gesamtrechnerleistung von mehr als 10‐25 FLOPs ausgebildet wurden, systemische Risiken bergen. Anbieter von Modellen mit Systemrisiken sind verpflichtet, Risiken zu bewerten und zu mindern, schwerwiegende Sicherheitsvorfälle zu melden, modernste Tests und Modellbewertungen durchzuführen und die Cybersicherheit ihrer Modelle zu gewährleisten.
Conseil de lecture : La loi sur l'IA a été adoptée ! De nouvelles règles pour l'intelligence artificielle dans l'UE
24 mois après l'entrée en vigueur : Les dispositions de la loi sur les IC s'appliquent - à une exception près
Gemäß Artikel 113 gilt die KI-Verordnung ab dem 2. August 2026. Einzige Ausnahme: Hochrisiko-KI-Systeme nach Artikel 6 Absatz 1.
Damit umfasst die Verordnung ab August 2026 auch Hochrisiko-KI-Systeme gemäß Anhang III.
Anhang III umfasst acht Bereiche, in denen der Einsatz von KI besonders sensibel sein kann. Er enthält auch konkrete Anwendungsfälle für jeden Bereich. Ein KI-System wird als hochriskant eingestuft, wenn es für einen dieser Anwendungsfälle verwendet werden soll.
Beispiele hierfür sind laut der EU-Kommission:
- KI-Systeme, die als Sicherheitskomponenten in bestimmten kritischen Infrastrukturen eingesetzt werden, z. B. in den Bereichen Straßenverkehr und Wasser-, Gas-, Wärme- und Stromversorgung;
- KI-Systeme, die in der allgemeinen und beruflichen Bildung eingesetzt werden, z. B. zur Bewertung von Lernergebnissen, zur Steuerung des Lernprozesses und zur Überwachung von Betrug;
- KI-Systeme, die in der Beschäftigungs- und Personalverwaltung und beim Zugang zur Selbstständigkeit eingesetzt werden, z. B. für gezielte Stellenanzeigen, für die Analyse und Filterung von Stellengesuchen und für die Bewertung von Bewerbern;
- KI-Systeme, die für den Zugang zu wesentlichen privaten und öffentlichen Dienstleistungen und Leistungen (z. B. Gesundheitsversorgung), für die Bewertung der Kreditwürdigkeit natürlicher Personen sowie für die Risikobewertung und Preisgestaltung im Zusammenhang mit Lebens- und Krankenversicherungen eingesetzt werden;
- les systèmes d'IA utilisés dans les domaines de l'application de la loi, de l'immigration et du contrôle des frontières, dans la mesure où ils ne sont pas encore interdits, ainsi que dans l'administration de la justice et les processus démocratiques ;
- KI-Systeme, die für die biometrische Identifizierung, die biometrische Kategorisierung und die Emotionserkennung verwendet werden, soweit nicht verboten.
Avant les fournisseurs un système d'IA à haut risque en circulation dans l'UE bringen oder anderweitig in Betrieb nehmen, müssen sie es einer Évaluation de la conformité unterziehen. Dadurch können sie nachweisen, dass ihr System die verbindlichen Anforderungen an vertrauenswürdige KI erfüllt (z. B. Datenqualität, Documentation et la traçabilité, Transparencesupervision humaine, précision, cybersécurité et robustesse). Cette évaluation doit être répétée en cas de modification substantielle du système ou de son objectif.
36 Monate nach Inkrafttreten: Hochrisiko-KI-Systeme gemäß Anhang I
À partir du 2 août 2027, l'article 6, paragraphe 1, et les obligations correspondantes s'appliquent. Cela concerne le système d'IA à haut risque visé à l'annexe I.
KI-Systeme können danach auch als hochriskant eingestuft werden, wenn das KI-System als Sicherheitskomponente in Produkte eingebettet ist, die unter die bestehenden Produktvorschriften (Anhang I) fallen, oder solche Produkte selbst bilden.
Dies könnte beispielsweise KI-basierte medizinische Software sein.
Conclusion : Entreprises et autres concernés Les acteurs devraient se familiariser suffisamment tôt avec les exigences de l'AI Act et procéder aux adaptations nécessaires pour être "conformes" à temps. L'introduction échelonnée donne un peu de temps pour se préparer, en particulier pour les systèmes d'IA à haut risque plus complexes. Les entreprises devraient avoir une vue d'ensemble précise des données qu'elles utilisent dans leurs systèmes d'IA. Cela sera particulièrement important pour pouvoir satisfaire aux obligations de responsabilité et de documentation de l'AI Act. Tout manquement pourrait entraîner de lourdes sanctions.





