USA
Sektorale Regeln, Executive Order 2023 legt Leitplanken — Innovation first, föderal geprägt.
China
Strikte Vorgaben für generative KI, starke Staatskontrolle über Daten und Algorithmen.
UK
Pro-Innovation: Selbstregulierung, flexible Prinzipien, sektorale Aufsicht.
Kanada (AIDA)
Risikobasiert, aber weniger detailliert als die EU — Umsetzung noch im Gesetzgebungsprozess.
KI-Inventur & Risikoeinschätzung
Übersicht aller KI-Nutzungen im Unternehmen, jeden Use Case in die Risikopyramide einordnen, Schatten-KI eliminieren.
Verbotene Systeme konsequent vermeiden
Keine KI einsetzen, die selbstständig Menschen bewertet oder unterbewusst manipuliert.
Hochrisiko-Use-Cases sauber absichern
Human in the Loop etablieren, ggf. Rechtsberatung und Compliance dazuholen.
Transparenz & Kennzeichnung umsetzen — jetzt Pflicht
Seit 2. August 2026 gilt Art. 50: Nutzer müssen erkennen können, dass sie mit KI interagieren; KI-generierte Inhalte sind maschinenlesbar zu kennzeichnen, Deepfakes klar zu markieren. Chatbots kennzeichnen, Kennzeichnungsprozess etablieren, aufklären, was als Deepfake gilt.
Kompetenzaufbau & Schulung
Vorhandene und benötigte KI-Kompetenz dokumentieren, interne oder externe Schulungsangebote aufbauen, laufendes Lernen einplanen.
Governance & Verantwortlichkeiten klären
Verantwortliche für KI-Strategie und KI-Compliance benennen, Richtlinien erstellen, genutzte KI-Systeme regelmäßig überprüfen.
Eigene KI-Produkte & Verträge prüfen
Eigene Rolle definieren und Pflichten kennen, Zweckerweiterung prüfen; bei Anbietern: Aussagen zum Zweck der KI, Umgang mit Trainingsdaten, Urheberrecht, Datenschutz und Haftungsregelungen kennen.
EU AI Act
… ist ein seit 2024 gültiges Regelwerk für den Einsatz von KI. Er gilt für jedes Unternehmen, das KI einsetzt. Verbote, GPAI-Regeln, KI-Kompetenz- und Transparenzpflichten sind bereits scharf; die Hochrisiko-Pflichten folgen ab Dezember 2027 (Anhang III) bzw. August 2028 (Anhang I).
Risikoklassen
… helfen, die eigene KI-Anwendung einzuordnen. Recruiting und Medizin zählen zu streng regulierten Systemen. Drei von vier Risikoklassen gelten bereits heute.
Kompetenzaufbau
… ist essenziell und seit Februar 2025 vorgeschrieben. Die Entwicklungsgeschwindigkeit von KI unterstreicht: Eine einmalige Schulung reicht nicht aus.
Verstöße
… sind bußgeldpflichtig — auch wenn noch kein konkreter Katalog vorliegt und keine Institution festgelegt wurde.