Worum es geht
Der EU AI Act ist das erste umfassende KI-Regelwerk der EU. Er folgt einem risikobasierten Ansatz: Je höher
das Risiko eines KI-Systems, desto strenger die Anforderungen. Für Unternehmen ist deshalb die praktische
Frage nicht nur, ob KI eingesetzt wird, sondern in welchem Kontext und mit welchen Auswirkungen.
Was der Scanner dabei leistet
Der SENTINEL AI Scanner unterstützt die vorgeschaltete Bestandsaufnahme: Welche KI-relevanten Komponenten,
Laufzeitumgebungen, Prozesse oder Artefakte sind auf einem System vorhanden? Diese Transparenz ersetzt keine
Rechtsberatung, erleichtert aber den operativen Einstieg in Governance und Dokumentation.
Zeitplan der Umsetzung
Die Verordnung wird stufenweise wirksam. Einige Pflichten gelten bereits, andere greifen ab August 2026 oder später.
1. Aug 2024
Inkrafttreten
Die Verordnung (EU) 2024/1689 tritt formal in Kraft. Übergangsfristen laufen an.
2. Feb 2025
Verbote und KI-Kompetenz
Verbotene KI-Praktiken nach Art. 5 und die KI-Kompetenzpflicht nach Art. 4 gelten bereits.
2. Aug 2025
GPAI und Governance
Pflichten für General-Purpose-AI-Modelle sowie Governance-Strukturen werden operativ.
2. Aug 2026
Kernpflichten Hochrisiko
Strenge Pflichten für Hochrisiko-KI, Transparenzregeln und Marktüberwachung greifen umfassend.
Hinweis: Diskutierte Vereinfachungen und mögliche Fristverschiebungen sind politisch relevant, aber noch nicht verbindlich beschlossen.
Vier Risikostufen
Für die Einordnung zählt nicht das Marketing-Versprechen eines Tools, sondern sein tatsächlicher Einsatzkontext.
Unzulässiges Risiko
Verboten
Beispielsweise Social Scoring, manipulative Techniken, bestimmte biometrische Kategorisierung oder unzulässige Emotionserkennung.
Hohes Risiko
Strenge Compliance
Typisch in HR, Bildung, kritischer Infrastruktur, Finanzdienstleistungen, Biometrie, Medizin oder Justiznähe.
Begrenztes Risiko
Transparenzpflichten
Beispielsweise Chatbots, synthetische Inhalte und andere Systeme mit Kennzeichnungs- oder Informationspflichten.
Minimales Risiko
Keine spezifischen Pflichten
Viele unterstützende Systeme fallen hierunter, solange keine besonderen Risikokontexte betroffen sind.
Pflichten nach Rolle
Die zentralen Rollen sind Anbieter, Betreiber, Einführer und Händler. Im Alltag sind vor allem Anbieter und Betreiber relevant.
Anbieter von Hochrisiko-KI
- Risikomanagementsystem über den Lebenszyklus
- Daten-Governance und Qualitätsanforderungen
- Technische Dokumentation und Logging
- Menschliche Aufsicht, Robustheit und Cybersicherheit
- Konformitätsbewertung, CE-Kennzeichnung, Registrierung
- Qualitätsmanagement und Nachmarktüberwachung
Betreiber von Hochrisiko-KI
- Einsatz gemäß Anbieteranweisungen
- Kompetentes Aufsichtspersonal und menschliche Kontrolle
- Relevante und repräsentative Eingabedaten
- Überwachung im Betrieb und Aufbewahrung von Protokollen
- Information betroffener Personen
- Gegebenenfalls Grundrechte-Folgenabschätzung
Wichtig: Unabhängig von der Risikoklasse gelten die KI-Kompetenzpflicht und das Verbot unzulässiger Praktiken bereits heute.
Deutschland und DSGVO
Die praktische Umsetzung entsteht im Zusammenspiel aus EU-Vorgaben, nationaler Aufsicht und Datenschutzrecht.
Deutschland
Die deutsche Umsetzung setzt voraussichtlich auf bestehende Fachaufsichten plus koordinierende Funktionen bei der Bundesnetzagentur.
Hinzu kommen Service-Desk- und Sandbox-Ansätze für Unternehmen.
DSGVO & KI
Viele KI-Systeme verarbeiten personenbezogene Daten. In der Praxis laufen KI-Verordnung und DSGVO daher oft parallel,
etwa bei Transparenz, Aufsicht, Folgenabschätzungen und Sanktionen.
Pflichten-Check
Die Einordnung ersetzt keine Rechtsberatung, hilft aber bei der ersten Priorisierung der nächsten Schritte.
Beantworten Sie die Fragen links für eine erste Einordnung.
SENTINEL AI Scanner herunterladen
Die Informationsseite endet nicht im Abstrakten: Wer seine Lage verstanden hat, kann direkt den bestehenden Download-Prozess nutzen.
Lokale Bestandsaufnahme
Was der Scanner konkret leistet
- Erkennt KI-relevante Laufzeitumgebungen und Frameworks
- Findet aktive Prozesse, Dienste und lokale Artefakte
- Erstellt strukturierte Reports für interne Dokumentation
- Läuft lokal, ohne Cloud-Upload oder externe Datenweitergabe
Professionell eingeordnet: Der Scanner ist keine Rechtsberatung, sondern ein operatives Hilfsmittel für Inventarisierung und Governance.
Prototyp-Hinweis: Diese Version ist früh im Entwicklungsstand. Einzelne Installer können je nach Plattform vorübergehend Probleme haben. Permanente Hilfe:
/hilfe
Wir speichern nur Ihre E-Mail-Adresse, das Datum und die heruntergeladene Version.
Kein Newsletter, kein Spam. Download, Hilfe und Token-Flow bleiben funktional unverändert.
Hilfe: Troubleshooting · Rechtliches: Impressum · Datenschutz
Quellen und Orientierung
Für die vertiefte Prüfung sollten die Primärquellen und offizielle Begleitdokumente herangezogen werden.