{"id":4469,"date":"2026-05-04T23:25:00","date_gmt":"2026-05-04T21:25:00","guid":{"rendered":"https:\/\/g7itchme.wordpress.com\/?p=4469"},"modified":"2026-05-04T23:25:00","modified_gmt":"2026-05-04T21:25:00","slug":"eu-ai-act-ab-august-2026-hochrisiko-ki-omnibus-paket-und-was-unternehmen-jetzt-wissen-mussen","status":"publish","type":"post","link":"https:\/\/technodidact.de\/en\/eu-ai-act-ab-august-2026-hochrisiko-ki-omnibus-paket-und-was-unternehmen-jetzt-wissen-mussen\/","title":{"rendered":"EU AI Act ab August 2026: Hochrisiko-KI, Omnibus-Paket und was Unternehmen jetzt wissen m\u00fcssen"},"content":{"rendered":"<p class=\"wp-block-paragraph\">DerSchneider<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der EU AI Act ist das weltweit erste umfassende Gesetz zur Regulierung K\u00fcnstlicher Intelligenz. Er verfolgt einen risikobasierten Ansatz, der KI-Systeme je nach Gefahrenpotenzial in vier Risikostufen einteilt und entsprechend reguliert. Die umfassendsten Pflichten, insbesondere f\u00fcr Hochrisiko-KI-Systeme, gelten planm\u00e4\u00dfig ab&nbsp;<strong>August 2026<\/strong>, doch laufende politische Diskussionen im Rahmen des sogenannten &#8222;Digital Omnibus&#8220;-Pakets k\u00f6nnten diese Fristen noch verschieben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dieser Artikel erkl\u00e4rt ausf\u00fchrlich die vier Risikostufen des AI Act, die zentralen Pflichten f\u00fcr Unternehmen, die H\u00f6he der m\u00f6glichen Sanktionen sowie die aktuelle Omnibus-Diskussion um eine m\u00f6gliche Verschiebung der Fristen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Kern des Gesetzes: Der risikobasierte Ansatz<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der AI Act folgt einer einfachen, aber wirkungsvollen Grundlogik:&nbsp;<strong>Je h\u00f6her das Risiko einer KI-Anwendung f\u00fcr Grundrechte, Gesundheit oder Sicherheit, desto strenger die gesetzlichen Auflagen<\/strong>. Dieser Ansatz vermeidet eine pauschale \u00dcberregulierung und konzentriert die staatlichen Ressourcen auf die wirklich gef\u00e4hrlichen Anwendungsf\u00e4lle, w\u00e4hrend die Innovationskraft im Niedrigrisikobereich weitgehend unangetastet bleibt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Gesetz unterscheidet vier Risikostufen, die nachfolgend im Detail erl\u00e4utert werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Risikostufe 1: Unvertretbares Risiko (Verbotene Praktiken)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Auf der h\u00f6chsten Stufe stehen KI-Systeme, die als mit den europ\u00e4ischen Grundwerten unvereinbar gelten \u2013 sie sind&nbsp;<strong>seit dem 2. Februar 2025<\/strong>&nbsp;vollst\u00e4ndig verboten<a href=\"https:\/\/www.quinnemanuel.com\/the-firm\/publications\/initial-prohibitions-under-eu-ai-act-take-effect\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>. Die Verbote umfassen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Unterschwellige Manipulation:<\/strong>\u00a0KI-Systeme, die unbewusste Techniken einsetzen, um das Verhalten von Menschen so zu verzerren, dass sie sich oder anderen Schaden zuf\u00fcgen<a href=\"https:\/\/artificialintelligenceact.eu\/article\/5\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/li>\n\n\n\n<li><strong>Ausnutzung von Schwachstellen:<\/strong>\u00a0KI, die gezielt die Verwundbarkeit von Personen aufgrund von Alter, Behinderung oder sozio\u00f6konomischer Lage ausnutzt<a href=\"https:\/\/artificialintelligenceact.eu\/article\/5\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/li>\n\n\n\n<li><strong>Social Scoring:<\/strong>\u00a0Bewertung oder Klassifizierung von Personen durch Beh\u00f6rden auf Basis ihres Sozialverhaltens mit nachteiligen Konsequenzen f\u00fcr die betroffenen Personen<a href=\"https:\/\/artificialintelligenceact.eu\/article\/5\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/li>\n\n\n\n<li><strong>Pr\u00e4diktive Polizeiarbeit:<\/strong>\u00a0KI-Systeme, die allein auf Basis von Profiling oder Pers\u00f6nlichkeitsmerkmalen das Risiko einer Straftat vorhersagen<a href=\"https:\/\/artificialintelligenceact.eu\/article\/5\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/li>\n\n\n\n<li><strong>Ungezieltes Scraping:<\/strong>\u00a0Erstellung oder Erweiterung von Gesichtserkennungsdatenbanken durch ungezieltes Scraping von Gesichtsbildern aus dem Internet oder \u00dcberwachungsvideos<a href=\"https:\/\/artificialintelligenceact.eu\/article\/5\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/li>\n\n\n\n<li><strong>Emotionserkennung am Arbeitsplatz und in Bildungseinrichtungen<\/strong><a href=\"https:\/\/gdprlocal.com\/eu-ai-regulations\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/li>\n\n\n\n<li><strong>Biometrische Kategorisierung<\/strong>\u00a0zur Ableitung sensibler Merkmale wie ethnischer Herkunft oder politischer Meinungen<a href=\"https:\/\/gdprlocal.com\/eu-ai-regulations\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wichtig zu verstehen: Die Verbote gelten&nbsp;<strong>ausnahmslos f\u00fcr alle Akteure<\/strong>&nbsp;\u2013 unabh\u00e4ngig davon, ob sie in der EU ans\u00e4ssig sind oder nicht<a href=\"https:\/\/www.quinnemanuel.com\/the-firm\/publications\/initial-prohibitions-under-eu-ai-act-take-effect\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>. Ein US-amerikanischer Softwareanbieter, dessen Social-Scoring-System von einer EU-Beh\u00f6rde genutzt wird, macht sich ebenso strafbar wie ein europ\u00e4isches Unternehmen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Risikostufe 2: Hochrisiko-KI<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Hochrisiko-KI-Systeme bilden das&nbsp;<strong>eigentliche Herzst\u00fcck des AI Act<\/strong><a href=\"https:\/\/rsw.beck.de\/aktuell\/daily\/meldung\/detail\/ai-act-grundrechte-folgenabschaetzung-hochrisiko-ki-grfa-fria\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>. Sie bleiben grunds\u00e4tzlich zul\u00e4ssig, unterliegen aber umfassenden Anforderungen. Ein KI-System f\u00e4llt in diese Kategorie, wenn es in sensiblen Bereichen eingesetzt wird und ein erhebliches Gef\u00e4hrdungspotenzial f\u00fcr Gesundheit, Sicherheit oder Grundrechte aufweist<a href=\"https:\/\/gdprlocal.com\/eu-ai-regulations\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Typische Hochrisiko-Anwendungen finden sich heute bereits in nahezu jeder Branche<a href=\"https:\/\/www.seppmed.de\/2026\/02\/27\/eu-ai-act-2026\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th class=\"has-text-align-left\" data-align=\"left\">Einsatzbereich<\/th><th class=\"has-text-align-left\" data-align=\"left\">Beispiele f\u00fcr Hochrisiko-KI<\/th><\/tr><\/thead><tbody><tr><td>Medizintechnik<\/td><td>KI-basierte Diagnostik-Software (CE-pflichtig)<\/td><\/tr><tr><td>Automobilindustrie<\/td><td>Sicherheitskritische Fahrerassistenzsysteme<\/td><\/tr><tr><td>Finanzdienstleistungen<\/td><td>Kredit-Scoring, Bonit\u00e4tsbewertungen von nat\u00fcrlichen Personen<\/td><\/tr><tr><td>Personalwesen<\/td><td>KI-gest\u00fctzte Bewerberauswahl, Leistungsbewertung, Entscheidungen \u00fcber Bef\u00f6rderung oder K\u00fcndigung<\/td><\/tr><tr><td>\u00d6ffentliche Verwaltung<\/td><td>Entscheidungen \u00fcber Sozialleistungen, Migration, Asyl<\/td><\/tr><tr><td>Kritische Infrastruktur<\/td><td>Sicherheitsbauteile in Maschinen und Industrieanlagen<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h4 class=\"wp-block-heading\">Umfassende Pflichten f\u00fcr Hochrisiko-KI<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Die konkreten Pflichten, die ab August 2026 greifen, sind vielschichtig und erfordern ein systematisches Compliance-Management<a href=\"https:\/\/rsw.beck.de\/aktuell\/daily\/meldung\/detail\/ai-act-grundrechte-folgenabschaetzung-hochrisiko-ki-grfa-fria\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Risikomanagementsystem:<\/strong>\u00a0Einrichtung eines kontinuierlichen Prozesses zur Identifikation, Bewertung und Kontrolle von Risiken w\u00e4hrend des gesamten Lebenszyklus der KI<\/li>\n\n\n\n<li><strong>Datenqualit\u00e4t und -governance:<\/strong>\u00a0Sicherstellung, dass die verwendeten Trainingsdatens\u00e4tze relevant, repr\u00e4sentativ und fehlerfrei sind<\/li>\n\n\n\n<li><strong>Technische Dokumentation:<\/strong>\u00a0Erstellung einer umfassenden Dokumentation, die alle Aspekte des KI-Systems, seiner Entwicklung und Leistungsf\u00e4higkeit transparent macht<\/li>\n\n\n\n<li><strong>Konformit\u00e4tsbewertungsverfahren:<\/strong>\u00a0Durchf\u00fchrung einer vor der Markteinf\u00fchrung erforderlichen Pr\u00fcfung, die die Einhaltung aller Anforderungen best\u00e4tigt<\/li>\n\n\n\n<li><strong>Menschliche Aufsicht:<\/strong>\u00a0Implementierung wirksamer Aufsichtsmechanismen, durch die Menschen die KI-Systeme jederzeit \u00fcberwachen und eingreifen k\u00f6nnen<\/li>\n\n\n\n<li><strong>Genauigkeit, Robustheit und Cybersicherheit:<\/strong>\u00a0Nachweis, dass das KI-System unter definierten Bedingungen zuverl\u00e4ssig funktioniert und gegen b\u00f6swillige Angriffe gesch\u00fctzt ist<\/li>\n\n\n\n<li><strong>Grundrechte-Folgenabsch\u00e4tzung (GRFA)<\/strong>: Durchf\u00fchrung einer systematischen Pr\u00fcfung der Auswirkungen auf Grundrechte vor der Inbetriebnahme<a href=\"https:\/\/rsw.beck.de\/aktuell\/daily\/meldung\/detail\/ai-act-grundrechte-folgenabschaetzung-hochrisiko-ki-grfa-fria\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/li>\n\n\n\n<li><strong>Meldepflicht f\u00fcr schwere Vorf\u00e4lle:<\/strong>\u00a0Verpflichtung, Sicherheitsvorf\u00e4lle und Funktionsst\u00f6rungen an die Aufsichtsbeh\u00f6rden zu melden<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Risikostufe 3: Begrenztes Risiko (Transparenzpflichten)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Kategorie betrifft KI-Systeme, bei denen insbesondere das Risiko der T\u00e4uschung besteht<a href=\"https:\/\/gdprlocal.com\/eu-ai-regulations\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>. Hier sind keine aufwendigen Risikomanagementsysteme erforderlich, wohl aber&nbsp;<strong>klare Kennzeichnungs- und Transparenzpflichten<\/strong>:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Chatbots und virtuelle Assistenten<\/strong>\u00a0m\u00fcssen als KI-Systeme erkennbar sein \u2013 der Nutzer muss wissen, dass er mit einer Maschine und nicht mit einem Menschen interagiert<\/li>\n\n\n\n<li><strong>Deepfakes und KI-generierte Inhalte<\/strong>\u00a0sind als solche zu kennzeichnen, und zwar in einer f\u00fcr Menschen und Maschinen gleicherma\u00dfen verst\u00e4ndlichen Form<\/li>\n\n\n\n<li><strong>Emotionserkennungssysteme<\/strong>\u00a0m\u00fcssen offengelegt werden<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Risikostufe 4: Minimales Risiko<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die gro\u00dfe Mehrheit der heute auf dem Markt befindlichen KI-Anwendungen f\u00e4llt in diese Kategorie und bleibt&nbsp;<strong>weitgehend unreguliert<\/strong><a href=\"https:\/\/gdprlocal.com\/eu-ai-regulations\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>. Beispiele sind Spam-Filter, Empfehlungssysteme in Videospielen oder KI-gest\u00fctzte Bestandsverwaltung.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Sanktionen: Hohe Bu\u00dfgelder f\u00fcr Verst\u00f6\u00dfe<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die finanziellen Sanktionen des AI Act orientieren sich am Vorbild der DSGVO und setzen bewusst hohe Anreize f\u00fcr eine l\u00fcckenlose Compliance<a href=\"https:\/\/artificialintelligenceact.eu\/de\/article\/99\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><a href=\"https:\/\/www.lexbeam.com\/de\/wissen\/ki-verordnung-bussgelder-sanktionen\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th class=\"has-text-align-left\" data-align=\"left\">Versto\u00dfkategorie<\/th><th class=\"has-text-align-left\" data-align=\"left\">Maximales Bu\u00dfgeld<\/th><\/tr><\/thead><tbody><tr><td>Verbotene KI-Praktiken (Artikel 5)<\/td><td>35 Mio. \u20ac&nbsp;<strong>oder<\/strong>&nbsp;7 % des weltweiten Jahresumsatzes (h\u00f6herer Betrag)<\/td><\/tr><tr><td>Verst\u00f6\u00dfe gegen Hochrisiko-Anforderungen<\/td><td>15 Mio. \u20ac&nbsp;<strong>oder<\/strong>&nbsp;3 % des weltweiten Jahresumsatzes<\/td><\/tr><tr><td>Falsche\/irref\u00fchrende Informationen an Beh\u00f6rden<\/td><td>7,5 Mio. \u20ac&nbsp;<strong>oder<\/strong>&nbsp;1 % des weltweiten Jahresumsatzes<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Die Bu\u00dfgelder wurden bewusst so hoch angesetzt, dass sie selbst f\u00fcr gro\u00dfe internationale Technologiekonzerne eine sp\u00fcrbare Sanktion darstellen. F\u00fcr KMU und Start-ups gelten reduzierte Bu\u00dfgelder, wobei das Gesetz ausdr\u00fccklich deren wirtschaftliche Lebensf\u00e4higkeit ber\u00fccksichtigen muss<a href=\"https:\/\/artificialintelligenceact.eu\/de\/article\/99\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Extraterritoriale Reichweite: Das Gesetz gilt weltweit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine der folgenreichsten Bestimmungen des AI Act ist seine&nbsp;<strong>extraterritoriale Anwendung<\/strong><a href=\"https:\/\/edpo.com\/gdpr-ai-act-dsa-what-it-means-for-non-eu-companies\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>. Das Gesetz gilt f\u00fcr:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Anbieter<\/strong>\u00a0(auch au\u00dferhalb der EU), die KI-Systeme auf dem EU-Markt anbieten<\/li>\n\n\n\n<li><strong>Betreiber<\/strong>\u00a0von KI-Systemen, die ihren Sitz innerhalb der EU haben<\/li>\n\n\n\n<li><strong>Anbieter und Betreiber au\u00dferhalb der EU<\/strong>, deren KI-Systemausgaben innerhalb der EU verwendet werden<a href=\"https:\/\/gdprlocal.com\/eu-ai-regulations\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/li>\n\n\n\n<li><strong>Importeure und Vertreiber<\/strong>\u00a0von KI-Systemen in der EU<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr ein&nbsp;<strong>nicht in der EU ans\u00e4ssiges Unternehmen<\/strong>&nbsp;bedeutet das: Wenn Sie eine KI-Dienstleistung anbieten, die von EU-B\u00fcrgern genutzt werden kann, unterliegen Sie den gleichen Compliance-Pflichten wie ein europ\u00e4isches Unternehmen<a href=\"https:\/\/www.quinnemanuel.com\/the-firm\/publications\/initial-prohibitions-under-eu-ai-act-take-effect\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>. Zudem m\u00fcssen au\u00dfereurop\u00e4ische Anbieter einen&nbsp;<strong>autorisierten EU-Vertreter<\/strong>&nbsp;benennen, der als Ansprechpartner f\u00fcr die Aufsichtsbeh\u00f6rden fungiert<a href=\"https:\/\/edpo.com\/gdpr-ai-act-dsa-what-it-means-for-non-eu-companies\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Die Omnibus-Diskussion: Eine m\u00f6gliche Verschiebung der Fristen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die bisherige Darstellung beschreibt den rechtlichen Status quo nach dem urspr\u00fcnglichen AI Act.&nbsp;<strong>Dieser Status k\u00f6nnte sich jedoch durch das sogenannte &#8222;Digital Omnibus&#8220;-Paket \u00e4ndern<\/strong>&nbsp;\u2013 einer Initiative der Europ\u00e4ischen Kommission zur Vereinfachung des digitalen Regelwerks.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Hintergrund und Chronologie<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Im November 2025 schlug die Europ\u00e4ische Kommission das &#8222;Digital Omnibus on AI&#8220; vor, ein Paket von \u00c4nderungen, das den AI Act anpassen und straffen sollte. Ausl\u00f6ser waren erhebliche Verz\u00f6gerungen bei der praktischen Umsetzung \u2013 insbesondere bei der Benennung nationaler Aufsichtsbeh\u00f6rden und der Fertigstellung der harmonisierten Standards, die f\u00fcr die Hochrisiko-Anforderungen ben\u00f6tigt werden<a href=\"https:\/\/knowledge.dlapiper.com\/dlapiperknowledge\/globalemploymentlatestdevelopments\/2026\/The-Digital-AI-Omnibus-Proposed-deferral-of-high-risk-AI-obligations-under-the-AI-Act\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Kern der vorgeschlagenen \u00c4nderungen<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Die bedeutendste geplante \u00c4nderung ist die&nbsp;<strong>Verschiebung des Hochrisiko-Compliance-Termins<\/strong>&nbsp;vom 2. August 2026 auf einen sp\u00e4teren Zeitpunkt<a href=\"https:\/\/knowledge.dlapiper.com\/dlapiperknowledge\/globalemploymentlatestdevelopments\/2026\/The-Digital-AI-Omnibus-Proposed-deferral-of-high-risk-AI-obligations-under-the-AI-Act\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Stichtag f\u00fcr selbst\u00e4ndige Hochrisiko-KI-Systeme (Anhang III):\u00a0<strong>2. Dezember 2027<\/strong><\/li>\n\n\n\n<li>Stichtag f\u00fcr KI in regulierte Produkte (Medizinger\u00e4te, Maschinen, Spielzeug, vernetzte Fahrzeuge):\u00a0<strong>2. August 2028<\/strong><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Das Europ\u00e4ische Parlament hatte urspr\u00fcnglich eine k\u00fcrzere Verl\u00e4ngerung gefordert, w\u00e4hrend die Kommission eine l\u00e4ngere Frist vorschlug. Die Diskussionen scheiterten jedoch an einer grunds\u00e4tzlichen Frage: Sollen KI-Systeme, die in bereits durch EU-Produktsicherheitsrecht regulierte Produkte eingebettet sind, vollst\u00e4ndig vom Anwendungsbereich des AI Act ausgenommen werden? Das Parlament forderte eine solche Ausnahmeregelung, w\u00e4hrend Rat und Kommission dies ablehnten<a href=\"https:\/\/iapp.org\/news\/a\/ai-act-omnibus-what-just-happened-and-what-comes-next\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Aktueller Stand und offene Fragen<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Der zweite politische Triloge zwischen Parlament, Rat und Kommission am 28. April 2026 endete ohne Einigung<a href=\"https:\/\/knowledge.dlapiper.com\/dlapiperknowledge\/globalemploymentlatestdevelopments\/2026\/The-Digital-AI-Omnibus-Proposed-deferral-of-high-risk-AI-obligations-under-the-AI-Act\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>. Ein weiterer Triloge ist f\u00fcr den 13. Mai 2026 angesetzt<a href=\"https:\/\/knowledge.dlapiper.com\/dlapiperknowledge\/globalemploymentlatestdevelopments\/2026\/The-Digital-AI-Omnibus-Proposed-deferral-of-high-risk-AI-obligations-under-the-AI-Act\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die entscheidende Konsequenz f\u00fcr Unternehmen lautet:&nbsp;<strong>Wird das Omnibus-Paket nicht vor dem 2. August 2026 formal verabschiedet, gelten die urspr\u00fcnglichen Fristen des AI Act<\/strong>&nbsp;\u2013 die Hochrisiko-Pflichten werden dann ab diesem Datum durchgesetzt<a href=\"https:\/\/knowledge.dlapiper.com\/dlapiperknowledge\/globalemploymentlatestdevelopments\/2026\/The-Digital-AI-Omnibus-Proposed-deferral-of-high-risk-AI-obligations-under-the-AI-Act\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die renommierten Fachleute der International Association of Privacy Professionals (IAPP) empfehlen Unternehmen daher, sich&nbsp;<strong>weiterhin am urspr\u00fcnglichen August-2026-Termin zu orientieren<a href=\"https:\/\/iapp.org\/news\/a\/ai-act-omnibus-what-just-happened-and-what-comes-next\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><a href=\"https:\/\/knowledge.dlapiper.com\/dlapiperknowledge\/globalemploymentlatestdevelopments\/2026\/The-Digital-AI-Omnibus-Proposed-deferral-of-high-risk-AI-obligations-under-the-AI-Act\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/strong>&nbsp;.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00dcberwachung und Durchsetzung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Durchsetzung des AI Act erfolgt durch ein mehrstufiges System:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Europ\u00e4isches AI Office:<\/strong>\u00a0Als zentrale AI-Expertise der EU innerhalb der Europ\u00e4ischen Kommission angesiedelt. Es \u00fcberwacht und setzt insbesondere die Regeln f\u00fcr KI-Modelle mit allgemeinem Verwendungszweck (GPAI) durch, f\u00fchrt Bewertungen durch und kann Sanktionen verh\u00e4ngen<a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/ai-office\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><a href=\"https:\/\/artificialintelligenceact.eu\/the-ai-office-summary\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/li>\n\n\n\n<li><strong>Europ\u00e4ischer AI-Ausschuss:<\/strong>\u00a0Ein Gremium aus Vertretern der Mitgliedstaaten, das die nationale Zusammenarbeit koordiniert<a href=\"https:\/\/artificialintelligenceact.eu\/the-ai-office-summary\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/li>\n\n\n\n<li><strong>Nationale Markt\u00fcberwachungsbeh\u00f6rden:<\/strong>\u00a0Jeder Mitgliedstaat benennt eigene Beh\u00f6rden, die f\u00fcr die \u00dcberwachung und Durchsetzung des AI Act auf nationaler Ebene zust\u00e4ndig sind<a href=\"https:\/\/www.seppmed.de\/2026\/02\/27\/eu-ai-act-2026\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die \u00dcberwachung der AI-Kompetenzpflicht (Artikel 4) durch die nationalen Beh\u00f6rden wird allerdings erst ab August 2026 starten \u2013 ein weiteres Indiz f\u00fcr die praktischen Umsetzungsschwierigkeiten der KI-Verordnung.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit und Ausblick<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die kommenden Monate sind entscheidend f\u00fcr tausende Unternehmen in Europa und weltweit. Die leitende Frage f\u00fcr das operative Gesch\u00e4ft lautet:&nbsp;<strong>Wenn das Omnibus-Paket scheitert, ist Ihr Unternehmen am 2. August 2026 bereit?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein strategisch kluger Umgang mit dem AI Act erfordert die Beachtung mehrerer Handlungsfelder:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Klassifizierungsphase:<\/strong>\u00a0Eine systematische Bestandsaufnahme aller eingesetzten KI-Systeme in HR, Vertrieb, Kundenservice, Produktion und Verwaltung ist erforderlich, um eine fundierte Einstufung in die vier Risikostufen vorzunehmen.<\/li>\n\n\n\n<li><strong>Bereitstellungsphase:<\/strong>\u00a0F\u00fcr als Hochrisiko eingestufte Systeme muss ein strukturiertes Konformit\u00e4tsprogramm aufgebaut werden, das die Anforderungen des Risikomanagements, der Datenqualit\u00e4t, der Dokumentation, der menschlichen Aufsicht und der Cybersicherheit abdeckt.<\/li>\n\n\n\n<li><strong>Operative Phase:<\/strong>\u00a0Die Implementierung der Transparenzpflichten f\u00fcr Chatbots und Deepfakes sowie die Sicherstellung der KI-Kompetenz der Mitarbeiter sind zentrale operative Aufgaben.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Der AI Act ist kein statisches Gesetz. Das Omnibus-Paket, die Ausarbeitung von \u00fcber 70 delegierten Rechtsakten, Leitlinien und Standards sowie die laufenden Triloge machen deutlich, dass sich die Regeln \u2013 und insbesondere die Fristen \u2013 noch \u00e4ndern k\u00f6nnen<a href=\"https:\/\/artificialintelligenceact.eu\/responsibilities-of-european-commission-ai-office\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>. Unternehmen, die ihre Compliance-Strategie als kontinuierlichen Prozess begreifen, sind f\u00fcr die kommenden Herausforderungen am besten gewappnet.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quellen<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/rsw.beck.de\/\" target=\"_blank\" rel=\"noreferrer noopener\">rsw.beck.de<\/a>:\u00a0&#8222;Grundrechte im Fokus: Folgenabsch\u00e4tzung f\u00fcr Hochrisiko-KI kommt&#8220; (2026)<\/li>\n\n\n\n<li><a href=\"https:\/\/dilitrust.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">dilitrust.com<\/a>:\u00a0&#8222;Das KI-Gesetz (EU AI Act): Anwendungen und zentrale Grunds\u00e4tze&#8220; (2026)<\/li>\n\n\n\n<li><a href=\"https:\/\/seppmed.de\/\" target=\"_blank\" rel=\"noreferrer noopener\">seppmed.de<\/a>:\u00a0&#8222;Der EU AI Act im Jahr 2026: Was jedes Unternehmen mit KI-Software jetzt wissen muss&#8220; (2026)<\/li>\n\n\n\n<li><a href=\"https:\/\/gdprlocal.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">gdprlocal.com<\/a>:\u00a0&#8222;EU AI Regulations Overview: Risks, Obligations, and Enforcement&#8220; (2026)<\/li>\n\n\n\n<li><a href=\"https:\/\/artificialintelligenceact.eu\/\" target=\"_blank\" rel=\"noreferrer noopener\">artificialintelligenceact.eu<\/a>:\u00a0&#8222;Article 5: Prohibited AI Practices&#8220; (offizielle Gesetzestexte)<\/li>\n\n\n\n<li><a href=\"https:\/\/quinnemanuel.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">quinnemanuel.com<\/a>:\u00a0&#8222;Initial Prohibitions Under EU AI Act Take Effect&#8220; (2025)<\/li>\n\n\n\n<li><a href=\"https:\/\/artificialintelligenceact.eu\/\" target=\"_blank\" rel=\"noreferrer noopener\">artificialintelligenceact.eu<\/a>:\u00a0&#8222;Artikel 99: Sanktionen&#8220; (offizielle Gesetzestexte)<\/li>\n\n\n\n<li><a href=\"https:\/\/lexbeam.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">lexbeam.com<\/a>:\u00a0&#8222;EU AI Act: Bu\u00dfgelder und Sanktionen&#8220; (2026)<\/li>\n\n\n\n<li><a href=\"https:\/\/iapp.org\/\" target=\"_blank\" rel=\"noreferrer noopener\">iapp.org<\/a>:\u00a0&#8222;AI Act Omnibus: What just happened and what comes next?&#8220; (2026)<\/li>\n\n\n\n<li><a href=\"https:\/\/dlapiper.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">dlapiper.com<\/a>:\u00a0&#8222;The Digital AI Omnibus: Proposed deferral of high risk AI obligations under the AI Act&#8220; (2026)<\/li>\n\n\n\n<li><a href=\"https:\/\/edpo.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">edpo.com<\/a>:\u00a0&#8222;GDPR + AI Act + DSA: What It Means For Non-EU Companies&#8220; (2026)<\/li>\n\n\n\n<li><a href=\"https:\/\/digital-strategy.ec.europa.eu\/\" target=\"_blank\" rel=\"noreferrer noopener\">digital-strategy.ec.europa.eu<\/a>:\u00a0&#8222;European AI Office&#8220; (offizielle EU-Seite)<\/li>\n\n\n\n<li><a href=\"https:\/\/artificialintelligenceact.eu\/\" target=\"_blank\" rel=\"noreferrer noopener\">artificialintelligenceact.eu<\/a>:\u00a0&#8222;The AI Office: What is it, and how does it work?&#8220;<\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>DerSchneider Der EU AI Act ist das weltweit erste umfassende Gesetz zur Regulierung K\u00fcnstlicher Intelligenz. Er verfolgt einen risikobasierten Ansatz, der KI-Systeme je nach Gefahrenpotenzial in vier Risikostufen einteilt und entsprechend reguliert. Die umfassendsten Pflichten, insbesondere f\u00fcr Hochrisiko-KI-Systeme, gelten planm\u00e4\u00dfig ab&nbsp;August 2026, doch laufende politische Diskussionen im Rahmen des sogenannten &#8222;Digital Omnibus&#8220;-Pakets k\u00f6nnten diese Fristen [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[41,44,17],"tags":[1262,1641,2272,2311,2897,3118,3679],"class_list":["post-4469","post","type-post","status-publish","format-standard","hentry","category-digitalkultur","category-ethik-gewissen","category-im-herz","tag-compliance","tag-digital-omnibus","tag-eu-ai-act","tag-extraterritoriale-reichweite","tag-grundrechte-folgenabschatzung","tag-hochrisiko-ki","tag-kunstliche-intelligenz"],"_links":{"self":[{"href":"https:\/\/technodidact.de\/en\/wp-json\/wp\/v2\/posts\/4469","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/technodidact.de\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/technodidact.de\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/technodidact.de\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/technodidact.de\/en\/wp-json\/wp\/v2\/comments?post=4469"}],"version-history":[{"count":0,"href":"https:\/\/technodidact.de\/en\/wp-json\/wp\/v2\/posts\/4469\/revisions"}],"wp:attachment":[{"href":"https:\/\/technodidact.de\/en\/wp-json\/wp\/v2\/media?parent=4469"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/technodidact.de\/en\/wp-json\/wp\/v2\/categories?post=4469"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/technodidact.de\/en\/wp-json\/wp\/v2\/tags?post=4469"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}