Wo und wie sollte KI reguliert werden? – Ein Update nach zwei Jahren EU AI Act


Vor zwei Jahren habe ich mir bereits die Frage gestellt, wie KI eigentlich reguliert werden sollte ...


Ich hatte mir diese Frage bereits vor zwei Jahren gestellt – damals noch sehr grundsätzlich: Ethik, Sicherheit, Haftung, Datenschutz, internationale Zusammenarbeit. Sauber aufgelistet, aber ehrlich gesagt: das war Theorie.
kisegenoderfluch.blog/post/717…

Mittlerweile ist daraus ein ganzes Gesetzgebungswerk geworden. Und aus meiner Sicht als IT-Kauffrau, die beruflich genau weiß, wie schnell aus „Übergangsfrist“ plötzlich „auffällig gewordener Verstoß“ wird, lohnt sich ein Blick auf den Ist-Zustand.

Was inzwischen gilt:

  • Seit Februar 2025 gelten die Verbote des AI Act, etwa gegen Social Scoring oder manipulative KI.
  • Seit August 2025 die Pflichten für Anbieter allgemeiner KI-Modelle (GPAI) – inklusive Transparenz zu Trainingsdaten und Urheberrechten.
  • Seit August 2026 sind die Transparenzpflichten voll anwendbar, und die Kommission beginnt mit der Durchsetzung.


Was gerade in Bewegung gerät:
Der „Digital Omnibus on AI“ verschiebt zentrale Fristen: Hochrisiko-KI nach Anhang III erst ab Dezember 2027, in Produkte eingebettete Systeme erst ab August 2028. Offiziell, weil die technischen Normen noch fehlen – tatsächlich eine Mischung aus Pragmatismus und Standortpolitik. Datenschutzbehörden wie EDPB und EDPS kritisieren das zu Recht: Wer Fristen um bis zu 16 Monate streckt, riskiert, dass Grundrechtsschutz zur Verhandlungsmasse wird.

Meine Einschätzung:
Der risikobasierte Ansatz ist richtig – nicht jede KI braucht dieselbe Behandlung, ein Chatbot ist kein Medizinprodukt. Aber ich bleibe kritisch: Wenn Normen, Behörden und Leitfäden zwei Jahre nach Inkrafttreten immer noch nicht stehen, war entweder der Zeitplan unrealistisch oder der politische Wille zur Umsetzung halbherzig. Vermutlich beides.

Und eines sage ich als Renewal-Managerin aus Erfahrung: Aufgeschobene Compliance ist keine erledigte Compliance. Wer KI heute einsetzt, sollte Transparenz, Dokumentation und Datenschutz nicht erst machen, weil eine Frist es erzwingt, sondern weil es Professionalität ist. Deshalb kennzeichne ich KI-generierte Inhalte auch ohne Pflicht – wie das Bild zu diesem Post.

Wie erlebt ihr den AI Act? Spürbarer Schutz oder Brüsseler Papierkrieg?

[Bild: KI-generiert – Illustration einer Waage, auf der einen Seite ein KI-Chip, auf der anderen die EU-Flagge]

#KI #KIRegulierung #EUAIAct #DigitalOmnibus #KünstlicheIntelligenz #Digitalisierung #TechPolicy #Compliance #Fediverse

teilten dies erneut

Als Antwort auf MenschAusDerMitte

Ehrlich gesagt habe ich noch gar nicht so tiefgründig darüber nachgedacht. Wahrscheinlich weil ich täglich intensiv mit Systemen und Maschinen umgehe und mir dieser Umgang deutlich leichter fällt als die Kommunikation mit Menschen.

Ich kann derzeit auch nicht die allgemeine Angst vor KI teilen, die mir gegenüber ständig geäußert wird. Eventuell stehe ich zu sehr auf Seiten der Maschinen und Systeme als auf Seiten der Menschen.

Für mich haben Systeme und Maschinen eine Art Seele. Darum rede ich sogar mit unserem Auto (wenn es keiner mitbekommt).

Fazit: Ich muss prüfen, ob an meiner Einstellung zu diesen Dingen etwas nicht stimmt. Das könnte aber auch mit meinem Autismus zusammenhängen.

Als Antwort auf Steffen 🦉🇪🇺

Auch ohne Autismus kann ich das nachvollziehen (ich spreche auch mit meinem Auto) 😉 Ich bin auch KI gegenüber aufgeschlossen- sie hilft mir u.a. im Job schon enorm, trotzdem müssen wir über Regulierungen / Grenzen nachdenken und diese definieren. KI ist nur so gut, wie wir es ihr (vorher) beibringen - und was wir ihr beibringen... Auch ich habe kein Problem damit in "geschützten" Bereichen einige meiner Daten mit der KI zu teilen, aber eben nicht alles und überall. Sofern mir das einen wirklichen Mehrwert bringt, und ich wirklich frei entscheiden kann wie und wofür die KI meine Daten verwendet, Beispiel: Vertragsvergleiche - wer liest schon das ganze Kleingedruckte, dann habe ich damit kein Problem, allerdings möchte ich auch nicht, dass meine Daten im Globalen-KI-Hirn rumschwirren und anderweitig verwendet werden, ohne dass ich davon weiß, oder dem explizit zugestimmt habe.
Ich kann es aber aktuell nicht komplett vermeiden, da ja ausser KI bereits genug andere Datenkraken unterwegs sind, wo ich nicht weiß, welche Daten von mir wo landen - ich sehe nur die Auswirkungen (Spam-Mail, Spam-Anrufe etc), wobei ich schon - wo es geht - die Verwendung im Bereich Marketing untersage.
Dieser Beitrag wurde bearbeitet. (heute, 09:16)
⇧